Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
Apple 裝置的「檔案保險箱」MDM 承載資料設定
你可以配置已註冊流動裝置管理(MDM)解決方案的 Mac 電腦的「檔案保險箱」設定。 使用「檔案保險箱」承載資料來管理 macOS 中的「檔案保險箱」。
「檔案保險箱」承載資料支援以下項目。 如需更多資料,請參閲:承載資料的資料。
支援的批准方式: com.apple.MCX.FileVault2 需要用户批准。
支援的承載資料識別碼: com.apple.MCX、com.apple.MCX.FileVault2、com.apple.security.FDERecoveryKeyEscrow
支援的作業系統和頻道: macOS 裝置、macOS 用户。
支援的註冊類型: 「裝置註冊」、「自動裝置註冊」。
允許製作副本: False:每個「檔案保險箱」只有一個承載資料可以傳送到裝置。
你可以配搭「檔案保險箱」承載資料使用下列表格中的設定。
com.apple.MCX 承載資料設定:
設定 | 説明 | 必須 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
允許開啟或關閉「檔案保險箱」 | 是或否。 | 否 | |||||||||
防止開啟或關閉「檔案保險箱」 | 是或否。 | 否 | |||||||||
待機中銷毀「檔案保險箱」密鑰 | 防止在重新啟動時儲存「檔案保險箱」密鑰。 | 否 |
com.apple.MCX.FileVault2 承載資料設定:
設定 | 説明 | 必須 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
「證書」承載資料 | 可從列表中選擇「證書」承載資料。 | 否 | |||||||||
延遲 | 下次用户登出時,將會開啟「檔案保險箱」。 | 否 | |||||||||
不要在用户登出時詢問 | 防止在用户登出時開啟「檔案保險箱」的要求 | 否 | |||||||||
登入略過嘗試 | 在要求開啟「檔案保險箱」登入之前,用户可以略過開啟「檔案保險箱」的最多次數。 如果值為 0,則用户下次嘗試登入時需要開啟「檔案保險箱」。 設定此鍵為 –1 會停用此功能。 | 否 | |||||||||
啟用 | 啟用「檔案保險箱」。 | 是 | |||||||||
輸出路徑 | 儲存還原密鑰和電腦資料屬性列表的位置之路徑。 | 否 | |||||||||
密碼 | 要加入到「檔案保險箱」的 Open Directory 用户的密碼。 如果要提示輸入此資料,請使用 | 否 | |||||||||
承載資料證書 UUID | 包含非對稱還原密鑰證書承載資料的相同描述檔中承載資料的 UUID。 | 否 | |||||||||
顯示還原密鑰 | 在開啟「檔案保險箱」後防止向用户顯示個人還原密鑰。 | 否 | |||||||||
使用鑰匙圈 | 如果此承載資料中提供 true 且沒有證書資料,則在加入機構還原密鑰時使用在 /Library/Keychains/FileVaultMaster.keychain 製作的鑰匙圈。 | 否 | |||||||||
使用還原密鑰 | 如為 true,製作個人還原密鑰並向用户顯示。 | 否 | |||||||||
用户輸入缺少資料 | 如為 true,則啟用缺少用户名稱或密碼欄位的提示。 | 否 | |||||||||
用户名稱 | 要加入到「檔案保險箱」的 Open Directory 用户的用户名稱。 | 否 | |||||||||
開啟「設定輔助程式」 | 需要在「設定輔助程式」中開啟「檔案保險箱」。 如果設定,除顯示還原密鑰以外的所有密鑰都會被忽略。 | 否 |
「FDE 還原密鑰託管」承載資料設定:
設定 | 説明 | 必須 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
裝置密鑰 | 如果用户似乎忘記了密碼,則包含在輔助說明文字中的文字。 附註:此密鑰取代了之前託管機制中使用的 | 否 | |||||||||
加密證書承載資料 UUID | 相同描述檔中承載資料的 UUID,其中包含用於加密還原密鑰的證書。 參照的承載資料必須是 | 是 | |||||||||
位置 | 還原密鑰託管位置的描述。 此文字會插入到用户在開啟「檔案保險箱」時看到的訊息中。 | 是 |
附註:每個 MDM 供應商都會以不同的方式套用這些設定。 如要了解各項「檔案保險箱」設定套用到你的裝置和用户之方式,請參閲 MDM 供應商的文件。