Apple 平台部署
- 歡迎使用
 - Apple 平台部署簡介
 - 新功能
 - 
        
        
- 
        
        
 - 
        
        
- 「輔助使用」承載資料設定
 - 「Active Directory 憑證」承載資料設定
 - AirPlay 承載資料設定
 - 「AirPlay 安全性」承載資料設定
 - AirPrint 承載資料設定
 - 「App 鎖定」承載資料設定
 - 「相關的網域」承載資料設定
 - 「自動憑證管理環境」(ACME)承載資料設定
 - 「自主單一 App 模式」承載資料設定
 - 「行事曆」承載資料設定
 - 「行動網路」承載資料設定
 - 「私人行動網路」承載資料設定
 - 「憑證偏好設定」承載資料設定
 - 「憑證撤銷」承載資料設定
 - 「憑證透明度」承載資料設定
 - 「憑證」承載資料設定
 - 「會議室顯示器」承載資料設定
 - 「聯絡人」承載資料設定
 - 「內容快取」承載資料設定
 - 「目錄服務」承載資料設定
 - 「DNS 代理伺服器」承載資料設定
 - 「DNS 設定」承載資料設定
 - Dock 承載資料設定
 - 「網域」承載資料設定
 - 「能源節約器」承載資料設定
 - Exchange ActiveSync(EAS)承載資料設定
 - Exchange Web Services(EWS)承載資料設定
 - 「可延伸單一登入」承載資料設定
 - 「可延伸單一登入 Kerberos」承載資料設定
 - 「延伸功能」承載資料設定
 - 「檔案保險箱」承載資料設定
 - Finder 承載資料設定
 - 「防火牆」承載資料設定
 - 「字體」承載資料設定
 - 「全域 HTTP 代理伺服器」承載資料設定
 - 「Google 帳號」承載資料設定
 - 「主畫面佈局」承載資料設定
 - 識別身分承載資料設定
 - 「身分偏好設定」承載資料設定
 - 「核心延伸功能規則」承載資料設定
 - LDAP 承載資料設定
 - 「無人值守管理」承載資料設定
 - 「鎖定畫面訊息」承載資料設定
 - 登入視窗承載資料設定
 - 「受管理登入項目」承載資料設定
 - 郵件承載資料設定
 - 「網路使用規則」承載資料設定
 - 「通知」承載資料設定
 - 「分級保護控制」承載資料設定
 - 密碼承載資料設定
 - 「列印」承載資料設定
 - 「隱私權偏好設定規則控制」承載資料設定
 - 「轉送」承載資料設定
 - SCEP 承載資料設定
 - 「安全性」承載資料設定
 - 「設定輔助程式」承載資料設定
 - 「單一登入」承載資料設定
 - 「智慧卡」承載資料設定
 - 「已訂閱的行事曆」承載資料設定
 - 「系統延伸功能」承載資料設定
 - 「系統移轉」承載資料設定
 - 「時光機」承載資料設定
 - 「電視遙控器」承載資料設定
 - Web Clip 承載資料設定
 - 「網頁內容過濾器」承載資料設定
 - Xsan 承載資料設定
 
 
 - 詞彙表
 - 文件修改記錄
 - 版權聲明
 

Apple 裝置的「檔案保險箱」裝置管理承載資料設定
你可以替在裝置管理服務中註冊的 Mac 使用者配置「檔案保險箱」設定。使用「檔案保險箱」承載資料來管理 macOS 中的「檔案保險箱」。
「檔案保險箱」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。
支援的核准方式:com.apple.MCX.FileVault2 需要使用者核准。
支援的承載資料識別碼:com.apple.MCX、com.apple.MCX.FileVault2、com.apple.security.FDERecoveryKeyEscrow
支援的作業系統和頻道:macOS 裝置、macOS 使用者。
支援的註冊方式:「裝置註冊」、「自動裝置註冊」。
允許的重複項目:False:每個「檔案保險箱」承載資料中只有一個可以傳送到裝置。
你可以搭配「檔案保險箱」承載資料使用下表中的設定。
com.apple.MCX 承載資料設定:
設定  | 說明  | 必要  | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
允許開啟或關閉「檔案保險箱」  | 是或否。  | 否  | |||||||||
防止開啟或關閉「檔案保險箱」  | 是或否。  | 否  | |||||||||
待機時銷毀「檔案保險箱」密鑰  | 在重新啟動期間防止隱藏「檔案保險箱」密鑰。  | 否  | |||||||||
com.apple.MCX.FileVault2 承載資料設定:
設定  | 說明  | 必要  | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
「憑證」承載資料  | 可從列表中選取「憑證」承載資料。  | 否  | |||||||||
延遲  | 「檔案保險箱」會在下次使用者登出時開啟。  | 否  | |||||||||
使用者登出時不要詢問  | 防止在使用者登出時要求開啟「檔案保險箱」。  | 否  | |||||||||
登入略過的嘗試  | 使用者在被要求開啟「檔案保險箱」才能登入之前可以略過開啟「檔案保險箱」的次數上限。若值為 0,使用者下次嘗試登入時會被要求開啟「檔案保險箱」。將此密鑰設為 –1 會停用該功能。  | 否  | |||||||||
啟用  | 啟用「檔案保險箱」。  | 是  | |||||||||
輸出路徑  | 儲存復原密鑰和電腦資訊屬性列表的位置路徑。  | 否  | |||||||||
密碼  | 要加入「檔案保險箱」之 Open Directory 使用者的密碼。若要提示此資訊,請使用   | 否  | |||||||||
承載資料憑證 UUID  | 包含非對稱復原密鑰憑證承載資料之相同描述檔中的承載資料 UUID。  | 否  | |||||||||
顯示復原密鑰  | 防止在「檔案保險箱」開啟後對使用者顯示個人復原密鑰。  | 否  | |||||||||
使用鑰匙圈  | 若為 True 且在此承載資料中沒有提供憑證資訊,/Library/Keychains/FileVaultMaster.keychain 中製作的鑰匙圈會在已加入機構復原密鑰時使用。  | 否  | |||||||||
使用復原密鑰  | 若為 True,則會製作個人復原密鑰並對使用者顯示。  | 否  | |||||||||
使用者輸入遺失的資訊  | 若為 True,則會提示遺失使用者名稱會密碼欄位。  | 否  | |||||||||
使用者名稱  | 要加入「檔案保險箱」之 Open Directory 使用者的使用者名稱。  | 否  | |||||||||
在「設定輔助程式」中開啟  | 「檔案保險箱」必須在「設定輔助程式」中開啟。若設定,顯示復原密鑰以外的所有密鑰都會被忽略。  | 否  | |||||||||
「FDE 復原密鑰託管」承載資料設定:
設定  | 說明  | 必要  | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
裝置密鑰  | 使用者似乎忘記密碼時包含在說明文字中的文字。 【注意】此密鑰會取代之前託管機制中所使用的   | 否  | |||||||||
加密憑證承載資料 UUID  | 相同描述檔中的承載資料 UUID,此描述檔包含會用來加密復原密鑰的憑證。參照的承載資料需要是   | 是  | |||||||||
位置  | 復原密鑰接受託管之位置的描述。開啟「檔案保險箱」時此文字會插入使用者所看到的訊息中。  | 是  | |||||||||
【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解各種「檔案保險箱」設定如何套用到裝置和使用者,請參閱開發者的裝置管理服務文件。