Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
macOS 中的「檔案保險箱」和智慧卡使用狀況
在配備 Apple 晶片的 Mac 上的 macOS 11 或以上版本中,透過「檔案保險箱」登入可使用 macOS 支援的認證方式,包含以 CCID 和 PIV 相容智慧卡認證的內建支援。
使用智慧卡的通用登入也允許成功的「檔案保險箱」認證自動登入系統。「檔案保險箱」的智慧卡支援可使用 security
命令列工具管理。
使用「檔案保險箱」和智慧卡的密碼認證進行登入
在配備 Apple T2 安全晶片且使用 macOS 10.14 或以上版本的 Mac 上,解鎖「檔案保險箱」會啟用登入。然而,這些電腦上的「檔案保險箱」不會包含智慧卡支援。若要輔助智慧卡登入,以下指令必須在每部電腦上執行:
sudo defaults write /Library/Preferences/com.apple.loginwindow DisableFDEAutoLogin -bool YES
Mac 重新啟動時,macOS 會支援「檔案保險箱」使用密碼解鎖,然後在登入視窗提示進行智慧卡認證。此設定也可使用行動裝置管理(MDM)解決方案中受管理的偏好設定管理。
使用 recoveryOS 來移除智慧卡對「檔案保險箱」的連結
在 macOS 11 或以上版本中,智慧卡復原選項會在 recoveryOS 中提供(若已開啟「強制執行智慧卡」)。在使用者的智慧卡遺失或損毀的情況下,使用者可以透過本機管理者認證暫時覆蓋智慧卡強制執行。若要執行此操作,使用者必須啟動其 Mac 進入 recoveryOS、認證然後執行下列指令:
security filevault skip-sc-enforcement <data volume UUID> <operation>
系統會接著提示使用者輸入管理者密碼。若成功,智慧卡強制執行會被略過僅供本次登入。使用者可接著取消配對和配對新智慧卡來繼續正常的智慧卡操作。
感謝您的寶貴意見。