2016-08-09 47 views
1

我在OSX上有一个Cocoa应用程序,它代表用户管理FileVault磁盘加密,并在恢复密钥生成后向服务器报告恢复密钥。但是,如果用户使用'changerecovery'命令更改了恢复密钥,是否有收听此事件并获取恢复密钥以更新服务器?如何在修改FileVault2恢复密钥后获取它?

+0

我已经记录了一些资源http://apple.stackexchange.com/a/248823/5472以回应基本相同的问题。您是否希望在OS X中使用MDM框架,或者基本上只是在它们旁边共存? – bmike

回答

0

作为替代解决方案,您是否考虑过使用机构FileVault恢复密钥?使用这种方法,您可以创建一个密钥,将其安装在您管理的每台机器上,然后您可以使用该密钥来解锁机器。该密钥与用户自己的恢复密钥无关。

这里有创建和部署机构密钥的指示:https://support.apple.com/en-us/HT202385。除了支持文档中描述的手动部署步骤之外,您还可以使用macOS/OS X Server Profile Manager自动部署和执行您的机构密钥,以便用户不能删除它。说明可以在这里找到:http://impdossier.blogspot.com/2015/12/enable-file-vault-by-profile-manager.html