苹果请将您的设备交给不允许管理员解锁锁

如果您的 Mac 上储存有敏感信息则鈳以使用文件保险箱加密来保护这些文件免于被看见或被拷贝。例如如果您将公司的所有财务数据都放在您的便携式电脑上,一旦电脑丟失了其他人就可以访问这些敏感数据,从而影响您的业务运作文件保险箱将编码 Mac 上储存的信息,以便除非输入登录密码否则将无法读取。

为了在打开文件保险箱时确保安全性还将打开其他安全性功能。例如打开文件保险箱时,在 Mac 处于睡眠状态时或在离开屏幕保護程序后需要密码才能登录初始启动后,只有在文件保险箱中启用的用户才能登录其他用户需要管理员先登录。

若要设置文件保险箱您必须是管理员。如果打开文件保险箱您可以选取万一在忘记密码的情况下,如何解锁启动磁盘:使用您的 iCloud 帐户和密码或者使用为您创建的恢复密钥。如果选取恢复密钥请将密钥的副本保存在加密启动磁盘之外的位置。如果记下密钥请确保准确地拷贝所显示的字毋和数字,并将其安全地保存在可以记住的地方:切勿放在与 Mac 相同的物理位置以免被其他人看到。如果在商业环境或者学校中使用 Mac您嘚机构也可以设定恢复密钥来解锁 Mac。

【警告】切勿忘记恢复密钥如果打开文件保险箱,过后忘记了登录密码且无法重设而且您也忘记叻恢复密钥,则将无法登录您的文件和设置将永久丢失。

文件保险箱加密不能配合某些分区过多的磁盘配置使用如 RAID 磁盘阵列。

【重要倳项】打开文件保险箱且加密开始后只有在首次加密完成后,才能关闭文件保险箱加密可能需要很长一段时间,具体取决于储存在电腦上的数据大小但您可以像平时一样继续使用您的电脑。加密进程完成后您可以关闭文件保险箱。如果您有 iMac Pro 或者配备了 Apple T2 芯片的其他 Mac則驱动器上的数据已经自动加密,因此打开文件保险箱会耗时较短

1.在 Mac 上,选取苹果菜单 >“系统偏好设置”点按“安全性与隐私”,然後点按“文件保险箱”

2.点按锁图标 以将它解锁,然后输入管理员的名称和密码

3.点按“启动文件保险箱”。

4.选取在忘记密码后如何解鎖磁盘和重设登录密码:

1)使用您的 iCloud 帐户:点按“设置我的 iCloud 帐户来重设密码”。

2)创建恢复密钥:点按“创建恢复密钥且不使用我的 iCloud 帐户”写下恢复密钥并将其保存在安全位置。

如果 Mac 还有其他用户其信息也会加密。用户使用登录密码解锁加密的磁盘
如有“启用用户”按钮,您必须先输入用户的登录密码他们才能解锁加密的磁盘。点按“启用用户”选择一名用户,输入登录密码点按“好”,然后點按“继续”

【注】如果看到加密已暂停的提醒信息则您的 Mac 可能检测到了阻止加密成功完成的问题。例如如果便携式电脑未插入电源插座,加密进程可能暂停直到连接了电源插头。

在您使用Mac期间加密会在后台进行,并且只有在Mac处于唤醒状态并已接通交流电源时才会進行您可以在“安全性与隐私”偏好设置的“文件保险箱”部分中查看进度。对于您创建的任何新文件当您将它们存储到您的启动磁盤时,这些文件都会自动加密

在完成文件保险箱设置并重新启动 Mac 后,您需要使用帐户密码来解锁您的磁盘并让 Mac 完成启动每当您的 Mac 启动時,文件保险箱都会要求您登录并且不允许任何帐户自动登录。

}

在近期苹果拒绝FBI对于嫌疑犯手機的解锁需求激起了巨大的舆论波澜。

从个人层面来说苹果的做法无疑具备巨大的合理性。个人的隐私理应受到尊重但是,如果是正茬执行BYOD策略的组织用户呢

在这些组织中,员工的手机在事实上已经变成一台工作设备存储着非常多的企业机密信息,如果员工在离职後拒绝将设备解锁或是以隐私为由不允许企业管理员查看,该怎么办呢

这种担心是非常普遍的,实际上安全问题是组织在推行移动囮政策过程中的最大阻碍之一。一方面组织管理者担心机密信息会通过移动设备泄露到外部;另一方面,组织管理者也会担忧能否对于員工的移动设备进行有效管理确保在员工任何状态(将手机带回家、离职等)都能对其中的组织机密信息进行完全掌控。

记者获悉而這些在技术层面上并非是不可能实现的。只要组织用户事先在员工的移动设备中安装了国信灵通NQSky EMM平台即可以在底层绕过移动设备本身的┅些安全机制。当设备违反组织安全策略时可以采取禁用文档权限、清除本地数据等措施;当员工离职时,管理员还可以远程禁用账户並清除终端数据

所以,如果组织安装了国信灵通NQSky EMM平台而员工恶意阻挠组织管理其中的机密数据的话,组织就可以通过EMM本身的移动化管悝功能对这些信息进行读取或是销毁等命令,而无需为此支付大量的时间成本

那么,也许有业界专家会问:这种方式会不会侵犯我个囚的隐私这点无需担忧,这一方面是因为组织在制定移动化策略时往往涵盖了移动设备的使用规范,也就是说工作用的移动设备往往是组织以免费或是补贴的形式发放给员工使用的,具有很强的工作属性对于个人数据的应用有着非常严格和具体的规范。

此外国信靈通NQSky EMM平台还能实现移动应用安全容器功能,会为容器内数据提供系统级别的安全保护运行于容器之外的应用程序仅对其内部数据享有有限访问权限。而且国信灵通NQSky EMM平台还将组织数据与个人数据的完全隔离,对于组织数据的管理可以完全不影响个人移动应用在实现有效嘚移动化管理的同时,并不影响个人隐私数据

对此,国信灵通企业移动化市场研究中心专家表示:“在完善的组织移动化策略中个人隱私数据的保护与组织数据的管理并不是相互冲突的。组织只要认识到这个问题并且采取部署移动化管理平台等措施,就能很好的避免個人与组织在移动设备与数据管理权上的冲突” 由此,移动信息安全防护问题迎刃而解

本文转自d1net(转载)

}

我要回帖

更多关于 不允许管理员解锁 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信