Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Действие "Повернуть ключ восстановления FileVault" в Microsoft Intune позволяет ИТ-администраторам вручную создать новый личный ключ восстановления для устройства macOS, зашифрованного с помощью FileVault.
Это действие полезно в тех случаях, когда текущий ключ утерян, потенциально раскрыт или его необходимо обновить для соответствия требованиям или по соображениям поддержки.
Предварительные условия
Требования к платформе устройства
Это действие поддерживает следующие платформы:
- macOS (корпоративная)
Требования к конфигурации устройств
Чтобы выполнить это действие, убедитесь, что устройства соответствуют следующим требованиям:
- шифруются с помощью FileVault с использованием политики шифрования диска Intune.
- Переведите ключ восстановления FileVault на хранение в Intune.
Дополнительные сведения см. в разделе Использование шифрования диска FileVault для macOS с Intune.
Требования к ролям
Для выполнения этого действия используйте учетную запись хотя бы с одной из следующих ролей:
- Оператор службы технической поддержки
- Диспетчер безопасности конечной точки
- Пользовательская роль , включающая следующее:
- Разрешение "Удаленные задачи/поворот ключа filevault"
- Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)
Поворот ключа восстановления FileVault из Центра администрирования Intune
- В Центре администрирования Microsoft Intune выберите "Все устройства>".
- В списке устройств выберите устройство.
- В верхней части области обзора устройства найдите строку значков действий. Выберите "Повернуть ключ восстановления FileVault".
- Нажмите кнопку Да, чтобы подтвердить действие.
Ссылки
- Microsoft API Graph: действие rotateFileVaultKey