策略配置
磁盘加密用于对适用范围内终端的磁盘进行加密保护,防止数据泄露。开启后,系统将对终端的磁盘执行加密操作,并在控制台统一查看加密状态、查询恢复密钥、管控加密策略的启用与停用。
该功能主要提供以下能力:
密钥与设备唯一绑定,所有密钥相关操作全留痕、不可删、可追溯。
管理员可在控制台查看加密状态、查询恢复密钥、管控加密策略的启用/停用。
macOS 进行磁盘加密和解密均运用苹果官方协议机制。
Windows 在进行解密时重启,需要手动输入解密密钥。
1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择终端管控 > MDM 管理 > 磁盘加密。
2. 在磁盘加密页面,选择策略配置,单击新建策略。

3. 在新建策略页面,配置相关参数,单击保存。
3.1 输入策略名称,并输入策略描述等参数。

3.2 单击添加适用范围 ,勾选需管控/排除的用户/终端名称,单击确定。

4. 勾选磁盘加密配置,单击
执行磁盘加密配置,开启后,将对适用范围内终端的磁盘进行加密保护。


终端详情
1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择终端管控 > MDM 管理 > 磁盘加密。
2. 在磁盘加密页面,选择终端详情,查看终端加密状态:磁盘加密页面支持查看终端加密状态、统计加密设备数量,并查询加密详情及恢复密钥。
3. 在页面顶部,查看已开启加密和未开启加密的设备数量统计。

4. 在设备列表中,找到目标设备,单击操作列的查询详情及密钥,查看加密详情。

5. 设备磁盘的加密详情,包括盘符、加密状态、密钥上传时间、密钥 ID 及磁盘恢复密钥。
说明:
macOS 磁盘加密和解密均运用苹果官方协议机制。如有丢失密钥、加密失败或解密失败的情况,请寻求 Apple 官方协助。
Windows 在进行解密时若重启,需要手动输入解密密钥。
