장 3: 암호화 클라이언트 작업.............................................................................................................8
Encryption Enterprise for Mac 설치/업그레이드............................................................................................................ 8
대화형 설치 또는 업그레이드...................................................................................................................................... 9
이동식 미디어에 대해 전체 디스크 액세스 활성화................................................................................................ 12
Encryption Enterprise for Mac 활성화..............................................................................................................................12
시스템 볼륨.......................................................................................................................................................................... 17
FileVault 복구 키 재활용.............................................................................................................................................. 20
사용자 환경................................................................................................................................................................... 20
이동식 미디어 탭의 오류............................................................................................................................................ 26
Encryption Enterprise for Mac 제거................................................................................................................................. 26
Encryption External Media 설치제거.............................................................................................................................. 26
장 4: 관리자로서 활성화.................................................................................................................. 27
임시로 활성화..................................................................................................................................................................... 27
장 5: Boot Camp 사용.....................................................................................................................28
Mac OS X Boot Camp 지원...............................................................................................................................................28
Encryption Enterprise for Mac는 FileVault 전체디스크암호화를관리할수있습니다.
•Encryption Enterprise for Mac - 모든데이터를암호화하고및액세스제어를적용하는클라이언트암호화소프트웨어
•정책 프록시 - 정책배포에사용됨
•보안 서버 - 클라이언트암호화소프트웨어활성화에사용됨
•Security Management Server 또는 Security Management Server Virtual - 중앙집중식보안정책관리제공, 기존 Enterprise 디렉터리와통합하고보고서를생성함이문서의목적에알맞게양쪽서버가특정버전을언급해야할경우(예: Security Management
Server Virtual 사용시다른절차적용)를제외하고 Dell Server로지칭됩니다.
이러한 Dell 구성요소는원활하게상호작용하여사용자경험에악영향을주지않고안전한모바일환경을제공합니다.
1
FileVault 암호화
Dell Encryption은 Mac FileVault 전체 디스크 암호화를 관리할 수 있습니다. 암호화를 수행하고 다른 정책 설정이 작동하려면 Dell
암호화된 미디어에 액세스할 수 있도록 지원되는 Windows 운영 체제(32비트 및 64비트)
•Microsoft Windows 7 SP1
- Enterprise
- Professional
- Ultimate
•Microsoft Windows 8.1 - Windows 8.1 Update 1
- Enterprise
- Pro
•Microsoft Windows 10
- Education
- Enterprise
- Pro v1607(1주년업데이트/Redstone 1)~v1909(2019년 11월업데이트/19H2)
암호화된 미디어에 액세스할 수 있도록 지원되는 Mac 운영 체제(64비트 커널)
•macOS High Sierra 10.13.6
노트:
macOS High Sierra 10.14.x에서 Encryption External Media를사용하려면 Encryption Enterprise v8.16 이상이필요합니다.
•macOS Mojave 10.14.5 - 10.14.6
•macOS Catalina 10.15.5 - 10.15.6
요구사항7
Page 8
3
암호화 클라이언트 작업
주제:
•Encryption Enterprise for Mac 설치/업그레이드
•Encryption Enterprise for Mac 활성화
•Encryption Enterprise에대한로그파일수집
•암호화 정책 및 상태 보기
•시스템 볼륨
•복구
•이동식 미디어
•Encryption Enterprise for Mac 제거
•Encryption External Media 설치제거
Encryption Enterprise for Mac 설치/업그레이드
이 섹션에서는 Encryption Enterprise for Mac 설치/업그레이드 및 활성화 프로세스를 안내합니다.
두 가지 방법으로 Encryption Enterprise for Mac을 설치/업그레이드할 수 있습니다. 다음 중 하나를 선택하십시오.
•대화형 설치/업그레이드 및 활성화 - 이것은 클라이언트 소프트웨어 패키지를 설치하거나 업그레이드하는 가장 쉬운 방법입니
다. 하지만 이 방법에서는 어떤 사용자 지정도 허용되지 않습니다. Boot Camp 또는 아직 Dell에서 완전히 지원되지 않는 운영 체제
버전을 사용하려는 경우, 명령줄 설치/업그레이드 방법을 사용해야 합니다. Boot Camp 사용에 대한 자세한 내용은 Boot Camp 사
용을 참조하십시오.
•명령줄 설치/업그레이드 - 이것은 고급 설치/업그레이드 방법으로 명령줄 구문에 숙련된 관리자만 사용해야 합니다. .plist 수정을
통해 Boot Camp 또는 아직 Dell에서 완전히 지원되지 않는 운영 체제 버전을 사용하려는 경우, 이 방법을 사용하여 클라이언트 소
프트웨어 패키지를 설치 또는 업그레이드해야 합니다. Boot Camp 사용에 대한 자세한 내용은 Boot Camp 사용을 참조하십시오.
설치 프로그램 명령 옵션에 대한 자세한 내용은 http://developer.apple.com에서 Mac OS X 참조 라이브러리를 참조하십시
오.http://developer.apple.com Dell에서는 Apple Remote Desktop과 같은 원격 배포 도구를 사용하여 클라이언트 설치 패키지를 배
포할 것을 강력히 권장합니다.
노트:
Apple에서는 Encryption Enterprise for Mac 릴리스간에새로운버전의운영체제를자주출시합니다. 가능한많은수의
고객을 지원하도록 이러한 경우를 위해 com.dell.ddp.plist 파일 수정이 허용되고 있습니다. Encryption Enterprise for Mac
과 호환이 가능하도록 Apple이 새 버전을 출시하는 즉시 이러한 버전에 대한 테스트가 시작됩니다.
사전 요구 사항
클라이언트 소프트웨어 배포 중에는 IT 모범 사례를 따르는 것이 좋습니다. 예를 들어, 초기 테스트에서 테스트 환경을 통제하고 사용
자에 대해 시간별 배포를 수행해야 합니다.
시작하기 전에, 다음과 같은 사전 요구 사항이 충족되어 있는지 확인하십시오.
•Dell Server 및해당구성요소가이미설치되어있는지확인합니다.
Dell Server를아직설치하지않은경우, 아래의해당가이드에서지침을따릅니다.
Security Management Server 설치 및
Security Management Server Virtual 퀵
•보안 서버 및 정책 프록시 URL이 있는지 확인합니다. 클라이언트 소프트웨어 설치와 활성화를 위해서는 두 가지 모두 필요합니
다.
•배포 시 기본이 아닌 구성을 사용하는 경우, 보안 서버의 포트 번호를 알아야 합니다. 클라이언트 소프트웨어 설치와 활성화를 위
해 필요하기 때문입니다.
•대상 컴퓨터에 보안 서버 및 정책 프록시가 네트워크로 연결되었는지 확인합니다.
마이그레이션 가이드
스타트 가이드 및 설치 가이드
8암호화클라이언트작업
Page 9
•Active Directory 설치 시 도메인 사용자 계정이 Dell Server에서 사용하도록 구성되어야 합니다. 이 도메인 사용자 계정은 클라이언
트 소프트웨어 활성화에 사용됩니다. 도메인 (네트워크) 인증을 위해 Mac 엔드포인트를 구성할 필요는 없습니다.
암호화 정책을 설정하기 전에 Dell 볼륨
을 이해해야 합니다.
암호화 정책에 대한 자세한 내용은 Mac 암호화 > Dell 볼륨 암호화를 참조하십시오.
암호화
정책이 켜져
있어야
합니다. Mac용 FileVault를
사용한 암호화와 암호화 대상 볼륨
정책
대화형 설치 또는 업그레이드
클라이언트 소프트웨어를 설치하거나 업그레이드하고 활성화하려면 아래 단계를 따르십시오. 이런 단계를 수행하려면 관리자 계정
이 있어야 합니다.
대화형 설치
노트:
시작하기 전에 사용자의 작업을 저장하고 애플리케이션을 닫습니다. 설치가 완료되는 즉시 컴퓨터를 재시동해야 합니다.
3. 필요하다면 Management Console에서 다음과 같은 정책을 수정합니다. 정책 설정은 .plist 파일 설정을 재정의합니다. Management
Console에정책이없는경우 .plist 설정을사용합니다.
•인증 사용자 목록 없음 - 경우에따라지정된사용자또는사용자그룹이 Dell Server에대하여활성화를할필요가없도록이
정책을 편집하고 싶어할 수도 있습니다. 예를 들어 교육 시설의 경우, 교사들에게는 Dell Server에 자신의 컴퓨터를 활성화하라
는 메시지가 표시되지만 랩 컴퓨터를 사용하는 학생들에게는 표시되지 않습니다. 랩 관리자는 클라이언트 도구를 실행하는
계정과 이 정책을 사용하여 학생 사용자가 활성화 메시지 없이 로그인할 수 있도록 설정합니다. 클라이언트 도구에 대한 자세
한 내용은 클라이언트 도구를 참조하십시오. 기업에서 사용자 계정이 각각 어떤 Mac 컴퓨터에 연결되어 있는지 확인해야 할
경우, 모든 사용자를 Dell Server에 대해 활성화해야 기업에서 해당 속성을 편집하지 않습니다. 하지만 사용자가 Encryption
External Media 미디어를프로비저닝하려고하는경우에는 Dell Server에대한인증을받아야합니다.
4. .plist 파일을열고다음과같이모든추가자리표시자값을편집합니다.
노트:
Apple에서는 Encryption Enterprise for Mac 릴리스간에새로운버전의운영체제를자주출시합니다. 최대한많은고객을지원하기위해 Dell에서는 .plist 파일의수정을허용하여이런사례를지원하고있습니다. Apple에서새릴리스를출시하면
Dell에서이러한버전을테스트하여 Encryption Enterprise for Mac과호환되는지확인합니다.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/
PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>NoAuthenticateUsers</key> [In this sample code, after one user activates the
computer against the Dell Server, other users can log in without being prompted to
activate.]
<dict>
<key>dsAttrTypeStandard:AuthenticationAuthority</key>
<array>
<string>*</string>
</array>
</dict>
<key>NoAuthenticateUsers</key> [In this sample code, users from a specific domain name
can log in without being prompted to activate against the Dell Server.]
<dict>
<key>dsAttrTypeStandard:AuthenticationAuthority</key>
10암호화클라이언트작업
Page 11
<array>
<string>;Kerberosv5;;*@domainName.com;domainName.com*</string>
</array>
</dict>
<key>NoAuthenticateUsers</key> [In this sample code, specific users can log in without
being prompted to authenticate against the Dell Server.]
<dict>
<key>dsAttrTypeStandard:AuthenticationAuthority</key>
<array>
<string>;Kerberosv5;;username1@domainName.com;domainName.com*</string>
<string>;Kerberosv5;;username2@domainName.com;domainName.com*</string>
</array>
</dict>
<key>AllowedOSVersions</key> [AllowedOSVersions is not present in the default .plist
file, it must be added to the file. Add from <key> through </array> to allow a newer
version of operating system to be used. See Note above.]
<array>
<string>10.<x.x></string> [Operating system version]
</array>
<key>UseRecoveryKey</key>
<false/> [This value is obsolete since current versions can use both personal and
institutional recovery keys for FileVault encryption.]
<key>SecurityServers</key>
<array>
<dict>
<key>Host</key>
<string>securityserver.organization.com</string> [Replace this value with your
Security Server URL]
<key>Port</key>
<integer>8443</integer> [Beginning in v8.0, the default port number is 8443. However,
port number 8081 will still allow activations. In general, if your Dell Server is v8.0 or
later, use port 8443. If your Dell Server is pre-v8.0, use port 8081.]
<key>UseSSL</key>
<true/> [Dell recommends a true value]
</dict>
</array>
<key>ReuseUniqueIdentifier</key>
<false/> [When this value is set to true, the computer identifies itself to the Dell
Server by the same hostname it was activated with, regardless of changes to the computer
hostname.]
<key>Domains</key>
<array>
<dict>
<key>DisplayName</key>
<string>COMPANY</string>
<key>Domain</key>
<string>department.organization.com</string> [Replace this value with the Domain URL
that users will activate against]
</dict>
</array>
<key>PolicyProxies</key>
<array>
<dict>
<key>Host</key>
<string>policyproxy.organization.com</string> [Replace this value with your Policy
Proxy URL]
<key>Port</key>
<integer>8000</integer> [Leave as-is unless there is a conflict with an existing
port]
</dict>
</array>
<key>Version</key>
<integer>2</integer> [Do not modify]
<key>MaxPasswordDelay</key>
<integer>xxxx</integer> [Number of seconds to apply to the security policy, "Require
password XXXX after sleep or screen saver begins." The acceptable range is 0-32400.]
<key>EMSTreatsUnsupportedFileSystemAs</key>
<string>ignore</string> [For handling Mac OS Extended media. Possible values are ignore,
provisioningRejected, or unshieldable. ignore - the media is usable (default).
provisioningRejected - retains the value in the Dell Server policy, EMS Access to
unShielded Media. unshieldable - If the EMS Access to unShielded Media policy is set to
Block, the media is ejected. If the EMS Access to unShielded Media policy is not set to
Block, it is usable as provisioningRejected. The key and value are case sensitive.]
암호화 클라이언트 작업11
Page 12
<key>ClientActivationTimeout</key>
<integer>120</integer> [Range: 5 to 300, inclusive. The default value is 30. The time in
seconds to give the Security Server time to respond to an activation attempt before giving
up. This plist value is valid for clients running v8.6.0.6627 or later.]
</dict>
</plist>
5. .plist 파일을저장하고닫습니다.
6. 각각의 대상 컴퓨터에 대해 패키지를 임시 폴더로 복사하고 com.dell.ddp.plist 파일을 /Library/Preferences에 복사합니다.
8. 다음 명령줄을 사용하여 컴퓨터를 다시 시작합니다.sudo shutdown -r now
노트:
macOS High Sierra(10.13)에서는사용자가새타사커널확장을승인하도록 SIP(System Integrity Protection)가강화되었습니다. macOS High Sierra에서커널확장허용에대한자세한내용은KB 문서 SLN307814를참조하십시오.
9. 계속해서 Enterprise Edition for Mac 활성화를 진행합니다.
이동식 미디어가 있는 macOS 10.15 이상
기업에서 macOS 10.15 이상이 설치된 이동식 미디어를 사용하는 경우 사용자는 외부 미디어에 대해 전체 디스크 액세스를 활성화해
야 합니다. 자세한 내용은 이동식 미디어에 대해 전체 디스크 액세스 활성화를 참조하십시오.
이동식 미디어에 대해 전체 디스크 액세스 활성화
기업에서 macOS 10.15 이상이 설치된 이동식 미디어를 사용하는 경우 사용자는 외부 미디어에 대해 전체 디스크 액세스를 활성화해
야 합니다. 사용자에게 다음 메시지 중 하나가 표시됩니다.
•클라이언트소프트웨어를설치한후외부미디어에대해전체디스크액세스에동의해야한다는메시지가표시됩니다. 보안 및
개인 정보로 이동 버튼을클릭하고아래단계를계속진행합니다.
•설치후메시지가표시되지않으면이동식미디어를처음마운트할때전체디스크액세스를활성화하라는메시지가표시됩니다.
Dell Encryption External Media 또는 EMS Explorer에서이동식볼륨의파일에액세스하려고한다는메시지가표시됩니다. 확인을
클릭하고 아래 단계를 계속 진행합니다.
자세한 내용은 KB 문서 SLN319972를 참조하십시오.
1.
시스템 환경 설정
2. 왼쪽 창에서 전체 디스크 액세스를 선택합니다.
Dell Encryption External Media 앱이표시되지않습니다.
3. 하단에서 잠금 아이콘을 클릭하고 로컬 관리자 계정에 대한 자격 증명을 제공합니다.왼쪽창의 > 파일 및폴더에서사용자는필요한사용권한을제공하는외부미디어(EMS) 구성요소를확인할수있습니다.
4. 왼쪽 창에서 전체 디스크 액세스를 선택합니다.
이제 Dell Encryption External Media 앱이 표시됩니다. 그러나 승인 요청이 보류 중인 경우에는 해당 앱의 확인란이 선택되지 않습
니다.
5. 확인란을 선택하여 권한을 부여합니다.
Dell Encryption External Media 앱이표시되지않을경우다음을수행합니다.
a. 오른쪽 창에서 더하기 아이콘(+)을 클릭합니다.
b. /Library/Dell/EMS로 이동하여 Dell Encryption External Media를 선택합니다.
c. 열기를 클릭합니다.
d. 전체 디스크 액세스에서 Dell Encryption External Media의 확인란을 선택합니다.
6. 보안 및 개인 정보를 닫습니다.
> 보안 및 개인 정보에서개인 정보탭을클릭합니다.
Encryption Enterprise for Mac 활성화
활성화 프로세스는 Dell Server의 네트워크 사용자 계정을 Mac 컴퓨터와 연결하고 각 계정의 보안 정책을 검색하며 인벤토리 및 상태
업데이트를 전송합니다. 또한 복구 워크플로를 사용하고 포괄적인 준수 보고를 제공합니다. 각 사용자가 자신의 사용자 계정에 로그
인할 때 클라이언트 소프트웨어는 컴퓨터에서 찾은 각 사용자 계정에 대한 활성화 프로세스를 수행합니다.
클라이언트 소프트웨어를 설치하고 Mac을 다시 시작한 후 사용자는 다음과 같이 로그인합니다.
로컬 컴퓨터 또는 Management Console에서 암호화 정책 및 상태를 볼 수 있습니다.
암호화 클라이언트 작업13
Page 14
로컬 컴퓨터에서 정책 및 상태 보기
로컬컴퓨터에서암호화정책및암호화상태를보려면아래단계를따르십시오.
1.
시스템 환경설정
2. 이 컴퓨터에 설정된 현재 정책을 확인하려면 정책을 클릭합니다. 이 보기를 사용하여 이 컴퓨터에 대해 적용되는 특정 암호화 정
책을 확인합니다.
노트:
정책 업데이트를 확인하려면 새로 고침을 클릭합니다.
Management Console에다음의기술그룹에서의 Mac 정책이표시됩니다.
•Mac 암호화
•이동식 미디어 암호화
설정하는 정책은 기업의 암호화 요구 사항에 따라 다릅니다.
이 표는 정책 옵션을 나열합니다.
Mac 암호화 > Dell 볼륨암호화
High Sierra 이상의 버전에서는 두 가지 정책을 모두 활성화해야 합니다. Sierra 및 이전 버전의 경우 이전 버전의 문서를 참조하
십시오.
을 실행하고 Dell Encryption Enterprise를 클릭합니다.
Dell 볼륨암호화
Mac용 FileVault를사용한암호화
Mac 암호화 > Mac Global 설정
암호화대상볼륨
3. 모든 정책에 대한 설명은 Management Console에서 사용 가능한 찾는방법
a. 검색 아이콘을 클릭합니다.
b.
검색
에서 정책 이름을 따옴표와 함께 입력합니다.
c. 표시된 주제 링크를 클릭합니다. 따옴표와 함께 입력한 정책 이름이 주제에서 강조됩니다.
4. 시스템 볼륨 탭을클릭하여암호화대상인볼륨상태를확인할수있습니다.
켜짐
또는
꺼짐
이것은 다른 모든 Dell 볼륨 암호화 정책의 마스터 정책입니다. 다른 모든 Dell 볼륨 암호화
정책을 적용하려면 이 정책을
켜짐
으로 설정하면 암호화가 활성화되고,
한 암호화
정은
꺼짐으로 설정하면 암호화가 비활성화되고 전체 또는 부분적으로 암호화된 볼륨에 대해
암호 해독 스윕이 시작됩니다.
FileVault 암호화를사용할경우먼저Dell 볼륨암호화를 켜짐으로 설정해야 합니다.
Management Console에서Mac용 FileVault를
인합니다.
활성화되면 퓨전 드라이브를 포함한 시스템 볼륨을 암호화하기 위해
정책 설정에 기반해 FileVault를 사용합니다.
시스템 볼륨만
시스템 볼륨
모든고정볼륨은 모든고정디스크및현재실행중인시스템볼륨에서모든 Mac OS 확
장 볼륨을 보호합니다.
정책을 기반으로 암호화되지 않은 볼륨에 대한 암호화가 시작됩니다. 기본 설
켜짐
입니다.
또는 모든 고정
만은 현재 실행 중인 시스템 볼륨만 보호합니다.
켜짐
으로 설정해야 합니다.
볼륨
관리자 도움말
암호화 대상 볼륨
사용한 암호화
을 참조하십시오.
또는Mac용 FileVault 를
정책이선택되어있는지확
암호화 대상 볼륨
관리자 도움말
에서 특정 정책을
사용
/도
시
제외됨볼륨이 암호화에서 제외됩니다. 이는 암호화가 비활성화되어 있을 때 암호화되지 않은
14암호화 클라이언트 작업
설명
볼륨, 외부 볼륨, Mac OS X Extended(Journaled) 이외의 형식을 가진 볼륨,
볼륨
정책이 시스템 볼륨만으로 설정되었을 때 비 시스템 볼륨에 적용됩니다.
암호화 대상
Page 15
시/도설명
볼륨 암호화 준비 중...클라이언트 소프트웨어가 현재 볼륨에 대한 암호화 프로세스를 시작 중이지만, 암호화
스윕을 시작하지는 않았습니다.
볼륨의 크기를 조정할 수 없음볼륨의 크기를 적절히 조정할 수 없어 클라이언트 소프트웨어가 암호화를 시작할 수 없
습니다. 이 메시지를 수신하면 Dell ProSupport에 문의한 뒤 로그 파일을 제공합니다.
암호화를 시작하기 전에 수리 필요볼륨이 디스크 유틸리티 확인에 실패했습니다.
볼륨을 복구하려면 Apple Support 문서 HT1782(http://support.apple.com/kb/HT1782)의
지침을 따르십시오.
암호화 준비 완료. 재시작 보류 중...재시작 후에 암호화가 시작됩니다.
암호화 정책 충돌디스크가 잘못된 설정으로 암호화되어 있어 디스크를 정책 적용 대상으로 가져올 수 없
습니다. Mac용 FileVault를 사용한 암호화를 참조하십시오.
Dell Server에 키를 에스크로하기 위
해 대기 중...
암호화암호화 스윕이 진행 중입니다.
암호화됨암호화 스윕이 완료되었습니다.
암호 해독복호화 스윕이 진행 중입니다.
원래 상태로 복원 중...클라이언트 소프트웨어가 암호 해독 프로세스 종료 시 파티션 구성표를 원래 상태로 복
복호화됨복호화 스윕이 완료되었습니다.
색상설명
녹색암호화된 부분
빨간색암호화되지 않은 부분
노란색다시 암호화 중인 부분
암호화된 데이터를 모두 복구할 수 있도록 하기 위해 클라이언트는 모든 암호화 키가 Dell
Server에 성공적으로 에스크로될 때까지 암호화 프로세스를 시작하지 않습니다. 클라이
언트는 키가 에스크로될 때까지 이 상태에 있으면서 보안 서버 연결에 대해 폴링합니다.
원 중입니다. 이는 "볼륨
예를 들어 암호화 알고리즘의 변경으로 인해 다시 암호화 중인 부분입니다. 데이터 보안
은 계속 유지됩니다. 이는 단지 다른 유형의 암호화로 전환 중인 경우입니다.
암호화 준비 중
" 상태와 동등한 복호화 스윕입니다.
시스템
볼륨 탭에는 컴퓨터에 연결되어 있고 GPT(GUID Partition Table) 형식의 디스크에 있는 모든 볼륨이 표시됩니다. 다음 표에
는 내부 드라이브에 대한 볼륨 구성의 예가 나와 있습니다.
노트:
배지와 아이콘은 운영 체제에 따라 약간 다를 수 있습니다.
배지볼륨 유형 및 상태
현재 부팅된 Mac OS X 시스템 볼륨입니다. X 폴더 배지는 현재 부팅 파티션을 나타냅니
다.
암호화를 위해 구성된 볼륨. 보안 및 개인 정보 배지는 FileVault로 보호되는 파티션을 나
타냅니다.
암호화 클라이언트 작업15
Page 16
배지볼륨 유형 및 상태
암호화를 위해 구성된 비부팅 볼륨. 보안 및 개인 정보 배지는 FileVault로 보호되는 파티
션을 나타냅니다.
여러 개의 드라이브와 암호화 없음.
노트:
배지가 없는 볼륨 아이콘은 디스크에 아무런 작업도 수행되지 않았음을 나타냅니다.
이것은 부팅 디스크가 아닙니다.
5. 이동식 미디어 탭을 클릭하여 암호화 대상인 볼륨 상태를 확인할 수 있습니다. 다음 표에는 이동식 미디어에 대한 볼륨 구성의 예
가 나와 있습니다.
배지와 아이콘은 운영 체제에 따라 약간 다를 수 있습니다.
배지상태
흐릿한볼륨아이콘은탑재되지않은장치를표시합니다. 다음과같은이유때문입니다.
•사용자가장치를프로비저닝하지않기로선택했을수있습니다.
•미디어가차단되어있을수있습니다.
노트:
이 아이콘의 빨간색 원/슬래시 배지는 지원되지 않기 때문에 보호에서 제외되는
파티션을 표시합니다. 여기에는 FAT32 형식의 볼륨이 포함됩니다.
포화 상태의 볼륨 아이콘은 탑재된 장치를 표시합니다. 쓰기 금지 배지를 통해 읽기 전용
임을 표시합니다. 암호화가 활성화되었지만 미디어가 프로비저닝되지 않고 Shield로 보
호할 수 없는 미디어에 대한 Encryption External Media 액세스가 읽기 전용으로 설정됩니
다.
Encryption External Media에 의해 암호화된 미디어는 Dell 배지로 표시됩니다.
Management Console에서정책및상태보기
Management Console에서암호화정책및암호화상태를보려면아래단계를따르십시오.
1. Dell 관리자계정으로 Management Console에로그인합니다.
2. 왼쪽 창에서 개체 > 엔드포인트를 클릭합니다.
3. 워크스테이션의 경우, 엔드포인트를검색하기위한필터를입력할수도있습니다.
노트:
와일드 카드 문자(*)를 사용할 수 있지만, 텍스트 처음이나 끝에는 필요하지 않습니다. 일반 이름, 범용 기본 이름 또는
sAMAccountName을 입력할 수 있습니다.
정책 변경 보류에 나타나는 수는 누적됩니다. 이는 다른 엔드포인트의 변경 사항이나 같은 계정을 사용하는 다른 관리자
가 수행한 변경 사항을 포함할 수 있습니다.
c.
명령
상자에변경사항에대한설명을입력하고정책 커밋을클릭합니다.
7. 사용자 탭을클릭합니다. 이영역에는이 Mac 컴퓨터에서활성화된사용자의목록이표시됩니다. 사용자이름을클릭하여이사용자가활성화되어있는모든컴퓨터에대한정보를표시합니다.
8. 엔드포인트 그룹 탭을클릭합니다. 이영역에는이 Mac 컴퓨터가속한모든엔드포인트그룹이표시됩니다.
시스템 볼륨
암호화 사용
다음은지원되는암호화입니다.
•부팅볼륨과물리적미디어를공유하는 APFS(Apple File System) 볼륨
•GPT(GUID Partition Table) 파티션구성표로분할되어있는 Mac OS X Extended(Journaled) 볼륨및시스템디스크
활성화 전에 암호화가 설정되지 않은 경우 이 절차를 통해 클라이언트 컴퓨터에서 암호화를 설정할 수 있습니다. 이 프로세스를 사용
하면 단일 컴퓨터에 대해서만 암호화를 사용할 수 있습니다. 원하는 경우 엔터프라이즈 레벨에서 모든 Mac 컴퓨터에 대한 암호화를
설정하도록 선택할 수 있습니다.
시오.
1. Dell 관리자계정으로 Management Console에로그인합니다.
2. 왼쪽 패널에서 채우기 > 엔드포인트를 클릭합니다.
3. 워크스테이션의 경우, 호스트 이름 열에서 옵션을 클릭하거나 엔드포인트의 호스트 이름을 알고 있는 경우 검색에 입력합니다.
엔드포인트를검색하기위한필터를입력할수도있습니다.
이 정책은
다른 어떤 정책도 유효하지 않습니다. Mac 암호화 > Dell 볼륨 암호화를 참조하십시오.
Dell 볼륨 암호화
정책 또한 켜짐으로 설정되어야 합니다. 그러나 FileVault 암호화가 사용되는 경우 그룹에 있는
관리자 도움말
을 참조하십시오.
.
암호화 클라이언트 작업17
Page 18
암호화 프로세스
암호화 프로세스는 암호화가 활성화된 경우 부팅 볼륨의 상태에 따라 달라집니다.
노트:
사용자 데이터의 무결성을 유지하기 위해, 클라이언트 소프트웨어는 해당 볼륨에서 확인 프로세스가 성공할 때까지 볼륨 암호화
를 시작하지 않습니다. 볼륨이 확인에 실패하면 클라이언트 소프트웨어에서 사용자에게 그 사실을 알리고 Dell Data Protection
환경설정에 실패를 보고합니다. 볼륨을 복구할 필요가 있는 경우 Apple Support 문서 HT1782(http://support.apple.com/kb/
HT1782)를 참조하십시오. 클라이언트 소프트웨어는 다음에 컴퓨터를 다시 시작할 때 다시 확인을 시도합니다.
다음중하나를선택합니다.
•암호화되지 않은 볼륨의 FileVault 암호화
•기존 FileVault 암호화 볼륨의 관리 인수
암호화되지 않은 볼륨의 FileVault 암호화
FileVault 암호화를 사용하면 PBA에 이름 없는 사용자가 추가로 표시됩니다. Dell Server가 장치에 정책을 적용하게 하므로 이 사용자
를 삭제하지 마십시오. PBA 사용자가 제거되는 경우 사용자는 규정 정책의 해독 시작을 위한 조치를 취해야 할 수 있습니다.
1. 설치 및 활성화 후, FileVault 암호화가 활성화된 다음에 부팅하려는 계정에 로그인해야 합니다.
2. 드라이브의 유효성 검사와 볼륨 확인이 완료되기를 기다립니다.
3. 계정의 암호를 입력합니다.
노트:
이 대화 상자의 시간 제한을 허용하는 경우 암호 대화 상자가 다시 표시되도록 하려면 다시 부팅하거나 로그인해야 합니다.
4. 확인을 클릭합니다.
5. 각 사용자에게 보안 토큰이 있는지 확인하십시오. https://www.dell.com/support/article/us/en/19/sln309192/mobile-users-
8. 컴퓨터가 다시 시작된 후 클라이언트 소프트웨어용 네트워크에 컴퓨터를 연결하여 Dell Server에 복구 정보를 에스크로해야 합니
다.
클라이언트 소프트웨어는 사용자 로그인 전에 암호화 프로세스를 시작 및 완료하고 Management Console에 암호화 상태를 보고
할 수 있습니다. 이를 통해 사용자 상호 작용이 없어도 모든 Mac 컴퓨터에서 규정 준수를 강제 실행할 수 있습니다.
FileVault 사용자를추가하도록정책을수정
FileVault는 자동으로 암호화를 하여 디스크의 데이터를 보호합니다. 관리되는 FileVault 부팅 볼륨에서 여러 사용자가 디스크의 잠금
을 해제할 수 있도록 Management Console의 정책을 수정하고 OpenDirectory 레코드 이름과 값의 사전을 사용하여 사용자가 자신을
이 드라이브에 대한 복구 번들의 키는 이제 더 이상 사용되지 않습니다. Management Console에서 새 복구 번들을 다운로드
해야 합니다.
사용자 환경
보안을 최대화하기 위해 클라이언트 소프트웨어에서 Mac OS X 컴퓨터의 자동
또한 절전/화면
증을 강제 실행하기 전에 절전/화면 보호기 모드에서 시간을 구성할 수 있습니다. 사용자는 클라이언트 소프트웨어를 사용하여 인증
이 강제 실행되기 전에 최대 5분의 값을 설정할 수 있습니다.
사용자는 암호화 스윕이 진행됨에 따라 컴퓨터를 정상적으로 사용할 수 있습니다. 운영 체제가 계속 작동하는 동안 운영 체제를 포함
하여 현재 부팅된 시스템 볼륨에 있는 모든 데이터가 암호화됩니다.
컴퓨터가 다시 시작되거나 시스템 절전 모드에 들어가는 경우 암호화 스윕이 일시 정지된 다음 재시작 또는 절전 모드 해제 후 자동으
로 재개됩니다.
클라이언트 소프트웨어는 최대 절전 이미지 사용을 지원하지 않으며, 절전 중에 배터리가 완전히 방전되는 경우 컴퓨터를 재개하기
위해 Mac OS X 안전 절전 기능에서 사용합니다.
사용자에게 미치는 영향을 줄이기 위해 클라이언트 소프트웨어는 시스템 절전 모드를 자동으로 업데이트하여 최대 절전을 비활성화
하고 이 설정을 강제 실행합니다. 컴퓨터는 여전히 절전 모드로 들어갈 수 있지만, 현재 시스템 상태는 메모리에만 유지됩니다. 따라
서 절전 중에 컴퓨터가 완전히 시스템 종료되는 경우 완전히 다시 시작되며, 이는 배터리가 방전되거나 배터리를 교체할 경우 발생할
수 있습니다.
보호기 모드가 시작된 뒤에 클라이언트 소프트웨어에서 암호가 필요한
로그인
기능을비활성화합니다.
Mac OS X 기능을강제실행합니다또한, 인
20암호화 클라이언트 작업
Page 21
허용 목록 규칙 복사
사용자는숨겨진메뉴항목을사용하여이동식미디어에대한허용목록규칙을복사할수있습니다.
1. 시스템 환경설정을 실행하고 Dell Encryption Enterprise를 클릭합니다.
2. 이동식 미디어 탭을선택합니다.
3. 마우스 오른쪽 단추로 드라이브 열을 클릭하는 동시에 명령 키를 누릅니다.
숨겨진메뉴항목이표시됩니다.
4. 현재 이동식 미디어에 대해 허용 목록 규칙 복사를 클릭합니다. 허용 목록 규칙이 클립보드에 복사되었습니다.
5. 클립보드에 액세스하고, 허용 목록 규칙을 복사해 관리자에게 보내십시오.
MAC
미디어 암호화
Thunderbolt 드라이브 또는 Encryption External Media에 암호화된 데이터 쓰기를 방지하기 위해 장치 또는 장치 그룹을 제외하려면 화
이트리스트 규칙을 사용하여 값을 수정할 수 있습니다.
허용 목록을 위한 특정 드라이브를 지정하기 위해 완벽한 규칙을 사용하십시오. 다음의 예시를 참고합니다.
때로는 암호화된 디스크에 있는 데이터에 액세스해야 할 수도 있습니다. Dell 관리자는 암호를 해독하지 않고 암호화된 디스크에 액세
스할 수 있어 소중한 시간을 절약할 수 있습니다.
다양한 이유로 사용자의 암호화된 데이터에 액세스해야 할 수 있겠지만, 몇 가지 공통된 사용 사례는 다음과 같습니다.
•직원이회사를그만두었는데아무도암호를모르는경우
•사용자가암호를기억하지못하는경우
암호화 클라이언트 작업21
Page 22
이섹션에서는 FileVault 암호화가복구될끝점에있을때FileVault 복구를사용하는프로세스를안내합니다. FileVault는 macOS Sierra
10.12.6에서실행중인 Encryption Enterprise for Mac v8.11 이상에서사용할수있습니다. FileVault 복구는퓨전드라이브에도사용됩니
다.
FileVault 복구
관리되는 FileVault 암호화 볼륨의 복구는 Apple에서 결정하며 가능한 경우에는 이 절차가 자동으로 수행되지만, 몇 가지 추가적 단계
가 필요합니다.
Dell Recovery 유틸리티는 볼륨 탑재, 또는 경우에 따라서는 볼륨 복호화를 보조하는 스크립트를 사용하여 Apple의 복구 도구 작업을
간소화합니다. FileVault 복구 기능은 Recovery HD와 페어링된 대상 파티션에 설치되어 있는 운영 체제에 의해 결정됩니다.
FileVault 암호화 볼륨은 Mac OS X 10.9.5 이상을 실행하는 모든 디스크 드라이브에 기록되는 Recovery HD 파티션에서만 복구 가능합
니다. 이 요구 사항으로 인해 Dell Recovery 유틸리티에서 직접 복구 작업을 수행할 가능성이 사라집니다.
FileVault 복구 키가 개인 복구 키인지, 기관 복구 키인지에 따라 두 가지 복구 방법이 있습니다. 한 개의 유효한 복구 키는 항상 존재합
니다. 개인 복구 키가 있는 경우 해당 키에 대한 가장 최근 항목을 사용하는 것이 좋습니다. 그 키가 작동하지 않으면 기관 복구 키 집
합을 사용합니다.
•개인 복구 키 - 기존 FileVault 암호화는 Dell Server에서 관리합니다. 복구 번들에 있는 가장 최신 항목에 RecoveryKey 항목이 포함
된 경우 개인 복구 키 단계를 따르십시오. 다음은 RecoveryKey 예시입니다.
3. 필요에 따라 부팅 전 Startup Manager를 사용하여 복구하려는 볼륨을 부팅합니다.
컴퓨터에여러사용자에대한아이콘이표시되거나암호를요구합니다.
4. 해당하는 경우 사용자를 선택한 다음 ?를 클릭합니다. 클릭합니다.
5. 이때 표시되는 화살표를 클릭합니다.
6. 복구 키를 입력하고 Enter 키를 누릅니다.
7. 대화 상자에서 해당 사용자에 대한 새 암호를 입력합니다.
비부팅 볼륨 복구 옵션(거의사용되지않음) - 다음중하나를수행합니다.
비부팅 볼륨 복구
부팅볼륨이손상되거나지워졌고보조볼륨이존재하는경우, 이러한비부팅볼륨을마운트할수있습니다.
1. 잠금 해제를 클릭합니다. 볼륨을 마운트합니다.
2. 닫기를 클릭합니다.
볼륨 해독 - 이 단추 클릭
1. 해독을 클릭합니다. 대화 상자와 진행 표시줄이 해독 프로세스를 나타냅니다.
2. 완료되면 닫기를 클릭합니다.
3. 해독한 볼륨으로 부팅해 사용합니다.
볼륨 해독 - 터미널에서 명령을 실행
1.
볼륨 해독
2. 닫기를 클릭합니다.
3. 터미널에 명령을 실행하십시오.
가표시됩니다.
영역의명령어를복사합니다.
복구 키체인
암호화되지 않은 복구 볼륨으로 부팅되는 동안 Dell 복구 유틸리티를 실행해야 합니다.
사전 요구 사항
•복구유틸리티를실행하는외부복구볼륨또는컴퓨터
•USB 드라이브
•Firewire 케이블
•Dell 설치미디어
암호화클라이언트작업23
Page 24
Management Console - 복구번들저장
1. Management Console을엽니다.
2. 왼쪽 창에서 개체 > 엔드포인트를 클릭합니다.
3. 복구할 장치를 검색합니다.
4. 엔드포인트 세부 정보 페이지를 열기 위해 디바이스 이름을 클릭합니다.
5. 세부 정보 및 작업 탭을클릭합니다.
6. Shield
7. 복구 작업을 수행하기 위해 복구 유틸리티를 실행할 외부 복구 볼륨 또는 컴퓨터에 복구 번들을 저장하려면 다운로드를 클릭한
8. 복구 번들의 위치를 입력하고 저장을 클릭합니다.
프로세스
1. 외장형 드라이브를 복구해야 할 시스템에 연결합니다.
2. 옵션 키를길게눌러외장드라이브로부팅하고부팅선택도구를사용하여이볼륨에서선택하고부팅합니다.
3. Management Console에서복구번들을복사합니다.
4. .dmg 설치파일을마운트합니다.
5. 유틸리티 폴더에서 Dell 복구 유틸리티를 실행합니다.
6. 복구할 FileVault 볼륨을 선택하고 계속을 클릭합니다.
7. 복구 번들을 선택하고 열기를 클릭합니다.
8. 에스크로 날짜 열에서 키 집합 복구 유형에 대한 가장 최근 날짜를 선택하고 계속을 클릭합니다.
세부 정보
뒤 저장을 클릭합니다.
외장 드라이브에는 Mac OS 부팅 볼륨이 있어야 합니다.
Dell 복구
복구 번들 선택
두 개 이상의 복구 키가 해당 디스크에 존재하면 복구
에서 장치 복구 키 링크를 클릭합니다.
유틸리티
> 볼륨 선택 대화 상자가표시됩니다.
대화상자가표시됩니다.
레코드 선택
화면이 표시됩니다.
노트:
이전의 에스크로 날짜에서는 키가 더 이상 유효하지 않을 수 있습니다.
FileVault 복구 지침 대화상자가표시됩니다.
9. 지침을 읽고 계속을 클릭합니다.
복구 작업 확인
10. 복구할 FileVault 볼륨을 강조 표시하고 계속을 클릭합니다.
복구 파일을 저장할 위치를 선택하라는 복구 파일 위치 선택 대화 상자가 표시됩니다.
스크립트에는 데이터 파일에 대한 절대 경로가 포함되어 있으므로 이 위치는 복구에 사용할 위치여야 합니다. 이러한 파일을
Recovery HD로복사하지 마십시오.
USB 드라이브와같은이동식드라이브의루트에이런파일을저장하는것이좋습니다.
노트:
복구 키를 저장하는 데 사용하는 USB 또는 다른 디스크에 모든 사용자가 읽기/쓰기 액세스 권한이 있고 디스크에 적당한 공
간이 있는지 확인하십시오. 선택한 디스크에 대한 권한이 없거나 디스크의 공간이 부족한 경우 복구 키가 저장되지 않았음을
나타내는 오류가 표시됩니다.
11. 위치를 선택하고 저장을 클릭합니다.
파일이 생성되었음을 알리는 복구 작업 결과 대화 상자가 표시됩니다.
12. 닫기를 클릭합니다.
13. Recovery HD 볼륨이부팅된후스크립트의이름과경로를입력합니다.
노트:
볼륨의 루트 가까이에 파일을 저장하면 입력해야 할 경로가 단축됩니다.
대화 상자가 표시됩니다.
복구 작업 결과에 키가 표시됩니다.
복구 유틸리티는 선택한 위치로 파일을 출력한 다음, FileVault 볼륨을 탑재하거나 암호 해독하기 위해 Recovery HD 볼륨에서 실행
할 필요가 있는 정확한 명령을 표시합니다.
○ 그러나 컴퓨터에서타임머신백업대상으로인식되어사용되는미디어는자동으로허용목록에추가되므로백업을계속할
수 있습니다.
○ 타임 머신백업이설치된다른모든이동식미디어는프로비저닝되지않은미디어와보호되지않는미디어를다루는정책을
에서
기반으로 합니다. EMS
스 차단
정책을 참조하십시오.
노트:
아직 백업이 없는 새 드라이브의 경우, 사용자가 허용 목록 규칙을 복사하여 귀하에게 전송하면 허용 목록에 타임 머신 드
라이브를 지정할 수 있습니다. 허용 목록 규칙 복사를 참조하십시오.
Shield로
보호할 수 없는 미디어에 액세스
및 EMS에서 Shield로
보호할 수 없는 미디어에 대한 액세
Encryption External Media 및정책업데이트
이동식 미디어가 프로비저닝되거나 복구된 시스템에서 탑재 시 정책이 이동식 미디어로 업데이트됩니다.
암호화 예외
확장된 특성은 이동식 미디어에서 암호화되지 않습니다.
암호화 클라이언트 작업25
Page 26
이동식 미디어 탭의 오류
•Shield로 보호되지 않는 컴퓨터에서는 암호화된 파일을 복호화된 파일 버전으로 바꾸지 마십시오. 이럴 경우 나중에 복호화를 수
행하지 못할 수 있습니다. 또한, 이는 이동식 미디어 탭에서 오류로 표시될 수 있습니다.
•예를 들어 Encryption External Media의 제어 범위를 벗어나는 새 콘텐츠로 파일을 덮어쓴 다음 Encryption External Media에 탑재하
는 것과 같이 EOF(end-of-file) 마커가 무효화되는 경우, 이동식 미디어 탭에 EOF 오류가 표시됩니다.
•파일을 변환할 때 미디어에는 변환할 가장 큰 파일의 크기보다 많은 여유 공간이 있어야 합니다. 이동식 미디어 상태 영역에 노란
색 경고 삼각형이 표시되면 이 삼각형을 클릭하십시오. 메시지에
1. 장치에서 확보해야 하는 공간의 양을 기록합니다. 보고서에 파일 목록과 크기가 표시됩니다.
2. 휴지통을 비웁니다. 공간을 확보하면 Encryption External Media가 추가 파일을 자동으로 암호화합니다.