Administrator Guide

En esta sección, se muestra el proceso para utilizar la Recuperación de FileVault cuando el cifrado de FileVault se encuentra en el terminal
que se recuperará. FileVault puede se puede utilizar con Encryption Enterprise for Mac v8.11 o posteriores utiliza macOS Sierra 10.12.6. La
recuperación de FileVault también se utiliza con Fusion Drive.
Recuperación de FileVault
La recuperación de un volumen con cifrado FileVault administrado se determina según las estipulaciones de Apple. Este proceso se
automatiza siempre que sea posible, aunque se necesita la ejecución de un par de pasos adicionales.
La utilidad de recuperación de Dell simplifica el uso de las herramientas de recuperación de Apple con secuencias de comandos para ayudar
con el montaje de un volumen o, en algunos casos, para descifrarlos. La funcionalidad de recuperación de FileVault viene determinada por
el sistema operativo instalado en Recovery HD y la partición de destino asociada.
Un volumen cifrado de FileVault se puede recuperar solo desde la partición de Recovery HD que se escribe en todas las unidades de disco
que ejecuten Mac OS X 10.9.5 o posterior. Este requisito elimina la posibilidad de realizar una operación de recuperación directamente
desde la utilidad de recuperación de Dell.
Existen dos métodos de recuperación, en función de si la clave de recuperación de FileVault es una clave de recuperación personal o
institucional. Siempre existe una clave de recuperación válida. Si existe una clave de recuperación personal, Dell recomienda que utilice la
entrada más reciente para dicha clave. Si esa clave no funciona, utilice entonces la cadena de claves de recuperación institucional.
Clave de recuperación personal: el cifrado con FileVault existente lo administra Dell Server. Si la entrada más reciente en el paquete de
recuperación contiene una entrada RecoveryKey, siga los pasos que se detallan en Clave de recuperación personal. A continuación, se
presenta un ejemplo de RecoveryKey:
RecoveryKey</key><string>C73W-CX2B-ANFY-HH3K-RLRE-LVAK</string>
Cadena de claves de recuperación (acción poco común): este método de recuperación se basa en el uso de una clave de recuperación
institucional de FileVault.
Si la entrada más reciente en el paquete de recuperación contiene una entrada KeychainKey, siga los pasos que se detallan en Cadena
de claves de recuperación. A continuación, se presenta un ejemplo de KeychainKey:
KeychainKey</key><data>a3ljaAABAAAAA...
Clave de recuperación personal
Por lo general, la práctica recomendada es recuperar el volumen de arranque antes de recuperar los volúmenes que no son de arranque.
De lo contrario, se monta cualquier otro volumen que se haya cifrado. Normalmente, se corrigen los problemas de los volúmenes que no
son de arranque con la recuperación del volumen de arranque.
Requisitos previos
Una unidad de inicio externa
La Id. de dispositivo/Id. exclusiva del equipo destinado a la recuperación. En la mayoría de los casos, puede encontrar la computadora
destinada para la recuperación en la consola de administración buscando el nombre de usuario del propietario y visualizando los
dispositivos cifrados para él. El formato del ID de dispositivo/ID único es "MacBook.Z4291LK58RH de Juan García".
Medio de instalación de Dell
Consola de administración: almacenamiento del paquete de recuperación
1. Abra la consola de administración.
2. En el panel izquierdo, haga clic en Poblaciones > Extremos.
3. Busque el dispositivo que se recuperará.
4. Haga clic en el nombre de dispositivo para abrir la página Detalle del extremo.
5. Haga clic en la pestaña Detalles y acciones.
6. En Detalles de Shield, haga clic en el vínculo Claves de recuperación de dispositivos.
7. Para guardar el paquete de recuperación en el volumen de recuperación o equipo externo que ejecutará la utilidad de recuperación para
realizar la operación de recuperación, haga clic en Descargar y, a continuación, en Guardar.
8. Ingrese una ubicación para el paquete de recuperación y haga clic en Guardar.
Proceso: instalación del archivo .dmg
1. Copie el paquete de recuperación y el archivo Dell-Encryption-Enterprise-<version>.dmg en la unidad USB de inicio.
2. Mantenga presionada la tecla Opción mientras reinicia la computadora de destino y seleccione el volumen externo de instalación
completa del sistema operativo en el administrador de inicio previo al arranque para arrancar dicha computadora desde un volumen
externo de instalación completa del sistema operativo creado previamente. Para crear un volumen de inicio, consulte https://
support.apple.com/en-us/HT202796.
3. Monte el archivo Dell-Encryption-Enterprise-<versión>.dmg.
Tareas para el cliente Encryption
23