4 votos

identificar si Filevault está activado en Mac remoto

Tengo que hacer controles remotos para verificar que OSX tiene filevault activado. ¿Cuando activa filevault, crear / cambiar algo en el disco duro que puedo verificar para inicio de sesión VPN usando mis herramientas de evaluación de postura?

7voto

MasterKye Puntos 46

Puede ejecutar una herramienta de línea de comandos, tales como fdesetup?

$ sudo fdesetup status
FileVault is On.

fdesetup también acepta el verbo isactive, que devuelve 0 si FileVault está habilitado (la comprobación de un valor de retorno que podría decirse que es más fiable que la lectura del texto):

$ sudo fdesetup isactive
$ echo $?
0

fdesetup no requieren acceso de root, lo que podría ser un problema.

También puede ejecutar diskutil cs list y comprobar el estado de cifrado. El texto exacto que estás buscando es un poco complicado, porque de todas las posibles combinaciones diferentes, este script puede ser un buen comienzo.

4voto

alexandrul Puntos 6775

fdesetupparece sólo disponible en el Lion de montaña,

Pruebe esta secuencia de comandos: en Lion: https://github.com/rtrouton/rtrouton_scripts/blob/master/rtrouton_scripts/filevault_2_encryption_check/regular_script/filevault_2_status_check.sh
la idea básica es: diskutil cs list

0voto

jorfus Puntos 16

El script de rtrouton mencionado anteriormente parece innecesariamente complicado (terminé allí primero, pero después de leer la mitad de lo que sucedió aquí). Probablemente voy a empezar con el abajo y un poco más lógica alrededor de él.

diskutil cs list | grep "Fully Secure"

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X