ドライブ全体ではなく、Time Machineバックアップイメージを暗号化しますか?


3

複数のMac(複数のユーザー用)を、外部USBドライブを接続したネットワーク上で単一のTime Capsuleにバックアップしています。外部ドライブに保存されたバックアップの場合、それらはすべてドライブのルートディレクトリに保存されます。

My Time Capsuleはユーザーアカウントで保護されており、各ユーザーは独自のアカウントを持っています。

FinderでTime Capsuleを開いたときに、各ユーザーが他のユーザーのバックアップファイルではなく、Time Capsuleでのみ自分のバックアップファイルを表示できるように、Time Machineを構成します。

Time Machineセットアップでバックアップを暗号化するオプションがあることは承知していますが、その周辺の言語では、ディスク全体が単一のパスワードで暗号化されることが示唆されています。私はこれをやりたくありません。各ユーザーがFinderでTime Capsuleを開いたときにのみ自分のバックアップファイルを表示できるようにしたいだけで、自分のユーザー名とパスワードでTime Capsuleにログインできるようにしたいだけです。

これは、バックアップを暗号化する実際の機能ですか?そうでない場合、これを達成できる別の方法はありますか?


Time Capsuleのユーザーアカウントの問題は、ディスクへのアクセスを制御し、それらのユーザーをフォルダーおよびファイルのファイルアクセス許可にマップしないことです。そのレベルのACLとアクセス許可の制御を実装するには、OSX server.appなどが必要です。
bmike

また、これを実現する方法はたくさんあります。主な問題は、各ユーザーが共有するMacで相手のファイルを直接見ることができるかどうかです。管理者権限またはリモートログインを持っている場合-最初にそれを保護し、その後、バックアップに変更が必要かどうかを確認する必要がある場合があります。
bmike

回答:


2

Appleは、FileVault 1で各ユーザーのファイルを暗号化しようとしましたが、FileVault 2が到着したときにそれを廃止しました。

これを行うための簡単/推奨の方法は、他のユーザーファイルを見る禁止を回避できないように、ユーザーを管理者にしないことです。また、バックアップドライブを物理的に保護するか、そのドライブにアクセスしないポリシーを破らないことを信頼する必要があります。

簡単にできることの1つは、各Macにそのスイッチをチェックしてバックアップを暗号化させ、一部のユーザーが別のコンピューターのファイルを表示できないようにすることです。欠点は、パスワードを管理する複数のコンピューターが、プライバシーを理想的には段階的に上げることが面倒になることです。

TimeCapsuleを使用するよりもアクセスを制御できるように、Mac miniサーバーにストレージを設定し、各MacにTime machineを提供することをお勧めします。パフォーマンスは、コストとともに大幅に向上します。セットアップは非常に簡単で、必要に応じて手頃な価格の本が用意されています。AppleCareはサーバーもサポートしているため、エンタープライズキャリバーサポートのための3年間の電話サポートでは、帽子は非常に安価です。


1
これは問題の非常に網羅的な説明です。どうもありがとうございます!そのため、私は各ユーザーが自分のユーザー名とパスワードを使用してバックアップイメージを暗号化し、他のユーザーのバックアップイメージが見えないようにすることでした。「バックアップの暗号化」にチェックを入れると、これが行われますか?Time Machineにバックアップする各Macがファイルを暗号化するための独自のパスワードを持つことができますか?
Argus9

あなたが説明するものは素晴らしいでしょう-それは元のファイルボルトがどのように機能したかです。暗号化オプションの動作方法ではありません。各Macのイメージに1つのパスワードを設定します。したがって、ユーザーA、B、Cが1台のMacを共有した場合、ファイルはすべてディスク上の同じパスフレーズで暗号化されます。システムキーチェーンにそのパスワードを保存した場合、ビルトイン保護を無効にするための管理者ユーザー/パスワードなしではお互いのファイルを見ることができません。
bmike

1
マイク、申し訳ありませんが、各Macではなく、Time Capsuleのユーザーを意味しました。言い換えると、バックアップしている各Macは1人だけが使用します。各MacがTime Capsule上の他のMacのバックアップ画像を見ることができないだけでなく、彼らがまだ自分のユーザー名とパスワード(設定されているように)でTime CapsuleにログインできるようにしたいAirMacユーティリティのTime Capsuleオプション)。あなたの回答から、これがまさに起こることのように思えます-確認してください。
アーガス9 14

はい-暗号化されたバックアップオプションをオンにすると、共有上のファイルが分離されます。資格情報を持っていれば誰でもバックアップ全体をダウンロードできますが、実際にマウントして内容を見るには暗号化を解除する必要があります。単一のMacごとに複数のユーザーに対応することであなたのケースを複雑にしていることに気づきませんでした。
bmike

まったくマイクではありません-さまざまな種類のユーザーについて話しているとき、それは一種の混乱を招きます。Mac初心者を助けてくれてありがとう。:) 15人の担当者がいた場合、この回答に賛成します。
Argus9
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.