Arbeiten mit Wechselmedien
Zum Verschlüsseln von Dateien auf Wechselmedien brauchen Sie eine Richtlinie vom Typ File Encryption mit dem Platzhalter <Removables> als Pfad, siehe Platzhalter für Pfade in pfadbasierten Dateiverschlüsselungsregeln.
Um Daten auf Wechselmedien zwischen zwei Stellen austauschen und bearbeiten zu können, müssen beiden Stellen die zugehörige Richtlinie und der entsprechende Schlüssel zugewiesen werden. Es können keine persönlichen Schlüssel verwendet werden.
Dateien auf Wechselmedien zwischen macOS und Windows austauschen
Für den Austausch zwischen Windows- und macOS-Endpoints müssen Wechselmedien mit FAT32 formatiert sein. Mac-Benutzer können das Festplattendienstprogramm (Disk Utility) verwenden, um das Dateisystem, mit dem das Wechselmedium formatiert wurde, anzuzeigen.
Auf dem Windows Endpoint muss eine der folgenden Data Exchange-Richtlinien gelten: Richtlinie vom Typ Geräteschutz mit Wechselmedien als Ziel des Geräteschutzes (siehe Geräteschutz) oder Richtlinie vom Typ File Encryption mit dem Platzhalter <Removables> als Pfad.
Mit einer Richtlinieneinstellung in einer Data Exchange-Richtlinie können Sie Benutzer selbst entscheiden lassen, ob Daten verschlüsselt werden und ob die Einstellungen gespeichert werden. Diese Richtlinieneinstellung ist nur auf Windows Endpoints wirksam. Wenn Benutzer also ein Wechselmedium auf einem Mac verwenden und dann wieder auf ihrem Windows Endpoint, müssen sie ihre Auswahl erneut treffen. Die Medien-Passphrase-Funktionalität steht ebenso nur für Windows zur Verfügung.
Praxistipps:
Die Verwendung einer Richtlinie vom Typ File Encryption könnte die bessere Wahl sein, da Sie so nur eine Richtlinie für Mac und Windows Endpoints brauchen.
Jedoch müssen Windows-Benutzer dann auf die Wahlmöglichkeit beim Verschlüsseln von Dateien auf Wechselmedien verzichten, da die Option Benutzer darf über Verschlüsselung entscheiden bei Richtlinien vom Typ File Encryption nicht verfügbar ist.
Auf schreibgeschützten Wechselmedien (z.B. SD-Karten mit aktiviertem Schreibschutz) können secured Mountpoints nicht korrekt erzeugt werden. Verwenden Sie im Praxisbetrieb ausschließlich Wechselmedien, die sowohl gelesen als auch beschrieben werden können.
