A rotação de chaves não será refletida nos clientes selecionados depois que você executar as seguintes ações:
- Você ativa a opção de política MNE 'Generate a new FileVault key in days'
E
- Definir o número de dias
O motivo é que o sistema operacional macOS Mojave foi lançado com uma alteração nos métodos de colocação em modo seguro da Apple. Essa alteração impede os métodos de rotação de chaves baseados em tempo existentes de MNE.
Antes, era possível para um programa definir um trabalho cron sem permissão. Para proteger a integridade do sistema, essa ação é bloqueada, a menos que um usuário tenha concedido as permissões administrativas do programa.