lsencryption

시스템 암호화 정보를 표시하려면 lsencryption 명령을 사용하십시오.

구문

구문 도표 읽기시각적 구문 도표 생략
>>- lsencryption -- --+----------+-- --------------------------->
                      '- -nohdr -'      

>--+-----------------------+-----------------------------------><
   '- -delim -- delimiter -'   

매개변수

-nohdr
(선택사항) 기본적으로, 세부 스타일 보기의 각 데이터 항목마다 헤더가 표시됩니다. -nohdr 매개변수는 이러한 표제 표시를 억제합니다.
참고: 표시할 데이터가 없으면 표제도 표시되지 않습니다.
-delim delimiter
(선택사항) 세부사항 보기에서는 각 데이터 항목이 고유한 행을 가지며, 표제가 표시되면 데이터와 표제가 공백으로 구분됩니다. -delim 매개변수는 이 동작을 대체합니다. -delim 매개변수에 유효한 입력은 1바이트 문자입니다. 세부사항 보기에서 데이터는 지정된 구분 기호로 표제와 구분됩니다.

설명

시스템 암호화 상태와 관련된 출력을 표시하려면 이 명령을 사용하십시오.
표 1은 가능한 출력에 대해 설명합니다.
표 1. lsencryption 출력
속성
status 시스템 암호화 상태를 표시합니다.
  • not_supported는 시스템에 지원되는 암호화 기능이 없음을 표시합니다.
  • not_licensed는 시스템이 암호화를 지원하지만 모든 라이센스가 설치되지는 않았음을 표시합니다.
  • licensed는 시스템에 모든 암호화 가능 하드웨어용으로 설치된 라이센스가 있음을 표시합니다.
  • enabled는 시스템 암호화가 작동 중이며 암호화된 스토리지를 작성할 준비가 되었음을 표시합니다.
error_sequence_number 암호화에 영향을 미치는 모든 문제점에 대한 이벤트 로그 순서 번호를 표시합니다. 문제점이 없으면 이 값은 공백입니다.
usb_rekey USB(Universal Serial Bus) 키 교체 프로세스의 상태를 표시합니다.
  • no는 진행 중인 키 교체 프로세스가 없지만 키가 존재함을 표시합니다.
  • no_key는 키 교체 프로세스가 없고 키가 존재하지 않음을 표시합니다.
  • prepared는 키 교체 프로세스가 활성이며 시스템이 chencryption -usb newkey -key commit 명령이 실행되기를 기다리고 있는 새 키를 준비했음을 표시합니다.
  • committing은 커미트가 진행 중임을 표시합니다.
usb_key_copies 준비된 키가 기록된 USB 장치 수를 표시합니다.
usb_key_filename 현재 암호화 키를 포함하는 파일의 이름을 표시합니다.
usb_rekey_filename 현재 준비된 암호화 키를 포함하는 파일의 이름을 표시합니다.
keyserver_status 서버 암호화 키의 암호화 상태를 나타냅니다. 값은 다음과 같습니다.
  • not_supported는 시스템에 지원되는 암호화 기능이 없음을 표시합니다.
  • not_licensed는 시스템이 암호화를 지원하지만 모든 라이센스가 설치되지는 않았음을 표시합니다.
  • licensed는 시스템에 모든 암호화 가능 하드웨어용으로 설치된 라이센스가 있음을 표시합니다.
  • enabled는 시스템 암호화가 작동 중이며 암호화된 스토리지를 작성할 준비가 되었음을 표시합니다.
keyserver_rekey 키 서버 키 교체 프로세스의 상태를 표시합니다. 값은 다음과 같습니다.
  • no는 진행 중인 키 교체 프로세스가 없지만 키가 존재함을 표시합니다.
  • no_key는 키 교체 프로세스가 없고 키가 존재하지 않음을 표시합니다.
  • prepared는 키 교체 프로세스가 활성이며 시스템이 chencryption -keyserver newkey -key commit 명령이 실행되기를 기다리고 있는 새 키를 준비했음을 표시합니다.
  • committing은 커미트가 진행 중임을 표시합니다.
keyserver_pmk_uid 키 서버에 대한 UID를 나타냅니다.
keyserver_rekey_pmk_uid 키 서버에 대한 UID를 표시합니다(키 교체 프로세스 후).

키 교체가 없는 암호화된 시스템의 호출 예제

lsencryption

출력 결과:

status enabled
error_sequence_number 
usb_rekey no
usb_key_copies 0
usb_key_filename 
usb_rekey_filename keyserver_status disabled
keyserver_rekey no_key
keyserver_pmk_uid
keyserver_rekey_pmk_uid

키 교체 중에 암호화된 시스템의 호출 예제

lsencryption

출력 결과:

status enabled
error_sequence_number 
usb_rekey prepared
usb_key_copies 3
usb_key_filename 
usb_rekey_filename encryptionkey_0000020061800028_0010030C00000007_Cluster_9.19.88.231keyserver_status enabled
keyserver_rekey prepared
keyserver_pmk_uid 
keyserver_rekey_pmk_uid KEY-1b9dcbe7-8b1c-401d-9bc2-1791534689fc