Kā no jauna noņemt FileVault aizsargātu Mac

OS X šifrēšanas pakalpojums, FileVault, sākotnēji saglabāja lietotāju mājas mapes saturu šifrētos disku attēlos. OS X Lion, FileVault tagad izmanto Apple jauno CoreStorage apjoma pārvaldnieku, lai šifrētu visu disku. Ar CoreStorage operētājsistēma konfigurē nelielu slēptu nodalījumu ar ieejas gaidīšanas ekrānu, kas izskatās kā standarta OS X pieteikšanās logs un kurā ir lietotāja konti, kuriem ir atļauts atbloķēt skaļumu un izraisīt sistēmas ielādi un automātiski ielogoties kontā. norādīti pirmsskrūvju ekrānā.

Diemžēl, lai gan drošāka un, salīdzinot ar datoru, piedāvājot salīdzinoši bezšuvju pieredzi, FileVault priekšnosacījuma autentifikācijas prasība rada nelielu problēmu tiem, kuri attālināti piekļūst savām sistēmām, piemēram, izmantojot ekrānu koplietošanu (izmantojot Atpakaļ uz manu Mac ) vai izmantojot SSH un citas attālās piekļuves tehnoloģijas.

Ja veicat konfigurācijas izmaiņas un nepieciešams restartēt sistēmu, datoram būs nepieciešama pirmsstartēšanas autentifikācija pirms sistēmas un jebkuras attālinātas piekļuves pakalpojumu slodzes. Faktiski tas rada mazliet šķērsli tiem, kuri vēlas saglabāt savas sistēmas ar FileVault, bet kuri arī vēlas, lai tie varētu atsākt savu sistēmu no attāluma.

Par laimi, Apple nodrošina veidu, kā restartēt FileVault-šifrētu sistēmu un atjaunot to darba stāvoklī. Lai to izdarītu, atveriet termināli un palaidiet šādu komandu:

sudo fdesetup authrestart

Šī komanda pieprasīs pašreizējās lietotāja paroli vai FileVault skaļuma atkopšanas atslēgu, un pēc tam saglabās pašreizējā lietotāja akreditācijas datus, tāpēc, kad sistēma tiek restartēta, dators var izmantot šos akreditācijas datus, lai atbloķētu skaļumu pirmsbloķēšanas ekrānā. Tas nozīmē, ka sistēma atsāksies automātiski, lai automātiski atbloķētu skaļumu, lai operētājsistēma ielādētos, atmetot jūs standarta log-in logā, lai jūs varētu pieteikties lietotāja izvēlētajā kontā.

Šī pieeja sistēmas restartēšanai ir noderīga, ja esat veicis manuālas izmaiņas FileVault aizsargātās sistēmā, bet arī tad, ja sistēmai ir pieejami programmatūras atjauninājumi, kas tiek automātiski instalēti. Lai gan App Store vai Software Update pakalpojums liks jums restartēt sistēmu, izvairoties no šiem norādījumiem un izmantojot iepriekš minēto komandu, tiks izmantoti atjauninājumi un restartēta sistēma, lai izmantotu attālo piekļuvi.

Papildus palīdzībai sistēmas tālvadības pārvaldībā šo komandu var izmantot lokāli, lai restartētu sistēmu bez nepieciešamības vēlreiz pārvaldīt sākotnējās autentifikācijas ekrānu. Ja konfigurējat atjauninājumus vietējā serverī un vienkārši nepieciešams to restartēt darba stāvoklī, tad varat izdot šo komandu un pāriet uz citiem uzdevumiem, nevis gaidīt, līdz tā tiks restartēta, un pēc tam manuāli atbloķēt šifrētu boot disku.

Šai komandai ir nepieciešama administratīva piekļuve darbībai, un jums ir jāzina vai nu FileVault iespējota lietotāja konta parole (iespējams, tas pats admin konts), vai atkopšanas atslēga faila FileVault skaļumam, kas tiek parādīts, kad aktivizējat FileVault. Šie akreditācijas dati tiek saglabāti atmiņā atsākšanas procesam, bet pēc tam tiek dzēsti, kad sistēma sāk strādāt. Rezultātā, lai gan dažām var būt bažas par šādām komandām, kas nodrošina līdzekļus sistēmas standarta drošības pasākumiem, komandai vajadzētu saglabāt tādas pašas drošības prasības FileVault.


 

Atstājiet Savu Komentāru