Как удалить пароль из FileVault?

7576
pupeno

Перед установкой Mac OS X Yosemite я создал зашифрованный раздел и предоставил ему пароль. Когда установка завершена, я создал пользователя, и этот пользователь синхронизирован с FileVault, его пароль может разблокировать файловую систему, как и другой пароль.

Как мне удалить этот другой пароль?

Симптом прямо сейчас - то, что, когда компьютер запускает, это показывает это:

enter image description here

и запись [Требуется обновление] позволяет мне расшифровывать том FileVault с помощью очень простого пароля, который я установил при установке этого аппарата.

2
Похоже, что здесь есть похожая проблема и решение] (http://apple.stackexchange.com/a/157859) * вы должны отключить FileVault на главном разделе, который по умолчанию называется «Macintosh HD», и перезагрузиться после этого. Когда процесс загрузки определит ваше имя пользователя и изображение, вы можете снова включить FileVault *. Ты пробовал? Hastur 9 лет назад 0
Ну, конечно, отключение и повторное включение FileVault исправит это, поскольку это является источником проблемы; но я хотел достичь этого, не увеличивая небезопасность. Причина, по которой этот том зашифрован, заключается в том, что я зашифровал его перед установкой и копированием данных, чтобы избежать незашифрования данных в любой момент. Мы закончили тем, что выключили и снова включили. Могу поспорить, что это возможно, но я не могу найти как. pupeno 9 лет назад 0
Вслед за Солитоном на этом сайте [25 июля 2012 г., 20:43] (https://discussions.apple.com/thread/3321886?tstart=0) он сказал _repaired диск разрешения с помощью Дисковой утилиты, повторно загружен и переустановлен [Java вручную с веб-сайта Apple] (http://support.apple.com/kb/DL1515) и повторно выбрал мою фотографию для входа в систему и повторно ввел мое имя пользователя (для хорошей оценки). После перезагрузки все возвращается в нормальное состояние. Просто пробовал этот подход? Кажется [это тоже интересно] (http://apple.stackexchange.com/questions/61090/what-does-update-needed-mean-when-attempting-to-boot-from-an-encrypted-backu) Hastur 9 лет назад 0
Попробуйте сбросить пароль. В [том же сообщении] (https://discussions.apple.com/thread/3321886?start=15&tstart=0) InsuranceITGuy 6 сентября 2013 г., 10:58 говорится о том, как изменить пароль, через `diskutil cs list` и после `diskutil cs changeVolumePassphrase`. Может быть, может быть хорошим подходом тоже. Hastur 9 лет назад 0

5 ответов на вопрос

1
Hastur

Кажется, это не новая проблема. Вот некоторые из решений, которые объявлены эффективными в Интернете.

  • Изменить стратегию паролей пользователей
    "... мы смогли избавиться от" Необходимого обновления ", изменив пароль пользователя. Когда пользователь перезагрузился," Необходимое обновление "пропало, и имя пользователя вернулось туда, где оно было раньше" от GreggNIHDMS 20 сентября 2013 г. 11:38 отсюда
  • Подход « diskutil cs » (без ключа восстановления и дешифрования / шифрования всех жестких дисков): при
    вводе этой команды в окне терминала отображался полный список команд использования, среди которых был «changeVolumePassphrase».

    • diskutil cs list из окон терминала, вошли в систему как администратор
    • Выберите нужный UUID в окне терминала (и скопируйте его в буфер обмена)
    • diskutil cs changeVolumePassphrase 9F203449-4173-49F9-B62E-C6276A29AC69 (поставьте свой UUID)
    • Это должно запросить старую фразу-пароль и новую фразу-пароль. После нескольких коротких моментов работы и нескольких новых строк вывода он должен подтвердить это, сказав «Завершена операция CoreStorage».
    • Reboot InsuranceITGuy 6 сентября 2013 г. 10:58 из этого поста я сразу же перезагрузил компьютер, и меня встретило прекрасное зрелище - значок диска и текст «Disk Password» над полем пароля.
  • Подход Disk Utility (может быть, тот же самый?)
    «Я только что восстановил права доступа к диску с помощью Disk Utility, заново загрузил и переустановил Java вручную с веб-сайта Apple, повторно выбрал мою фотографию для входа в систему и повторно ввел свое имя пользователя (для хорошего мера). После перезагрузки все возвращается к нормальной жизни »
    солитон 25 июля 2012 г. 20:43 из этого поста и, возможно, с дополнительными пояснениями Адам Масри 18 января 2015 г. в 15:00 из того же поста.

  • Сброс стратегии FireValut :

    • Войдите в Mac как администратор.
    • Резервное копирование Mac с Time Machine (необязательно, но рекомендуется)
    • Запустите Системные настройки, выбрав «Системные настройки» в меню Apple.
    • Отключить FileVault:
      щелкните панель настроек «Безопасность и конфиденциальность». Нажмите вкладку FileVault.
      Разблокируйте панель, нажав на замок (требуется пароль администратора). Отключите FileVault и подождите (… около 3 часов с 250 ГБ без SSD HD)
    • Перезагрузите Mac (необязательно, но рекомендуется)
    • Включите FileVault и подождите (… около 7 часов для меня !!!)
      Вернитесь на вкладку FileVault и включите
    • Перезагрузите Mac.

    Неизвестная учетная запись пользователя должна быть удалена. Из разных мест один на всех

0
RetroDroid

To remove the FileVault2 master password, just delete:

  • /Library/Keychains/FileVaultMaster.keychain
  • /Library/Keychains/FileVaultMaster.cer

As with every system files, remember to back them up somewhere in case it crashes everything. You're now done removing the master password. Now, you may want to set a new strong password in

System Preferences > Users & Groups > Service gear > Change Master Password

0
Alex Atkinson

This happens when the passwords are out of sync. It's annoying as hell.

  1. Disable Filevault. It'll take a while to decrypt.
  2. Update the OS. Restart. Check for updates. Etc...
  3. Enable FileVault.

Or... I think...

  1. run 'sudo fdesetup remove -user '
  2. Open FileVault tab under Security in Preferences
  3. Enable for FileVault.

Good luck.

Вы смогли разобраться с этим? Alex Atkinson 9 лет назад 0
0
Meitar

It is not necessary to disable and re-enable FileVault 2 to modify any of its settings. As long as you can unlock a FileVault encrypted volume (i.e., you have access to a personal or institutional recovery key or simply the password of a FileVault-enabled user), you can modify FileVault 2 settings using the fdesetup utility.

In my case, when I first got a new computer, I immediately started it in Recovery Mode (⌘R at startup), then manually converted Mac OS X's main partition to an encrypted volume using the diskutil coreStorage encryptVolume <logical-volume-UUID> command from a terminal prompt. This resulted in a FileVault 2 pre-boot login window that created a "Disk Passphrase" user icon (because I had not yet created any actual user accounts in Mac OS X). After creating my actual user accounts, I wanted to remove this temporary password I had assigned earlier. To do so, I issued the following commands from an admin user:

sudo fdesetup list -extended 

This returned output like this:

bash-3.2$ sudo fdesetup list -extended Password: ESCROW UUID TYPE USER CB4118C3-8D9D-43E3-BF9E-C3EF71C3C2D6 Disk Passphrase User D934966C-D556-4A25-917F-EEC109C0FFAD OS User ExampleUser F94E6F5D-B764-968F-AAE4-0BD4E88A489F OS User AdminUser 

Notice how there were three entries listed, despite the fact that my system had only two user accounts. The following command removed the "Disk Passphrase" user icon from the FileVault pre-boot screen:

sudo fdesetup remove -uuid CB4118C3-8D9D-43E3-BF9E-C3EF71C3C2D6 

Of course, UUID value will probably be different on your machine. You can use the fdesetup remove command to remove any listed entry, not just a Disk Passphrase one.

See man fdesetup for details.

Creating an encrypted volume before writing any personal data to it is the recommended way to provide maximum security for your data at rest. As the OP mentioned, the whole point of using FileVault is to ensure that at no point is your data written to the drive unencrypted. Thankfully, with the above command procedure, there is no need to ever disable FileVault in order to remove temporary passwords used for disk setup purposes.

Hope this helps.

0
dRadHarry
  1. sudo fdesetup list Затем удалите «оскорбляющих» пользователей с помощью:
  2. sudo fdesetup remove -user (где user - это имя пользователя, указанного в шаге 1.) Или используйте команды, задокументированные выше Meitar, чтобы использовать uuids вместо имен пользователей.