Как заставить FileVault снова работать без «токена безопасности» (08.28.25)

FileVault - это способ Apple шифровать данные на устройствах Mac и macOS. При активации эта функция шифрует все ваши данные на загрузочном диске. Таким образом, ваши файлы будут защищены от несанкционированного доступа. Единственным недостатком является то, что он заставляет пользователей вводить свои учетные данные для входа после пробуждения из заставки или сна, чтобы включить шифрование.

FileVault был впервые представлен в macOS X Panther, но тогда он был немного шатким. К счастью, с выпуском macOS X Lion эта функция значительно улучшилась. А недавно Apple добавила Secure Token поверх FileVault. Это означает, что все пользователи Mac с токеном безопасности теперь автоматически добавляются в качестве пользователей FileVault при активации FileVault.

Введение «токена безопасности» поверх FileVault.

Apple представила концепцию токена безопасности поверх FileVault с выпуском macOS High Sierra. Основная цель - ограничить разговоры о шифровании FileVault и доступ только к учетным записям Mac с соответствующими разрешениями.

Вот как работает функция Secure Token:
  • Первоначальная учетная запись пользователя, которую вы создаете в первый раз на новый Mac имеет токен безопасности.
  • Все пользователи с sysadminctl имеют токен безопасности.
  • Любая учетная запись пользователя, созданная с помощью Users & amp; Параметр groups в Системных настройках имеет маркер безопасности.
  • Все пользователи Active Directory не имеют маркера безопасности.
  • Любой пользователь, созданный с помощью dscl, не имеет маркера безопасности.
  • Только пользователи с токеном безопасности имеют разрешение активировать и деактивировать шифрование FileVault.
Проблемы с FileVault на Mac

Однако основная проблема заключается в том, что если на вашем Mac нет учетной записи имеет токен безопасности, это означает, что профиль не может включить FileVault.

Некоторые пользователи жаловались на этот кошмарный сценарий. Операции FileVault, такие как миграция, включение и добавление пользователей, не выполнялись в macOS High Sierra и более поздних версиях, если у пользователей не был включен токен безопасности для их учетной записи.

Эта проблема среди многих других проблем FileVault на Mac вызвала серьезную озабоченность по поводу ценности добавления «токена безопасности» поверх FileVault. Если вы непосвящены, вы, вероятно, задаетесь вопросом, что означает отсутствие «токена безопасности».

Итак, что означает отсутствие «токена безопасности»?

Честно говоря, токен безопасности хранит ваши файлы и система безопасна. Это новый и недокументированный атрибут учетной записи в macOS. Этот токен безопасности следует добавить в первую учетную запись администратора для входа в Mac. Как только с этой учетной записью будет связан атрибут Secure Token, вы можете создать другие учетные записи пользователей, которым будет предоставлен их собственный Security Token.

К сожалению, учетные записи пользователей, созданные с помощью обычных удаленных инструментов командной строки и мобильных учетных записей Active Directory, не получают атрибуты токена безопасности автоматически. Таким образом, без токена безопасности эти учетные записи не смогут активировать FileVault. Теперь возникает вопрос: как заставить FileVault снова работать, если вам не хватает «токена безопасности»? Не волнуйся. Мы попытаемся решить эту проблему в следующем разделе.

Как заставить FileVault снова работать без «токена безопасности»?

Как упоминалось выше, учетные записи пользователей должны быть созданы локально, чтобы иметь возможность получить «безопасный токен». Присвоенный им токен. Тем не менее, вы все равно можете активировать FileVault, даже если у вас отсутствует токен безопасности.

Прежде чем пробовать что-либо еще, проверьте, нельзя ли включить FileVault. Некоторые пользователи, которым не удалось включить FileVault из-за отсутствия токена безопасности, позже обнаружили, что они могут это сделать. Возможно, проблема была решена одним из накопительных обновлений macOS. Например, в обновлении безопасности 2019-003 для Sierra и High Sierra устранена проблема со сбросом учетных данных учетной записи пользователя в FileVault.

Если у вас все еще есть проблемы с включением FileVault, вы можете попробовать сбросить пароль для всех ваших текущих учетные записи через команду Терминала. Вот как это сделать:
  • Сначала вам нужно перезагрузить компьютер, затем открыть MacOS Recovery, нажав комбинацию клавиш Command + R .
  • Теперь перейдите к меню Утилиты и нажмите Терминал
  • Затем введите команду «resetFileVaultpassword» в Терминал и нажмите Вернуть .
  • Диалоговое окно сброса пароля появится через несколько секунд. Итак, вам нужно установить новый пароль для каждой из ваших учетных записей. Обратите внимание, что вы можете использовать свой текущий пароль, если вас это устраивает.
  • Закончив изменение пароля для одной из своих учетных записей, нажмите Далее , чтобы продолжить к следующему счету; в противном случае нажмите Перезагрузить , если у вас есть только одна учетная запись.
  • Подождите, пока Mac загрузится, затем перейдите на панель настроек Безопасность и конфиденциальность и перейдите к вкладка FileVault .
  • Найдите замок в нижнем левом углу панели и введите свой пароль администратора.
  • После этого нажмите на Кнопка «Включить FileVault» , чтобы включить FileVault.
  • Вот и все. Ваше шифрование FileVault должно снова работать нормально. Помимо защиты вашей системы путем включения FileVault, подумайте о том, чтобы очистить и восстановить поврежденные разделы вашего Mac, чтобы улучшить его общую производительность. Такой инструмент, как приложение для ремонта Mac , может помочь вам автоматизировать эту задачу.

    Резюме

    FileVault - полезная функция в macOS, которую мы настоятельно рекомендуем. Он использует мощность и эффективность современных процессоров и использует новейшие алгоритмы шифрования для защиты всего содержимого загрузочного диска. Проблемы возникают только тогда, когда вы не можете включить эту функцию из-за отсутствия токена безопасности. К счастью, вы можете решить проблему, сбросив пароль с помощью команды терминала, инициированной восстановлением macOS.

    Мы надеемся, что наше рекомендованное решение помогло вам снова заставить FileVault работать. Сообщите нам, как это происходит, в разделе комментариев.


    YouTube видео: Как заставить FileVault снова работать без «токена безопасности»

    08, 2025