ไม่ขอโทษ chickpee ฉันเชื่อว่าคุณไม่ถูกต้อง
ดิสก์ Time Machine ที่เข้ารหัสจริงๆแล้วเหมือนกับดิสก์ปกติซึ่งเข้ารหัสแบบเต็มดิสก์โดยใช้ FileVault หรือไม่
ใช่. มันคือ. นี่จะเป็น "FileVault 2" ที่เรากำลังพูดถึงหรือที่รู้จักกันในชื่อ CoreStorage ผู้จัดการปริมาณตรรกะใหม่ของ Apple สิ่งนี้แตกต่างจากเทคโนโลยี TM และ FileVault ก่อนหน้าซึ่งอิงจากอิมเมจดิสก์ที่เข้ารหัสแบบ AES ที่เข้ารหัส AES (ซึ่งยังคงใช้สำหรับการสำรองข้อมูลเครือข่ายเป็นต้น) กระบวนการที่เริ่มต้นในการตั้งค่าระบบ (วันนี้) เมื่อคุณเปิดใช้งานการเข้ารหัสดิสก์ (ไม่ว่าจะเป็นบนดิสก์ภายนอกสำหรับ Time Machine หรือบนไดรฟ์สำหรับบูตสำหรับ FileVault) หากดิสก์มีความเหมาะสมจะทำการแปลงออนไลน์จากแบบดั้งเดิม ตารางพาร์ติชัน GPT ไปยังที่เก็บข้อมูลเสาหินเดียวโดยมีพาร์ติชันเล็ก ๆ สำหรับ CS เฟิร์มแวร์ โลจิคัลวอลุ่ม (ในกลุ่มโลจิคัลวอลุ่ม) จะถูกแกะสลักออกจากนี้และวอลุ่ม (ซอฟต์แวร์) เหล่านี้จะถูกจัดรูปแบบและเข้ารหัส HFS
ฉันเชื่อว่าวิธีที่ตรงไปตรงมาที่สุดในการทำเช่นนี้คือ:
- แนบดิสก์ที่คุณจะใช้เช็ดออก พื้นที่ว่างหรือพาร์ติชัน HFS + เดียว
diskutil cs create/convert
(ไม่ได้ถูกจัดรูปแบบ / ไม่สำคัญ) เพื่อเริ่มต้นและเพิ่ม LVG ใหม่
diskutil cs createVolume
สร้าง LV เดี่ยว คุณสามารถเปิดใช้งานการเข้ารหัส ณ จุดนี้diskutil cs encryptVolume
หากคุณทราบข้อความรหัสผ่านที่คุณต้องการใช้ ถ้าไม่ปล่อยให้มันไม่ได้เข้ารหัสตอนนี้
diskutil partitionDisk diskX
- ดูด้านล่าง - ไดรฟ์ข้อมูล CS จะปรากฏขึ้นราวกับว่าพวกเขาเป็นอิสระอย่างสมบูรณ์ดิสก์แยกดังนั้นคุณ partitiondisk
จากนั้น: เมานต์และปลดล็อคระดับเสียงในเครื่องของผู้ใช้ใหม่ของคุณ เมื่อปลดล็อคดิสก์แล้วไม่ควรมีปัญหาในการ 'ปรับใช้' เพื่อใช้งานที่นั่น หากคุณต้องการที่จะนำมันเป็นสคริปต์การกำหนดค่าผมเชื่อว่ามันเป็นเพียงสิ่งที่ชอบ,tmutil -a /Volumes/Foo
tmutil startbackup -ad disk...
นี่คือส่วนที่ฉันแน่ใจน้อยที่สุด แต่ฉันก็มั่นใจว่ามันเป็นไปได้อย่างง่ายดาย ฉันไม่ได้ทำสิ่งนี้เพื่อ Time Machine ต่อตัวเอง แต่ฉันได้เข้ารหัสดิสก์ล่วงหน้าสำหรับ FileVault แบบนี้ตลอดเวลาและระบบปฏิบัติการ OS ก็รู้ว่าจะทำอย่างไรถ้าหลังจากนั้น
CS-enabled-disk ที่เหมาะสมอย่างเหมาะสมจะปรากฏขึ้นเช่นนี้ใน diskutil (แม้ว่าคุณอาจไม่มีพาร์ติชันที่สามบน disk0 หากรู้ว่ามันไม่ได้เป็นบูทไดรฟ์:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 จะไม่ปรากฏเป็นรหัสเข้ารหัสเนื่องจากนี่คือสิ่งที่ตัวจัดการไดรฟ์ข้อมูลโดยทั่วไปต้องปิดการบูต disk1 จะถูกเข้ารหัสและจะต้องใช้รหัสผ่านในการติดตั้ง
fdesetup
เป็นเครื่องมือในการเข้ารหัสโวลุ่มและเมื่อเสร็จแล้วtmutil setdestination
จะช่วยให้คุณตั้งไดรฟ์ที่เมาท์เป็นปลายทางสำหรับเครื่องย้อนเวลา