เหตุใดผู้ใช้บางคนจึงมองเห็นได้ด้วยพาร์ติชันระบบที่เข้ารหัสบน macOS Sierra


1

ฉันทำการติดตั้งใหม่ของ macOS Sierra บน SSD MBP13 ที่ไม่ใช่ Retina รุ่น 2012 การติดตั้งนั้นมาจากตัวติดตั้งแฟลชไดรฟ์ USB และฉันตั้งค่าพาร์ติชันระบบไดรฟ์ด้วยตนเองโดยใช้ไดรฟ์ข้อมูลระบบที่เข้ารหัสตามตัวพิมพ์เล็กและใหญ่พาร์ติชัน FAT ที่ฉันติดตั้ง Windows ในภายหลังและไดรฟ์ข้อมูลที่ไม่เข้ารหัส ใช้งานไม่ได้ด้วยเหตุผลบางอย่าง แต่นั่นเป็นอีกคำถามหนึ่ง!)

พาร์ติชันแผนที่ขณะที่ MacOS กำลังทำงาน:

aluminum:Downloads dhm$ diskutil list
/dev/disk0 (internal, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *500.1 GB   disk0
   1:                        EFI EFI                     209.7 MB   disk0s1
   2:          Apple_CoreStorage Aluminum                319.8 GB   disk0s2
   3:                 Apple_Boot Recovery HD             650.0 MB   disk0s3
   4:       Microsoft Basic Data BOOTCAMP                146.3 GB   disk0s4
   5:                  Apple_HFS Steam                   32.9 GB    disk0s5

/dev/disk1 (internal, virtual):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:                  Apple_HFS Aluminum               +319.5 GB   disk1
                                 Logical Volume on disk0s2
                                 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
                                 Unlocked Encrypted

ระหว่างการติดตั้ง MacOS ฉันสร้างบัญชีผู้ใช้ หลังจากนั้นฉันสร้างอีกสองรายการ ตอนนี้เมื่อฉันรีบูตฉันสามารถเลือก MacOS หรือ Windows (ไม่มีตัวเลือกการกู้คืน) เมื่อฉันบูต MacOS ฉันจะได้รับตัวเลือกที่มี "ป้อนรหัสผ่านดิสก์" "ผู้ใช้ 2" และ "ผู้ใช้ 3" (ไม่มีตัวเลือกให้ลงชื่อเข้าใช้บัญชีที่ฉันสร้างขึ้นในระหว่างการติดตั้ง)

หากฉันป้อนรหัสผ่านดิสก์ฉันจะได้รับ "ผู้ใช้ 1," "ผู้ใช้ 2" และ "ผู้ใช้ 3" และทุกอย่างทำงานตามที่คาดไว้ หากฉันไม่ป้อนรหัสผ่านดิสก์และเพียงเข้าสู่ระบบในฐานะ "ผู้ใช้ 2" หรือ "ผู้ใช้ 3" ฉันได้รับเดสก์ท็อป แต่สิ่งต่าง ๆ ไม่ทำงาน (ข้อความ "โปรดแก้ไขไลบรารี" จำนวนมาก)

คำถามของฉัน:

  • ทำไมฉันเข้าสู่ระบบในชื่อ "ผู้ใช้ 2" หรือ "ผู้ใช้ 3" แม้ว่าจะไม่ป้อนรหัสผ่านดิสก์ (ผมจะคาดหวังทั้งหมดข้อมูลระบบพาร์ทิชันที่จะได้รับการเข้ารหัส แต่มันดูเหมือนว่ามีอย่างน้อยบางข้อมูลที่ไม่ได้เข้ารหัสโกหกรอบ.)

  • อะไรคือความแตกต่างระหว่างการตั้งค่านี้กับทางเลือกอื่น "ทำการติดตั้งแบบปกติและไม่เข้ารหัสแล้วเปิด FileVault?"

  • ฉันจะอ่านเพิ่มเติมเกี่ยวกับวิธีการต่างๆที่ macOS ใช้เพื่อสนับสนุนพาร์ติชันหลายพาร์ติชันที่เข้ารหัสลับไดรฟ์แบบลอจิคัลและอื่น ๆ ได้อย่างไร

คำตอบ:


1

ไม่แน่ใจว่าข้อความ "โปรดแก้ไขไลบรารี" หมายถึงอะไร แต่ข้อมูลทั้งหมดของคุณได้รับการเข้ารหัสในพาร์ติชันสำหรับบูต คุณสามารถใช้รหัสผ่านดิสก์คีย์การกู้คืนหรือรหัสผ่านผู้ใช้ที่ได้รับอนุญาตเพื่อปลดล็อกดิสก์ FileVault

เมื่อคุณทำแบบ "ปกติ" ตามที่กล่าวไว้ข้างต้นคุณจะไม่ได้รับรหัสผ่านดิสก์ ไม่ใช่เรื่องใหญ่.

ดูเหมือนว่าผู้ใช้ 1 ไม่ได้รับอนุญาตให้ปลดล็อกดิสก์ในกรณีนี้ คุณสามารถใช้คำสั่ง fdesetup สำหรับสิ่งนี้ ตัวอย่างเช่นหากต้องการดูว่าผู้ใช้คนใดที่ได้รับอนุญาตให้ปลดล็อกดิสก์:

$ sudo fdesetup list
Password:
macmanager, 51361A22-B6F2-4384-8E0D-F4973BE74957

ในขณะที่เข้าสู่ระบบในฐานะผู้ใช้ใด ๆ ที่คุณสามารถดูได้ในการตั้งค่าระบบ> ความปลอดภัยและความเป็นส่วนตัว> FileVault และหากผู้ใช้บางคนไม่ได้รับอนุญาตให้ปลดล็อคดิสก์จะมีคำเตือนด้วยปุ่มเพื่อให้ผู้ใช้

คุณยังสามารถใช้ fdesetup เพื่อเพิ่มผู้ใช้ในรายการโดยสมมติว่าคุณรู้รหัสผ่านของพวกเขา:

$ sudo fdesetup add -usertoadd davem
Enter a password for '/', or the recovery key:
Enter the password for the added user 'davem':
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.