Modifica la password del file di crittografia OSX in modo che corrisponda al passaggio di accesso


29

Quando ho configurato il mio laptop OSX per la prima volta, il mio filevault e la password di accesso dell'utente erano gli stessi. All'avvio, ho dovuto effettuare l'accesso una sola volta (con il mio nome utente e password).

Di recente ho cambiato la mia password OSX ma la mia password di crittografia filevault / disk non è stata modificata. Ora devo effettuare il login due volte all'avvio (prima con il mio vecchio pass, poi con quello nuovo).

Esiste un modo per modificare la password di crittografia del disco in modo che io possa essere sincronizzato con la mia password di accesso?

Ho provato Disk Util> File> Cambia password, ma è disattivato.

Risposte:


19

Ho appena riscontrato questo problema, se si modifica la password tramite

Impostazioni> Utenti e gruppi> Cambia password ...

ti verrà richiesto due volte, una volta per la password originale di File Vault e di nuovo per la nuova password dell'account. Tuttavia, se si modifica la password tramite

Impostazioni> Sicurezza e privacy> Cambia password ...

entrambi verranno aggiornati, osservando che verrà richiesto di inserire la password dell'account e non la password originale di File Vault, in modo da poter reimpostare la password di File Vault inserendo la nuova password tre volte.


Questo ha funzionato per me, senza dover aggiungere / rimuovere utenti (ne aveva solo uno)
Andrei Fierbinteanu,

Funziona solo con il computer su cui stai lavorando, se disponi di più computer e lo usi tramite account di rete / mobile (utilizzando quindi un server di account di rete). Per riparare gli altri computer, vedere la risposta di seguito.
doekman,

10

Dovrebbe essere automatico, tuttavia l'ho riscontrato durante l'aggiornamento di Yosemite. Spiegherò come l'ho risolto.

Per motivi di discussione, userò AUserName per fare riferimento all'utente la cui password non è sincronizzata.

In generale è abbastanza semplice. Rimuovere AUserName dall'elenco degli utenti che possono sbloccare questo disco, quindi aggiungerli nuovamente.

IMPORTANTE, se non si dispone di più utenti che possono sbloccare il disco, aggiungerne uno ora o avere la chiave di ripristino a portata di mano.

Ecco cosa fai:

  • Fai clic sull'icona del Finder nel Dock
  • Fai clic su Applicazioni
  • Fare doppio clic su Utilità
  • Fare doppio clic su Terminale
  • Nella finestra del terminale, digitare quanto segue:

    sudo fdesetup remove -user AUserName
    

    Ti verrà richiesto di inserire la password.

    Ciò rimuove AUserName dall'elenco degli utenti di sblocco. Il prossimo,

  • Fai clic sull'icona Preferenze nel Dock
  • Fai clic sull'icona Sicurezza nelle preferenze
  • Fai clic sulla scheda FileVault
    Dovrebbe essere visualizzato un messaggio di avviso che "Alcuni utenti non sono in grado di sbloccare il disco"
  • Fai clic sull'icona "Blocca" nella parte inferiore della finestra e fornisci le credenziali di amministratore.
  • Fai clic sul pulsante Abilita utenti
  • Fai clic su Abilita utente accanto a AUserName
  • Fai clic su Fine

L'ho fatto, ma ora AUserNamenon è più elencato nella schermata di accesso pre-avvio. Ho effettuato l'accesso come l'altro utente e ho AUserNamefrugato un po 'con le impostazioni del pannello delle preferenze Utente e gruppi, e ora le mie apparizioni di nuovo sullo schermo.
doekman,

Questa è una brutta cosa da fare se il tuo utente è l'unico. Ti ritroverai in un'unità filevault senza un utente da sbloccare. Se ci si ritrova in tale situazione, il modo per risolverlo è sbloccare l'unità dalla modalità di ripristino utilizzando la chiave di ripristino filevault nell'utilità del disco, quindi eseguire il terminale ed eseguire l'utilità resetFileVaultpassword. In questo modo, l'utente verrà reinserito. Ma molte cose verranno ripristinate ai valori predefiniti in macOS. Si noti che resetFileVaultpassword funziona anche senza prima sbloccare l'unità ma non inserirà l'utente. Quindi fai molta attenzione a rimuovere l'utente con fdesetup.
Senza nome_1

Puoi controllare gli utenti di filevalut esistenti con "sudo fdesetup list --extended".
Senza nome_1

@Dmitri Sì, dovresti sempre avere un ID utente correttamente sincronizzato. Anche se ciò significa creare un nuovo utente solo per ricoprire quel ruolo. Ogni volta che lavori con qualsiasi forma di controllo degli accessi, ti assicuri di avere un modo per tornare indietro. Per fortuna, non ho avuto problemi da quell'aggiornamento a Yosemite.
Devon_C_Miller,

3

Ho avuto un problema simile. E non sapevo nemmeno che fosse un problema. Ho pensato che fosse standard avere un passaggio per sbloccare il disco e un altro per accedere al sistema. Per quanto riguarda il motivo per cui durante lo sblocco c'erano nome utente e avatar sconosciuti ho pensato che fosse un bug che è apparso dopo uno dei principali aggiornamenti di osx.

Si è scoperto che il mio utente amministratore principale non era autorizzato a sbloccare il disco e che un utente casuale / legacy che avevo creato per il test un anno fa era autorizzato. Quindi sono andato in Preferenze di Sistema-> Sicurezza e Privacy-> FileVault e ho autorizzato il mio utente principale a sbloccare.

Strano è che quando sono andato su Utenti e gruppi per eliminare quell'utente a caso non era nell'elenco come non esisteva (questo è uno dei motivi che ho pensato prima che fosse tutto a posto). Quindi ho creato un utente con lo stesso nome e solo allora ho potuto cancellarlo.

Ora posso sbloccare il disco e accedere con un solo utente e inserire la password una sola volta.


0

Puoi anche usare sudo fdesetup sync


Questo comando non è supportato sui volumi APFS?
Cameronroe,

Questo non funziona su APFS e non ha fatto nulla di utile in questo contesto. Dalla man-page: "Il comando sync sincronizza gli attributi di Open Directory (ad es. Le immagini degli utenti) con gli utenti FileVault appropriati e rimuove gli utenti FileVault che sono stati rimossi da Open Directory. Nella maggior parte dei casi queste modifiche verranno già aggiornate in FileVault. La sincronizzazione non aggiungi utenti a FileVault. "
doekman,

Dove nella domanda hai visto che si riferiva ai volumi APFS?
Massimo

Massimo, immagino che doekman abbia risposto a una domanda di Cameronroe.
Senza nome_1
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.