Zaszyfrowałem mój wolumin przed instalacją i później dodałem mojego użytkownika jako użytkownika FileVault.
Teraz mogę zalogować się przy użyciu hasła dysku lub hasła logowania użytkownika na ekranie logowania EFI (Filevault). (Pierwsza opcja wysyła mnie do zwykłego ekranu logowania do OS X, gdzie mogę ponownie zalogować się jako mój użytkownik).
Jak ukryć opcję logowania hasła dysku na ekranie logowania EFI bez włączania menu wprowadzania (com.apple.loginwindow showInputMenu -bool TRUE)?
Innymi słowy: jak przejść od szyfrowania opartego na haśle dyskowym do szyfrowania opartego na haśle, przynajmniej kosmetycznie?
Czy może jest jakaś opcja dla com.apple.loginwindow, której można użyć? Czy można edytować pliki * .efires? Czy metadane Core Storage dla woluminu można w jakiś sposób edytować?
Odpowiedzi:
Mam ten sam problem podczas uruchamiania z dysku zewnętrznego, ale nie mam dysku wewnętrznego!
Kiedy uruchamiam się normalnie, widzę tylko jedną opcję FileVault: ja. Jednak podczas uruchamiania z dysku USB widzę dwa: ja i „Hasło dysku”.
Badanie za pomocą fdesetep (
sudo fdesetup list —extended
) pokazuje, że dysk wewnętrzny ma:Jednak dysk zewnętrzny ma:
Pamiętaj, że na dysku zewnętrznym nie ma zestawu klucza odzyskiwania (potwierdzonego
fdesetup haspersonalrecoverykey
zwrotemfalse
).Wygląda na to, że powinno być możliwe usunięcie hasła dyskowego za pomocą fdesetup, wykonując to
fdesetup remove --uuid <the UUID of Disk Passphrase>
. Jeśli to zrobisz, zdecydowanie zalecam dodanie klucza odzyskiwania.źródło
Myślę, że odpowiedź na twoje pytanie może należeć do dziedziny
fdesetup
polecenia. (Nie jestem absolutnie pewien tylko dlatego, że sam nie spotkałem twojej dokładnej sytuacji).Będziesz chciał uważnie przeczytać stronę podręcznika, ponieważ prawdopodobnie dość proste jest użycie takiego polecenia typu korporacyjnego, aby szarpać niektóre cyfrowe krótkie włosy w rozpraszający i bolesny sposób.
Również spojrzeć na blogu Rich Trouton za za jego komentarze dotyczące FileVault i
fdesetup
która może być lepiej zacząć niż czytając stronę podręcznika.Zarządzanie FileVault 2 z Yosemite za pomocą fdesetup
Zarządzanie FileVault 2 Mavericksa za pomocą fdesetup
źródło