Jakieś tło:
Po raz pierwszy dostałem Macbooka Pro, 1, z mojej pracy. Został połączony z firmą AD. Ponieważ miałem uprawnienia administratora na tym komputerze i nie chciałem mieć różnych zasad AD wymuszonych na mnie, zainstalowałem go ponownie, aby uzyskać zwykły Mac OS X, wolny od jakichkolwiek połączeń AD. 1 uczestniczył w wypadku, w tym w wodzie i złamał. Potem dostałem Macbooka zastępczego, 2, który ponownie zainstalowałem, aby wydostać się z AD, tak jak to zrobiłem z 1. Następnie przesłałem wszystkie dane za pomocą Asystenta migracji (dysk twardy 1 nie został uszkodzony, jednak system plików wymagał rozległej naprawy ).
Do tej pory nie miałem żadnych problemów z moim pękiem kluczy systemowych. Potem jednak pozbyłem się 2 po zrobieniu kopii zapasowej Time Machine i dostałem trzeci Macbook, 3, który chciałem zrobić na czystej instalacji.
Teraz, gdy próbuję odczytać niektóre hasła WiFi przechowywane w pęku kluczy System dla 1 i 2 (przeglądając je na starym dysku twardym 1 / kopii zapasowej Time Machine 2) na 3, pojawia się komunikat o błędzie, że wprowadzane hasło błędny. Jestem pewny, że możesz znać hasło do konta, które miałem na 1 i 2 (używam tego samego hasła na 3), ale oczywiście nie jest to poprawne hasło do odblokowania pęku kluczy systemu.
Jeśli otworzę breloczek użytkownika od 2 (z kopii zapasowej Time Machine), mogę go odblokować za pomocą hasła, którego użyłem na moim koncie w dniu 2 (i 1 i 3). Jeśli jednak otworzę pęku kluczy użytkownika ze starego dysku twardego 1, nie mogę go odblokować przy użyciu hasła do konta, którego użyłem w wypadku 1 1. Wypadek wody doprowadził do wielu błędów zapisu na dysku twardym i wielu osieroconych plików, ale od wszystkich 1-tych keychains działały na 2 Nie sądzę, aby pliki keychain zostały naruszone.
Więc moje pytanie brzmi: jak system operacyjny odblokowuje brelok systemowy po zalogowaniu się przy użyciu hasła do konta? Gdzie system operacyjny znajduje hasło do pęku kluczy systemu? W moim pęku kluczy użytkownika? Co więcej, korzystanie z systemu Migrations Assistant iunlocking System nie stanowi problemu, natomiast podczas ręcznego kopiowania plików keychain nie jest wymagane przeniesienie tego, co jest wymagane.
Ostatnia uwaga: gdy dostałem 1, prawdopodobnie przyszedł z domyślnym hasłem. To było 3 lata temu, więc nie pamiętam. Czy to może być istotne tutaj? Ponieważ przeprowadziłem czystą instalację (IIRC), byłbym zaskoczony, ale myślę, że istnieją różne sposoby ponownego zainstalowania komputera i nie pamiętam dokładnie, jak to zrobiłem.
Odpowiedzi:
Hasło logowania (konto użytkownika) nie jest przechowywane w dostępie do pęku kluczy, ale dostęp do pęku kluczy domyślnie automatycznie przyjmuje hasło konta użytkownika jako hasło dostępu do pęku kluczy.
Twoje hasło dostępu do pęku kluczy jest najprawdopodobniej takie samo jak hasło logowania.
W mac nie ma domyślnego hasła, użytkownik tworzy je podczas instalacji. Jeśli Twój Mac został już zainstalowany, prawdopodobnie przypisane hasło zostało utworzone przez administratora, być może związane z AD. Jeśli przeinstalowałeś OSX, nie wymazałby hasła, ale jeśli sformatowałeś dysk twardy, a następnie ponownie zainstalowałeś OSX, utworzyłbyś nowe hasło.
źródło
Możesz zresetować hasło pęku kluczy zgodnie z opisem poniżej:
http://support.apple.com/en-us/HT203192
Z artykułu bazy wiedzy:
UWAGA: jeśli zresetujesz pęku kluczy, nie da on dostępu do łańcucha kluczy, który już masz.
źródło