Hur man kringgår ett FileVault-lösenord vid varje start med Mac OS X

Anonim

Att använda FileVault heldiskkryptering är ett av de bättre sätten att skydda din Mac och personliga dokument från nyfikna ögon och lösenordsåterställning, men om du felsöker en Mac med FileVault, antingen din egen eller någon annans, är det lite irriterande att ha en annan lager av lösenord som krävs för att ange innan du kommer att kunna komma in. Dessutom, för situationer där du utför fjärrhantering eller administrationsuppgifter via SSH eller fjärrinloggning, om du skulle behöva starta om fjärr-Mac för att installera ett OS X-uppdatering, skulle du inte kunna ange det nödvändiga FileVault-lösenordet, eller hur? Tja, ja, om du inte tillfälligt kringgår FileVault med en auktoriserad omstart.

Genom att använda Authenticated Restart kan du kringgå inmatning av ett FileVault-lösenord vid varje uppstart. Med andra ord, det inaktiverar inte FileVault för mer än den specifika omstarten, vilket kan vara väldigt användbart för fjärrhanteringsändamål.

För att utfärda en autentiserad omstart krävs att du använder Terminal och kommandot fdesetup och du behöver administratörslösenordet. Du kan alltid kontrollera om FileVault är aktiverat genom att också använda en variant av fdesetup. Här är kommandot att använda:

sudo fdesetup authrestart

När du anger administratörslösenordet kommer Mac-datorn att starta om direkt från kommandoraden, men i stället för ett vanligt sudo shutdown -r-kommando och start, förauktoriserar du i princip omstarten för att kringgå FileVault på nästa systemstart.

Observera att inte alla Mac-datorer har den här funktionen och tillåter tillfällig förbikoppling av FileVault på detta sätt, det är mestadels ganska nya maskiner som gör det. Du kan kontrollera manuellt med följande kommandosträng:

fdesetup supportsautrestart

Om "true" ekas tillbaka är du bra att gå. Om det står "false" vill du förmodligen hoppa över omstarten, annars kommer Mac-datorn att vara otillgänglig tills FileVault-lösenordet har angetts manuellt personligen.

Enligt Apple är listan över Mac-datorer som stöder FileVault-autentiserad omstart följande:

  • MacBook Air (sent 2010) och senare
  • MacBook (sent 2009) och senare
  • MacBook Pro (mitten av 2009) och senare
  • Mac mini (mitten av 2010) och senare
  • iMac (sent 2009) och senare
  • Mac Pro (sent 2013)

Så nästa gång du gör lite fjärrhantering, systemuppdateringar, felsökning eller vad som helst, tänk på detta.

Kom ihåg att detta endast gäller FileVault-säkerhet, det finns inget sätt att kringgå ett hårdvarubaserat firmwarelösenord som har ställts in på en Mac.

Var upp till LifeHacker för att hitta utmärkta tips.

Hur man kringgår ett FileVault-lösenord vid varje start med Mac OS X