Como eu removo uma senha do FileVault?

2

Antes de instalar o Mac OS X Yosemite, criei uma partição criptografada e a forneci com uma senha. Quando a instalação terminar, criei um usuário e esse usuário está em sincronia com o FileVault, sua senha pode desbloquear o sistema de arquivos, mas o mesmo acontece com a outra senha.

Como faço para remover essa outra senha?

O sintoma agora é o que quando o computador é iniciado mostra isso:

e a entrada [Update Needed] me permite descriptografar o volume do FileVault com a senha muito simples que eu configurei quando instalei esta máquina.

    
por pupeno 21.04.2015 / 00:37

5 respostas

1

Parece que não é um problema novo. Essas são algumas das soluções que foram declaradas eficazes na internet.

  • Altere a estratégia de senha do usuário
    "... conseguimos nos livrar da" Atualização necessária "alterando a senha do usuário. Quando o usuário reinicializou a" Atualização necessária "foi ido e o nome do usuário estava de volta onde costumava ser " por GreggNIHDMS Sep 20, 2013 11:38 AM A partir daqui
  • " diskutil cs " abordagem (sem uma chave de recuperação e descriptografar / criptografar todo o disco rígido):
    Digitando esse comando em uma janela de terminal exibida uma lista completa de comandos de uso e, entre eles, "changeVolumePassphrase".

    • diskutil cs list das janelas do terminal, conectadas como um usuário administrativo
    • Selecione o UUID necessário na janela do terminal (e copie-o para a área de transferência)
    • diskutil cs changeVolumePassphrase 9F203449-4173-49F9-B62E-C6276A29AC69 (coloque seu UUID)
    • Ele deve solicitar a senha antiga e a nova frase secreta. Após alguns breves momentos de trabalho e algumas novas linhas de saída, confirme dizendo "Operação de acabamento do CoreStorage".
    • Reiniciar InsuranceITGuy Sep 6, 2013 10:58 AM deste post Eu imediatamente reiniciei e fui recebido por uma bela visão - o ícone do disco e o texto "Disk Password" acima do campo de senha.
  • Abordagem do Utilitário de Disco (talvez o mesmo?)
    "Acabei de reparar as permissões de disco com Utilitário de Disco , baixei novamente e -instalou o Java manualmente a partir do site da Apple e selecionou novamente a foto de login do usuário e redigitou meu nome de usuário (para uma boa Após a reinicialização, tudo está de volta ao normal "
    soliton 25/07/2012 20:43 de este post e talvez com mais explicações Adam Masri 18 de janeiro de 2015 15:00 do mesmo post.

  • A Redefinir a estratégia FireValut :

    • Faça login no Mac como administrador.
    • Backup do Mac com o Time Machine (opcional, mas recomendado)
    • Inicie as Preferências do Sistema selecionando Preferências do Sistema no menu Apple.
    • Desativar o FileVault:
      Clique no botão Segurança e & Painel de preferências de privacidade. Clique na guia FileVault.
      Desbloquear o painel clicando no cadeado (senha de administrador necessária) Desative o FileVault e aguarde (cerca de 3hrs com um 250GB sem SSD HD)
    • Reinicie o Mac (opcional, mas recomendado)
    • Ative o FileVault e aguarde (cerca de 7hrs por mim !!!)
      Volte a guia FileVault e ative
    • Reinicie o Mac.

    A conta de usuário desconhecida deve desaparecer. De lugares diferentes um para todos

por 08.05.2015 / 16:13
0

Para remover a senha mestra do FileVault2, basta excluir:

  • /Library/Keychains/FileVaultMaster.keychain
  • /Library/Keychains/FileVaultMaster.cer

Como em todos os arquivos do sistema, lembre-se de fazer backup deles em algum lugar, caso ocorra uma falha em tudo. Você está pronto para remover a senha mestra. Agora, você pode querer definir uma senha strong new em

System Preferences > Users & Groups > Service gear > Change Master Password

    
por 03.05.2015 / 20:48
0

Isso acontece quando as senhas estão fora de sincronia. É chato pra caramba.

  1. Desativar Filevault. Vai demorar um pouco para decifrar.
  2. Atualize o sistema operacional. Reiniciar. Verifique se há atualizações. Etc ...
  3. Ativar o FileVault.

Ou ... eu acho ...

  1. execute 'sudo fdesetup remove -user'
  2. Abra a guia FileVault em Segurança em Preferências
  3. Ativar para o FileVault.

Boa sorte.

    
por 06.05.2015 / 22:23
0

Não é necessário desativar e reativar o FileVault 2 para modificar suas configurações. Contanto que você possa desbloquear um volume criptografado FileVault (ou seja, você tem acesso a uma chave de recuperação pessoal ou institucional ou simplesmente a senha de um usuário habilitado pelo FileVault), você pode modificar as configurações do FileVault 2 usando o utilitário fdesetup .

No meu caso, quando obtive um novo computador, iniciei-o imediatamente no Recovery Mode (atR na inicialização), depois converti manualmente a partição principal do Mac OS X em um volume criptografado usando o comando diskutil coreStorage encryptVolume <logical-volume-UUID> de um terminal pronto. Isso resultou em uma janela de login pré-boot do FileVault 2 que criou um ícone do usuário "Disk Passphrase" (porque eu ainda não tinha criado nenhuma conta de usuário no Mac OS X). Depois de criar minhas contas de usuário reais, eu queria remover essa senha temporária que eu havia atribuído anteriormente. Para fazer isso, emiti os seguintes comandos de um usuário administrador:

sudo fdesetup list -extended

Esta saída retornada é assim:

bash-3.2$ sudo fdesetup list -extended
Password:
ESCROW  UUID                                                                     TYPE USER
        CB4118C3-8D9D-43E3-BF9E-C3EF71C3C2D6                     Disk Passphrase User
        D934966C-D556-4A25-917F-EEC109C0FFAD                                  OS User ExampleUser
        F94E6F5D-B764-968F-AAE4-0BD4E88A489F                                  OS User AdminUser

Observe como havia três entradas listadas, apesar do fato de meu sistema ter apenas duas contas de usuário. O seguinte comando removeu o ícone do usuário "Disk Passphrase" da tela de pré-inicialização do FileVault:

sudo fdesetup remove -uuid CB4118C3-8D9D-43E3-BF9E-C3EF71C3C2D6

É claro que o valor do UUID provavelmente será diferente em sua máquina. Você pode usar o comando fdesetup remove para remover qualquer entrada listada, não apenas uma Senha de Senha.

Veja man fdesetup para detalhes.

A criação de um volume criptografado antes da gravação de dados pessoais é a maneira recomendada de fornecer segurança máxima para seus dados em repouso. Como o OP mencionou, o objetivo de usar o FileVault é garantir que, em nenhum momento, seus dados sejam gravados na unidade sem criptografia. Felizmente, com o procedimento de comando acima, não há necessidade de desativar o FileVault para remover senhas temporárias usadas para fins de configuração de disco.

Espero que isso ajude.

    
por 13.07.2015 / 08:35
0
  1. lista do sudo fdesetup Em seguida, remova usuários "ofensivos" com:
  2. sudo fdesetup remove -user (em que user é o nome do usuário listado na etapa 1.) Ou use os comandos documentados acima por Meitar para usar os uuids em vez de nomes de usuários.
por 23.09.2017 / 03:26