Jak sprawić, by FileVault znów działał bez „bezpiecznego tokena” (08.28.25)
FileVault to sposób firmy Apple na szyfrowanie danych na urządzeniach Mac i macOS. Po aktywacji ta funkcja szyfruje wszystkie dane na dysku startowym. W ten sposób Twoje pliki będą chronione przed nieautoryzowanym dostępem. Jedyną wadą jest to, że zmusza użytkowników do wprowadzenia danych logowania po przebudzeniu z wygaszacza ekranu lub uśpienia w celu włączenia szyfrowania.
FileVault został po raz pierwszy wprowadzony w systemie macOS X Panther, ale wtedy był nieco niepewny. Na szczęście funkcja ta zyskała kilka znaczących ulepszeń wraz z wydaniem systemu macOS X Lion. A ostatnio Apple dodał Bezpieczny token na szczycie FileVault. Oznacza to, że wszyscy użytkownicy komputerów Mac z bezpiecznym tokenem są teraz automatycznie dodawani jako użytkownicy FileVault podczas aktywacji FileVault.
Wprowadzenie „Bezpiecznego tokena” na górze FileVaultApple wprowadził koncepcję bezpiecznego tokena na szczycie FileVault wraz z wydaniem systemu macOS High Sierra. Głównym celem jest ograniczenie konwersacji szyfrowania FileVault i dostępu tylko do kont Mac z odpowiednimi uprawnieniami.
Oto, jak działa funkcja bezpiecznego tokena:- Początkowe konto użytkownika, które tworzysz po raz pierwszy na nowy Mac ma bezpieczny token.
- Wszyscy użytkownicy z sysadminctl mają bezpieczny token.
- Każde konto użytkownika wygenerowane za pomocą użytkowników i amp; Opcja grup w Preferencjach systemowych ma bezpieczny token.
- Wszyscy użytkownicy Active Directory nie mają bezpiecznego tokena.
- Każdy użytkownik utworzony za pomocą dscl nie ma bezpiecznego tokena.
- Tylko użytkownicy z bezpiecznym tokenem mają uprawnienia do aktywowania i dezaktywowania szyfrowania FileVault.
Głównym wyzwaniem jest jednak to, że w przypadku braku konta na Macu ma bezpieczny token, oznacza to, że profil nie może włączyć FileVault.
Niektórzy użytkownicy skarżą się na ten koszmarny scenariusz. Operacje FileVault, takie jak migracja, włączanie i dodawanie użytkowników, kończyły się niepowodzeniem w systemie macOS High Sierra i nowszych wersjach, jeśli użytkownicy nie mieli włączonego bezpiecznego tokenu na swoim koncie.
Ten problem, wśród wielu innych problemów z FileVault na Macu, wzbudziło wiele obaw o wartość dodania „Bezpiecznego tokena” na górze FileVault. Jeśli nie jesteś wtajemniczony, prawdopodobnie zadajesz sobie pytanie, co oznacza brak „Bezpiecznego tokena”.
Co oznacza pominięcie „Bezpiecznego tokena”?Z całą uczciwością, bezpieczny token przechowuje Twoje pliki i bezpieczny system. Jest to nowy i nieudokumentowany atrybut konta w systemie macOS. Ten bezpieczny token należy dodać do pierwszego konta administratora, aby zalogować się do komputera Mac. Gdy to konto ma powiązany z nim atrybut bezpiecznego tokena, możesz tworzyć inne konta użytkowników, którym zostanie przyznany własny bezpieczny token.
Niestety, konta użytkowników utworzone za pomocą konwencjonalnych, zdalnych narzędzi wiersza polecenia i kont mobilnych Active Directory nie otrzymują automatycznie atrybutów Secure Token. Tak więc bez bezpiecznego tokena konta te nie będą mogły aktywować FileVault. Teraz pytanie brzmi: Jak sprawić, by FileVault ponownie działał, jeśli brakuje Ci „Bezpiecznego tokena”? Nie martw się. Spróbujemy rozwiązać ten problem w następnej sekcji.
Jak sprawić, by FileVault ponownie działał bez „Bezpiecznego tokena”?Jak wspomniano powyżej, konta użytkowników muszą być tworzone lokalnie, aby móc uzyskać „Bezpieczny Token” im przypisany. Niemniej jednak nadal możesz aktywować FileVault, nawet jeśli brakuje Ci bezpiecznego tokena.
Zanim spróbujesz czegokolwiek innego, sprawdź, czy nie można włączyć FileVault. Niektórzy użytkownicy, którzy nie mogli włączyć FileVault z powodu braku bezpiecznego tokena, odkryli później, że mogą to zrobić. Być może problem został rozwiązany przez jedną z aktualizacji zbiorczych macOS. Na przykład aktualizacja zabezpieczeń 2019-003 dla Sierra i High Sierra rozwiązała problem z resetowaniem poświadczeń logowania do konta użytkownika w FileVault.
Jeśli nadal masz problemy z włączeniem FileVault, możesz spróbować zresetować hasło dla wszystkich bieżących konta za pomocą polecenia Terminal. Oto jak to zrobić:To jest to. Twoje szyfrowanie FileVault powinno znów działać normalnie. Oprócz zabezpieczenia systemu przez włączenie FileVault, rozważ wyczyszczenie i naprawę uszkodzonych sekcji komputera Mac, aby poprawić jego ogólną wydajność. Narzędzie takie jak aplikacja do naprawy Maca może pomóc zautomatyzować to zadanie.
PodsumowanieFileVault to przydatna funkcja w systemie macOS, którą gorąco polecamy. Wykorzystuje moc i wydajność nowoczesnych procesorów i wykorzystuje najnowsze algorytmy szyfrowania w celu zabezpieczenia całej zawartości dysku startowego. Wyzwania pojawiają się tylko wtedy, gdy nie możesz włączyć funkcji z powodu braku bezpiecznego tokena. Na szczęście możesz rozwiązać problem, resetując hasło za pomocą polecenia terminala odzyskiwania systemu macOS.
Mamy nadzieję, że nasze zalecane rozwiązanie pomogło Ci przywrócić działanie FileVault. Daj nam znać, jak to idzie w sekcji komentarzy.
Wideo YouTube.: Jak sprawić, by FileVault znów działał bez „bezpiecznego tokena”
08, 2025