2 votos

¿Qué usuario(s) puede(n) activar el Mac borrado con su contraseña de dispositivo después de Marcar como Perdido?

Tengo los siguientes 3 usuarios en mi M1 Macbook Air 2020:

  • userA: admin creado durante la instalación de MacOS, sin AppleID conectado
  • usuarioB: no administrador, su propio AppleID conectado, FindMy desactivado
  • usuarioC: no administrador, su propio AppleID conectado, FindMy activado

Después de invocar Mark As Lost en Find My iPhone con el AppleID de UserB y reiniciando en Activar Mac, puedo Erase Mac sin proporcionar credenciales de usuario. Después de borrar el Mac, necesito activarlo:

  • proporcionando AppleID y contraseña
  • O a través de Use Device Password opción

Ahora la pregunta es:

¿Cuál de las contraseñas de dispositivo de UsuarioA, UsuarioB, UsuarioC debe aceptarse para "Usar contraseña de dispositivo"?


Algunos detalles más de mi configuración:

El AppleID del usuarioC es un miembro adulto, no tutor, de la familia propiedad del usuarioB.

FileVault activado durante la configuración inicial de MacOS; la clave de cifrado no está asociada a ningún AppleID. El restablecimiento de contraseña mediante AppleID está desactivado para todos los usuarios.


Mis propios experimentos dieron resultados incoherentes:

  • después de que el Mac se bloqueara cuando UserC se conectó, conseguí activarlo con UserC's dispositivo contraseña
  • después de que el Mac se bloqueara al iniciar sesión UserB, no pude activarlo con cualquiera de UsuarioA, UsuarioB, UsuarioC dispositivo contraseñas: los mensajes de error variaban entre:
    • Activation lock server cannot be reached
    • The password for this Mac can no longer be used to remove Activation Lock. The password was entered incorrectly too many times

Cada experimento lleva un par de horas, así que espero que haya docs oficiales / investigación de terceros sobre el tema.

1voto

yurkennis Puntos 526

En Seguridad de la plataforma Apple es parece sólo el usuarioC (no administrador, su propio AppleID conectado, FindMy activado) puede desbloquear el Mac, suponiendo que a contraseña de su dispositivo sustituye a las credenciales de iCloud:

Si el dispositivo está bloqueado por activación, recoveryOS solicita al usuario las credenciales de iCloud. del usuario que activó el bloqueo de activación en este momento.

PERO no se dice explícitamente, así que puedo estar equivocado por lo que agradezco vuestras opiniones.


Una idea más: parece que los Mac comunican la contraseña (cifrada) del dispositivo del usuario a los servidores de Apple para las cuentas conectadas a AppleID. Uno de estos ejemplos es cuando se le pide en un dispositivo para proporcionar la contraseña local del usuario en otro dispositivo, como una milla extra para asegurar que AppleID es utilizado por la misma persona a través de dispositivos.

Esto da una razón más para pensar que la contraseña debería funcionar sólo para las cuentas que tengan asociado el AppleID. Y junto con "recoveryOS pide al usuario las credenciales de iCloud del usuario que activó el bloqueo de activación en este momento", sugiere que sólo la cuenta con FindMy activado debe ser capaz de activar con la contraseña del dispositivo.

Aún así, es una prueba muy indirecta.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X