1 votos

¿Hay alguna manera de acceder a la Utilidad de Seguridad de Inicio cuando el SSD interno está muerto/corrupto?

Tenemos una laptop empresarial MBP 2018 con un SSD que ha fallado. La empresa de soporte ha declarado que está muerta y recomendó reciclarla. Me gustaría mucho poder hacer que arranque desde un SSH externo. FYI: la máquina NO permite arrancar desde unidades externas, pero no tiene una contraseña de firmware configurada.

Cosas que he intentado:

  1. Cuando intento acceder al Utilitario de Seguridad de Inicio sin un SSD externo conectado, recibo el mensaje de que no existen cuentas de administrador.

  2. He ingresado al Modo de Recuperación con un sistema operativo conocido y bueno en un SSD externo, y puedo acceder al Utilitario de Seguridad de Inicio, y puedo seleccionar una de las cuentas de administrador en ese sistema operativo externo SSD, pero ingresar las contraseñas para estas cuentas no hace nada.

  3. Como último recurso, también intenté ingresar la contraseña de la cuenta de administrador para la Mac muerta, aunque el nombre de usuario seleccionable era incorrecto, pero no funcionó.

  4. En un intento de encontrar una solución rápida, arranqué desde el SSD externo en una MBP diferente, y agregué una cuenta de administrador con el mismo nombre de usuario y contraseña que sé que estaba en la Mac muerta, luego intenté el número 2 nuevamente, y esta vez pude seleccionar el nombre de usuario correcto, pero ingresar la contraseña correcta falló. Así que supongo que hay más que solo una combinación de usuario/contraseña almacenada en el T2 (o donde sea).

¿Alguna otra idea? ¿Hay alguna esperanza de hacer que esta cosa sea utilizable incluso para mi hijo?

¡Saludos!

0voto

benwiggy Puntos 8

El chip T2 contiene un certificado firmado y un token seguro vinculado a la cuenta de administrador que puede autenticar las Utilidades de Recuperación. Por lo tanto, otra cuenta con el mismo nombre y contraseña no servirá.

Puedes intentar agregar un SecureToken para una cuenta de usuario en el disco externo, utilizando el comando sysadminctl. (Si eso funciona en la Recuperación.)

sysadminctl interactive -secureTokenOn [nombre corto del usuario administrador] -password -

(se te pedirá autenticación). Luego esto:

diskutil apfs updatePreboot /

Pero si necesita almacenar el token en el SSD interno, entonces ....

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X