3 votos

¿Convertir entre el cifrado de FileVault 2 y Disk Utility?

Conozco dos formas de activar el cifrado de disco completo en macOS Sierra:

  • Activar FileVault 2, o
  • Inicie la recuperación, reformatee el disco como cifrado y reinstale MacOS.

He leído en varios lugares de la web que la tecnología de encriptación subyacente es la misma de cualquier manera, y la diferencia es sólo cómo se obtiene la clave de descifrado en el momento del arranque. Con FileVault, la contraseña de inicio de sesión de un usuario también sirve para desbloquear el disco, pero cuando se encripta con la Utilidad de Discos, se elige una contraseña distinta sólo para la encriptación.

He descubierto que si el disco fue encriptado a través de la Utilidad de Discos en el momento de la instalación, también se puede permitir que un usuario lo desbloquee a través de la ventana de preferencias de FileVault. Entonces, al iniciar, puedes desbloquear el disco usando la contraseña del disco o la contraseña de inicio de sesión del usuario.

Sin embargo, después de haber entrado en este estado híbrido, no veo la manera de salir de él. Lo que me gustaría saber es:

  • Después de habilitar a un usuario para que desbloquee el disco, ¿hay alguna forma de eliminar la antigua contraseña del disco (que se creó con la Utilidad de Discos en el momento de la instalación) y sustituirla por una clave de recuperación, para que sea como una configuración normal de FileVault que sólo utiliza las contraseñas de los usuarios?
  • Como alternativa, ¿hay alguna forma de eliminar el usuario de FileVault para que sólo funcione la contraseña del disco?

Y, en una nota relacionada:

  • Si FileVault se activó de la forma habitual (partiendo de un Mac sin encriptar), ¿hay alguna forma de añadir una contraseña de disco separada de las contraseñas de acceso de los usuarios, como la que tendría si hubiera encriptado a través de la Utilidad de Discos en el momento de la instalación?

2voto

Wyzard Puntos 144

Resulta que encontré las respuestas a más de esto no mucho después de hacer la pregunta. La línea de comandos fdesetup ofrece algunas opciones adicionales.

Eliminación de la contraseña del disco

Ejecutar sudo fdesetup list -extended y busque el UUID etiquetado como "Disk Passphrase". A continuación, ejecute sudo fdesetup remove -uuid <UUID> para eliminarlo.

Esto se puede utilizar para eliminar la contraseña del disco que se creó a través de la Utilidad de Discos, dejando sólo las contraseñas de acceso de los usuarios para desbloquear el disco.

Eliminación del usuario de FileVault

Ejecutar sudo fdesetup list ( -extended no es necesario) para ver qué usuarios están autorizados a desbloquear el disco, y luego utilizar sudo fdesetup remove -user <USER> o sudo fdesetup remove -uuid <UUID> .

Esto se puede utilizar para desautorizar a los usuarios de manera que sólo se pueda utilizar la contraseña del disco.

Añadir la clave de recuperación

Ejecutar sudo fdesetup changerecovery -personal . Esto solicitará una contraseña (cualquier cosa que esté actualmente habilitada para desbloquear el disco), y luego mostrará la nueva clave de recuperación. (¡Anótelo!)

Eliminación de la clave de recuperación

Ejecutar sudo fdesetup removerecovery -personal . Al igual que en el caso anterior, se solicitará una contraseña.

Añadir la contraseña del disco

No pude encontrar una manera de hacer esto en el lugar - sudo diskutil cs passwd parece que debe para que funcione, pero requiere que ya haya una contraseña de disco "antigua".

Sin embargo, puede desactivar FileVault mediante la ventana de preferencias (que descifra el disco), y luego utilizar sudo diskutil cs encryptLV <UUID> para volver a cifrarlo con una contraseña de disco. Esto es lento, ya que tiene que descifrar y volver a cifrar todos los datos, pero funciona.

0 votos

Tenga en cuenta que todo esto se refiere a HFS+ en Core Storage en Sierra. Probablemente todo sea superado por la conversión a APFS.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X