11 votos

Qué es un testigo seguro y Cómo obtengo un administrador usuarios que cuenta con una

Yo tengo un iMac de 2017 con una FusionDrive en el que FileVault no puede ser que no esté activada. La situación se resume en este post de reddit. El problema se reduce a: no tengo admin usuario que tiene un token de seguridad y parece que no puede conseguir uno. Esto puede ser confirmado mediante la ejecución de:

sysadminctl interactive -secureTokenStatus USER_NAME

para cada usuario. Siempre vuelve con

Secure token is DISABLED for user USER_NAME

La primera configuración de los ajustes de fábrica no se tradujo en un usuario con un Token de seguridad, y traté de:

  • Borrar /var/db/.AppleSetupDone a la configuración de una nueva cuenta de administrador. Resultado: Una nueva cuenta de administrador que slo no tiene un token.
  • Vuelva a instalar MacOS Alta Sierra: Primero se crea un usuario administrador no tiene token de seguridad.

Parece que esto es intencional, debido a la Fusión de la Unidad?) o un error en la Sierra Alta. Con exactamente el mismo procedimiento en un Macbook Pro de 2017 puedo obtener un usuario administrador con un Token de seguridad y que el usuario puede gestionar FileVault y dar fichas seguras a otros usuarios.

Ya quiero usar FileVault, también traté de volver a formatear el disco principal con un sistema de archivos cifrados, volver a instalar MacOS y de restaurar a partir de copia de seguridad time machine. Esto funcionó, FileVault está habilitado, pero ahora tengo que introducir la contraseña de disco cada vez que arranque el equipo (antes de la pantalla de inicio de sesión). No quiero esto, quiero desbloquear el disco con una contraseña de usuario.

¿Qué puedo hacer para obtener un usuario administrador con un token de seguridad?

5voto

siva Puntos 23

Parece que te has encontrado un error, ya que debe ser concedido un token de seguridad a la hora de...

  1. Token de seguridad se activa automáticamente para la cuenta de usuario creada por Apple el Asistente de Configuración.
  2. El Asistente de Configuración creada la cuenta de usuario con el Token de seguridad, a continuación, crea otros usuarios a través de los Usuarios Y Grupos en el panel de preferencias de Preferencias del Sistema. Esas cuentas de obtener su propia Token de seguridad de forma automática.

Token de seguridad y FileVault en la Manzana del Sistema de Archivos - Der de la Platija

Manualmente conceder un token de seguridad, ejecute

sysadminctl -secureTokenOn yourusername -password -

donde yourusername es el nombre del usuario al que desea conceder un token de seguridad. No olvides el guión al final también! No usar sudo.

Por primera vez se le pida para 'desbloquear' de Usuarios Y Grupos de preferencias por proporcionar las credenciales de administrador a la interfaz gráfica de usuario cuadro de diálogo, luego te pedirá la contraseña para la cuenta que desea dar un token en el CLI.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X