Antes de Mojave 10.14.4, MacOS intentaba montar automáticamente los volúmenes de Core Storage bloqueados, y si se encontraba la contraseña necesaria en el llavero del usuario actual, esto ocurría automáticamente.
He aprovechado este comportamiento hasta ahora para permitirme tener múltiples volúmenes encriptados que se montan todos automáticamente al entrar con éxito en una cuenta de usuario en mi volumen de inicio encriptado.
Sin embargo, parece que MacOS ya no intenta montar los volúmenes de Core Storage automáticamente, a pesar de que las contraseñas necesarias están en mi llavero de usuario, o en el llavero del sistema, obligándome a montarlos manualmente con la Utilidad de Discos. Esto no es lo ideal, ya que vincula los volúmenes a la cuenta de usuario, lo que significa que si cierro la sesión los volúmenes se bloquean de nuevo.
Este comportamiento difiere del de los volúmenes APFS encriptados, que se montan automáticamente como antes. Sé que Apple nos está presionando para que nos pasemos a APFS, pero todavía no hay conversión para AppleRAID (no me apetece borrar y restaurar un volumen de varios terabytes sólo para cambiar), y no sirve para Time Machine, que todavía no admite un volumen de copia de seguridad APFS.
¿Hay alguna forma de restaurar o emular de forma segura el comportamiento anterior de forma que los volúmenes se desbloqueen automáticamente para todos los usuarios?
En caso de que los detalles de mi configuración sean útiles, mi volumen de inicio es un volumen encriptado APFS que sólo mi cuenta de administrador está autorizada a desbloquear, pero utilizo otras cuentas de usuario estándar (una para el trabajo, otra para uso general, etc.) cuando utilizo mi sistema. Luego tengo un volumen AppleRAID de varios discos que utilizan el cifrado Core Storage, y un disco Time Machine cifrado CS.
0 votos
Hace Cómo montar una unidad Mac en un programa ¿ayuda? Este enfoque utiliza el comando
diskutil mount <Volume ID>
0 votos
@GrahamMiln en teoría podría hacer algo así, pero no estoy seguro de cómo replicar el uso de mi sistema o llavero de administrador para poder hacerlo; actualmente si quisiera hacer esto tendría que almacenar la contraseña del volumen en texto plano como parte del comando lo cual no estoy seguro de que sea una buena idea.
0 votos
Por favor, vea mi respuesta actualizada. Los pasos 4-7 deberían resolver su problema en relación con el comentario de @GrahamMiln.