3 votos

Montar automáticamente el volumen de almacenamiento central encriptado (10.14.4+)

Antes de Mojave 10.14.4, MacOS intentaba montar automáticamente los volúmenes de Core Storage bloqueados, y si se encontraba la contraseña necesaria en el llavero del usuario actual, esto ocurría automáticamente.

He aprovechado este comportamiento hasta ahora para permitirme tener múltiples volúmenes encriptados que se montan todos automáticamente al entrar con éxito en una cuenta de usuario en mi volumen de inicio encriptado.

Sin embargo, parece que MacOS ya no intenta montar los volúmenes de Core Storage automáticamente, a pesar de que las contraseñas necesarias están en mi llavero de usuario, o en el llavero del sistema, obligándome a montarlos manualmente con la Utilidad de Discos. Esto no es lo ideal, ya que vincula los volúmenes a la cuenta de usuario, lo que significa que si cierro la sesión los volúmenes se bloquean de nuevo.

Este comportamiento difiere del de los volúmenes APFS encriptados, que se montan automáticamente como antes. Sé que Apple nos está presionando para que nos pasemos a APFS, pero todavía no hay conversión para AppleRAID (no me apetece borrar y restaurar un volumen de varios terabytes sólo para cambiar), y no sirve para Time Machine, que todavía no admite un volumen de copia de seguridad APFS.

¿Hay alguna forma de restaurar o emular de forma segura el comportamiento anterior de forma que los volúmenes se desbloqueen automáticamente para todos los usuarios?

En caso de que los detalles de mi configuración sean útiles, mi volumen de inicio es un volumen encriptado APFS que sólo mi cuenta de administrador está autorizada a desbloquear, pero utilizo otras cuentas de usuario estándar (una para el trabajo, otra para uso general, etc.) cuando utilizo mi sistema. Luego tengo un volumen AppleRAID de varios discos que utilizan el cifrado Core Storage, y un disco Time Machine cifrado CS.

0 votos

Hace Cómo montar una unidad Mac en un programa ¿ayuda? Este enfoque utiliza el comando diskutil mount <Volume ID>

0 votos

@GrahamMiln en teoría podría hacer algo así, pero no estoy seguro de cómo replicar el uso de mi sistema o llavero de administrador para poder hacerlo; actualmente si quisiera hacer esto tendría que almacenar la contraseña del volumen en texto plano como parte del comando lo cual no estoy seguro de que sea una buena idea.

0 votos

Por favor, vea mi respuesta actualizada. Los pasos 4-7 deberían resolver su problema en relación con el comentario de @GrahamMiln.

4voto

talkingnews Puntos 42

Parece ser un error que se introdujo en MacOS 10.14.4. En esta discusión algunos usuarios informan de que el problema desapareció por sí solo, un cartel reciente encontraron que el problema se solucionó en la última beta 10.14.5, y otros han recurrido a la aplicación de terceros AutoMounter .

En mi caso, tengo una unidad SD permanentemente insertada en el lector de tarjetas SD. Ha funcionado perfectamente durante años. Desde la actualización se auto-monta sólo alrededor del 50% de todos los reinicios.

Por lo tanto, parece que su mejor opción será esperar a macOS 10.14.5 y informar del problema a Apple . Otra cosa que podrías probar es borrar y volver a introducir la frase de contraseña en tu Keychain Access.app . En cuanto a su comentario los pasos necesarios serían:

  1. Abrir Keychain Access.app
  2. Encuentre la llave introduciendo el nombre del volumen en el campo de búsqueda
  3. Seleccionar y eliminar la llave
  4. Abrir Disk Utility.app
  5. Monte el volumen en cuestión y marque la casilla "Guardar frase de contraseña".
  6. Volver a Keychain Access.app y localiza de nuevo la tecla de volumen
  7. Arrastre y suelte la llave de volumen en la categoría "Sistema" en la barra lateral izquierda de Keychain Access.app . Este paso es necesario para activar el montaje automático.

P.D.: Yo experimento otra cuestión que sospecho que está relacionado con éste. Posiblemente se asigne un nuevo UUID a la unidad que podría ser la razón por la que ya no se monta automáticamente.

0 votos

Lamentablemente, volver a añadir los elementos en Keychain Access no resuelve el problema; tampoco parece ser un problema de UUID, ya que los discos son volúmenes de Core Storage y el UUID que se utiliza es el del volumen lógico, no el del disco físico.

0 votos

@Haravikk A estas alturas estoy bastante seguro de que el verdadero problema es un error de MacOS. Estos consejos fueron pensados como algunas cosas que podrías probar. ¿Los volúmenes de Core Storage no usan UUIDs también?

0 votos

Sí, pero definitivamente no han cambiado (puedes comparar qué UUID está usando el llavero mirando la entrada de la contraseña del volumen). Parece ser un error definitivo, yo estaba realmente esperando una solución para utilizar en el ínterin; Automounter es uno, pero eso es una aplicación de pago, yo estaba esperando una manera de utilizar diskutil o similar para evitar el error por ahora.

0voto

Haravikk Puntos 332

Así que Apple parece haber resuelto este problema en MacOS 10.14.5, se siente raro responder a esto yo mismo, pero ahí está.

Si tienes problemas con las unidades encriptadas que no se montan automáticamente, y estás en MacOS 10.14.4, entonces actualiza.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X