El procedimiento de soporte de Apple para esto probablemente sea hacer una copia de seguridad, borrar la partición que no se comporta correctamente y arroja el error y hacer de nuevo tu Macintosh HD. Entonces no quedará bloqueado y deberías poder habilitar y deshabilitar la encriptación en dirección hacia adelante y hacia atrás.
En caso de que falla eso, aquí tienes un proceso para intentar en caso de que el sistema de archivos necesite una reparación menor mientras el SO no se está ejecutando:
- Arranca en modo de recuperación presionando cmd+R al inicio.
- Abre Utilidad de Discos y desbloquea tu partición. Puedes usar la contraseña de una cuenta habilitada o la clave de recuperación.
- Selecciona la unidad y presiona "Reparar disco"
- Selecciona la partición y presiona "Reparar disco"
- Cierra Utilidad de Discos y selecciona "Terminal" desde "Utilidades" en la barra de menú
- Intenta nuevamente
sudo fdesetup disable
Otra posibilidad de fallo es si tu token seguro / configuración de APFS está desconfigurada. Aquí hay un procedimiento de administrador muy detallado que funciona para restablecer FileVault cuando no puedes habilitar las cosas. También podría aplicarse cuando no puedes descifrar.
Te animaría a hacer una copia de seguridad completa antes de restablecer la contraseña de FileVault, ya que si falla, podrías quedarte bloqueado sin poder acceder a los datos en el próximo reinicio.
Algunas notas:
- Realmente asegúrate de que tu copia de seguridad esté actualizada y tengas tiempo para restaurarla después de una reinstalación del SO.
- Necesitarás usar la terminal desde el SO de recuperación para ejecutar resetFileVaultpassword
- Tendrás que restablecer todas las contraseñas en la computadora. Eso significa volver a ingresarlas. El sistema considera poner la misma contraseña en su lugar, pero tendrás que escribirlas y si te equivocas o no las anotas y la clave de FileVault, podrías quedarte bloqueado. Si esto falla, las posibilidades son bastante altas de que algo esté roto en tu partición y aún puedes formatear completamente el disco y restaurar tus datos.
2 votos
¿Tiene un SSD y un chip T2?
2 votos
En las Mac más recientes que vienen con el chip T2 que es el controlador para el SSD, la unidad siempre está cifrada. No se puede desactivar, por lo que para volver al estado en el que tienes descifrado automático y no hay cuenta de usuario autorizada para descifrar, tendrías que borrar el sistema operativo en un escenario de instalación de borrado y luego restaurar archivos y aplicaciones desde tu respaldo. - apple.stackexchange.com/questions/349028/…
2 votos
Mi Mac es un MacBook Air de 11 pulgadas lanzado a mediados de 2013 y tiene un disco duro.
2 votos
Ok. Vamos a incorporar esa edición a la pregunta principal. Voy a borrar esto ya que no corresponde. Gracias @Mth por los detalles adicionales.
0 votos
Por favor, explique por qué desea descifrar su unidad. El MacBook Air de 2013 solo se envía con un SSD. NO tiene un T2, que solo se encuentra en dispositivos de 2017 en adelante. Por favor, explique qué está tratando de lograr y por qué. ¿Tiene una unidad EXTERNA cifrada o está tratando de descifrar su SSD interno?
0 votos
Al leer sobre esto, en realidad podría ser un problema de permisos. ¿Cambiaste tus usuarios o grupos de usuarios en algún momento? ¿Te importaría agregar la salida de
sysadminctl -secureTokenStatus
y asegurarte de que tu usuario aparezca ensudo fdesetup list
?0 votos
El usuario aparece en la lista y he ejecutado el comando de token, lo que resulta en
Token seguro está ACTIVADO para el usuario ####