Este problema ocurre en cualquier máquina con Lion en mi entorno. Instalo Lion y me conecto a OpenLDAP para la autenticación. Habilito FileVault.
Algunos usuarios informaban de que cuando despertaban su ordenador de la suspensión o lo reiniciaban, la única cuenta disponible para desbloquear FileVault era la de Administrador (y no su cuenta local de OpenLDAP en caché).
En un intento de reproducir este problema, apagué todas las interfaces de red en mi MacBook Pro de prueba y reinicié - efectivamente, FileVault sólo me permite desbloquear mi disco duro utilizando la contraseña de administrador, al igual que ocurrió con mis usuarios.
Además, cuando intenté comprobar si mi cuenta de usuario seguía habilitada en FileVault (accediendo a Preferencias del sistema -> Seguridad y privacidad ), Preferencias del Sistema se bloquea .
He encontrado una solución que a veces funciona: Abra cualquier otro panel de Preferencias del Sistema (por ejemplo, Usuarios y Grupos), y autentifique haciendo clic en el icono del candado. A continuación, haga clic en Mostrar todo para volver a la interfaz principal de Preferencias del sistema y acceda de nuevo a Seguridad y privacidad. Funcionará. En la pestaña FileVault, aparece el texto "Algunos usuarios no pueden desbloquear este disco" (presumiblemente mi cuenta de administrador, administrado, móvil). Hago clic en el botón "Habilitar usuarios" y aparece un cuadro de diálogo, pero en este cuadro de diálogo mi cuenta de usuario es la única que aparece en la lista, y tiene una marca de verificación verde, como si estuviera configurada correctamente (incluso cuando no lo está). Si hago clic en el botón "Done" aquí, parece procesar algo por un momento. Si reinicio después de hacer esto, funciona, y soy capaz de autenticar como yo mismo.
Creo que lo que está ocurriendo aquí es que la red se está apagando en los MacBooks que están en modo de reposo o apagados, y FileVault está entonces eliminando cualquier cuenta que se autentique con LDAP de los usuarios habilitados. Presumo que algo está roto también aquí, debido al bloqueo que ocurre al intentar investigar la configuración de FileVault.
Pasos para la reproducción
- Instala Lion.
- Conectar con mi servidor OpenLDAP.
- Habilitar FileVault 2, habilitar el usuario autenticado por LDAP para desbloquear FileVault.
- Reinicia.
- ¡Funciona!
- Inicie sesión y desactive las interfaces de red, con el objetivo de forzar a Lion a utilizar las credenciales LDAP almacenadas en caché para la autenticación de usuarios en FileVault.
- Reinicia.
- El único usuario que está disponible para la autenticación es el Administrador.
- Después de iniciar la sesión como administrador, cerrar la sesión y volver a iniciar la sesión como usuario con autorización LDAP, intento acceder a Preferencias del sistema -> Seguridad y privacidad. Esto hace que Preferencias del Sistema se bloquee con el volcado de errores que se pega a continuación. La única forma de evitar este fallo es autenticarse haciendo clic en el icono del candado en cualquier otro panel de Preferencias del Sistema (por ejemplo, Usuarios y Grupos), luego hacer clic en "Mostrar todo", y luego hacer clic en "Seguridad y Privacidad" de nuevo. Esta vez funcionará. Los detalles se encuentran en la sección Resumen de este informe de error.
Resultados esperados
Yo esperaría que la autenticación de FileVault 2 funcione para el usuario con el que se ha configurado originalmente.
Resultados reales
Esto no está sucediendo, y los usuarios terminan sin poder desbloquear su máquina (y por lo tanto, no pueden trabajar sin que yo (el administrador del sistema) vaya y desbloquee su máquina como Administrador, luego cierre la sesión y les permita iniciar sesión en OS X bajo su cuenta). He presentado un informe de error a Apple, pero no he recibido nada de ellos. Voy a ponerme en contacto con el soporte telefónico para ver si sirve de algo, pero tengo curiosidad por saber si alguien aquí se ha encontrado con estos problemas y los ha superado de alguna manera.
Notas
A continuación se muestra el registro de fallos producido al intentar acceder a Seguridad y Privacidad después de que se produzca el problema: