Cifré mi volumen antes de la instalación y luego agregué a mi usuario como usuario de FileVault.
Ahora puedo iniciar sesión con la contraseña del disco o la contraseña de inicio de sesión de mi usuario en la pantalla de inicio de sesión de EFI (Filevault). (La primera opción me envía a la pantalla de inicio de sesión normal de OS X donde puedo volver a iniciar sesión como mi usuario).
¿Cómo oculto la opción de inicio de sesión de contraseña de disco en la pantalla de inicio de sesión de EFI sin habilitar el menú de entrada (com.apple.loginwindow showInputMenu -bool TRUE)?
En otras palabras: ¿Cómo paso del cifrado basado en contraseña de disco al cifrado basado en contraseña de inicio de sesión, al menos cosméticamente?
¿Hay alguna opción para com.apple.loginwindow que se pueda usar? ¿Se pueden editar archivos * .efires? ¿Se pueden editar los metadatos de Core Storage para el volumen de alguna manera?
Respuestas:
Tengo el mismo problema al arrancar desde una unidad externa, ¡pero no desde mi unidad interna!
Cuando inicio normalmente, solo veo una opción de FileVault: yo. Sin embargo, al arrancar desde mi unidad USB, veo dos: yo y "Contraseña de disco".
Investigar con fdesetep (
sudo fdesetup list —extended
) muestra que la unidad interna tiene:Sin embargo, la unidad externa tiene:
Tenga en cuenta que la unidad externa no tiene un conjunto de claves de recuperación (confirmado con el
fdesetup haspersonalrecoverykey
retornofalse
).Parece que debería ser posible eliminar la Frase de contraseña del disco usando fdesetup, al hacerlo
fdesetup remove --uuid <the UUID of Disk Passphrase>
. Recomiendo encarecidamente agregar una clave de recuperación, si hace esto.fuente
Creo que la respuesta a su pregunta puede estar dentro del ámbito del
fdesetup
comando. (No estoy absolutamente seguro solo porque no me he encontrado con su situación exacta).Deberá leer detenidamente la página del manual, ya que probablemente sea bastante fácil usar un comando de tipo empresarial para tirar de algunos pelos cortos digitales de una manera molesta y molesta.
Además, eche un vistazo al blog de Rich Trouton para ver sus publicaciones sobre FileVault y
fdesetup
cuáles pueden ser mejores para comenzar que leer la página del manual.Administrar FileVault 2 de Yosemite con fdesetup
Gestionar FileVault 2 de Mavericks con fdesetup
fuente