Beim Start nach einem verschlüsselten Kennwort fragen

8

Ich habe die vollständige Festplattenverschlüsselung aktiviert oder zumindest glaube ich das. Die Festplatte wird im Festplatten-Dienstprogramm als "Verschlüsselte logische Partition" angezeigt.

Beim Booten des MacBook kann ich jedoch wählen, ob ich mich als Andreas Bonini mit meinem Benutzerkontokennwort anmelden oder das Festplattenkennwort eingeben möchte.

Wenn ich die erstere Option wähle, werde ich nie nach dem Festplattenkennwort gefragt.

Dies ist nicht das, was ich mir vorgestellt habe - ich wollte so etwas wie TrueCrypt, bei dem alles auf der Festplatte verschlüsselt ist und der einzige Weg, darauf zuzugreifen, die Eingabe des Festplattenkennworts ist . Das MacBook sollte nicht einmal wissen können, welche Benutzerkonten vorhanden sind, bevor die Festplatte entsperrt wird.

Mein Benutzerkontokennwort ist offensichtlich erheblich weniger sicher als das Festplattenkennwort.

Thomas Bonini
quelle

Antworten:

2

Sie können sich davon entfernen, die Festplatte entsperren zu können:

sudo fdesetup remove -user username
grg
quelle
Ich bin der einzige Benutzer auf dem Computer und erhalte die folgende Meldung, wenn ich versuche, mich selbst zu entfernen : Error: Unable to remove user with the uuid '<idhere>'.
SunSparc
1
Ich wollte das genaue Gegenteil von OPs Frage (immer noch leicht verwandt): Nachdem ich Dateien aus einer Sicherung wiederhergestellt hatte, forderte mich das System beim Booten zur Eingabe des FileVault-Kennworts und des Benutzerkontokennworts auf, und ich musste zwei Kennwörter eingeben. Ich halte mein Benutzerkontokennwort für sicher genug und wollte, dass dieser bestimmte Benutzer ein FileVault-Volume automatisch entsperren kann. Sie können dies auf dem Terminal mit dem Befehl tun : sudo fdesetup add -usertoadd username. Sie können es dann mit überprüfen sudo fdesetup list.
Rafael Bugajewski
Bitte seien Sie sehr vorsichtig mit diesem Befehl! Das Festplattenkennwort wurde beschädigt, sodass ich es anschließend nicht entsperren konnte. Beim Booten wird nur ein Zeichen für die Nichteintragung angezeigt. Ich musste macOS neu installieren, weil ich diesen Befehl ausgeführt habe. Kann sein, weil es einen T2-Chip hat.
MorbZ
-1
  1. Gehe zu den Systemeinstellungen
  2. Öffnen Sie Sicherheit und Datenschutz
  3. Wählen Sie die Registerkarte FileVault
  4. Deaktivieren Sie FileVault

Ich hatte das gleiche Problem. Dies hat es behoben.

Prime959
quelle
1
Dies beantwortet die Frage nicht.
Dwightk