Ich habe mein Volume vor der Installation verschlüsselt und anschließend meinen Benutzer als FileVault-Benutzer hinzugefügt.
Jetzt kann ich mich entweder mit dem Festplattenkennwort oder meinem Benutzeranmeldekennwort auf dem EFI-Anmeldebildschirm (Filevault) anmelden. (Die erstere Option sendet mich zum regulären OS X-Anmeldebildschirm, auf dem ich mich erneut als Benutzer anmelden kann.)
Wie verstecke ich die Anmeldeoption für das Festplattenkennwort auf dem EFI-Anmeldebildschirm, ohne das Eingabemenü zu aktivieren (com.apple.loginwindow showInputMenu -bool TRUE)?
Mit anderen Worten: Wie gehe ich von der kennwortbasierten Festplattenverschlüsselung zur kennwortbasierten Anmeldeverschlüsselung über, zumindest kosmetisch?
Gibt es vielleicht eine Option für com.apple.loginwindow, die man verwenden kann? Können * .efires-Dateien bearbeitet werden? Können Core Storage-Metadaten für das Volume irgendwie bearbeitet werden?
Antworten:
Ich habe das gleiche Problem beim Booten von einem externen Laufwerk, aber nicht von meinem internen Laufwerk!
Wenn ich normal starte, wird nur eine FileVault-Option angezeigt: ich. Beim Booten von meinem USB-Laufwerk werden jedoch zwei angezeigt: ich und "Disk Password".
Die Untersuchung mit fdesetep (
sudo fdesetup list —extended
) zeigt, dass das interne Laufwerk Folgendes hat:Das externe Laufwerk verfügt jedoch über:
Beachten Sie, dass für das externe Laufwerk kein Wiederherstellungsschlüssel festgelegt ist (bestätigt durch
fdesetup haspersonalrecoverykey
Rückgabefalse
).Es sieht so aus, als ob es möglich sein sollte, die Disk Passphrase mit fdesetup zu entfernen
fdesetup remove --uuid <the UUID of Disk Passphrase>
. Ich würde dringend empfehlen, einen Wiederherstellungsschlüssel hinzuzufügen, wenn Sie dies tun.quelle
Ich denke, die Antwort auf Ihre Frage könnte im Bereich des
fdesetup
Befehls liegen. (Ich bin mir nicht ganz sicher, nur weil ich selbst nicht auf Ihre genaue Situation gestoßen bin.)Sie sollten die Manpage sorgfältig durchlesen, da es wahrscheinlich ziemlich einfach ist, mit einem solchen Befehl vom Typ Unternehmen auf ablenkende und schmerzhafte Weise an einigen digitalen kurzen Haaren zu ziehen.
Schauen Sie sich auch Rich Troutons Blog an, um seine Beiträge zu FileVault
fdesetup
zu lesen, die möglicherweise besser sind, als die Manpage zu lesen.Verwalten von FileVault 2 von Yosemite mit fdesetup
Verwalten von FileVault 2 von Mavericks mit fdesetup
quelle