Ako dosiahnuť, aby FileVault fungoval znova bez „zabezpečeného tokenu (08.28.25)

FileVault je spôsob spoločnosti Apple na šifrovanie údajov v zariadeniach Mac a macOS. Po aktivácii táto funkcia zašifruje všetky vaše údaje na spúšťacom disku. Týmto spôsobom budú vaše súbory chránené pred neoprávneným prístupom. Jedinou nevýhodou je, že núti používateľov zadávať svoje prihlasovacie poverenia po prebudení zo šetriča obrazovky alebo spánku, aby umožnili šifrovanie.

FileVault bol prvýkrát predstavený v systéme macOS X Panther, potom to však bolo trochu vratké. Našťastie táto funkcia získala niekoľko významných vylepšení vydaním systému macOS X Lion. A nedávno spoločnosť Apple pridala k FileVaultu zabezpečený token. Znamená to, že všetci používatelia počítačov Mac so zabezpečeným tokenom sú teraz pri aktivácii FileVault automaticky pridaní ako používatelia FileVault.

Zavedenie „Secure Token“ navrchu FileVault

Spoločnosť Apple predstavila koncept bezpečného tokenu nad FileVaultom vydaním systému macOS High Sierra. Hlavným účelom je obmedziť konverzácie šifrovania FileVault a prístup iba k účtom Mac s príslušným povolením.

Takto funguje funkcia zabezpečeného tokenu:
  • Počiatočný používateľský účet, ktorý vytvoríte prvýkrát na nový Mac má zabezpečený token.
  • Všetci používatelia so sysadminctl majú zabezpečený token.
  • Akýkoľvek používateľský účet vygenerovaný pomocou aplikácie Users & amp; možnosť Skupiny v Predvoľbách systému má zabezpečený token.
  • Všetci používatelia služby Active Directory nemajú zabezpečený token.
  • Žiadny používateľ vytvorený pomocou dscl nemá zabezpečený token.
  • Iba používatelia so zabezpečeným tokenom majú povolenie na aktiváciu a deaktiváciu šifrovania FileVault.
Problémy s FileVault v systéme Mac

Hlavnou výzvou však je, že ak v počítači Mac nemáte žiadny účet. má zabezpečený token, znamená to, že profil nemôže povoliť FileVault.

Niektorí používatelia sa sťažovali, že sa stretli s týmto desivým scenárom. Operácie FileVault, ako napríklad migrácia, povolenie a pridanie používateľov, zlyhali v systéme macOS High Sierra a novších verziách, ak používatelia nemali pre svoj účet povolený zabezpečený token.

Tento problém okrem mnohých ďalších problémov so súborom FileVault v systéme Mac, vyvolalo veľké znepokojenie nad hodnotou pridania „zabezpečeného tokenu“ nad FileVault. Ak nie ste nezasvätení, pravdepodobne si kladiete otázku, čo znamená chýbajúci „zabezpečený token“.

Takže, čo znamená chýbajúci „zabezpečený token“?

Zabezpečený token so všetkou spravodlivosťou uchováva vaše súbory a súbory systém bezpečný. V systéme macOS je to nový a nezdokumentovaný atribút účtu. Tento zabezpečený token by sa mal pridať do prvého účtu správcu na prihlásenie do počítača Mac. Keď je s týmto účtom prepojený atribút Zabezpečený token, môžete vytvoriť ďalšie používateľské účty, ktorým bude pridelený vlastný bezpečnostný token.

Používateľské účty vytvorené pomocou bežných nástrojov vzdialeného príkazového riadku a mobilných účtov služby Active Directory bohužiaľ nezískavajú automaticky atribúty zabezpečeného tokenu. Bez zabezpečeného tokenu teda tieto účty nebudú môcť aktivovať FileVault. Otázka teraz znie: Ako zaistíte, aby FileVault opäť fungoval, ak vám chýba „zabezpečený token“? Neboj sa. Pokúsime sa tento problém vyriešiť v nasledujúcej časti.

Ako zaistiť, aby FileVault fungoval znova bez „zabezpečeného tokenu“?

Ako už bolo spomenuté vyššie, používateľské účty musia byť vytvorené lokálne, aby bolo možné získať „zabezpečený token“. Token, ktorý im bol pridelený. FileVault však môžete stále aktivovať, aj keď vám chýba zabezpečený token.

Skôr ako vyskúšate čokoľvek iné, skontrolujte, či nie je možné povoliť FileVault. Niektorí používatelia, ktorí nemohli povoliť FileVault z dôvodu chýbania zabezpečeného tokenu, neskôr zistili, že to môžu urobiť. Možno sa o problém postarala jedna z kumulatívnych aktualizácií systému macOS. Napríklad aktualizácia zabezpečenia 2019-003 pre Sierra a High Sierra vyriešila problém s obnovením prihlasovacích údajov používateľského účtu v súbore FileVault.

Ak stále máte problémy s povolením FileVault, môžete skúsiť obnoviť heslo pre všetky vaše aktuálne účtov pomocou príkazu Terminál. Postupujte takto:
  • Najskôr musíte reštartovať počítač a potom stlačením klávesovej skratky Command + R otvoriť obnovenie systému MacOS.
  • Teraz prejdite na ponuku Pomôcky a klepnite na Terminál
  • Ďalej zadajte príkaz „resetFileVaultpassword“ do Terminálu okno a stlačte Späť .
  • Dialógové okno Obnoviť heslo sa zobrazí po niekoľkých sekundách. Musíte teda nastaviť nové heslo pre každý zo svojich používateľských účtov. Ak je to v poriadku, môžete použiť svoje súčasné heslo.
  • Po dokončení zmeny hesla pre jeden z vašich účtov stlačte Ďalej a pokračujte ďalej na nasledujúci účet; v opačnom prípade kliknite na možnosť Reštartovať , ak máte iba jeden účet.
  • Počkajte, kým sa počítač Mac spustí, potom prejdite na predvoľbné tablo Zabezpečenie ochrany osobných údajov a prejdite na kartu FileVault .
  • V ľavom dolnom rohu tabuľky vyhľadajte zámok a zadajte svoje heslo správcu.
  • Potom klepnite na Kliknutím na tlačidlo Zapnúť FileVault zapnete FileVault.
  • To je všetko. Vaše šifrovanie FileVault by malo opäť fungovať normálne. Okrem zabezpečenia systému povolením FileVault zvážte čistenie a opravu poškodených častí počítača Mac, aby ste zlepšili jeho celkový výkon. Nástroj ako Aplikácia na opravu systému Mac vám môže pomôcť automatizovať túto úlohu.

    Zhrnutie

    FileVault je užitočná funkcia v systéme macOS, ktorú vrelo odporúčame. Využíva výkon a efektivitu moderných procesorov a na zabezpečenie celého obsahu spúšťacieho disku využíva najnovšie šifrovacie algoritmy. Výzvy sa objavia, iba ak nemôžete túto funkciu povoliť z dôvodu chýbania zabezpečeného tokenu. Našťastie môžete problém vyriešiť resetovaním hesla pomocou obnovenia systému macOS spusteného príkazom Terminal.

    Dúfame, že naše odporúčané riešenie vám pomohlo znova fungovať v súbore FileVault. Dajte nám vedieť, ako to chodí, v sekcii komentárov.


    YouTube Video: Ako dosiahnuť, aby FileVault fungoval znova bez „zabezpečeného tokenu

    08, 2025