Hayır, üzgünüm nohut, yanlış olduğuna inanıyorum.
Şifrelenmiş Time Machine diski gerçekten normal bir diskle aynı mıdır, FileVault kullanılarak tam disk şifreli mi?
Evet. Bu. Bu, bahsettiğimiz "FileVault 2", yani Apple'ın yeni mantıksal cilt yöneticisi CoreStorage. Bu, AES şifreli seyrek paket disk görüntülerine (halen ağ yedeklemeleri için kullanılan vb.) Dayalı olan önceki TM ve FileVault teknolojilerinden farklıdır. Disk şifrelemeyi etkinleştirdiğinizde (bu günlerde), disk uygunsa (ister harici bir diskte, ister Time Machine için veya FileVault için önyükleme sürücüsünde) başlatılan işlem, diskin uygun olması koşuluyla, geleneksel GPT Bölümleme Tablosu, CS ürün yazılımı için çok küçük bir bölüm içeren tek bir yekpare veri deposuna. Daha sonra mantıksal birimler (mantıksal birim gruplarında) bundan çıkarılır ve bu (yazılım) birimler daha sonra HFS biçimlendirilir ve şifrelenir.
Bunu yapmak için en basit yöntem:
- Kullanacağınız diski takın, silin. Boş alan veya tek bir HFS + bölümü.
diskutil cs create/convert
(biçimlendirilmemiş / biçimlendirilmemiş; önemsiz) yeni bir LVG başlatmak ve eklemek için
diskutil cs createVolume
, tek bir LV oluşturun. Şifrelemeyi bu noktada etkinleştirebilirsiniz diskutil cs encryptVolume
. Kullanacağınız parolayı biliyorsanız; değilse, şimdilik şifresiz bırakın.
diskutil partitionDisk diskX
- aşağıya bakın - CS birimleri tamamen bağımsız, ayrı disklermiş gibi görünür, bu nedenle partitionDisk.
Ardından: yeni kullanıcının makinesine ses ekleyin ve kilidini açın. Diskin kilidi açıldıktan sonra, orada kullanım için 'benimsemede' herhangi bir sorun olmamalıdır. Eğer bir yapılandırma komut dosyası koymak istiyorsanız, bunu böyle bir şey olduğuna inanıyorum tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Bu en az emin olduğum kısım, ama aynı zamanda kolayca yapılabileceğinden de eminim. Bunu Time Machine için kendi başıma yapmadım, ancak FileVault için diskleri her zaman bu şekilde önceden şifreliyorum ve işletim sistemi sadece bundan sonra ne yapacağını biliyor.
Düzgün uygun bir CS özellikli disk, diskutil'de şu şekilde görünecektir (önyükleme sürücüsü olmayacağını biliyorsanız, disk0 üzerinde üçüncü bölüm olmayabilir):
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 şifreli olarak görünmeyecektir, çünkü birim yöneticisinin temelde 'önyüklemesi' gereken budur. disk1 olacak şifrelenmesini ve monte etmek şifreyi gerektirecektir.
fdesetup
bir birimi şifrelemek için bir araçtır ve bir kez bittiğinde,tmutil setdestination
takılı bir sürücüyü zaman makinesi için hedef olarak ayarlamanıza izin verir.