Com fer que FileVault funcioni de nou sense un "testimoni segur" (08.28.25)

FileVault és la forma d’encriptar dades d’Apple en dispositius Mac i macOS. Quan s’activa, aquesta funció xifra totes les vostres dades al disc d’inici. D’aquesta manera, els vostres fitxers estaran protegits contra accessos no autoritzats. L'únic inconvenient és que obliga els usuaris a introduir les seves credencials d'inici de sessió després de despertar-se d'un estalvi de pantalla o de dormir per activar el xifratge.

FileVault es va introduir per primera vegada a macOS X Panther, però aleshores era una mica inestable. Afortunadament, la funció va obtenir algunes millores significatives amb el llançament de macOS X Lion. I recentment, Apple va afegir un testimoni segur a la part superior de FileVault. Vol dir que ara tots els usuaris de Mac amb un testimoni segur s’afegeixen automàticament com a usuaris de FileVault quan s’activa FileVault.

La introducció del “testimoni segur” a la part superior de FileVault

Apple va introduir el concepte d'un testimoni segur a la part superior de FileVault amb el llançament de macOS High Sierra. L’objectiu principal és restringir les converses de xifratge FileVault i l’accés als comptes de Mac només amb el permís adequat.

A continuació s’explica la funció Secure Token:
  • El compte d’usuari inicial que creeu la primera vegada en un el nou Mac té un testimoni segur.
  • Tots els usuaris amb sysadminctl tenen un testimoni segur.
  • Qualsevol compte d’usuari generat amb els usuaris & amp; grups de les preferències del sistema té un testimoni segur.
  • Tots els usuaris de l’Active Directory no tenen un testimoni segur.
  • Qualsevol usuari creat amb dscl no té un testimoni segur.
  • Només els usuaris amb un testimoni segur tenen permís per activar i desactivar el xifratge FileVault.
Problemes FileVault a Mac

El principal repte, però, és que si no hi ha cap compte al vostre Mac té un testimoni segur, vol dir que el perfil no pot habilitar FileVault.

Alguns usuaris s'han queixat de viure aquest escenari de malson. Les operacions de FileVault, com ara, migrar, habilitar i afegir usuaris, van fallar a macOS High Sierra i versions posteriors si els usuaris no tenien habilitat un testimoni segur per al seu compte.

Aquest problema, entre molts altres problemes de FileVault a Mac, ha despertat molta preocupació pel valor d’afegir un “testimoni segur” a FileVault. Si no esteu iniciat, probablement us preguntareu què vol dir que falti un "testimoni segur".

Què significa, per exemple, que falta un "testimoni segur"?

Amb tota justesa, un testimoni segur guarda els vostres fitxers i sistema segur. És un atribut de compte nou i indocumentat a macOS. Aquest testimoni segur s’ha d’afegir al primer compte d’administrador per iniciar la sessió en un Mac. Quan aquest compte tingui un atribut de testimoni segur enllaçat, podeu crear altres comptes d'usuari als quals se'ls concedirà el seu propi testimoni de seguretat.

Malauradament, els comptes d'usuari creats mitjançant eines de línia d'ordres convencionals i remotes i comptes per a mòbils d'Active Directory no obtenen automàticament atributs de testimoni segur. Per tant, sense un testimoni segur, aquests comptes no podran activar FileVault. Ara, la pregunta és: Com podeu fer que FileVault funcioni de nou si us falta un "testimoni segur"? No et preocupis. Intentarem resoldre aquest problema a la següent secció.

Com fer que FileVault funcioni de nou sense un "testimoni segur"?

Com s'ha esmentat anteriorment, els comptes d'usuari s'han de crear localment per poder obtenir un "segur". Token 'assignat a ells. Tot i això, podeu activar FileVault encara que us falti un testimoni segur.

Abans de provar qualsevol altra cosa, comproveu si FileVault no es pot habilitar. Alguns usuaris que no van poder habilitar FileVault a causa de la falta d’un testimoni segur van descobrir que podrien fer-ho. Potser una de les actualitzacions acumulatives de macOS ha tingut cura del problema. Per exemple, l'actualització de seguretat 2019-003 de Sierra i High Sierra va resoldre un problema amb les credencials d'inici de sessió del compte d'usuari restablertes a FileVault.

Si encara teniu problemes per activar FileVault, podeu provar de restablir la contrasenya de tots els vostres fitxers actuals. comptes mitjançant una ordre de Terminal. A continuació s'explica com fer-ho:
  • Primer, heu de reiniciar l'ordinador i, a continuació, obriu la recuperació de macOS prement la combinació de teclat Comanda + R .
  • Ara, aneu a al menú Utilitats i toqueu Terminal /<
  • A continuació, escriviu l’ordre “resetFileVaultpassword” al Terminal a la finestra i premeu Torna .
  • El quadre de diàleg Restableix contrasenya apareixerà al cap d’uns segons. Per tant, heu d’establir una nova contrasenya per a cadascun dels vostres comptes d’usuari. Tingueu en compte que podeu utilitzar la vostra contrasenya actual, si esteu bé.
  • Un cop hàgiu acabat de canviar la contrasenya d’un dels vostres comptes, premeu Següent per continuar al compte següent; en cas contrari, feu clic a Reinicia si només teniu un compte.
  • Espereu a que s’iniciï el Mac i, a continuació, aneu al tauler de preferències de Privadesa de seguretat i aneu a la pestanya FileVault .
  • Cerqueu el pany a l'extrem inferior esquerre del tauler i introduïu la vostra contrasenya administrativa.
  • Després, toqueu el botó Botó "Activa FileVault" per activar FileVault.
  • Això és tot. El vostre xifratge FileVault hauria de tornar a funcionar amb normalitat. A més de protegir el sistema habilitant FileVault, penseu a netejar i reparar seccions danyades del vostre Mac per millorar el seu rendiment general. Una eina com ara Aplicació de reparació de Mac us pot ajudar a automatitzar aquesta tasca.

    Resum

    FileVault és una funció útil de macOS que us recomanem. Aprofita la potència i l’eficiència de les CPU modernes i utilitza els algorismes de xifratge més recents per protegir tot el contingut del disc d’inici. Els desafiaments només es presenten quan no es pot habilitar la funció perquè falta un testimoni segur. Afortunadament, podeu resoldre el problema restablint la contrasenya mitjançant una ordre de Terminal que ha iniciat MacOS Recovery.

    Esperem que la solució recomanada us ajudi a fer que el vostre FileVault funcioni de nou. Feu-nos saber com funciona a la secció de comentaris.


    Vídeo de YouTube: Com fer que FileVault funcioni de nou sense un "testimoni segur"

    08, 2025