У меня включен FileVault для двух пользователей:
Я хочу, чтобы AdminGuy:
Другими словами: может ли AdminGuy просто разблокировать диск, но затем появится всплывающее окно входа в систему, чтобы OtherGuy мог вместо этого войти в систему?
10.8.
По ссылке @DeepanshuUtkarsh это поведение, которое я хочу изменить:
Учетная запись пользователя, которая разблокировала диск, войдет в свою учетную запись после завершения запуска без необходимости повторного входа в систему.
Если вы хотите сделать Mac доступным для пользователя, у которого нет возможности разблокировки, войдите в систему, затем, когда вы увидите свой собственный рабочий стол, выберите «Выйти (имя пользователя)» в меню Apple (). Кроме того, вы можете разблокировать диск, а затем выбрать имя другого пользователя в пункте меню Быстрое переключение пользователей (отображается как имя пользователя, вошедшего в систему) в верхней правой части экрана.
Через два дня после того, как я добавил этот ответ, Apple опубликовала технический технический документ: «Рекомендации по развертыванию FileVault 2 — развертывание технологии полного шифрования диска OS X» (PDF). На первый взгляд, кое-что из того, что я описываю ниже, похоже, описывается Apple как:
На шаге 4 выше используйте метод, который сохраняет слайс Apple_Boot (иногда называемый Boot OS X, иногда называемый Recovery HD) при восстановлении загрузочного тома JHFS+.
Чтобы подтвердить этот ответ, я использовал Disk Utility для этого шага. (Я менее знаком с возможностями восстановления Time Machine.)
Получившийся EfiLoginUI:
Поскольку у Disk Password есть аватар/значок, ясно, что Apple рассматривает такие сценарии.
Пользователи могут изменить свои пароли для входа. Фраза для Disk Password останется неизменной.
Вам не нужно использовать области FileVault в Системных настройках, но если вы это сделаете, большинство вещей будет работать так, как ожидалось.
Машина, изображенная выше, совершенно чистая, восстановленная из шаблона Mountain Lion , который я создал после установки ОС (на экране приветствия я выключился, а затем использовал Дисковую утилиту для создания образа всех разделов/фрагментов диска). Я приступил к созданию пользователя, а затем включил этого пользователя для FileVault:
Получившийся EfiLoginUI — один именованный пользователь вместе с опцией Disk Password:
Системные настройки в сборке 12A269 OS X 10.8 могут указывать, что FileVault включен с установленным ключом восстановления , когда ключ больше не применим . (Предположим, что стертый том с, возможно, другой кодовой фразой не примет ключ восстановления, который был установлен до стирания. Более определенное мнение можно сделать из Infiltrate the Vault: Security Analysis and Decryption of Lion Full Disk Encryption (2012). ) Я сообщил об ошибках в Apple.
На фотографиях выше изображен USB-накопитель, который я использовал для подтверждения этого ответа.
На фотографиях ниже внутренний диск, который я использую каждый день.
EfiLoginUI — два именованных пользователя, включенных для FileVault, параметр Disk Password и гостевой пользователь:
loginwindow — все названные пользователи:
Когда вы включаете FileVault, вы можете выбрать, какие учетные записи имеют право разблокировать диск. Оттуда вы можете выбрать учетную запись AdminGuy в качестве единственной авторизованной учетной записи. Что касается автоматического входа, то после включения FileVault автоматический вход отключается.
Так что вам просто нужно включить FileVault в обычном режиме, и вы получите ответы в процессе.
Прежде чем переустанавливать ОС, используйте Diskutility, чтобы создать раздел, на который вы хотите установить ОС, убедитесь, что вы создаете зашифрованный раздел и что парольная фраза является желаемой. После этого:
Установите ОС на зашифрованный раздел.
Создайте первую учетную запись «учетная запись администратора».
Добавьте обычных пользователей или пользователей с правами администратора.
Используйте терминал, чтобы удалить пользователя-администратора и других пользователей, включенных с учетной записью. (должно выглядеть так):sudo fdesetup remove -user "username"
Перезапустите, чтобы убедиться, что при загрузке доступен только логин DEK Disk Password.
Системные настройки > Пользователи и группы > Параметры входа > Автоматический вход: Выкл.
Филип
Филип
Грэм Перрин
Филип
Филип