Как зашифровать внешний диск с помощью FileVault 2 в OSX Yosemite

Итак, согласно https://www.apple.com/osx/what-is/security/ , я должен иметь возможность зашифровать ЛЮБОЙ внешний диск... "с легкостью" с помощью FileVault 2.

У меня совершенно новая (пустая) модель Fantom Drive емкостью 2 ТБ: GFP2000EU3 (Hitachi Drive)

Дисковая утилита:

  1. Я попытался стереть и отформатировать диск с Mac OS Extended (Journaled, Encrypted)возвратом ошибки:"A GUID Partition Table (GPT) partitioning scheme is required."
  2. Выбрал логический том в левом списке, затем перешел на Partitionвкладку, щелкнул раскрывающийся список, показав «Текущий», изменил его на 1 раздел, нажал Optionsкнопку, затем выбрал GUID Partition Tableпереключатель > щелкнул OK, затем Applyв главном окне. На этом шаге ошибок не возникало.
  3. Повторил шаг 1, другое сообщение об ошибке:"Unable to create a new Core Storage logical volume group."

Искатель:

  1. Попытка ctrl+click> Encrypt *Drive Name*значок диска на моем рабочем столе, та же ошибка:"Unable to create a new Core Storage logical volume group."

Я также попробовал, disk repairпрежде чем пытаться снова. Затем снова повторил все эти шаги в Recovery Mode (command+R during startup), затем попробовал под Safe Mode (holding shift at startup), а затем под другой учетной записью пользователя. Все возвращаются с той же ошибкой:"Unable to create a new Core Storage logical volume group."

Обновление 1: мне удалось успешно зашифровать 8-гигабайтный флэш-накопитель Sandisk. Еще нужно позаботиться о 2 ТБ.

$diskutil list

/dev/disk3
#:                       TYPE NAME                    SIZE       IDENTIFIER
0:      GUID_partition_scheme                        *2.0 TB     disk3
1:                        EFI EFI                     209.7 MB   disk3s1
2:                  Apple_HFS MyDrive                 2.0 TB     disk3s2

После чатов со службой поддержки Apple уровня 1 и старшего уровня они запустили CaptureData, и системный инженер изучает это, это может занять день или два. Они сказали, что у них практически нет документации по моей проблеме. Вряд ли я такая одна...

Обновление 2: я получил разрешение на ремонт от Fantom и оставил диск на ночь (за свой счет). После осмотра я получил следующее сообщение: «Мы завершили диагностику вашего диска и с сожалением сообщаем вам, что жесткий диск внутри корпуса вышел из строя. Таким образом, повреждение уже не в наших силах исправить — мы заменим диск. механизм и вернуть отремонтированный узел».

Я нахожу это интересным, потому что, возможно, я не узнал об этой проблеме до тех пор, пока не загрузил важные данные на диск. Я смог без проблем отформатировать диск и скопировать его на диск и с него... проблема была обнаружена при шифровании диска. Мне все еще нужно подтвердить, что «отремонтированное устройство» будет шифроваться, как и ожидалось, надеюсь, я скоро получу его обратно.


Последнее обновление: после получения нового диска все зашифровано, как и ожидалось. Мой совет — попытаться зашифровать каждый диск, когда вы впервые его получите, так как сбой может обнаружить некоторые сбои, которые вы хотели бы увидеть раньше, чем позже...

Хранится ли что-нибудь в настоящее время на этом внешнем диске? Кроме того, взгляните на ссылку Разрешение сообщений об ошибках GUID в конце Включить FileVault на внешних дисках в OS X 10.8 и выше .

Ответы (3)

Я понимаю, что у вас возникли проблемы, так что это больше для других, которые ищут информацию по этой теме. Шифрование незагрузочных томов должно быть относительно простым процессом в OS X 10.8.x и более поздних версиях.

Чтобы зашифровать незагрузочный том:

  1. Щелкните правой кнопкой мыши том, который вы хотите зашифровать.

  2. Выберите команду « Зашифровать …» .

введите описание изображения здесь

  1. При появлении запроса введите пароль и (необязательно) подсказку для пароля.

введите описание изображения здесь

Диск на мгновение исчезнет с рабочего стола (для инициализации шифрования), а затем снова появится.

введите описание изображения здесь

введите описание изображения здесь

Обратите внимание, что при нормальной работе, когда вы в следующий раз подключите накопитель, вам будет предложено ввести пароль, который вы установили на шагах выше. Если диск не отображается на рабочем столе, вы можете увидеть его в Дисковой утилите. Дисковая утилита даст вам возможность ввести пароль для расшифровки и монтирования оттуда.
Этот параметр больше не доступен в macOS Mojave из контекстного меню. Во всяком случае, я не вижу!
@jlbang: см. этот ответ для объяснения.

Я хотел бы отметить, что этот процесс не будет работать на вашем флэш-накопителе, поскольку он отформатирован как раздел FAT. Вам нужно будет переформатировать диск в Mac OS Extended (в журнале), а затем, когда вы включите шифрование, он будет преобразован в Mac OS Extended (в журнале, с шифрованием).

Вы сможете переформатировать флешку с помощью Дисковой утилиты, которая находится в папке /Applications/Utilities.

В High Sierra я не вижу пункт «Зашифровать» в контекстном меню. Я не нашел общего решения для этого. Но я нашел решение для своего конкретного случая использования: зашифровать внешний жесткий диск с помощью резервных копий Time Machine. Просто зайдите в настройки Time Machine, «Добавить или удалить резервный диск…».

введите описание изображения здесь

и установите флажок «Шифровать резервные копии»:

введите описание изображения здесь