Может ли Time Machine долго расшифровывать только что отформатированный зашифрованный диск?

Я новичок в Машине времени. Я только на этой неделе получил внешний жесткий диск и начинаю его использовать. Резервные копии My Time Machine тратили значительное количество времени на фазу шифрования. Прочитав это: https://www.howtogeek.com/305540/how-to-encrypt-your-macs-time-machine-backup/

Я подумал, что лучшим вариантом будет форматирование диска как Mac OS Extended (Journaled, Encrypted)вместо соответствующего незашифрованного формата. Если я правильно все понимаю, я мог бы делать расшифрованные резервные копии с помощью Time Machine вместо зашифрованных резервных копий, оставив шифрование до записи ОС на диск через формат зашифрованной файловой системы. Кажется, судя по вопросу и ответам здесь, то, что я делаю, должно быть разумным:

Разница между включением опции «Шифровать резервные копии» Time Machine и шифрованием с помощью Дисковой утилиты?

Поэтому я стер свой внешний диск, на котором в любом случае были резервные копии всего за несколько дней, и переформатировал его как Mac OS Extended (Journaled, Encrypted). Но когда я добавил диск через Time Machine, выбрал не шифровать его и ввел свой пароль шифрования, я получаю следующее сообщение:

This Core Storage logical volume is already decrypting.

Чего ждать? Это расшифровка? Зачем ему что-то расшифровывать? Диск отформатирован, пуст и готов к заполнению данными, верно? Я полагаю, он не знает, насколько диск полон или пуст, потому что весь диск зашифрован? Он работает, расшифровывается уже несколько часов и diskutil cs listпоказывает, что выполнено всего 12%:

$ diskutil cs list
CoreStorage logical volume groups (1 found)
|
+-- Logical Volume Group XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    =========================================================
    Name:         <name>
    Status:       Online
    Size:         2000021315584 B (2.0 TB)
    Free Space:   9392128 B (9.4 MB)
    |
    +-< Physical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    |   ----------------------------------------------------
    |   Index:    0
    |   Disk:     disk2s2
    |   Status:   Online
    |   Size:     2000021315584 B (2.0 TB)
    |
    +-> Logical Volume Family XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
        ----------------------------------------------------------
        Encryption Type:         AES-XTS
        Encryption Status:       Unlocked
        Conversion Status:       Converting (backward)
        Reversion State:         Decrypting
        High Level Queries:      Not Fully Secure
        |                        Has Visible Users
        |                        Has Volume Key
        |
        +-> Logical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
            ---------------------------------------------------
            Disk:                  disk3
            Status:                Online
            Size (Total):          1999659597824 B (2.0 TB)
            Conversion Progress:   12%
            Revertible:            No
            LV Name:               WDExternalDrive
            Volume Name:           WDExternalDrive
            Content Hint:          Apple_HFS

Обратите внимание, в частности:

Reversion State:         Decrypting

и:

Conversion Progress:   12%

Может кто-нибудь объяснить мне, что происходит? Я беспокоюсь, что делаю что-то не так. Когда он говорит, что он расшифровывает, расшифровывает ли он только что зашифрованный диск, чтобы мои снимки были сохранены в виде открытого текста на диске? Это явно не то, чего я хочу.


Обновлять

После ожидания всех выходных статус теперь показывает, что процесс преобразования диска завершен:

$ diskutil cs list
CoreStorage logical volume groups (1 found)
|
+-- Logical Volume Group XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    =========================================================
    Name:         WDExternalDrive
    Status:       Online
    Size:         2000021315584 B (2.0 TB)
    Free Space:   9392128 B (9.4 MB)
    |
    +-< Physical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    |   ----------------------------------------------------
    |   Index:    0
    |   Disk:     disk2s2
    |   Status:   Online
    |   Size:     2000021315584 B (2.0 TB)
    |
    +-> Logical Volume Family XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
        ----------------------------------------------------------
        Encryption Type:         None
        |
        +-> Logical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
            ---------------------------------------------------
            Disk:                  disk3
            Status:                Online
            Size (Total):          1999659597824 B (2.0 TB)
            Conversion Progress:   Complete
            Revertible:            No
            LV Name:               WDExternalDrive
            Volume Name:           WDExternalDrive
            Content Hint:          Apple_HFS

Но теперь Time Machine не позволяет мне использовать диск, потому что том не зашифрован.

введите описание изображения здесь

Действительно, Дисковая утилита показывает, что формат больше не зашифрован:

введите описание изображения здесь

Так что, похоже, я сделал что-то не так, что и побудило меня сделать пост в первую очередь. Ну, это было просто машинное время. То, что я делаю, ошибочно? Я где-то пропустил шаг или свернул не туда?

Мой вопрос все еще остается: может ли кто-нибудь сказать мне, что не так с моим процессом? Я хочу использовать зашифрованный формат файловой системы для резервного копирования моей машины без необходимости шифрования диска Time Machine в качестве операции постобработки. Это возможно?

это может занять 48 часов или более в зависимости от процессора и типа кабеля/штекера
@Buscar웃 Сейчас он составляет 57% примерно через 20 часов после запуска, так что это кажется правильным. Прошлой ночью я не пил кофе, так что не знаю, сколько я выпил за ночь.
Отправляйтесь в заслуженный отпуск на несколько дней :)
и да, делайте то, что вам нужно, чтобы он работал всю ночь.
Расшифровка будет там, чтобы разгадать ключ шифрования, и этот процесс действительно занимает некоторое время. Хорошей новостью является то, что Mojave предлагает повторно зашифровать любые места назначения, когда видит, что вы выполняете резервное копирование зашифрованных данных на disk0 в место назначения, которое не использует шифрование. support.apple.com/guide/mac-help/…

Ответы (2)

У меня был тот же вопрос, и после небольшого исследования (и на основе моего собственного опыта) я пришел к некоторым выводам:

  1. Шифрование, сделанное TimeMachine, и Шифрование, сделанное дисковой утилитой, - это ОДИНАКОВАЯ вещь, и это делается только один раз.

  2. Основываясь на вашем вопросе, я думаю, что эта часть TM плохо реализована (и НЕ объяснена Apple), на самом деле, когда вы после шифрования резервной копии выбрали вариант НЕ шифровать ее в TM, система запросила у вас пароль шифрования и сделал (я думаю) полную расшифровку всей свободной памяти на диске, вместо того, чтобы просто переформатировать ее (и я думаю, что TM делает это, чтобы быть «прозрачным» в этой операции без необходимости переформатировать диск в зашифрованном формате ).

ТОГДА ОТВЕТИТЬ НА ВАШ ВОПРОС

«Мой вопрос все еще остается: может ли кто-нибудь сказать мне, что не так с моим процессом? Я хочу использовать зашифрованный формат файловой системы для резервного копирования моей машины без необходимости шифрования диска Time Machine в качестве операции постобработки. Это возможно?"

ДА, это возможно, учитывая то, что я сказал в «1.», лучший метод, который вы можете использовать (и который я тоже использую) для достижения этого:

  • Отформатируйте диск в «Mac OS Extended (Journaled) Encrypted»

  • установите диск в качестве резервного диска для TM, отметив параметр, чтобы установить резервную копию как зашифрованную

Позвольте ему сделать резервную копию (которая не будет выполнять дополнительные процессы шифрования и т. д.), и тогда все готово!

В вашем случае для диска на 2 ТБ это может занять до нескольких дней.

Чтобы он работал всю ночь, перейдите в «Системные настройки»> «Экономия энергии» и оставьте диск включенным.

Конечно, оставить включенным.

Просто чтобы убедиться, что он бодрствует, вы можете использовать кофеин в Терминале.

Вы можете проверить статус с терминала с помощью diskutil cs info /Volumes/<your drive name>и найти Conversion State и LV Conversion Progress.

Если у вас есть процесс, связанный с процессором, это совершенно не связано с этим. Шифрование и дешифрование происходит на чипе / аппаратном обеспечении и регулируется, чтобы избежать потребления IOPS, а не ЦП, памяти или чего-либо еще, что вы измерите в Activity Monitor. Ответ дать ему 24 часа на ТБ является правильным, но не по причине занятости или простоя ЦП.
Чип T2 доступен только в моделях 2018 года.
T2 не имеет ничего общего с аппаратным шифрованием AES в HFS, которое является единственным типом шифрования, поддерживаемым пунктами назначения Time Machine. Зачем вы сбрасываете сюда ненужные мелочи? Это не стоит -1 голоса, но я не уверен, к чему вы клоните с T2 @buscar. Хорошее редактирование вклада процессора.