Неверный пароль после включения FileVault

Я использую FileVault для шифрования всех своих дисков. В последнее время у меня были проблемы с перезагрузкой моего MacBook. После перезапуска клавиатура и мышь зависали при входе в систему, что делало невозможным вход в систему или выполнение каких-либо действий. Оказалось, что решением было отключить FileVault в режиме восстановления. После этого я смог войти в систему, и все, похоже, заработало.

См. Проблемы с запуском MacBook — мышь и клавиатура не работают при входе в систему / зависают на логотипе Apple

Вскоре после этого я подумал снова включить Filevault, что я и сделал. Это была плохая идея. Я включил его, я увидел код восстановления, который я скопировал в свою базу данных Keepass на Mac, и перезапустил. Сразу после этого у меня возникла та же проблема с зависшей клавиатурой и мышью. Поэтому я попытался вернуться, отключив FileVault, но теперь мой пароль больше не работал.

Когда я включил FileVault, пароль не запрашивался, поэтому я предположил, что будет использоваться тот же пароль, что и для входа в систему. Это работает не так. Я могу войти в режим восстановления, ввести свой пароль, который работает, а затем попытаться разблокировать диск, который не работает. Пишет: неверный пароль.

Резервные копии

У меня есть несколько резервных копий с помощью Time Machine, и у меня есть образ системного диска, скопированный на другой диск. Конечно, это тоже зашифровано, но это было до отключения и включения FileVault, поэтому старый пароль должен работать там. Я попытался перезапустить, нажав Cдля выбора загрузочного диска, но это не сработало, как предполагалось.

Вопросы

  • Как я могу запустить с этого другого диска? Я мог бы даже использовать чистый диск со свежей системой, если это необходимо.
  • Что случилось с паролем при включении FileVault?
  • Есть ли другой способ решить проблему с паролем?
  • Можно ли сделать резервную копию системного диска перед его стиранием, если я решу переустановить? При необходимости я могу даже загрузиться в Linux. Если да, то как?
C предназначен только для CD/DVD/загрузочных флешек! Образ системного диска, скопированный на другой диск, не является загрузочным. Только восстановление содержимого образа на том может создать загрузочный том!

Ответы (1)

У меня был образ системного диска на внешнем жестком диске. Это изображение было зашифровано. Я запустился в режиме восстановления с подключенным этим диском и выбрал его в качестве загрузочного раздела.

После перезагрузки оказалось, что проблема с загрузкой зашифрованного раздела повторилась. Я снова перезагрузился в режим восстановления, затем выбрал этот раздел и выбрал нижний вариант (клавиатура не работает при попытке входа в систему). Эта опция расшифровывает раздел. Еще один перезапуск, и я смог войти в систему на этом внешнем разделе.

После входа в систему я смог разблокировать внутренний системный диск, что было невозможно после повторного включения шифрования на прошлой неделе. Теперь я мог использовать Superduper для копирования внутреннего диска на второй внешний диск, который не зашифрован. После завершения этого я мог перезагрузиться с этого диска, который был современной системой. Это довольно медленный HDD, даже с USB3, по сравнению с внутренним SSD. Загрузка занимает целую вечность.

Имея эту настройку, я мог скопировать систему обратно на внутренний SSD в незашифрованном виде.

Этот Macbook Pro Retina (2015 г.) имеет 2 порта USB3 и внутренний твердотельный накопитель емкостью 120 ГБ. Установка была следующей:

  • MacOS: Системный диск: 1-й внешний жесткий диск через USB3 (это старая резервная копия)
  • SSD: не работает внутренний системный диск: внутренний SSD на 120 ГБ
  • Резервное копирование: 2-й внешний жесткий диск через USB3

Суперпупер действия:

  1. Расшифруйте 1-й внешний диск, потому что он также не будет работать в зашифрованном виде.
  2. Superduper копирует зашифрованный SSD на незашифрованный резервный диск, используя MacOS на 1-м внешнем диске.
  3. Удалите 1-й внешний диск и запустите с резервного диска, на котором теперь есть копия внутренней системы.
  4. Незашифрованная копия внешнего резервного HDD на внутренний SSD.

Второй шаг занял 3 часа на 100GB. Затем я удалил некоторые папки, которые не были важны, после чего осталось 80 ГБ. На выполнение шага 4 ушло 16 часов. Я этого не понимаю, но создам еще один вопрос по этому поводу.

В общем, у меня сейчас рабочая система, хоть и незашифрованная, и шифровать лишний раз пока не собираюсь. Варианты — создать внешний тестовый SSD с копией текущей ОС, урезанной, зашифровать ее и посмотреть, как это работает. Другой вариант — установить с нуля, зашифровать и посмотреть, как это работает, сохраняя при этом синхронизированный SSD.