FileVault 2 - disko šifravimo naudojimas naudojant "Mac OS X"

"FileVault 2", įdiegtas " OS X Lion" , siūlo pilną disko šifravimą, kad apsaugotų jūsų duomenis ir neleistų naudotojams ieškoti informacijos iš jūsų "Mac" disko.

Kai užkoduojate "Mac" paleisties diską naudodami "FileVault 2", bet kuris, neturintis slaptažodžio ar atkūrimo raktų, negalės prisijungti prie savo "Mac" kompiuterio arba pasiekti bet kokius paleisties diske esančius failus. Be prisijungimo slaptažodžio ar atkūrimo raktų jūsų "Mac" paleisties disko duomenys lieka užkoduoti; iš esmės tai yra paini gudrybės informacijos, kuri neturi prasmės.

Tačiau, kai jūsų "Mac" įkeltas ir prisijungsite, "Mac" paleisties disko duomenys yra dar kartą. Tai svarbu prisiminti; Prisiregistravę atrakinę šifruotą paleisties diską, duomenys yra lengvai prieinami visiems, kurie turi fizinę prieigą prie "Mac". Duomenys tik šifruojami, kai išjungiate "Mac".

"Apple" teigia, kad "FileVault 2", skirtingai nuo senesnės "FileVault" versijos su "OS X 10.3", yra pilna disko šifravimo sistema. Tai beveik teisinga, tačiau yra keletas įspėjimų. Pirma, "OS X Lion's Recovery HD" neiššifruota, todėl bet kuriuo metu gali paleisti atkūrimo skaidinį.

Antrasis "FileVault 2" klausimas yra tas, kad ji tik šifruoja paleidimo diską. Jei turite papildomų diskų ar skaidinių, įskaitant "Windows" skaidinį, sukurtą naudojant "Boot Camp", jie nebus užšifruoti. Dėl šių priežasčių "FileVault 2" gali neatitikti kai kurių organizacijų griežtų saugumo reikalavimų. Tačiau ji visiškai užšifruoja "Mac" paleisties skaidinį, kuriuose daugelis iš mūsų (ir dauguma programų) saugo svarbius duomenis ir dokumentus.

01 iš 02

FileVault 2 - disko šifravimo naudojimas naudojant "Mac OS X"

"Courtyard of Coyote Moon, Inc."

"FileVault 2" nustatymas

Net ir su apribojimais, "FileVault 2" suteikia XTS-AES 128 šifravimą visiems duomenims, saugomiems paleisties diske. Dėl šios priežasties "FileVault 2" yra geras pasirinkimas visiems, kurie yra susirūpinę dėl neteisėtų asmenų, kurie gali naudotis savo duomenimis.

Prieš įjungdami "FileVault 2", reikia žinoti keletą dalykų. Pirma, "Apple Recovery HD" skaidinys turi būti jūsų paleisties diske. Tai yra įprastas dalykas, kai įdiegiate "OS X Lion", tačiau jei dėl kokių nors priežasčių pašalinote "Recovery HD" arba kai diegimo metu gavote klaidos pranešimą, kuriame nurodyta, kad atkūrimo HD nebuvo įdiegtas, tada negalėsite naudoti FileVault.

Jei planuojate naudoti "Boot Camp", būtinai išjunkite "FileVault 2", kai naudojate " Boot Camp Assistant", kad galėtumėte išskaidyti ir įdiegti "Windows". Kai Windows veikia, galite vėl įjungti "FileVault 2".

Toliau skaitykite išsamias instrukcijas, kaip įjungti "FileVault 2" sistemą.

Paskelbta: 3/4/2013

Atnaujinta: 2015 m. Rugsėjo 2 d

02 iš 02

Žingsnis po žingsnio, kaip įgalinti FileVault 2

"Courtyard of Coyote Moon, Inc."

Jei failo "FileVault 2" fonas neveikia (žr. Ankstesnį puslapį, kuriame rasite daugiau informacijos), yra keletas išankstinių užduočių atlikti, o tada mes galime įjungti "FileVault 2" sistemą.

Atsarginių duomenų kopijavimas

"FileVault 2" veikia šifruojant paleisties diską, kai uždarote "Mac". Kaip "FileVault 2" įjungimo proceso dalis jūsų Mac bus uždarytas ir bus atliekamas šifravimo procesas. Jei proceso metu kažkas negerai, gali būti, kad esate užblokuotas iš jūsų "Mac" arba, geriausiu atveju, iš naujo įdiekite "OS X Lion" iš "Recovery HD". Jei taip atsitiks, jums bus labai malonu, kad jūs paėmė laiką, kad atliktumėte dabartinę jūsų paleisties variklio atsarginę kopiją.

Galite naudoti bet kurią atsarginę sistemą, kuri jums patinka; "Time Machine", "Carbon Copy Cloner" ir "SuperDuper" yra trys populiarios atsarginės paslaugos. Svarbu nėra atsarginės priemonės, kurią naudojate, bet turite esamą atsarginę kopiją.

"FileVault 2" įjungimas

Nors "Apple" visoje savo "PR" informacijoje apie "OS X Lion" "Apple" nurodo savo visą disko šifravimo sistemą, kaip "FileVault 2", tikrojoje operacinėje sistemoje nėra jokios nuorodos į versijos numerį. Šios instrukcijos naudos pavadinimą FileVault, o ne "FileVault 2", nes tai yra vardas, kurį pamatysite savo "Mac", kai žengsite šį procesą.

Prieš nustatydami "FileVault 2", turite patikrinti visas "Mac" paskyras (išskyrus "Guest" paskyrą), kad įsitikintumėte, jog jie turi slaptažodžių. Paprastai slaptažodžiai yra "OS X" reikalavimas, tačiau yra keletas sąlygų, kurios kartais leidžia paskyrai turėti tuščią slaptažodį. Prieš tęsdami įsitikinkite, kad jūsų vartotojo abonementai yra tinkamai nustatyti, naudodami instrukcijas:

Sukurkite vartotojo abonementus savo Mac

FileVault sąranka

  1. Paleiskite sistemos nustatymus spustelėdami piktogramą "Sistemos nuostatos", esančią "Dock", arba pasirinkę "Apple" meniu "System Preferences".
  2. Spustelėkite skirtuką Saugumo ir privatumo nuostatos.
  3. Spustelėkite skirtuką FileVault.
  4. Paspauskite užrakinimo piktogramą lango "Apsaugos ir privatumo nuostatos" apatiniame kairiajame kampe.
  5. Pateikite administratoriaus slaptažodį, tada spustelėkite mygtuką Atrakinti.
  6. Spustelėkite mygtuką Įjungti failą Vault.

"iCloud" arba "Recovery Key"

"FileVault" naudoja jūsų vartotojo abonemento slaptažodį, kad suteiktų prieigą prie jūsų užšifruotų duomenų. Pamiršk savo slaptažodį ir galite būti visam laikui užrakintas. Dėl šios priežasties "FileVault" leidžia jums nustatyti atkūrimo raktą arba naudoti "iCloud" prisijungimą ("OS X Yosemite" arba vėlesnį), kaip avarinį būdą pasiekti arba iš naujo nustatyti "FileVault".

Abu būdai leidžia jums atrakinti "FileVault" esant avarinei situacijai. Jūsų pasirinktas būdas priklauso nuo jūsų, tačiau svarbu, kad niekas neturėtų prieigos prie atkūrimo arba savo "iCloud" paskyros.

  1. Jei turite aktyvią "iCloud" paskyrą, atidaromas lapas, leidžiantis jums pasirinkti, ar norite, kad jūsų "iCloud" paskyra būtų naudojama jūsų "FileVault" duomenims atrakinti, ar norėtumėte pasinaudoti atkūrimo raktą norėdami patekti į avariją. Padarykite savo pasirinkimą ir spustelėkite Gerai.
  2. Jei "Mac" yra sukonfigūruotas su keliomis naudotojų paskyromis, pamatysite langą, kuriame bus nurodytas kiekvienas vartotojas. Jei esate vienintelis jūsų "Mac" naudotojas, nematysite kelių naudotojo parinkčių ir galėsite pereiti prie 6 žingsnio tiems, kurie pasirinko atkūrimo raktą arba 12 žingsnį, jei pasirinkote "iCloud" kaip avarinės prieigos metodą.
  3. Turite įgalinti kiekvieno naudotojo paskyrą, kurią norite leisti paleisti Mac, ir atrakinti paleisties diską. Nebūtina įgalinti kiekvieno naudotojo. Jei vartotojas neturi Access FileVault, vartotojas, kuris turi FileVault prieigą, turi paleisti "Mac" ir tada persijungti į kitą vartotojo sąskaitą, kad jis arba ji galėtų naudotis "Mac". Dauguma žmonių visus FileVault vartotojus leis, bet tai nėra reikalavimas.
  4. Spustelėkite mygtuką Įgalinti naudotoją kiekvienai paskyrai, kurią norite leisti, naudodami FileVault. Pateikite prašomą slaptažodį ir spustelėkite Gerai.
  5. Kai visos pageidaujamos paskyros yra įjungtos, spustelėkite Tęsti.
  6. "FileVault" dabar parodys atkūrimo raktą. Tai yra specialus slaptažodis, kurį galite naudoti, norėdami atrakinti "Mac" "FileVault" šifravimą, jei pamiršite savo vartotojo slaptažodį. Užsirašykite šį raktą ir saugokite jį saugioje vietoje. Negalima laikyti atkūrimo raktą "Mac", nes jis bus užšifruotas ir todėl nepasiekiamas, jei to reikės.
  7. Spustelėkite mygtuką Tęsti.
  8. "FileVault" dabar suteiks jums galimybę išsaugoti atkūrimo raktą "Apple". Tai paskutinysis metodas duomenų atkūrimui iš "FileVault" užšifruoto diskų. "Apple" saugo atkūrimo raktą šifruotu formatu ir pateikia jį per savo palaikymo tarnybą; norint gauti atkūrimo raktą, jums reikės teisingai atsakyti į tris klausimus.
  9. Galite pasirinkti iš keleto iš anksto nustatytų klausimų. Labai svarbu, kad jūs užrašėte tiek klausimus, tiek atsakymus tiksliai taip, kaip juos pateikėte; rašybos ir kapitalizacijos skaičiavimas. "Apple" naudoja jūsų klausimus ir atsakymus užšifruoti atkūrimo raktą; Jei nenurodysite klausimų ir atsakymų tiksliai taip, kaip jūs tai darėte, "Apple" nepateiks atkūrimo raktos.
  10. Išskleidžiamajame meniu pasirinkite kiekvieną klausimą ir atitinkamame laukelyje įveskite atsakymą. Aš primygtinai rekomenduoju ekrano užfiksuoti ar rašyti ir išsaugoti tikslią atsakymų ir atsakymų, pateiktų ant lapo, kopiją prieš spustelėję mygtuką Tęsti. Kaip ir atkūrimo raktą, saugokite klausimus ir atsakymus saugioje vietoje, o ne sistemoje "Mac".
  11. Spustelėkite mygtuką Tęsti.
  12. Jums bus paprašyta iš naujo paleisti Mac. Spustelėkite mygtuką "Paleisti iš naujo".

Kai jūsų "Mac" bus paleistas iš naujo, prasidės paleidimo variklio šifravimas. Galite naudoti "Mac", kol vyksta šifravimo procesas. Taip pat galite peržiūrėti šifravimo eigą, atidarydami "Saugos ir privatumo" nuostatų langą. Užbaigus šifravimo procesą, "Mac" bus apsaugotas "FileVault", kai kitą kartą jūs išjungsite.

Nuo "Recovery HD" pradžios

Įjungę "FileVault 2", " Recovery HD" nebebus rodomi "Mac" paleidimo tvarkytuve (tai yra prieinama, jei paleisite "Mac" laikydami pasirinkimo klavišą). Įjungę "FileVault 2", vienintelis būdas pasiekti "Recovery HD" yra palaikyti komandų + R klavišus paleisties metu.

Paskelbta: 3/4/2013

Atnaujinta: 2015 m. Rugsėjo 2 d