Как управлять FileVault для обеспечения удаленного доступа к вашему Mac

ТопМоб

FileVault, старая, но надежная функция безопасности в macOS, гарантирует, что никто не сможет несанкционированно запустить или перезагрузить ваш компьютер. Он шифрует загрузочный том вашего компьютера, поэтому даже если кто-то попытается получить к нему доступ, он не сможет этого сделать из-за этого шифрования. В последнее время Apple перенесла процесс шифрования с программного обеспечения (FileVault) на аппаратное обеспечение, а это означает, что на любом Intel Mac, оснащенном чипом безопасности T2, и на всех компьютерах Mac серии M, использующих процессор Apple, эта функция теперь включена по умолчанию.

Использование удаленного доступа к экрану вашего Mac может вызвать проблемы, когда вам потребуется перезагрузить его из-за изменений в системе. После перезагрузки ваш Mac вернется к экрану входа в FileVault, который недоступен через программное обеспечение удаленного управления. Чтобы продолжить, вам необходимо вручную ввести пароль на этом экране, чтобы разблокировать загрузочный диск и загрузиться в macOS.

Перезагрузите вручную и обойдите FileVault.

Если вы хотите вручную перезагрузить компьютер после внесения изменений, вы можете использовать команду Терминала, которая инициирует однократный запуск macOS.

  1. Перед перезагрузкой внесите любые изменения на удаленно управляемом компьютере Mac. Это может включать установку программного обеспечения, которая заканчивается опцией перезагрузки. Не нажимайте эту кнопку.
  2. В терминале введите sudo fdesetup authrestart -delayminets 0 и нажмите Return. Установите 0 на количество минут, в течение которых Mac будет ждать, или оставьте значение 0 для немедленной перезагрузки.
  3. После перезагрузки Mac вы сможете возобновить удаленный сеанс и получить доступ к окну входа в систему для ввода пароля учетной записи.

Есть три важных условия:

  • Это влияет только на перезапуск, созданный командой fdesetup . Последующие перезапуски будут осуществляться через вход в FileVault.
  • Для запуска Mac после выключения или включения и выключения питания, скажем, через HomeKit или другую розетку с дистанционным управлением или ИБП, все равно требуется вход в FileVault.
  • Возможно, перезапуск fdesetup пойдёт не так, и вы не сможете вернуться в систему.

Отключите FileVault, чтобы обеспечить удаленный доступ.

Вот более простой способ выразить это:

Чтобы предоставить доступ к вашему Mac без необходимости использования FileVault при каждой перезагрузке, перейдите в «Настройки системы», затем перейдите в «Конфиденциальность и безопасность» и выберите «FileVault». Отключите эту функцию. Это позволит вам получить доступ к вашему Mac непосредственно из главного окна входа в macOS, даже во время отключения электроэнергии, сбоя системы или перезагрузки вручную. Не забудьте также включить «Автоматический запуск после сбоя питания» в разделе «Настройки системы» > «Энергосбережение».

С другой стороны, отключение FileVault означает, что существует потенциальный риск того, что к вашим данным могут получить доступ посторонние лица. В этом состоянии кто-то, имеющий физический доступ к вашему компьютеру, может перезагрузить его в режим восстановления, который обычно используется для переустановки Дисковой утилиты или macOS. Это облегчит им получение всех сохраненных файлов в вашей системе.

На компьютерах Mac, которые в основном используются в качестве серверов, часто рекомендуется отключать FileVault, поскольку эти устройства обычно размещаются в безопасных местах, таких как запертые комнаты, защищенные индивидуальными методами доступа, такими как биометрия или уникальные ключи, и находятся под постоянным наблюдением камер видеонаблюдения.

Принимая решение об использовании Mac в личных целях, важно учитывать следующие факторы: Часто ли ваш Mac выходит из дома? Насколько вы уязвимы к краже? Вы обеспокоены тем, что ваша информация может попасть в чужие руки в случае потери или кражи?

Когда функция «Локатор» активирована на вашем Mac, она позволяет безопасно заблокировать и перезагрузить устройство на расстоянии, даже когда оно подключено к сети. Но опытные воры могут обойти подключение Mac к Интернету, прежде чем попытаться получить доступ к его данным. В таких случаях они могли уже извлечь вашу информацию до этого шага.

Эта статья о Mac 911 является ответом на вопрос, заданный читательницей TopMob Синтией.

Спросите Мак 911

Мы собрали обширный ресурс, посвященный вопросам, которые нам задают чаще всего, с ответами и соответствующими статьями: Ознакомьтесь с нашим подробным FAQ, чтобы узнать возможные решения ваших вопросов. Если у вас есть вопрос, которого здесь нет, поделитесь им с нами! Отправляйте свои уникальные проблемы на адрес mac911@macworld.com, прикрепив при необходимости соответствующие снимки экрана и указав, предпочитаете ли вы использовать свое полное имя в ответе. Обратите внимание, что не на каждое электронное письмо будет получен персональный ответ, поскольку мы не даем прямых советов по устранению неполадок и не отвечаем на все электронные письма.

Смотрите также

2025-01-23 12:01