如何使用 Mac OS X 在每次启动时绕过 FileVault 密码
使用 FileVault 全盘加密是保护您的 Mac 和个人文档免遭窥探的更好方法之一和 密码 重置,但如果您正在使用 FileVault 对 Mac 进行故障排除,无论是您自己的还是其他人的,在您能够进入之前必须输入另一层密码有点烦人。此外,对于您通过以下方式执行远程管理或管理任务的情况 SSH 或 远程登录,如果您需要重启远程 Mac 以安装操作系统X 更新,您将无法输入必要的 FileVault 密码,对吗?嗯,是的,除非您通过授权重启暂时绕过 FileVault。
使用经过身份验证的重启可以让您绕过在每次启动时输入 FileVault 密码。换句话说,它不会在特定重启后禁用 FileVault,这对于远程管理目的非常有用。
发出经过身份验证的重启需要使用终端和 fdesetup 命令,并且您需要管理员密码。您始终可以检查是否启用了 FileVault,方法是使用fdesetup 也是如此。这是要使用的命令:
sudo fdesetup authrestart
一旦您输入管理员密码,Mac 将直接从命令行重启,而不是 标准 sudo shutdown -r 命令 和启动,您基本上是在预授权重启以在下次系统启动时绕过 FileVault。
请注意,并非所有 Mac 都具有此功能并允许以这种方式临时绕过 FileVault,大多数相当新的机器都这样做。您可以使用以下命令字符串手动检查:
fdesetup 支持 authrestart
如果返回“true”,则表示一切顺利。如果显示“false”,您可能希望跳过重启,否则 Mac 将无法使用,直到您亲自手动输入 FileVault 密码。
根据 Apple 的说法,支持 FileVault 身份验证重启的 Mac 列表如下:
- MacBook Air(2010 年末)及更新机型
- MacBook(2009 年末)及更高版本
- MacBook Pro(2009 年中)及更新机型
- Mac mini(2010 年中)及更新机型
- iMac(2009 年末)及更新机型
- Mac Pro(2013 年末)
因此,下次您进行远程管理、系统更新、故障排除或其他任何操作时,请牢记这一点。
请记住,这仅适用于 FileVault 安全性,无法远程绕过基于硬件的固件密码 已在 Mac 上设置。
注意 LifeHacker寻找优秀的小费。