Tôi biết hai cách để kích hoạt mã hóa toàn bộ đĩa trong macOS Sierra:
- Bật FileVault 2 hoặc
- Khởi động để khôi phục, định dạng lại đĩa dưới dạng mã hóa và cài đặt lại macOS.
Tôi đã đọc ở một số nơi trên web rằng công nghệ mã hóa cơ bản cũng giống như vậy và sự khác biệt chỉ là cách lấy được khóa giải mã khi khởi động. Với FileVault, mật khẩu đăng nhập của người dùng cũng phục vụ để mở khóa đĩa, nhưng khi bạn mã hóa bằng Disk Utility, bạn chọn một mật khẩu riêng chỉ để mã hóa.
Tôi đã thấy rằng nếu đĩa được mã hóa thông qua Disk Utility khi cài đặt, bạn cũng có thể cho phép người dùng mở khóa thông qua cửa sổ tùy chọn FileVault. Sau đó, khi khởi động, bạn có thể mở khóa đĩa bằng mật khẩu đĩa hoặc mật khẩu đăng nhập của người dùng.
Tuy nhiên, đã đi vào trạng thái lai này, tôi không thấy cách nào thoát khỏi nó. Điều tôi muốn biết là:
- Sau khi tôi cho phép người dùng mở khóa đĩa, có cách nào để xóa mật khẩu đĩa cũ (được tạo bằng Disk Utility khi cài đặt) và thay thế bằng khóa khôi phục, vì vậy nó giống như một thiết lập FileVault bình thường sử dụng mật khẩu người dùng?
- Ngoài ra, có cách nào để xóa người dùng khỏi FileVault để chỉ mật khẩu đĩa hoạt động không?
Và, trên một lưu ý liên quan:
- Nếu FileVault được bật theo cách thông thường (bắt đầu từ máy Mac không được mã hóa), có cách nào để thêm mật khẩu đĩa tách biệt với mật khẩu đăng nhập của người dùng, như những gì tôi có nếu tôi được mã hóa qua Disk Utility khi cài đặt ?