FileVault 2 - kettkodeeringu kasutamine Mac OS X-iga

Operatsioonisüsteemi OS X Lioni abil käivitatav FileVault 2 pakub täieliku ketta krüpteerimist, et kaitsta teie andmeid ja hoida volitamata kasutajaid Mac Macintoshi draivilt teavet otsima.

Kui olete oma Mac'i käivitusseadme krüptitud koos FileVault 2-ga, ei saa kõik, kellel pole parooli või taastamisklahvi, oma Mac'i sisse logida ja käivitamisseadmesse juurde pääseda. Ilma sisselogimisparooli või taastamisklahvita jäävad Maci käivitusseadme andmed krüpteeritud andmetele; sisuliselt on see segadust tekitav teave, mis pole mõtet.

Kuid kui teie Mac käivitub ja logite sisse, on Maci käivitusseadme andmed taas kättesaadavad. See on oluline meeles pidada; Kui avades krüptitud käivitusseadise sisse logides, on andmed hõlpsasti kättesaadavad kõigile, kellel on teie Macile füüsiline juurdepääs. Maci sulgemise ajal krüpteeritakse andmed ainult krüptituna .

Apple ütleb, et FileVault 2, erinevalt versioonist OS X 10.3 kasutatavale FileVault'ile , on täielik ketta krüpteerimissüsteem. See on peaaegu õige, kuid on mõni hoiatus. Esiteks, OS X Lion's Recovery HD jääb krüpteerimata, nii et igaüks saab igal ajal taaskäivitamise partitsiooni käivitada.

Teine probleem FileVault 2-ga on see, et see krüptib ainult käivitusraadi. Kui teil on täiendavaid kettaid või vaheseinu, kaasa arvatud Boot Campi loodud Windowsi partitsioon, jääb see krüpteerimata. Nendel põhjustel ei pruugi FileVault 2 vastata mõnede organisatsioonide rangetele turvanõuetele. Siiski salvestab see täielikult Maci käivituspartii, kus enamik meist (ja enamus rakendustest) salvestavad olulisi andmeid ja dokumente.

01 02

FileVault 2 - kettkodeeringu kasutamine Mac OS X-iga

Coyote Moon, Inc. pakkumine

FileVault seadistamine 2

Isegi oma piirangutega tagab FileVault 2 kõikide XSS-AES 128 krüpteerimise kõikide käivitamisajas salvestatud andmete jaoks. Sel põhjusel on FileVault 2 hea valik kõigile, kes on mures nende volitamata isikute juurdepääsu pärast oma andmetele.

Enne FileVault 2 sisselülitamist on mõned asjad, mida tuleb teada. Esiteks, Apple Recovery HD partitsioon peab teie käivitamisel olema. See on tavaline asi pärast OS X Lioni installimist, aga kui mingil põhjusel eemaldasite Recovery HD või sain installimise ajal veateate, milles öeldakse, et Recovery HD pole installitud, siis ei saa te kasutada FileVault'i.

Kui kavatsete Boot Campi kasutada, lülitage FileVault 2 välja, kui kasutate Windowsi partitsiooni ja installi Boot Camp Assistanti . Kui Windows on funktsionaalne, saate programmi FileVault 2 uuesti sisse lülitada.

Jätkake lugemist täielikke juhiseid süsteemi FileVault 2 lubamiseks.

Avaldatud: 4.03.2013

Uuendatud: 2.9.2015

02 02

Üksikasjalik juhend FileVault 2 lubamiseks

Coyote Moon, Inc. pakkumine

Kui FileVault 2 taust on teelt kõrvale jäetud (vt lisateavet eelmises lehel), on esialgsed ülesanded täidetud ja seejärel võime sisestada FileVault 2 süsteemi.

Andmete varundamine

FileVault 2 töötab käivitamise draivi krüpteerimisel, kui lülitate Maci välja. Failivoo 2 lubamise protsessi osana sulgub teie Mac ja krüpteerimisprotsess käivitatakse. Kui protsessi käigus midagi läheb valesti, võite leida, et olete oma Macist lukustamata või parimal juhul taaskäivitage OS X Lion Recovery HD-st. Kui see juhtub, siis on teil väga hea meel, et võtsite aega käivitusketas oleva varundamise teostamiseks.

Võite kasutada mis tahes varukoopiate süsteemi, mis sulle meeldib; Time Machine, Carbon Copy Cloner ja SuperDuper on kolm populaarseks varukoopiaid. Oluline pole varukoopia tööriist, mida kasutate, vaid teil on praegune varund.

FileVault 2 lubamine

Kuigi Apple viitab oma kogu ketta krüpteerimissüsteemile nagu FileVault 2 kogu oma PR-informatsioonile operatsioonisüsteemi OS X kohta, puudub viide versiooni numbrile. Nendes juhistes kasutatakse nime FileVault, mitte FileVault 2, kuna see on nimi, mida näete oma Macis, kui protsessi jõuate.

Enne FileVault 2 seadistamist peate oma Macis kontrollima kõiki kasutajakontode (välja arvatud külaliskonto) kahekordselt, et tagada nende paroolide olemasolu. Tavaliselt on paroolid OS X-i nõue, kuid mõnikord on mõni tingimus, mis võimaldab kontol tühja parooli. Enne jätkamist veenduge, et teie kasutajakontod on õigesti seadistatud, kasutades järgmisi juhiseid:

Kasutajakontode loomine Macis

FileVault seadistamine

  1. Käivitage süsteemi eelistused, klõpsates ikooni Süsteemi eelistused Dockis või valides süsteemi menüüst System Preferences.
  2. Klõpsake turvalisuse ja privaatsuse eelistuste paneelil.
  3. Klõpsake vahekaarti FileVault.
  4. Klõpsake turvalisuse ja privaatsuse eelistuste paneeli vasakus ülanurgas lukuikooni.
  5. Anna administraatori parool ja seejärel klõpsake nuppu Unlock (Ava).
  6. Klõpsake nuppu Turn On FileVault.

iCloud või taastevõti

FileVault kasutab teie kasutajakonto parooli, et võimaldada juurdepääsu teie krüpteeritud andmetele. Unusta oma parool ja võid jäädavalt lukustada. Sel põhjusel võimaldab FileVault teil luua taastevõti või kasutada oma iCloudi sisselogimist (OS X Yosemite või uuemat) kui erakorralist meetodit FileVault'i juurdepääsuks või taastamiseks.

Mõlemad meetodid võimaldavad avada FileVault hädaolukorras. Teie valitud meetod on teie jaoks, kuid see on oluline, et keegi ei saaks juurdepääsu taastamise võtile ega iCloud-i kontole.

  1. Kui teil on aktiivne iCloudi konto, avaneb leht, mis võimaldab teil valida, kas soovite lubada iCloudi konto avamiseks teie FileVault-andmeid, või soovid kasutada häkkerite sisenemiseks juurdepääsu taastamisklahvi. Tehke oma valik ja klõpsake nuppu OK.
  2. Kui teie Mac on konfigureeritud mitme kasutajakontoga, näete paari, milles on loetletud kõik kasutajad. Kui olete ainus Maci kasutaja, siis ei näe te kasutajate mitut valikut ja võite jätkata sammuga 6 nende jaoks, kes valisid taastamise võti või sammu 12, kui valisite iCloudi oma hädaabistamisviisiks.
  3. Peate lubama iga kasutaja konto, mille soovite lubada Maci käivitamiseks ja käivitusketta avamiseks. Iga kasutaja pole vaja lubada. Kui kasutajal puudub juurdepääs FileVault-le, peab kasutaja, kellel on FileVault-i juurdepääs, käivitada Mac-i ja seejärel lülituda teise kasutaja kontole, et ta saaks Maci kasutada. Enamik inimesi lubab kõik kasutajad FileVault'iga, kuid see pole nõue.
  4. Klõpsake käsku Luba kasutaja iga konto jaoks, mille autoriseerimiseks soovite FileVault'iga. Anna soovitud parool ja seejärel klõpsake OK.
  5. Kui kõik soovitud kontod on lubatud, klõpsake nuppu Jätka.
  6. FileVault kuvab nüüd oma taastamise võtme. See on spetsiaalne parool, mida saate oma Mac'i FileVault krüpteeringu avamiseks kasutada, kui olete oma kasutaja parooli unustanud. Kirjutage see võti ja hoidke seda kindlas kohas. Ärge hoidke oma Maci taastamisklahvi, sest see on krüptitud ja seega kättesaamatu, kui seda vajate.
  7. Klõpsake nuppu Jätka.
  8. FileVault pakub nüüd teie taastamiskoodi Apple'iga salvestamise võimalust. See on viimane kraavi meetod FileVault-krüptitud draivi andmete taastamiseks. Apple salvestab teie taastevõti krüptitud vormingus ja esitab selle oma tugiteenuse kaudu; peate oma taastevõtme saamiseks vastama kolmele küsimusele õigesti.
  9. Saate valida mitme eelnevalt määratletud küsimuse vahel. On väga oluline, et kirjutaksite nii küsimused kui ka vastused täpselt nii, nagu need need esitasid; õigekirja ja kapitalisatsiooni arv. Apple kasutab teie taastamise võtme krüptimiseks teie küsimusi ja vastuseid; kui te ei anna küsimusi ja vastuseid täpselt nii, nagu algselt tegi, Apple ei toeta taastevõtme.
  10. Valige rippmenüüst iga küsimus ja sisestage vastav väljale vastus. Enne nupu Continue (Jätka) klõpsamist soovitan kindlasti võtta ekraanipilti või kirjutada ja salvestada lehel kuvatud küsimuste ja vastuste täpse koopia. Sarnaselt taastamisklahviga salvestage küsimused ja vastused turvalises kohas, välja arvatud teie Macis.
  11. Klõpsake nuppu Jätka.
  12. Teil palutakse Mac uuesti käivitada. Klõpsake nuppu Restart Button.

Kui Mac käivitub uuesti, käivitub käivitusketas krüptimise protsess. Krüpteerimisprotsessi ajal saate Maci kasutada. Samuti saate vaadata krüptimise edenemist, avage turvalisuse ja privaatsuse eelistuste paneel. Kui krüpteerimisprotsess on lõpule jõudnud, kaitseb teie Mac rakendust FileVault järgmisel sulgemisel.

Start Recovery HD-st

Kui olete FileVault 2 sisse lülitanud, enam ei kuvata taastevältimist Maci käivitushalduris (see on ligipääsetav siis, kui Maci käivitamisel hoidke all valikuklahvi). Kui olete FileVault 2 sisse lülitanud, on Recovery HD-ga juurdepääsemiseks ainus võimalus hoida all käivitamisel käsku + R-klahve.

Avaldatud: 4.03.2013

Uuendatud: 2.9.2015