不,对不起小妞,我相信你是不对的。
加密的Time Machine磁盘真的与使用FileVault进行全磁盘加密的普通磁盘相同吗?
是。它是。这就是我们正在谈论的“ FileVault 2”,又名CoreStorage,这是苹果公司最新的逻辑卷管理器。这与以前的TM和FileVault技术不同,后者基于AES加密的稀疏捆绑磁盘映像(仍用于网络备份等)。如果启用了磁盘加密功能(无论是在外部磁盘上,对于Time Machine还是在FileVault的引导驱动器上),只要启用了磁盘加密,该过程就会在系统偏好设置中(最近)开始,如果磁盘适合,它将从传统模式进行联机转换GPT分区表到单个整体数据存储,其中CS固件的分区非常小。然后从中分出逻辑卷(在逻辑卷组中),然后对这些(软件)卷进行HFS格式化和加密。
我相信最简单的方法是:
- 附加要使用的磁盘,然后擦拭。可用空间或单个HFS +分区。
diskutil cs create/convert
(未/已格式化;不重要)以初始化并添加新的LVG
diskutil cs createVolume
,创建一个LV。diskutil cs encryptVolume
如果您知道将要使用的密码,则可以使用启用加密。如果不是,请暂时不加密。
diskutil partitionDisk diskX
-见下文-CS卷看起来像是完全独立的独立磁盘,因此您对partitionDisk进行了分区。
然后:在新用户的计算机上安装并解锁该卷。磁盘解锁后,“采用”该磁盘在那里使用应该不会有任何麻烦。如果您想将其放入配置脚本中,我相信它就像tmutil -a /Volumes/Foo
,一样tmutil startbackup -ad disk...
。这是我最不确定的部分,但我也确信它很容易实现。我本人还没有为Time Machine做到这一点,但是我一直都这样为FileVault预先加密磁盘,而OS只是知道在此之后该怎么做。
适当合适的启用CS的磁盘将在diskutil中显示为这样(尽管您可能在disk0上没有第三个分区,但它知道它不会成为引导驱动器:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0永远不会显示为加密状态,因为这是卷管理器基本上必须“启动”的。disk1 将被加密,并且需要安装密码。
fdesetup
是用于加密卷的工具,一旦完成,tmutil setdestination
就可以将已安装的驱动器设置为时间机器的目的地。