更改OSX加密filevault密码以匹配登录密码


29

首次安装OSX笔记本电脑时,我的文件库和用户登录密码相同。在启动时,我只需要登录一次(使用我的用户名和密码)。

我最近更改了OSX密码,但我的filevault /磁盘加密密码未更改。现在,我必须在启动时登录两次(首先使用旧密码,然后使用新密码)。

有什么方法可以更改磁盘加密密码,以便我可以与登录密码同步吗?

我尝试了“磁盘实用程序”>“文件”>“更改密码”,但是它显示为灰色。

Answers:


19

如果您通过以下方式更改密码,也只会遇到这个问题

设置>用户和组>更改密码...

系统将提示您两次,一次是File Vault的原始密码,另一次是新的帐户密码。但是,如果您通过更改密码

设置>安全和隐私>更改密码...

两者都会更新,并指出您将需要输入帐户密码而不是File Vault的原始密码,因此您可以通过三次输入新密码来重置File Vault密码。


这对我
有用

如果您有多台计算机并通过网络/移动帐户(因此使用网络帐户服务器)使用它,则该方法仅适用于您正在使用的计算机。要修复其他计算机,请参见下面的答案。
doekman

10

它应该是自动的,但是在优胜美地升级期间遇到了这个问题。我将说明如何修复它。

为了便于讨论,我将使用AUserName来指代密码不同步的用户。

一般来说,这很简单。从可以解锁此磁盘的用户列表中删除AUserName,然后将其重新添加。

重要信息,如果您没有多个用户可以解锁磁盘,立即添加一个磁盘或方便使用恢复密钥。

这是您的工作:

  • 单击Dock中的Finder图标
  • 点击应用
  • 双击实用程序
  • 双击终端
  • 在终端窗口中,键入以下内容:

    sudo fdesetup remove -user AUserName
    

    系统将提示您输入密码。

    这将从解锁用户列表中删除AUserName。下一个,

  • 单击Dock中的“首选项”图标
  • 单击首选项中的“ 安全性”图标
  • 单击FileVault选项卡
    。应该有一条警告消息,“某些用户无法解锁磁盘”
  • 单击窗口底部的“锁定”图标,并提供管理员凭据。
  • 单击启用用户按钮
  • 单击AUserName旁边的Enable User
  • 点击完成

我这样做了,但现在AUserName在引导前登录屏幕上不再列出。我以其他用户身份登录,然后对“用户和组”首选项窗格的设置进行了一些调整,现在AUserName又再次出现在屏幕上。
doekman

如果您的用户是唯一的用户,这将是一件坏事。您最终将在没有用户解锁的情况下进入filevault驱动器。如果最终遇到这种情况,解决方法是使用磁盘实用程序中的filevault恢复密钥将驱动器从恢复模式解锁,然后运行终端并运行resetFileVaultpassword实用程序。这样,您就可以重新插入用户。但是许多事情会在macOS中重置为默认值。请注意,resetFileVaultpassword也可以在不先解锁驱动器的情况下工作,但是随后它将不会插入用户。因此,使用fdesetup删除用户时要格外小心。
命名_1

您可以使用“ sudo fdesetup list --extended”检查现有的文件评估用户。
Unname_1

@Dmitri是的,您应该始终拥有一个正确同步的用户ID。即使这意味着创建新用户只是为了履行该角色。每当您使用任何形式的访问控制时,都要确保有返回的途径。幸运的是,自从升级到优胜美地以来,我没有遇到任何问题。
Devon_C_Miller

3

我有类似的问题。而且甚至都不知道这是一个问题。我认为,一次通过解锁磁盘,另一次登录到系统是标准的。至于为什么在解锁期间没有未知的用户名和头像,我认为这是一个在osx主要更新之一之后出现的错误。

原来,我的主要管理员用户无权解锁磁盘,而一年前我为测试而创建的一些随机/旧版用户也得到了授权。因此,我进入了系统偏好设置->安全和隐私-> FileVault,并授权我的主要用户解锁。

奇怪的是,当我去Users&Groups删除那个随机用户时,它并没有出现在列表中,因为它不存在(这是我之前认为一切正常的原因之一)。因此,我创建了一个具有相同名称的用户,然后才可以删除它。

现在,我可以解锁磁盘并仅用一个用户登录,然后只需输入一次密码。


0

您也可以使用 sudo fdesetup sync


APFS卷上不支持此命令?
cameronroe

这在APFS上不起作用,并且在这种情况下没有做任何有用的事情。在手册页中:“ sync命令将Open Directory属性(例如用户图片)与适当的FileVault用户同步,并删除从Open Directory中删除的FileVault用户。在大多数情况下,这些更改将已在FileVault中进行了更新。sync不会将用户添加到FileVault。”
doekman

您在哪个问题中看到他指的是APFS卷?
Maximus

Maximus,我想doekman回答了cameronroe的问题。
命名_1
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.