在MacOS High Sierra上加密外部USB拇指驱动器


25

我无法在MacOS High Sierra上加密USB拇指驱动器。尽管我尝试了不同的方法,但从未成功:

  • 使用Finder(右键单击,然后选择“加密驱动器”):此选项在我的计算机上不可见
  • 使用Diskutil(无选项使用加密)
  • 使用diskutil命令行工具:无法重新格式化为APFS,不知道下一步该怎么做…

我的Mac mini上的同样问题。缺少允许我加密外部驱动器的所有菜单。但是,macOS在所有已经加密的驱动器上显示菜单项“ Decrypt”,并且在安装它们时没有问题。
DiableNoir

@DiableNoir您也在High Sierra上吗?我敢肯定,这与上塞拉山脉有关。同时,我能够通过命令行创建APFS格式化的驱动器。稍后将在此处记录步骤。
莫里茨·彼得森

是的,更新为High Sierra后,菜单项丢失了。我也失去了您列出的所有选项。macOS仅提供对已经加密的外部驱动器的解密。由于与我使用的其他系统的兼容性问题,目前我不使用APFS,也不想使用它。
DiableNoir

Answers:


15

这是diskutil使用命令行使用HSF +(日志式)加密USB拇指驱动器的示例工作流程。

假设您以MS-DOS格式的USB记忆棒开始。

步骤1:列出所有当前已安装的磁盘diskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:     FDisk_partition_scheme                        *8.1 GB     disk2
   1:                 DOS_FAT_32 MYSTORAGE               8.1 GB     disk2s1 

您会看到磁盘MYSTORAGE具有标识符disk2s1并且已DOS_FAT_32格式化。

步骤2:现在将磁盘格式化disk2为HSF +(日志):

diskutil eraseDisk JHFS+ "New Storage" GPT disk2

磁盘的名称将为“新存储”。目前尚未加密。查看磁盘列表diskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:                  Apple_HFS New Storage             7.7 GB     disk2s2

步骤3:现在您看到带有标识符的“新存储”分区disk2s2。使用以下方法加密该分区:

diskutil cs convert disk2s2 -passphrase

在提示时输入密码。

如果现在列出磁盘,则还会看到加密的逻辑卷diskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:          Apple_CoreStorage New Storage             7.7 GB     disk2s2
   3:                 Apple_Boot Boot OS X               134.2 MB   disk2s3

/dev/disk3 (external, virtual):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:                  Apple_HFS New Storage            +7.3 GB     disk3
                                 Logical Volume on disk2s2
                                 8B474F90-34B7-49FE-95E0-E8B260C51CCF
                                 Unlocked Encrypted

如果您跳过第3步,则还可以使用Finder加密磁盘:

右键单击驱动器,然后选择“加密驱动器名称”

只需右键单击驱动器,然后选择“加密驱动器名称”。

警告:如果选择此替代方法,则磁盘将格式化为APFS加密磁盘!


谢谢!这可以帮助我加密以前无法加密的外部USB驱动器。
LarsH

12

莫里兹·彼得森的答案是正确的,但仅在他在步骤2中使用“ GUID分区图”时才有效。

因此,我可以提供另一种答案:您还可以使用macOS的图形磁盘实用程序来加密外部磁盘。选择“ GUID分区图”而不是“主引导记录”,将使所有缺少的菜单选项可见。更改分区图后,甚至Finder也会为您提供文件系统加密。

磁盘工具“擦除”-选择“主启动记录”后的对话框:

使用MBR的磁盘实用程序

磁盘工具“擦除”-选择“ GUID分区图”后的对话框:

在此处输入图片说明


5
在哪里可以选择“ GUID分区图”?我在“磁盘工具”中的任何地方都看不到这样的选项……
Alex

选择磁盘(而不是分区,因为它位于磁盘的开头!),然后选择组合框“ Scheme”。请注意,这还将清除您的分区表和所有分区!
DiableNoir

1
@PeterFox我再次检查了它,它也适用于USB密钥和USB硬盘驱动器。但是,再次:在选择格式之前,请务必选择“ GUID”作为“方案”。对您有用吗?
DiableNoir

11
磁盘工具的左面板有两种查看模式:Show only volumesShow all devices,可通过View左上角的下拉菜单访问。设备和分区具有不同的擦除选项-在Show only volumes模式下(这是我的默认设置),将为您提供的单个分区版本Erase,而您无法选择更改方案(这是设备级别的选项) 。切换至Show all devices该设备并右键单击该设备以查看完整的擦除选项集。
克里斯(Chris

2
Alex是对的,有时没有显示Scheme字段,在这种情况下,此答案不起作用。(因此,莫里茨的答案仅起作用,因为他在步骤2中使用了GPT是不正确的。之所以起作用,是因为他绕过了Disk Utility GUI的这种信息隐藏行为。)克里斯关于更改视图模式以显示设备的观点是使用该工具的关键。 GUI解决方案...我的新OS安装中也将视图模式Show only volumes默认设置为默认设置,以防止访问GPT方案和加密选项。
LarsH
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.