Kako na daljavo znova zagnati Mac datoteko, zaščiteno z datoteko FileVault

Storitev šifriranja OS X, FileVault, je prvotno shranila vsebino domače mape uporabnikov v šifrirane slike diskov. V OS X Lionu, FileVault zdaj uporablja Appleov novi upravljalnik glasnosti CoreStorage za šifriranje celotnega diska. Z orodjem CoreStorage OS konfigurira majhno skrito particijo s predhodnim zagonskim zaslonom, ki izgleda kot standardno okno za prijavo OS X in vsebuje uporabniške račune, ki so pooblaščeni za odklepanje nosilca in povzročijo, da se sistem naloži in samodejno prijavi v račun na zaslonu za zagon.

Na žalost, čeprav je bolj varen in ponuja sorazmerno brezhibno izkušnjo, ko sedite za računalnikom, zahteva za preverjanje pristnosti pred zagonom za FileVault predstavlja težavo za tiste, ki dostopajo do svojih sistemov na daljavo, na primer prek skupne rabe zaslona (z uporabo funkcije Nazaj v računalnik Mac ) ali prek SSH in drugih tehnologij za daljinski dostop.

Če naredite spremembo konfiguracije in morate ponovno zagnati sistem, bo računalnik pred sistemom zahteval preverjanje pred zagonom in obremenitev storitev oddaljenega dostopa. V bistvu to ustvarja malo oviro za tiste, ki želijo ohraniti svoje sisteme varne s programom FileVault, vendar želijo tudi, da bi lahko znova zagnali svoje sisteme na daljavo.

Na srečo, Apple zagotavlja način za ponovni zagon FileVault-šifriranega sistema in ga zaganja nazaj v delovno stanje. To storite tako, da odprete terminal in zaženete naslednji ukaz:

sudo fdesetup authrestart

Ta ukaz bo zahteval geslo trenutnega uporabnika ali ključ za obnovitev za nosilec FileVault in nato shranil poverilnice trenutnega uporabnika, tako da lahko računalnik ob ponovnem zagonu računalnika te poverilnice uporabi za odklepanje glasnosti na zaslonu za zagon. To pomeni, da bo sistem ob ponovnem zagonu samodejno odklenil nosilec, da se bo operacijski sistem naložil in vas spustil na standardno okno za prijavo, tako da se lahko prijavite na uporabniški račun po vaši izbiri.

Ta pristop k ponovnemu zagonu sistema je uporaben, če ste ročno spremenili sistem, zaščiten s sistemom FileVault, pa tudi, če je v sistemu na voljo posodobitve programske opreme, ki so samodejno nameščene. Storitev App Store ali Software Update vas bo pozvala, da znova zaženete sistem, tako da se izogibanje tem pozivom in uporabo zgornjega ukaza uporabijo posodobitve in znova zaženejo sistem v uporabnem stanju za oddaljeni dostop.

Poleg pomoči pri oddaljenem upravljanju sistema lahko ta ukaz uporabite lokalno za ponovni zagon sistema, ne da bi bilo treba znova upravljati zaslon za preverjanje pristnosti pred zagonom. Če posodobitve konfigurirate na lokalnem strežniku in ga preprosto znova zaženete v delovno stanje, lahko izdate ta ukaz in nadaljujete z drugimi nalogami, namesto da bi morali počakati, da se znova zažene in nato ročno odkleniti šifrirani zagonski pogon.

Za ta ukaz je potreben skrbniški dostop in morate poznati geslo uporabniškega računa, ki ga podpira FileVault (verjetno isti skrbniški račun) ali ključ za obnovitev nosilca FileVault, ki se prikaže, ko omogočite FileVault. Te poverilnice so shranjene v pomnilniku za postopek ponovnega zagona, nato pa se izbrišejo, ko se sistem zažene. Posledica tega je, da nekateri morda imajo pomisleke glede takih ukazov, ki zagotavljajo sredstva okoli standardnih varnostnih ukrepov sistema, zato mora ukaz ohraniti enake varnostne zahteve za FileVault.


 

Pustite Komentar