Wie kann ich das Gastkonto nach der Aktivierung von FileVault oder "Find My Mac" wieder aktivieren?

2482
Utku Dalmaz

Ich habe FileVault aktiviert und "Mein Mac und Gastkonto suchen" ist jetzt deaktiviert (ich sehe nur den Gastmodus "Nur Safari").

Gibt es eine Möglichkeit, ein normales Gastkonto wieder zu aktivieren?

Ich bin auf dem Macbook Pro 10.11.1

0
Das FileVault + Guest-Konto macht eigentlich keinen Sinn. Der springende Punkt von FileVault ist, dass Sie ohne gültiges Passwort nicht einsteigen können und das Gastkonto kein Passwort hat ... und daher nicht einsteigen kann. Gordon Davisson vor 9 Jahren 0
Ich musste Filevault deaktivieren, aber ich denke, das ist wirklich dumm, wir sollten sie zusammen verwenden können Utku Dalmaz vor 9 Jahren 0
@ GordonDavisson; das ist nicht ganz richtig. BitLocker kann genau so konfiguriert werden. Solange das Laufwerk nicht entfernt und die Startreihenfolge nicht geändert wird, lässt BitLocker Sie ohne Kennwort ein. Das einzige Ziel der Festplattenverschlüsselung besteht darin, Ihre Daten vor einem Offline-Angriff zu schützen. Nichts mehr. Während ein verschlüsseltes Volume gebootet wird, schützt Sie FDE nicht mehr. Es basiert auf den zugrunde liegenden Sicherheitsmechanismen des Betriebssystems, um den Zugriff auf die Daten zu sichern. Diese sind gleich, unabhängig davon, ob das Volume verschlüsselt ist oder nicht. Leider verfügt FileVault nicht über diese Funktion. Wes Sayeed vor 9 Jahren 0
@ RULE101, Wenn Sie FileVault von einem Konto aus aktivieren, werden die anderen Benutzerkonten (auch der Administrator) bei der ersten Anmeldung vor dem Computer ausgeblendet. Sie können darauf zugreifen, nachdem Sie sich mit dem Konto angemeldet haben, das zum Aktivieren von FileVault verwendet wurde, und sich dann von diesem Konto abmelden pun vor 9 Jahren 0

2 Antworten auf die Frage

0
Wes Sayeed

Es gibt keine Möglichkeit, dies zu tun. Ich habe nach dieser Lösung gesucht und bin zu dem Schluss gekommen, dass dies aufgrund der Art, wie Apple sie entworfen hat, nicht möglich ist.

Anstatt den Wiederherstellungsschlüssel in einem Hardware-TPM-Chip wie bei BitLocker von Microsoft zu sichern, speichert FileVault ihn in einer Schlüsselbunddatei auf dem unverschlüsselten Wiederherstellungsdatenträger. Jedes FileVault-aktivierte Benutzerkonto kann diesen Schlüsselbund entsperren und lesen. Daher muss jedes Konto über ein Kennwort verfügen, um den Wiederherstellungsschlüssel zu schützen. Apple verwendet dann einen "Pass the Hash" -Mechanismus, um Sie beim Betriebssystem anzumelden (damit Sie Ihr Kennwort nicht zweimal eingeben müssen).

Ironischerweise, obwohl Apple ist nicht Hardware nicht verwendet Filevault zu sichern, OS X WILL den Wiederherstellungsschlüssel in PRAM speichern, wenn die Maschine in den Ruhezustand geht. Sie werben dies nicht als Funktion an, aber auf Seite 36 dieses Apple-Trainingshandbuchs finden Sie Anweisungen zum Ausschalten. Denken Sie daran, dass der Ruhezustand sich vom Ruhezustand unterscheidet, indem der Inhalt des RAM auf der Festplatte gespeichert wird und der Computer ausgeschaltet wird, anstatt einfach in den Energiesparmodus zu wechseln. Da sich die Ruhezustandsdatei auf dem verschlüsselten Volume befindet, muss die Firmware das Volume entsperren können, um es lesen zu können.

Die Lösung, die Sie verwenden könnten (obwohl dies nicht sehr praktisch ist), besteht darin, Ihren Mac einfach immer in den Ruhezustand zu versetzen, anstatt ihn herunterzufahren. Sie können dieses Verhalten konfigurieren, indem Sie ein Terminal mit folgendem Befehl öffnen:

sudo pmset -a hibernatemode 25

Um es zu benutzen, loggen Sie sich aus (anstatt herunterzufahren) und schließen Sie dann den Deckel. Das System wird ausgeschaltet, anstatt sich im Ruhezustand zu befinden, und beim nächsten Einschalten ist keine FileVault-Anmeldung erforderlich. Der Nachteil ist, dass sich ein Gast anmeldet, wenn er sich neu anmeldet oder herunterfährt, ein Kennwort benötigt, um den Computer erneut verwenden zu können.

Ich habe versucht, einen Weg zu finden, den Wiederherstellungsschlüssel dauerhaft in PRAM zu speichern, damit er ständig verwendet wird, aber bisher hatte ich kein Glück. Wenn jemand einen Weg kennt, bin ich ganz Ohr. Die Firmware auf einem Mac ist nicht so sicher wie das TPM auf einem PC, aber es würde das Ziel erreichen, dass es mehr wie Bitlocker funktioniert (wobei BitLocker ohne PIN konfiguriert werden kann, sodass das System vollständig transparent ist, solange der PC installiert ist Festplatte wird nicht entfernt und die Startreihenfolge wird nicht mit manipuliert).

0
Dave Nasralla

Sie können ein eigenes "Gastkonto" erstellen, bei dem es sich um ein Standardkonto mit aktivierter Kindersicherung handelt. Dies gibt Ihnen möglicherweise die Optionen, nach denen Sie suchen.

Könnten Sie Ihre Antwort [bearbeiten], um zu erläutern, wie das OP dies tun würde? Burgi vor 8 Jahren 0