忘了Mac密码?这3个方法可以解锁用苹果FileVault加密的启动磁盘

【】如今数据安全至关重要。安全泄密或勒索软件攻击影响成千上万的个人,让受害者因数据丢失和恢复工作而损失数百万美元,这种事似乎每天都在上演。

强烈建议将苹果的FileVault 2加密软件作为保护数据的最佳实践,尤其是保护移动用户的机密数据。它可以防止未经授权的用户访问FileVault加密驱动器的内容。

缺点是,由于苹果将加密机制与用户的登录帐户绑定起来,如果你忘了密码,就无法访问受保护的数据,除非你保留了恢复密钥的一份物理或数字拷贝。如果采用以下三种方法中的一种,拥有全能的恢复密钥,即使你(或你提供支持的对象)无法验证身份,照样能访问受保护的数据。

[[227194]]

一、如何从登录屏幕重置密码?

  1. 启动Mac,进入到登录屏幕。
  2. 点击?图标,按提示使用你的恢复密钥来重置密码。点击箭头按钮继续。
  3. 在文本框中输入整个恢复密钥,然后单击箭头键。
  4. 如果成功,该密钥将解锁加密的启动磁盘,并将你带回到登录屏幕。
  5. 重置密码叠加窗口会出现,提示你输入并确认用户帐户的新密码。
  6. 一旦完毕,点击“重置密码”按钮。

现在你可以使用重置的登录信息来验证身份、访问数据了。

二、如何在恢复分区中使用终端?

  1. 启动Mac进入到恢复分区、基于互联网的恢复,或使用基于USB的安装程序(https://www.techrepublic.com/article/how-to-create-a-usb-installer-for-macos-high-sierra/)启动Mac进入到所需的环境。
  2. 在“恢复”中,进入到工具栏中的实用程序终端,启动终端。
  3. 输入下列命令以获得你想要解锁的那个磁盘的UUID或逻辑卷ID。
    1. diskutil corestorage list 
  4. 由于该列表中有好多磁盘,因此要找到FileVault 2加密卷,最简单的方法是查找Encryption Type值(AES-XTS)。这个值的下面几行你会找到UUID。复制该字符串,用于下一步。
  5. 有了UUID,输入下列命令以解锁磁盘。注意:UUID和recoveryKey的参数分别指上一步中获得的逻辑卷ID和加密磁盘的恢复密钥。
    1. diskutil corestorage unlockVolume UUID -passphrase recoveryKey 
  6. 如果命令成功执行,驱动器将被解锁,并被挂载到会话中。由于用户的帐户无法用于重启时解锁磁盘,必须从shell来备份数据,你也可以执行下列命令来解密磁盘,以便用户的密码通过常规手段重置后可以从GUI来访问。
    1. diskutil corestorage revert UUID -passphrase recoveryKey 

三、如何从备份解锁主密钥链?

注意:该方法需要FileVaultMaster.keychain文件(如果创建了该文件)的副本,才能恢复加密的磁盘。这要求管理员或IT专业人员按照苹果的指导在密码丢失之前创建了此密码,这通常是大规模或企业部署的一个环节。

  1. 启动Mac进入到恢复分区、基于互联网的恢复,或使用基于USB的安装程序启动Mac进入到所需的环境。
  2. 在“恢复”中,进入到工具栏中的实用程序终端,启动终端。
  3. 如果你的FileVaultMaster.keychain文件存储在外部介质或共享文件夹上,在继续操作之前,先挂载驱动器或文件夹,因为下一步需要它。
  4. 输入下列命令以解锁FileVault主密钥链。
    1. Security unlock-keychain /Path/to/keychain/file 
  5. 系统将提示你输入主密码以解锁密钥链文件。如果输入了正确的密码,你将返回到命令提示符。
  6. 输入下列命令以获得你想要解锁的那个磁盘的UUID或逻辑卷ID。
    1. diskutil corestorage list 
  7. 由于该列表中有好多磁盘,因此要找到FileVault 2加密卷,最简单的方法是查找Encryption Type值(AES-XTS)。这个值的下面几行你会找到UUID。复制该字符串,用于下一步。
  8. 有了UUID,输入下列命令以解锁磁盘。注意:UUID和recoveryKey的参数分别指上一步中获得的逻辑卷ID和FIleVaultMaster.keychain文件的路径。
    1. diskutil corestorage unlockVolume UUID -recoveryKeychain /Path/to/keychain/file 
  9. 系统会提示你输入主密码以解锁钥匙链。输入后,如果成功,启动硬盘将被挂载在终端会话中。你可以选择使用Cp/Scp/Ditto/Dd命令将数据传输到其他介质,也可以输入下列命令来解密卷,以便任何用户帐户都可以访问。
    1. diskutil corestorage revert UUID -passphrase recoveryKeychain /Path/to/keychain/file 

原文标题:Forgot your Mac password? 3 ways to unlock startup disks encrypted with Apple’s FileVault,作者:Jesus Vigo

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126507.html<

(0)
运维的头像运维
上一篇2025-02-24 06:04
下一篇 2025-02-24 06:06

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注