Impossible d'activer FileVault (options grisées) sur l'installation de macOS Catalina Clean
Je viens de faire une installation propre de mon MacBook Pro en ajoutant le disque dur, puis en installant macOS Catalina à partir d'une clé USB amorçable. J'ai formaté le ssd interne à l'aide du système de fichiers Apple et installé avec succès. Maintenant, lorsque j'essaie d'activer FileVault via Préférences système> Sécurité et confidentialité> FileVault> Activer FileVault, j'obtiens une fenêtre contextuelle avec à la fois «Configurer mon compte iCloud pour réinitialiser mon mot de passe» et «Créer une clé de récupération et ne pas utiliser les options de mon compte iCloud "sont grisées. Les boutons "Retour" et "Continuer" sont également grisés. Le seul bouton qui n'est pas grisé est le bouton "Annuler". Donc, essentiellement, je ne peux pas activer FileVault via le volet des préférences système. Voir la capture d'écran ci-dessous.
Que se passe-t-il dans le monde et comment résoudre ce problème afin de pouvoir réactiver fileVault via le volet des préférences système?

METTRE À JOUR:
Informations sur le matériel:
Le modèle de mac est le macbook pro 11,3 15 "2014. Le système d'exploitation est ** MacOS Catalina 10.15.7 .
Le ssd interne est celui fourni avec le macbook pro et n'est pas modifié.
Le SSD est formaté avec une carte de partition GUID et un système de fichiers APFS.
Autres remarques sur le matériel:
J'ai acheté un deuxième SSD OEM officiel Apple Samsung sur ebay du même type avec exactement le même numéro de modèle. Installé, avec un nouveau mac os, et le même problème s'est produit sur un ssd OEM complètement différent.
TENTATIVES DE REMÉDIER ET DE RÉSOLU:
Jusqu'à présent, voici ce que j'ai fait et les résultats qui en découlent:
J'ai essayé de l'activer via la ligne de commande et selon l'utilitaire de ligne de commande, il se crypte avec succès.
- le résultat est que même si l'utilitaire de ligne de commande dit qu'il est crypté, les préférences du système restent les mêmes et ne reconnaissent AUCUN type de cryptage.
Nettoyez MacOS Catalina installé à partir d'un lecteur USB amorçable Catalina APRÈS avoir formaté mon lecteur Mac avec l'utilitaire de disque.
- le résultat est que le même problème s'est produit. Rien n'a changé.
Nettoyez MacOS Catalina installé à partir d'un lecteur USB amorçable APRÈS avoir téléchargé l'intégralité du lecteur à partir du terminal dans la clé USB amorçable macos.
- le résultat est que le même problème s'est produit. Rien n'a changé.
Démarré à partir d'un usb live "Parted Magic" et utilisé gdisk pour effacer non seulement la carte de partition GPT, mais également les cartes MBR (ou PMBR). Suite à cela, j'ai également effectué un effacement sécurisé (après avoir libéré le lecteur du mode veille afin de le déverrouiller), avec des magies séparées intégrées dans l'utilitaire d'effacement de disque, ainsi qu'un autre effacement des cartes de partition gpt et pmbr à l'aide de la magie séparée intégrée utilitaire d'effacement de disque.
- le résultat était un ssd mac intenal mis à zéro.
Après cela, j'ai une fois de plus démarré un lecteur USB amorçable Mac OS, l'ai formaté avec un utilitaire de disque (GPT partiton map w / apple filesystem), fait à nouveau une installation propre de MacOS à partir de USB.
- le résultat est que le même problème s'est produit.
J'ai fait les étapes 1 à 5 en utilisant la récupération Internet MacOS au lieu d'utiliser une clé USB amorçable.
- le résultat est que le même problème s'est produit dans tous les cas
Suppression du ssd mac d'origine et installation du 2e ssd mac OEM acheté sur ebay. Ensuite, a fait une installation propre à partir de la récupération Internet.
- Le résultat, c'est que le même problème s'est produit.
Avant et après les étapes 1 à 7, j'ai exécuté le test matériel Apple à la fois à partir du lecteur interne et du test matériel Internet.
- Le résultat est qu'aucun matériel n'a été considéré comme défectueux et que tout le matériel fonctionnait correctement.
CORRIGÉ MAIS NON RÉSOLU: Après avoir effectué une dernière installation propre, avec la récupération Internet sur le nouveau sdd, j'ai à nouveau essayé de chiffrer à partir de l'utilitaire de ligne de commande. Avant que l'utilitaire de ligne de commande ne puisse commencer à se chiffrer, j'ai à nouveau démarré à partir de la récupération Internet, supprimé le lecteur et effectué à nouveau une installation propre.
- résultat, le problème s'est résolu de manière bizarre. Après avoir remis à zéro le disque avant que l'utilitaire de ligne de commande puisse terminer le chiffrement du lecteur, puis après avoir effectué une nouvelle installation à partir de la récupération Internet, le problème n'est plus apparu.
Notes / conseils spéciaux qui pourraient éventuellement identifier le problème:
- la seule chose réelle à laquelle je peux penser qui pourrait avoir causé cela est qu'une fois, lorsque j'étais dans le lecteur de récupération mac os à l'aide du terminal, j'ai accidentellement DD (en utilisant / dev / zero) une de la mémoire supposée en lecture seule partitions (je crois que ces partitions commencent à / dev / disk3 ou / dev / disk4 et vont à / dev / disk13 ou supérieur, selon le système d'exploitation de la partition de récupération que vous avez chargée).
Autant que je me souvienne, je n'ai jamais été en mesure de modifier ces partitions de disque mémoire supplémentaires qui apparaissent dans le volume de récupération mac os (ou récupération Internet / USB amorçable d'ailleurs), et elles sont toujours apparues en lecture seule.
Alors, comment j'ai pu réussir à DD une de ces partitions (par accident bien sûr) me dépasse.
C'est la seule information possible dont je peux imaginer qu'elle pourrait en quelque sorte être le coupable de plusieurs installations propres sur plusieurs disques durs, en empêchant le panneau des préférences système d'activer le coffre-fort.
Bizarre!
RÉSUMÉ ET DÉCLARATION FINALE: Je suggère de laisser cet article car il est définitivement différent de tout autre article lorsque vous entrez dans les détails, ainsi que le fait que cela s'est produit sur deux disques durs différents. Ce qui me dit que c'est une sorte de problème matériel, ou peut-être un rootkit, ou une sorte d'autre virus d'un milliard de dollars. Mais très probablement un problème matériel étrange qui n'est pas détecté par Apple.
NE SUPPRIMEZ PAS CECI, IL A TOUJOURS BESOIN D'UNE SOLUTION APPROPRIÉE: Bien que le problème ne se produise plus, je ne pense pas qu'une solution appropriée ou une RAISON expliquant pourquoi cela s'est produit ou comment il a été résolu a été mentionnée. Je recommanderais donc vivement de laisser cet article, car je peux garantir à presque 100% que cela me reviendra, car je suis le roi des problèmes mac étranges dont les forums Google et stack n'ont absolument aucune mention.
Des pensées?
MISE À JOUR DU 31 DÉC.2020:
J'ai encore une fois supprimé mon disque dur, ainsi qu'un effacement en utilisant le firmware du disque dur de Linux en utilisant hdparm. Ensuite, j'ai à nouveau formaté avec un programme d'installation USB MacOS amorçable et réinstallé. Le même problème est apparu.
J'ai essayé les commandes suggérées dans les réponses ci-dessous et j'ai obtenu le résultat suivant: MacBook-Pro:~ dan$ sysadminctl -secureTokenStatus dan sysadminctl[45304:702359] Secure token is ENABLED for user dan sysadminctl interactive -secureTokenStatus dan Secure token is ENABLED for user dan sysadminctl -secureTokenOn dan -password sysadminctl[32917:677328] Operation is not permitted without secure token unlock. MacBook-Pro:~ dan$ sysadminctl -secureTokenOn dan -password - sysadminctl[51227:713574] Operation is not permitted without secure token unlock. MacBook-Pro:~ dan$ sudo sysadminctl -secureTokenOn dan -password - Password: sysadminctl[51218:713260] Operation is not permitted without secure token unlock.
Il semble donc que mon jeton sécurisé soit activé et fonctionne, ce qui élimine l'hypothèse du jeton sécurisé qui pose problème.
Enfin, j'ai couru sudo fdesetup enable -user dan
dans lequel Filevault semblait commencer à crypter mon lecteur à partir du terminal. Une fois le cryptage terminé, les préférences système semblent maintenant normales dans le volet de sécurité indiquant «FileVault est activé pour le disque« MacHD »». L'option permettant de désactiver le coffre-fort à partir des préférences système semble entièrement fonctionnelle. Je n'ai pas encore essayé de désactiver puis de réactiver à partir des préférences système.
Réponses
Nous devons corriger cela au travail de temps en temps. Cette réponse liée ci-dessous est la meilleure pour moi (et les autres dans la question liée sont bonnes, mais pas très bien pour mes besoins). Avec suffisamment de soin et de patience, vous pouvez presque toujours résoudre ce problème sans une installation d'effacement «Apple direct».
- https://apple.stackexchange.com/a/313780/5472
Pour accorder manuellement un jeton sécurisé, exécutez
sysadminctl -secureTokenOn yourusername -password -
où votre nom d'utilisateur est le nom d'utilisateur de l'utilisateur auquel vous souhaitez accorder un jeton sécurisé. N'oubliez pas non plus le trait d'union à la fin! N'utilisez pas sudo.
Cela peut échouer, puis vous voulez sauvegarder et effacer et recommencer en vous assurant de créer un bon compte administrateur avec un utilisateur administrateur jetable. Ce n'est que lorsque vous êtes sûr que l'installation de votre système d'exploitation dispose d'un jeton sécurisé, exécutez l'assistant de migration pour recharger vos applications, vos paramètres, vos données utilisateur et vos comptes réels.
Quand je dis «effacer et recommencer», je veux dire que vous voulez utiliser la récupération Internet pour faire l'effacement et l'installation afin que l'effacement soit propre et que le programme d'installation se télécharge directement depuis Apple - complètement frais et mis à jour.
nb C'est l'une des choses les plus bizarres et les plus difficiles que font la plupart des administrateurs Mac. Processus super capricieux et de nombreux scénarios différents impliqués. Heureusement, avec les Mac à puce T2, cela est beaucoup moins probable. Croisons les doigts, cela ne peut plus jamais arriver avec le nouveau matériel M1.
Une partie de l'histoire de ce voyage est bien racontée par Rich Trouton
- https://derflounder.wordpress.com/2019/02/08/unable-to-enable-filevault-on-macos-mojave/(une solution de contournement beaucoup plus longue qui utilise l' outil macOS Recovery resetFileVaultpassword )
- https://derflounder.wordpress.com/2019/02/10/re-syncing-local-account-passwords-and-secure-token-on-filevault-encrypted-macs-running-macos-mojave/ (solution de contournement si vous avez une clé de récupération personnelle à portée de main)