Nie można włączyć FileVault (opcje wyszarzone) w instalacji macOS Catalina Clean
Właśnie wykonałem czystą instalację z mojego MacBooka Pro, odłączając dysk twardy, a następnie instalując macOS Catalina z rozruchowego USB. Sformatowałem wewnętrzny dysk SSD za pomocą systemu plików Apple i pomyślnie zainstalowałem. Teraz, gdy próbuję włączyć FileVault w Preferencjach systemowych> Bezpieczeństwo i prywatność> FileVault> Włącz FileVault, pojawia się wyskakujące okienko z komunikatem „Skonfiguruj moje konto iCloud, aby zresetować hasło” oraz „Utwórz klucz odzyskiwania i nie używaj moje konto iCloud ”wyszarzone. Przyciski „Wstecz” i „Kontynuuj” również są wyszarzone. Jedynym przyciskiem, który nie jest wyszarzony, jest przycisk „Anuluj”. Zasadniczo nie mogę więc włączyć FileVault za pomocą panelu preferencji systemowych. Zobacz zrzut ekranu poniżej.
Co się dzieje na świecie i jak to naprawić, aby ponownie włączyć FileVault za pośrednictwem panelu preferencji systemowych?

AKTUALIZACJA:
Informacje o sprzęcie:
Model Maca to macbook pro 11,3 15 "2014. System operacyjny to ** MacOS Catalina 10.15.7 .
Wewnętrzny dysk SSD to ten, który został dostarczony z komputerem Macbook Pro i nie został zmodyfikowany.
Dysk SSD jest sformatowany za pomocą mapy partycji GUID i systemu plików APFS.
Inne uwagi dotyczące sprzętu:
Kupiłem w serwisie eBay drugi oficjalny dysk SSD firmy Apple Samsung, dokładnie tego samego typu, z dokładnie tym samym numerem modelu. Zainstalowałem go wraz z nowym systemem Mac OS i ten sam problem wystąpił na zupełnie innym dysku SSD OEM.
PRÓBY NAPRAWIANIA I ROZWIĄZANIA:
Jak dotąd, oto rzeczy, które zrobiłem i ich wyniki:
Próbowałem włączyć go za pomocą wiersza poleceń i zgodnie z narzędziem wiersza poleceń pomyślnie się szyfruje.
- Rezultat jest taki, że nawet jeśli narzędzie wiersza poleceń mówi, że jest zaszyfrowane, preferencje systemowe pozostają takie same i NIE potwierdzają żadnego rodzaju szyfrowania.
Wyczyść zainstalowany system MacOS Catalina z rozruchowego dysku USB Catalina PO sformatowaniu dysku Mac za pomocą narzędzia dyskowego.
- wynik jest taki, że wystąpił dokładnie ten sam problem. Nic się nie zmieniło.
Wyczyść zainstalowany system MacOS Catalina z rozruchowego dysku USB PO Dd'owaniu całego dysku z terminala w bootowalnym dysku USB systemu macos.
- wynik jest taki, że wystąpił dokładnie ten sam problem. Nic się nie zmieniło.
Uruchomiono z Live USB „Parted Magic” i wykorzystano gdisk do usunięcia nie tylko mapy partycji GPT, ale także map MBR (lub PMBR). Następnie wykonałem również bezpieczne wymazywanie (po odblokowaniu dysku ze stanu uśpienia w celu jego odblokowania), z wbudowaną magią rozdzieloną w narzędziu do wymazywania dysku, a także ponowne wymazanie map partycji gpt i pmbr za pomocą wbudowanej magii rozdzielonej narzędzie do usuwania dysku.
- wynikiem był zerowany intenal mac ssd.
Afterwords, po raz kolejny, uruchomiłem bootowalny dysk USB dla systemu Mac OS, sformatowałem go za pomocą narzędzia dyskowego (mapa partycji GPT z systemem plików Apple), ponownie wykonałem czystą instalację MacOS z USB.
- wynikiem jest ten sam problem.
Wykonano kroki 1-5, używając odzyskiwania internetowego w systemie MacOS zamiast rozruchowego dysku USB.
- w rezultacie we wszystkich przypadkach wystąpił ten sam problem
Usunięto oryginalny dysk SSD Mac i zainstalowano drugi dysk SSD Mac OEM zakupiony w serwisie eBay. Następnie wykonałem czystą instalację z odzyskiwania internetowego.
- Wynik jest taki, że wystąpił ten sam problem.
Przed i po krokach 1-7 przeprowadziłem test sprzętu Apple zarówno z dysku wewnętrznego, jak i test sprzętu internetowego.
- Wynik jest taki, że żaden sprzęt nie został uznany za wadliwy, a cały sprzęt działał poprawnie.
NAPRAWIONE, ALE NIE ROZWIĄZANE: Po wykonaniu ostatecznej, czystej instalacji, z odzyskiwaniem Internetu na nowym dysku SD, ponownie spróbowałem szyfrować za pomocą narzędzia wiersza poleceń. Zanim narzędzie wiersza poleceń mogło zacząć się szyfrować, ponownie uruchomiłem komputer z odzyskiwania internetowego, sprawdziłem dysk i ponownie wykonałem czystą instalację.
- w rezultacie problem rozwiązał się w dziwaczny sposób. Po wyzerowaniu dysku, zanim narzędzie wiersza poleceń zakończyło szyfrowanie dysku, a następnie dokonaniu czystej instalacji z odzyskiwania przez Internet, problem już się nie pojawiał.
Specjalne uwagi / wskazówki, które mogą zidentyfikować problem:
- jedyną prawdziwą rzeczą, o której mogę pomyśleć, która mogła w jakiś sposób to spowodować, jest to, że pewnego razu, gdy byłem na dysku odzyskiwania systemu Mac OS przy użyciu terminala, przypadkowo DD (używając / dev / zero) jedna z rzekomo tylko do odczytu pamięci partycje (wydaje mi się, że partycje te zaczynają się od / dev / disk3 lub / dev / disk4 i przechodzą do / dev / disk13 lub nowszego, w zależności od systemu operacyjnego załadowanej partycji odzyskiwania).
O ile pamiętam, nigdy nie byłem w stanie zmodyfikować tych dodatkowych partycji ramdysku, które pojawiają się w woluminie odzyskiwania systemu Mac OS (lub w przypadku odzyskiwania internetowego / rozruchowego USB) i zawsze pojawiały się jako tylko do odczytu.
Więc jak udało mi się pomyślnie wykonać DD jednej z tych partycji (oczywiście przypadkowo) jest poza mną.
Jest to jedyna możliwa informacja, jaką mogę sobie wyobrazić, że może w jakiś sposób być winowajcą wpływającym na wiele czystych instalacji na wielu dyskach twardych, uniemożliwiając panelowi preferencji systemowych włączenie funkcji filevault.
Dziwne!
PODSUMOWANIE I KOŃCOWE STANOWIENIE: Proponuję zostawić ten post, ponieważ jest on zdecydowanie inny niż jakikolwiek inny post, gdy wchodzisz w szczegóły, a także fakt, że miało to miejsce na dwóch różnych dyskach twardych. Co mówi mi, że jest to jakiś problem ze sprzętem, prawdopodobnie rootkitem lub jakimś innym miliardowym wirusem. Ale najprawdopodobniej jakiś dziwny problem sprzętowy, którego Apple nie wykrywa.
NIE USUWAJ TEGO, WCIĄŻ POTRZEBUJE ODPOWIEDNIEGO ROZWIĄZANIA: Chociaż problem już się nie pojawia, nie wierzę, aby podano właściwe rozwiązanie lub POWÓD, dlaczego tak się stało lub jak zostało rozwiązane. Dlatego zdecydowanie poleciłbym pozostawienie tego posta, ponieważ mogę prawie w 100% zagwarantować, że to się powtórzy, ponieważ jestem królem dziwnych problemów z mac, o których Google i forach stosowych nie wspominają absolutnie nic.
jakieś pomysły?
AKTUALIZACJA GRUDNIA 31,2020:
Po raz kolejny sprawdziłem mój dysk twardy, a także wymazałem za pomocą oprogramowania układowego dysku twardego z Linuksa za pomocą hdparm. Następnie ponownie sformatowałem za pomocą rozruchowego instalatora MacOS USB i ponownie zainstalowałem. Pojawił się ten sam problem.
Wypróbowałem sugerowane polecenia w poniższych odpowiedziach i otrzymałem następujące dane wyjściowe: MacBook-Pro:~ dan$ sysadminctl -secureTokenStatus dan sysadminctl[45304:702359] Secure token is ENABLED for user dan sysadminctl interactive -secureTokenStatus dan Secure token is ENABLED for user dan sysadminctl -secureTokenOn dan -password sysadminctl[32917:677328] Operation is not permitted without secure token unlock. MacBook-Pro:~ dan$ sysadminctl -secureTokenOn dan -password - sysadminctl[51227:713574] Operation is not permitted without secure token unlock. MacBook-Pro:~ dan$ sudo sysadminctl -secureTokenOn dan -password - Password: sysadminctl[51218:713260] Operation is not permitted without secure token unlock.
Wygląda więc na to, że mój bezpieczny token jest włączony i działa, co eliminuje założenie, że bezpieczny token jest problemem.
W końcu uruchomiłem, sudo fdesetup enable -user dan
w którym Filevault wydawał się zaczynać szyfrować mój dysk z terminala. Po zakończeniu szyfrowania preferencje systemowe wyglądają teraz normalnie w okienku zabezpieczeń z informacją „Funkcja FileVault jest włączona dla dysku„ MacHD ””. Opcja wyłączenia filevault z preferencji systemowych wydaje się w pełni funkcjonalna. Nie próbowałem jeszcze raz wyłączać i ponownie włączać z preferencji systemowych.
Odpowiedzi
Od czasu do czasu musimy to naprawić w pracy. Ta odpowiedź z linku poniżej jest dla mnie najlepsza do wykorzystania (a inne w powiązanym pytaniu są dobre, ale nie są idealne dla moich potrzeb). Przy wystarczającej staranności i cierpliwości prawie zawsze można to naprawić bez bezpośredniej instalacji wymazującej „Apple”.
- https://apple.stackexchange.com/a/313780/5472
Aby ręcznie przyznać bezpieczny token, uruchom
sysadminctl -secureTokenOn yourusername -password -
gdzie twoja nazwa użytkownika to nazwa użytkownika, któremu chcesz przyznać bezpieczny token. Nie zapomnij też o łączniku na końcu! Nie używaj sudo.
Może to się nie powieść, a następnie chcesz wykonać kopię zapasową i usunąć i zacząć od nowa, upewniając się, że tworzysz dobre konto administratora z odrzuconym użytkownikiem administratora. Dopiero gdy masz pewność, że instalacja systemu operacyjnego ma bezpieczny token, uruchom Asystenta migracji, aby ponownie załadować aplikacje, ustawienia, rzeczywiste dane użytkowników i konta.
Kiedy mówię „wymaż i zacznij od nowa”, mam na myśli, że chcesz użyć odzyskiwania internetowego do wymazania i instalacji, aby wymazywanie było czyste, a instalator pobierał bezpośrednio z Apple - całkowicie świeże i zaktualizowane.
nb Jest to jedna z bardziej dziwacznych i trudnych rzeczy, które robi większość administratorów komputerów Mac. Bardzo skomplikowane procesy i wiele różnych scenariuszy. Na szczęście w przypadku komputerów Mac z układem T2 jest to znacznie mniej prawdopodobne. Trzymamy kciuki, że z nowym sprzętem M1 nigdy więcej nie może się to zdarzyć.
Część historii tej podróży dobrze opowiedziała Rich Trouton
- https://derflounder.wordpress.com/2019/02/08/unable-to-enable-filevault-on-macos-mojave/(znacznie dłuższe obejście, które wykorzystuje narzędzie resetowania odzyskiwania systemu macOSFileVaultpassword )
- https://derflounder.wordpress.com/2019/02/10/re-syncing-local-account-passwords-and-secure-token-on-filevault-encrypted-macs-running-macos-mojave/ (obejście, jeśli masz osobisty klucz odzyskiwania pod ręką)