Ні, вибачте нута, я вважаю, що ви неправі.
Чи зашифрований диск Time Machine насправді такий же, як і звичайний диск, зашифрований повним диском за допомогою FileVault?
Так. Це є. Це буде "FileVault 2", про який ми говоримо, він же CoreStorage, новий логічний менеджер томів Apple. Це відрізняється від попередніх технологій TM і FileVault, які базуються на зашифрованих AES зображеннями розріджених пакетів дисків (які все ще використовуються для резервного копіювання мережі тощо). Процес, який запускається в системних налаштуваннях (в ці дні), коли ви включаєте шифрування диска (будь то на зовнішньому диску, для Time Machine або на завантажувальному диску для FileVault), за умови, що диск підходить, він здійснює онлайн-перетворення з традиційного Таблиця розділів GPT до єдиного монолітного сховища даних з дуже невеликим розділом для програмного забезпечення CS. Логічні томи (у групах логічних томів) потім вирізані з цього, і ці (програмні) томи потім форматуються та шифруються HFS.
Я вважаю, що найпростішим методом цього є:
- Приєднайте диск, який ви будете використовувати, витріть його. Вільний простір або окремий розділ HFS +.
diskutil cs create/convert
(не / було відформатовано; неважливо) для ініціалізації та додавання нового LVG
diskutil cs createVolume
, створити єдиний LV. Ви можете ввімкнути шифрування в цей момент, diskutil cs encryptVolume
якщо ви знаєте парольну фразу, яку ви будете використовувати; якщо ні, поки залиште його незашифрованим.
diskutil partitionDisk diskX
- див. нижче - томи CS виглядають так, ніби вони повністю автономні, окремі диски, тож ви розділяєтеDisk.
Потім: встановіть та розблокуйте гучність на машині нового користувача. Після того, як диск розблокований, не повинно виникнути проблем із його прийняттям для використання там. Якщо ви хочете , щоб помістити його в конфігураційний сценарій, я вважаю , що це просто що - щось на зразок tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Це частина, про яку я найменш впевнений, але я також впевнений, що її легко виконати. Я не робив цього для Time Machine сам по собі, але я заздалегідь попередньо шифрував диски для FileVault, як це, і ОС напевно просто знає, що робити, якщо після цього.
Належно відповідний диск з підтримкою CS з'явиться у дискутилі (хоча, можливо, у вас немає третього розділу на disk0, якщо він знає, що це не буде завантажувальним приводом:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 не буде видаватися зашифрованим ніколи, оскільки це, в основному, менеджер томів повинен "завантажуватися". disk1 буде зашифрований та потребує встановлення пароля для монтажу.
fdesetup
це інструмент для шифрування тома, і коли це буде зроблено,tmutil setdestination
дозволить вам встановити змонтований привід як місце призначення машини часу.