У macOS 10.13.6 у мене є система, яку я успадкував. Попередній користувач відсутній. Диск зашифрований, але на місці знайдений ключовий інституційний ключ відновлення. Мені потрібно, щоб розблокувати зашифрований диск і розшифрувати диск або змінити пароль користувача FileVault, щоб пройти через рівень шифрування, то мені потрібно змінити пароль облікового запису.
Я помістив файл FileVaultMaster.keychain на флеш-диск і вставив його, а потім завантажився до відновлення. Мені вдалося розблокувати диск наступними командами:
diskutil apfs list #shows me the list of disks and volumes.
security unlock-keychain /path/to/FileVaultMaster.keychain
#type the password to unlock the keychain
diskutil apfs unlockVolume <MyVolume> -recoverykeychain /path/to/FileVaultMaster.keychain
Все йде нормально. Я отримую підтвердження, що том розблоковано та змонтовано, а перелік дисків apfs знову показує статус шифрування як "unlocked". "Macintosh HD" з'являється в / Volumes і я можу ls або cd через структуру каталогів цього тома.
Тим не менш, я б сильно віддав перевагу не вручну копіювати всі дані користувача з командного рядка на зовнішній диск, а потім витирати і перевстановлювати на всю ОС, а потім скопіювати все назад. Я намагаюся або скинути пароль, або розшифрувати диск. Ця сторінка (яка вже майже рік) говорить про те, що для macOS 10.13.2 я не можу розшифрувати том за допомогою ключа Institutional Recovery Key. Це правильно? Хіба я вийшов з опцій, не пов'язаних з ручним керуванням?
Дякую.