Після використання ключа відновлення для інституційної розблокування диска, як його можна розшифрувати


1

У macOS 10.13.6 у мене є система, яку я успадкував. Попередній користувач відсутній. Диск зашифрований, але на місці знайдений ключовий інституційний ключ відновлення. Мені потрібно, щоб розблокувати зашифрований диск і розшифрувати диск або змінити пароль користувача FileVault, щоб пройти через рівень шифрування, то мені потрібно змінити пароль облікового запису.

Я помістив файл FileVaultMaster.keychain на флеш-диск і вставив його, а потім завантажився до відновлення. Мені вдалося розблокувати диск наступними командами:

diskutil apfs list    #shows me the list of disks and volumes.
security unlock-keychain /path/to/FileVaultMaster.keychain
#type the password to unlock the keychain
diskutil apfs unlockVolume <MyVolume> -recoverykeychain /path/to/FileVaultMaster.keychain

Все йде нормально. Я отримую підтвердження, що том розблоковано та змонтовано, а перелік дисків apfs знову показує статус шифрування як "unlocked". "Macintosh HD" з'являється в / Volumes і я можу ls або cd через структуру каталогів цього тома.

Тим не менш, я б сильно віддав перевагу не вручну копіювати всі дані користувача з командного рядка на зовнішній диск, а потім витирати і перевстановлювати на всю ОС, а потім скопіювати все назад. Я намагаюся або скинути пароль, або розшифрувати диск. Ця сторінка (яка вже майже рік) говорить про те, що для macOS 10.13.2 я не можу розшифрувати том за допомогою ключа Institutional Recovery Key. Це правильно? Хіба я вийшов з опцій, не пов'язаних з ручним керуванням?

https://derflounder.wordpress.com/2017/11/04/unlock-or-decrypt-an-encrypted-apfs-boot-drive-from-the-command-line/

Дякую.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.