Чому FileVault не працює на томі RAID?


17

На роботі я сказав своєму колезі, що не можна включити Filevault на томі RAID. Він здивувався і запитав у мене технічну причину.

Тож я хотів би знати. Дивно, тому що Filevault знаходиться на програмному рівні, а RAID - на апаратному рівні.


Ви тут говорите про об'єм RAID, створений Disk Utility?
nohillside

@patrix Так, наприклад, два внутрішні жорсткі диски, встановлені в RAID-1 в Mac Mini.
Бенуа

Відповіді:


27

Попередня відповідь, яку я дав тут, була помилковою (як і відповідь bmike).

Попередня відповідь, яку я дав, полягала в тому, що якщо у вас це є проблемою, вирішенням проблеми є створення зашифрованого образу диска, який охоплює весь набір AppleRaid. Це, теоретично, працює, але настільки жахливо повільно (як більш ніж у 10 разів так повільно, як доступ до необробленого диска), що в основному є непридатним для використання, що змусило мене більш детально розглянути утиліту командного рядка diskutil. І що ви знаєте --- МОЖЕТЕ робити те, що хочеться, це просто потребує певної роботи. Це потрібно робити через командний рядок, і навіть там ви не можете це зробити з найпростішими командами, але це можна зробити, і це на 100% законно підтримується Apple, а не якийсь дивний злом.

Отже, припустимо, у вас є об'єм Apple Raid, який ви якось створили, або через Disk Utility, або через командний рядок.

Примітка. Цей процес відформатує ваш RAID та зашифрує його. Створіть резервну копію будь-яких даних, які ви хочете зберегти (принаймні двічі), перш ніж продовжувати.

Перше, що нам потрібно - це знати низькорівневий ідентифікатор ОС для цікавого обсягу Apple Raid, тому введіть:

diskutil list

який дасть вам список різних жорстких дисків, розділів та логічних жорстких дисків (наприклад, обсягів Apple RAID) у вашій системі. Подивіться на список і визначте, залежно від імені, розміру, будь-якого, який об'єм Apple RAID ми хочемо зашифрувати. Переконайтеся, що ви отримали ПРАВИЙ ідентифікатор, інакше ви знищите деякий інший том. Розумно при цьому відключити (вручну --- витягнути кабелі!) Усі жорсткі диски, не пов'язані з проблемою, включаючи, очевидно, ваші резервні диски!

Тож у списку йдеться про те, що цікавим пристроєм є, скажімо, диск7

Далі ми хочемо створити обгортку LVG Core Storage (Logical Volume Group) навколо пристрою. Я не збираюся стверджувати, що я розумію термінологію Core Storage, і чому вони використовують інше слово для всього порівняно з Apple RAID, але, наскільки я можу сказати, LVG - це по суті версія Core Storage логічного жорсткого диска. Отже, наберіть:

diskutil cs createLVG BackupImacLVG disk7

BackupImacLVG - це ім'я, яке ми надаємо логічному жорсткому диску, який ми створюємо. Ця команда займе кілька секунд, після чого виплете довгу нитку, яка є "ім'ям" (UUID) створеного нами LVG. Ми використовуємо його на наступному кроці.

Ми не закінчили. Тепер нам потрібно створити еквівалент розділу (який Core Storage називає логічним томом) на цьому логічному жорсткому диску. Ось наступна команда:

diskutil cs createLV 8C5AED3-0CCF-4155-8E3D-DF7D9E68EE7B JHFS+ BackupImac 100% -stdinpassphrase

У вищенаведеній команді: 8C5AED3-0CCF-4155-8E3D-DF7D9E68EE7B - це UVID LVG, про який нам щойно сказали (переконайтеся, що ви використовуєте свій власний), а JHFS + - файлова система, яку ми хочемо створити в розділі. BackupImac буде назвою тома, створеного в цьому розділі. На 100% сказано, скільки місця ми хочемо надати цьому розділу. (Існує кілька різних способів визначити розміри, але, мабуть, більшість людей використовуватимуть 100%). -stdinpassphrase говорить, що ми хочемо використовувати шифрування.

Потім командний рядок буде містити запит:

Passphrase for new volume:

Ви вводите пароль, і закінчите. (Зверніть увагу на жоден корисний інтерфейс Apple FileVault! Немає жодної пропозиції зберігати ваш пароль для Apple, немає другого запиту пароля, щоб переконатися, що ви правильно ввели його!)

Кінцевий результат усього цього - саме те, на що ви б сподівалися і очікували. Зашифрований том з усією продуктивністю попереднього тома AppleRAID. (І якщо ви подивитеся на сторінку чоловіка дискутилу, ви побачите, що вони чітко перераховують томи Apple RAID як підтримувані мішені для створення diskutil cs createLVG, тому це не якийсь дивний крайній випадок, який офіційно не підтримується.)

Disk Utility.app не оновлює свій інтерфейс користувача (це дуже погано в цьому відношенні - це проблема, що триває в OSX), тому закрийте його та перезавантажте його. Тепер ви побачите разом із вашими фрагментами RAID новий "жорсткий диск" під назвою BackupImacLVG (або як ви його називали) разом з розділом під назвою BackupImac (або як ви його називали), у форматі "Зашифрований логічний розділ" .

Одне, що слід пам’ятати. Диск монтується в процесі створення без запиту пароля (ви вказали пароль у командному рядку).

Одразу після завершення роботи, можливо, ви захочете відключити гучність, вимкнути жорсткі диски гучності AppleRAID, увімкнути їх знову і подивитися, що відбувається. Якщо ви все зробили правильно, як тільки всі фрагменти Apple RAID запустилися та виявлені ОС, на екрані повинно з’явитися вікно із запитом пароля, щоб диск можна було встановити.


Визначно, що ви визначили метод. Я цього часу вже дуже бажаю. Не впевнений, що зараз готовий зобразити свій набір RAID, щоб я міг його відформатувати, а потім скопіювати, це настільки масивний набір. Хммм ..
Джеймс Т Снелл

При введенні парольної фрази в командному рядку підтвердження немає. Це невелике підняття волосся, але згодом ви можете зайти в DiskUtility GUI і натиснути «Стерти» на розділі, щоб отримати приємний подвійний пароль із показником складності. Дякуємо, що задокументували цей процес!
dacc

@Maynard Handley - це буде працювати для RAID0 в Yosemite? Дякую.
thepen

Я можу підтвердити, для всіх зацікавлених, що це працює як в El Capitan (10.11), так і в обсягах Time Machine.
Метт

3
Я підтверджую успіх для MacOS 10.12 Sierra (тестується на Mac Pro). Я створив дзеркало AppleRAID із зашифрованим HFSX із зашифрованим кодом (HFSX - HFS +). Disk Utility зависає незабаром після виконання цих кроків, тому я закінчив: 1.) перезавантажити Mac, 2.) увійти до Finder, 3.) успішно запустити Disk Utility. Я також вилучив член (фізичний привід) з дзеркала RAID і перевірив, чи підтверджено, що решта члена (накопичувач) вела себе як очікувалося. Це було так: після перезавантаження Mac та входу в систему один член не зміг підключитися, поки я не ввів правильну парольну фразу. Дякую.
користувач3051849
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.