OS X Lion の起動時に FileVault 2 で暗号化された外部ホームドライブをマウントする

OS X Lion の起動時に FileVault 2 で暗号化された外部ホームドライブをマウントする

現在、OS X Lion で 3 つのドライブをセットアップしています。

/ Boot /Volumes/Home (マイホームディレクトリ) /Volumes/Time Machine (Time Machine バックアップ)

ブート ボリュームと Time Machine ボリュームは両方とも FileVault 2 を介して暗号化されます。

外部ホーム ドライブを暗号化しようとする場合、メイン ユーザーでログインできる唯一の方法は、ローカル ディスク (ブート) 上に存在し、ボリューム ホームをマウントする権限を持つ別のユーザーとしてログインすることです。

ログイン時ではなく起動時に OS にホーム ボリュームをマウントさせる方法はありますか? それとも、メイン ユーザーのログイン時にマウントを関連付けるのでしょうか?

ブート ボリュームのボリューム グループに追加して変換すると、何か違いが生じますか?

答え1

Appleがこのバグを修正するまで(修正するかどうかは誰にもわかりませんが、一般のユーザーはこのような高度なことはしません)、これ私が書いたスクリプトです。システムが実際にユーザーをログインさせてホーム ドライブのロックを解除しマウントする前に、LaunchDaemons が実行されるという事実を活用します。

答え2

レッド・セーター・ソフトウェアのダニエル・ジャルカット氏によると、

「ログイン プロセスにバグがあり、ホーム ディレクトリが暗号化された (「ロックされた」) セカンダリ ボリューム上にあるユーザーはログインできないようです。Apple がログイン時にボリュームのロックを解除するために適用するロジックは、実際のログインが実行できるほど早く適用されていないようです...

このため、メインの起動ボリュームにホーム ディレクトリがある有効なアカウントにログインできることを確認してください。私の経験では、このメイン ボリュームのアカウントにログインするプロセスでは、セカンダリ ボリュームのロックを解除するために、セカンダリ ボリュームのパスワードの入力が求められます。セカンダリ ボリュームのロックが解除されたら、ログアウトして、セカンダリ ボリュームにホーム ディレクトリがある通常のアカウントに再度ログインできます。

このバグはかなり厄介です。Apple がすぐに修正してくれることを期待しています。このようなバグのせいで、フルディスク暗号化がオペレーティング システムの本格的なユーザー向け機能として有効になっていないのかもしれません。」

http://www.red-sweater.com/blog/1935/lions-whole-disk-encryption

関連情報