Einbinden eines mit FileVault 2 verschlüsselten externen Home-Laufwerks beim Booten mit OS X Lion

Einbinden eines mit FileVault 2 verschlüsselten externen Home-Laufwerks beim Booten mit OS X Lion

Ich habe derzeit ein Setup mit drei (3) Laufwerken mit OS X Lion.

/ Boot /Volumes/Home (Mein Home-Verzeichnis) /Volumes/Time Machine (Time Machine-Backup)

Die Boot- und Time Machine-Volumes sind beide über FileVault 2 verschlüsselt.

Wenn ich versuche, mein externes Home-Laufwerk zu verschlüsseln, kann ich mich mit meinem Hauptbenutzer nur anmelden, wenn ich mich als separater Benutzer anmelde, der auf der lokalen Festplatte (Boot) vorhanden ist und über die Berechtigung zum Mounten des Volumes „Home“ verfügt.

Gibt es eine Möglichkeit, das Betriebssystem dazu zu bringen, das Home-Volume beim Booten und nicht beim Anmelden zu mounten? Oder es mit der Anmeldung meines Hauptbenutzers zu verknüpfen?

Würde ein Versuch, es durch Hinzufügen zur Volume-Gruppe des Boot-Volumes zu konvertieren, einen Unterschied machen?

Antwort1

Bis Apple den Fehler behebt (wer weiß, ob sie das tun, durchschnittliche Benutzer werden nie etwas so Fortgeschrittenes tun), können Sie dies umgehen, indem SieDasSkript, das ich geschrieben habe. Es nutzt die Tatsache, dass LaunchDaemons ausgeführt werden, bevor das System einen Benutzer tatsächlich anmeldet, um das Home-Laufwerk zu entsperren und zu mounten.

Antwort2

laut Daniel Jalkut von Red Sweater Software,

„Es scheint einen Fehler im Anmeldevorgang zu geben, der einen Benutzer, dessen Home-Verzeichnis sich auf einem verschlüsselten („gesperrten“) sekundären Datenträger befindet, daran hindert, sich anzumelden. Es scheint, dass die Logik, die Apple zum Entsperren von Datenträgern beim Anmelden anwendet, nicht früh genug angewendet wird, um die tatsächliche Anmeldung zu ermöglichen …

Stellen Sie deshalb sicher, dass Sie über ein gültiges Konto verfügen, bei dem Sie sich anmelden können und dessen Home-Verzeichnis sich auf dem Hauptstartvolume befindet. Meiner Erfahrung nach wird das System beim Anmelden bei diesem Hauptvolume-Konto aufgefordert, das Kennwort des sekundären Volumes abzufragen, um es zu entsperren. Sobald das sekundäre Volume entsperrt ist, können Sie sich abmelden und wieder bei Ihrem normalen Konto anmelden, wobei sich das Home-Verzeichnis auf dem sekundären Volume befindet.

Dieser Fehler ist ziemlich ärgerlich. Hoffentlich wird Apple ihn bald beheben. Vielleicht liegt es an Fehlern wie diesem, dass sie die vollständige Festplattenverschlüsselung nicht als vollwertige, benutzerorientierte Funktion des Betriebssystems aktiviert haben.“

http://www.red-sweater.com/blog/1935/lions-whole-disk-encryption

verwandte Informationen