Dopo aver utilizzato una chiave di ripristino istituzionale per sbloccare un'unità, come può essere decifrata

1

In macOS 10.13.6 ho un sistema che ho ereditato. L'utente precedente è sparito. L'unità è crittografata ma è presente una chiave di ripristino istituzionale con cui ho familiarità. Devo sbloccare l'unità crittografata e decrittografare l'unità o modificare una password dell'utente di FileVault per poter passare attraverso il livello di crittografia, quindi devo cambiare la password dell'account.

Ho inserito il file FileVaultMaster.keychain su un'unità flash e l'ho inserito, quindi avviato nel ripristino. Sono stato in grado di sbloccare l'unità con i seguenti comandi:

diskutil apfs list    #shows me the list of disks and volumes.
security unlock-keychain /path/to/FileVaultMaster.keychain
#type the password to unlock the keychain
diskutil apfs unlockVolume <MyVolume> -recoverykeychain /path/to/FileVaultMaster.keychain

Finora, tutto bene. Ricevo conferma del fatto che il volume è sbloccato e montato, e l'elenco dei dischi apfs mostra di nuovo lo stato della crittografia come "sbloccato". "Macintosh HD" appare in / Volumi e posso usare ls o cd attraverso la struttura di directory di questo volume.

Tuttavia, preferirei non copiare manualmente tutti i dati utente dalla riga di comando a un'unità esterna, quindi cancellare e reinstallare su tutto il sistema operativo, quindi copiare tutto indietro. Sto cercando di reimpostare una password o decodificare il disco. Questa pagina (che ha quasi un anno di vita) dice che a partire da macOS 10.13.2 non riesco a decifrare il volume con una chiave di ripristino istituzionale. È corretto? Sono uscito dalle opzioni non manuali?

link

Grazie.

    
posta MasterOfNone 16.10.2018 - 22:38
fonte

0 risposte

Leggi altre domande sui tag