15 votes

Pouvez-vous réinstaller OS X sur un lecteur crypté par FileVault 2 ?

J'ai fait des recherches sur FileVault 2 pour m'assurer de bien le comprendre avant de l'activer sur mon Mac. En lisant l'article de Macworld Guide complet de FileVault 2 dans Lion J'ai rencontré une mise en garde inattendue (c'est moi qui souligne) :

Il est probablement utile de mentionner que quelqu'un qui vole un Mac compatible avec FileVault ne peut jamais éteindre ou redémarrer la machine sans perdre l'accès au disque de démarrage de la machine. (Bien qu'il ne s'en rende probablement compte qu'après l'arrêt ou le redémarrage). Cela signifie également qu'ils ne peuvent pas installer de mises à jour nécessitant un redémarrage, laisser la batterie se décharger à zéro, ou même effacer le disque dur et réinstaller le système d'exploitation pour obtenir un ordinateur "fonctionnel". .

Ça n'a pas de sens pour moi. Dans mon modèle mental de FileVault 2, un petit programme de décryptage stocké sur le disque dur est chargé pendant le processus de démarrage. Ce programme demande à l'utilisateur la clé et l'utilise pour commencer à décrypter le disque et démarrer l'OS. Si vous réinstalliez le système d'exploitation, il écraserait le programme de décryptage et démarrerait normalement.

Pourquoi ne pouvez-vous pas réinstaller le système d'exploitation sur un lecteur crypté par FileVault 2 ?

11voto

jpdyson Points 111

Si vous ne vous souciez pas des données, c'est assez standard (même si la qualité n'est pas aussi "cli-fu") ; depuis Recovery HD, vous pouvez faire tout cela dans Terminal (Utilitaires > Terminal)

D'abord, faites un diskutil cs list pour voir les informations CoreStorage sur le volume. Saisissez l'UUID longiligne du groupe de volumes logiques que vous voulez détruire (généralement en haut de l'affichage ; faites défiler vers le haut). Maintenant, diskutil cs delete UUID (où UUID est l'UUID de la LVG). Ne nécessite aucune connaissance de la clé ou d'un utilisateur autorisé. Il suffit de faire sauter le volume.

Encore une fois, si vous ne vous souciez pas des données. Un exemple tout à fait légitime de ceci est un ordinateur portable que mon prédécesseur a utilisé pour tester FileVault 2. Il n'a pas utilisé de clé institutionnelle ni de clé locale qu'il a laissée là où tout le monde pouvait la trouver, et son compte était le seul utilisateur autorisé.

4voto

Mykroft Points 4292

Lorsque vous essayez d'exécuter le programme d'installation d'OS X, il refuse de s'installer sur un disque crypté avec FV2 et Disk Utility refuse de partitionner ou d'effacer les volumes FV2.

Ceci étant dit, si vous connaissez votre cli-fu, vous pouvez détruire les partitions en utilisant l'application Terminal incluse dans l'installeur (ce que j'ai fait, bien que maintenant je ne me souvienne plus si j'ai utilisé diskutil ou simplement forcé brutalement en écrasant la table de partition avec dd (le point étant que cela peut être fait).

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X