7 votes

Le disque crypté FileVault 2 n'accepte pas le mot de passe de déverrouillage en mode récupération

Mon Mac Book Air mi-2012, qui exécute une installation à jour de Mountain Lion, a planté l'autre soir (en naviguant sur le Web, un onglet a commencé à faire du beach-balling et a refusé d'être quitté de force, j'ai donc forcé un redémarrage).

Au redémarrage, il semble accepter le mot de passe de mon utilisateur pour déverrouiller le cryptage FileVault 2 (je suis certain que le mot de passe est correct, et la saisie d'un mot de passe incorrect connu entraîne un champ de saisie instable). L'écran suivant est un écran gris, avec une roue de progression qui tourne. Finalement, un signe gris en relief s'affiche, et c'est à peu près tout ce qu'il y a à faire. Démarrage en mode verbeux ( + V ) donne lieu à des lignes répétées de Still waiting for root device en cours d'enregistrement.

Entrée en mode de récupération ( + R ) pour essayer de restaurer à partir d'une sauvegarde TimeMachine, ou de zapper le disque et de réinstaller à partir d'Internet m'amène jusqu'à une boîte de saisie de mot de passe me demandant de "saisir un mot de passe pour déverrouiller le disque Macintosh HD", mais je ne peux pas passer cet écran malgré la saisie de mots de passe corrects pour les deux utilisateurs qui ont la capacité de désencoder le disque (et je pense que passer l'écran de déverrouillage initial avec ces mots de passe démontre qu'ils fonctionnent, mais je suis heureux d'être corrigé), avec la boîte de mot de passe qui tremble et rejette le mot de passe.

La tentative de déverrouillage du disque à partir du terminal en mode récupération ne parvient pas à monter le disque, mais prétend ne pas avoir pu le déchiffrer :

-bash-3.2# diskutil cs unlockVolume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Passphrase:
Started CoreStorage operation
Logical Volume successfully unlocked
Logical Volume successfully attached as disk13
Error: -69842: Couldn't mount disk

J'ai effectué les tests matériels, et ils n'ont montré aucun problème. J'ai vu cette question décrivant des symptômes similaires, mais cette solution n'a pas semblé aider, le champ du mot de passe de l'option de menu Déverrouiller le lecteur dans l'utilitaire de disque du mode de récupération rejetant également le mot de passe.

Ma question est essentiellement "comment puis-je remettre mon ordinateur portable en état de marche" ? J'ai des sauvegardes TimeMachine récentes, et si la solution la moins douloureuse est de formater le disque et de recommencer, je suis heureux de le faire, mais pour l'instant je n'arrive pas à faire effacer le disque.

J'ai ma clé de cryptage FileVault si nécessaire.

3voto

J Benjamin Points 31

Cela vient de m'arriver, erreur -69842 sur un Macbook Air mi-2013 crypté par FileVault, et j'ai passé pas mal de temps dessus ces derniers jours. J'ai essayé le mode de récupération, le mode disque cible, fsck_hfs et DiskWarrior, sans succès. Disk Utility m'a donné l'erreur "Invalid thread record" ou quelque chose comme ça. DiskWarrior a indiqué qu'il s'agissait d'une 'défaillance matérielle du disque'. Il s'agissait sans doute d'un volume FileVault corrompu.

J'ai finalement pu accéder à mes fichiers en démarrant en mode mono-utilisateur. Tenez CommandS pendant le démarrage. Vous devrez choisir un utilisateur et entrer votre mot de passe, puis la ligne de commande s'affichera. Le volume crypté qui n'aurait pas pu être monté avec l'utilitaire de disque ou 'diskutil coreStorage unlockVolume' sera déjà monté dans votre shell Unix. Apparemment, le mode mono-utilisateur contourne toute vérification du système de fichiers qui échoue lorsqu'une erreur de déverrouillage se produit. Peut-être est-ce parce qu'aucun fsck n'est exécuté, je n'en suis pas sûr.

J'ai pu récupérer mes fichiers de cette façon en utilisant une clé USB connectée. Lancez mount -uw / && mkdir /Volumes/usb puis branchez l'USB et faites ls /dev/disk* pour trouver le nom. Le mien était /dev/disk2s2, donc mount_hfs /dev/disk2s2 /Volumes/usb et j'avais un moyen de copier des fichiers. Utilisez mount_msdos au lieu de mount_hfs si vous l'avez formaté pour un usage autre que Mac. J'ai copié les dossiers utilisateurs de manière sélective, une clé USB à la fois, mais si vous avez une clé USB suffisamment grande, faites simplement une copie de la clé. tar czpf /Volumes/usb/Users-backup.tgz /Users pour obtenir une copie de l'ensemble du /Users au format tar-gzip.

Il est nécessaire de recréer le volume FileVault. Je n'ai pas trouvé de moyen de le réparer.

0voto

Oskar Points 1242

Pour supprimer le volume défectueux et recommencer, tapez :

diskutil cs deleteVolume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX

À ce stade, les étapes normales de diskutil et de Disk Utility permettront de partitionner ou de simplement exécuter l'installateur puisque votre disque sera effectivement vide (rempli de bits cryptés aléatoires avec les clés cs et la structure du système de fichiers effectivement déchiquetés).

Il s'agit d'une fonctionnalité permettant d'effacer cryptographiquement un disque en jetant le conteneur qui permet d'obtenir la clé de décryptage des données. Un processus d'effacement et d'installation sécurisé non explicitement détaillé par Apple mais sous-entendu.

0voto

unclemilk Points 11

Voilà ce que j'ai fait. Je l'ai trouvé sur Reddit aujourd'hui. Dieu merci, j'étais sur le point d'acheter un logiciel de récupération de données. J'espère que ça aidera.

https://blog.kylekukshtel.com/big-sur-update-failing-diskutil-apfs-filevault-sync-users

Edit : Voici le résumé de ce blog.

Supprimez la mise à jour et le disque dur du Macintosh (PAS le disque dur du Macintosh - Données). J'ai ensuite pu accéder à mon disque de données depuis un disque externe avec catalina.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X