2 votes

Comment vérifier et supprimer la clé de récupération iCloud de FileVault2

[macOS Mojave 10.14.6]

J'ai créé un SSD externe amorçable. Apparemment, je n'ai pas suivi le chemin traditionnel d'installation de macOS puis d'activation de FileVault plus tard dans les paramètres. Au lieu de cela, j'ai formaté le nouveau disque en utilisant l'Utilitaire de disque (en utilisant AFPS/GUID) et activé le cryptage ici, en définissant un mot de passe au moment de sa création.

J'ai ensuite installé macOS sur le disque déjà chiffré (il m'a demandé de saisir le mot de passe, a déverrouillé le disque, puis a procédé à l'installation). À un moment donné, il m'a demandé si je voulais que mon compte iCloud puisse récupérer le disque en cas d'oubli de mon mot de passe. J'ai stupidement choisi iCloud avant de comprendre les implications et les risques (c'est-à-dire j'ai ensuite appris à propos d'elcomsoft).

Maintenant, lorsque je vais dans les paramètres, il indique que FileVault est activé, cependant cela ne parle pas d'une clé de récupération personnelle, d'iCloud, ou autre chose. Il dit simplement que c'est activé, et me propose l'option "Désactiver FileVault". J'ai creusé un peu et découvert quelques commandes:

caffeinatedbits ~$ sudo fdesetup isactive
true
caffeinatedbits ~$ sudo fdesetup status -extended
FileVault est activé.
Le trousseau principal FileVault semble être installé.
Le volume est APFS. (FileVault activé)
caffeinatedbits ~$ sudo fdesetup usingrecoverykey
Cette commande n'est pas prise en charge sur les volumes APFS.
caffeinatedbits ~$ sudo fdesetup haspersonalrecoverykey
faux
caffeinatedbits ~$ sudo fdesetup hasinstitutionalrecoverykey
faux

Je ne trouve rien de suspect dans mon trousseau iCloud. Juste les enregistrements de base.

Question #1 Comment puis-je vérifier que mon compte iCloud a une clé de récupération?

Question #2 Comment puis-je supprimer cette clé pour que mon compte iCloud ne puisse PAS être utilisé pour déverrouiller mon disque?

3voto

Jose Chavez Points 645

Vous pouvez exécuter cette commande à partir du terminal pour vérifier que votre compte iCloud dispose d'une clé de récupération:

sudo fdesetup list -verbose -extended

La liste devrait inclure vos utilisateurs OS ainsi qu'un "Enregistrement de récupération iCloud".

La manière la plus simple de supprimer la clé de récupération depuis l'interface graphique est simplement de désactiver FileVault 2, puis de le réactiver ensuite (cette fois-ci ne stockez pas la clé de récupération dans iCloud bien sûr). Le processus prend du temps, mais vous pouvez utiliser l'ordinateur pendant qu'il se déroule.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X