로그인 패스와 일치하도록 OSX 암호화 파일 볼트 비밀번호 변경


29

OSX 랩탑을 처음 설정할 때 파일 볼트와 사용자 로그인 비밀번호가 동일했습니다. 부팅 할 때 한 번만 로그인하면됩니다 (사용자 이름과 비밀번호로).

최근에 OSX 비밀번호를 변경했지만 파일 볼트 / 디스크 암호화 비밀번호가 변경되지 않았습니다. 이제 부팅 할 때 두 번 로그인해야합니다 (먼저 이전 패스를 사용한 다음 새 패스로).

로그인 비밀번호와 동기화 할 수 있도록 디스크 암호화 비밀번호를 변경하는 방법이 있습니까?

Disk Util> File> Change Password를 시도했지만 회색으로 표시됩니다.

답변:


19

통해 암호를 변경하면이 문제에 부딪 혔습니다.

설정> 사용자 및 그룹> 비밀번호 변경 ...

File Vault 원본 비밀번호와 새 계정 비밀번호를 차례로 한 번 묻는 메시지가 두 번 표시됩니다. 그러나 비밀번호를 통해

설정> 보안 및 개인 정보> 비밀번호 변경 ...

둘 다 업데이트되며 File Vault 원본 비밀번호가 아닌 계정 비밀번호를 입력해야하므로 새 비밀번호를 세 번 입력하여 File Vault 비밀번호를 재설정 할 수 있습니다.


이 부가 할 필요없이, 나를 위해 일한 / 삭제 사용자는 (하나 있었다)
안드레이 Fierbinteanu

여러 대의 컴퓨터가 있고 네트워크 / 모바일 계정을 통해 (따라서 네트워크 계정 서버를 사용하는 경우) 작업중인 컴퓨터에서만 작동합니다. 다른 컴퓨터를 수정하려면 아래 답변을 참조하십시오.
doekman

10

자동으로되어 있지만 요세미티 업그레이드 중에이 문제가 발생했습니다. 어떻게 고쳤는지 설명하겠습니다.

설명을 위해 AUserName 을 사용하여 비밀번호가 동기화되지 않은 사용자를 참조합니다.

일반적으로 말하면 매우 간단합니다. 이 디스크의 잠금을 해제 할 수있는 사용자 목록에서 AUserName 을 제거한 다음 다시 추가하십시오.

중요 : 디스크 잠금을 해제 할 수있는 여러 사용자가없는 경우 지금 추가하거나 복구 키를 사용하십시오.

당신이하는 일은 다음과 같습니다.

  • Dock에서 Finder 아이콘을 클릭하십시오
  • 응용 프로그램을 클릭하십시오
  • 유틸리티 두 번 클릭
  • 터미널 두 번 클릭
  • 터미널 창에서 다음을 입력하십시오.

    sudo fdesetup remove -user AUserName
    

    비밀번호를 입력하라는 메시지가 표시됩니다.

    잠금 해제 사용자 목록에서 AUserName 이 제거 됩니다. 다음 것,

  • Dock에서 환경 설정 아이콘을 클릭하십시오.
  • 환경 설정 에서 보안 아이콘을 클릭하십시오
  • FileVault 탭을 클릭하십시오.
    "일부 사용자는 디스크를 잠금 해제 할 수 없습니다"라는 경고 메시지가 나타납니다.
  • 창 하단의 "잠금"아이콘을 클릭하고 관리자 자격 증명을 제공하십시오.
  • 사용자 활성화 버튼을 클릭하십시오
  • AUserName 옆에있는 사용자 사용을 클릭하십시오.
  • 완료를 클릭하십시오

이 작업을 수행했지만 AUserName부팅 전 로그인 화면에 더 이상 표시되지 않습니다. 다른 사용자로 로그인 한 후 사용자 및 그룹 환경 설정 패널의 설정을 약간 AUserName살펴 보았는데 이제 화면에 다시 나타납니다.
doekman

사용자가 유일한 사람이라면 이것은 나쁜 일입니다. 사용자가 잠금을 해제하지 않고 파일 볼트 드라이브에있게됩니다. 이러한 상황이 발생하면 해결 방법은 디스크 유틸리티에서 filevault 복구 키를 사용하여 복구 모드에서 드라이브 잠금을 해제 한 다음 터미널을 실행하고 resetFileVaultpassword 유틸리티를 실행하는 것입니다. 이렇게하면 사용자를 다시 삽입 할 수 있습니다. 그러나 많은 것들이 macOS에서 기본값으로 재설정됩니다. resetFileVaultpassword는 드라이브를 먼저 잠금 해제하지 않아도 작동하지만 사용자를 삽입하지는 않습니다. 따라서 fdesetup으로 사용자를 제거 할 때 특히주의하십시오.
Unnamed_1

"sudo fdesetup list --extended"를 사용하여 기존 파일 평가 사용자를 확인할 수 있습니다.
Unnamed_1

@Dmitri 예, 항상 올바르게 동기화 된 사용자 ID가 있어야합니다. 그 역할을 수행하기 위해 새로운 사용자를 만드는 것을 의미하더라도. 모든 형태의 액세스 제어로 작업 할 때마다 되돌아 갈 수있는 방법이 있는지 확인하십시오. 다행히 요세미티로 업그레이드 한 이후에는 문제가 없었습니다.
Devon_C_Miller

3

나는 비슷한 문제가 있었다. 그리고 그것이 문제라는 것을 몰랐습니다. 하나는 디스크 잠금을 해제하고 다른 하나는 시스템에 로그인하는 것이 일반적이라고 생각했습니다. 잠금 해제 중에 알 수없는 사용자 이름과 아바타가있는 이유에 관해서는 osx 주요 업데이트 중 하나 후에 나타나는 버그라고 생각했습니다.

내 주 관리자 사용자가 디스크 잠금을 해제 할 권한이 없으며 1 년 전에 테스트를 위해 작성한 임의의 / 레거시 사용자가 권한을 부여받은 것으로 나타났습니다. 그래서 시스템 환경 설정-> 보안 및 개인 정보-> FileVault로 이동하여 주 사용자의 잠금을 해제하도록 승인했습니다.

이상한 것은 내가 임의의 사용자를 삭제하기 위해 Users & Groups에 갔을 때 존재하지 않는 것처럼 목록에 없었습니다 (이것이 모든 것이 정상이라고 생각한 이유 중 하나입니다). 그래서 같은 이름의 사용자를 만든 다음 삭제할 수 있습니다.

이제 한 명의 사용자로 디스크 잠금을 해제하고 로그인하고 비밀번호를 한 번만 입력 할 수 있습니다.


0

당신은 또한 사용할 수 있습니다 sudo fdesetup sync


이 명령은 APFS 볼륨에서 지원되지 않습니까?
cameronroe

이것은 APFS에서 작동하지 않으며이 컨텍스트에서 유용한 작업을 수행하지 않았습니다. 맨 페이지에서 : "sync 명령은 Open Directory 속성 (예 : 사용자 그림)을 적절한 FileVault 사용자와 동기화하고 Open Directory에서 제거 된 FileVault 사용자를 제거합니다. 대부분의 경우 이러한 변경 사항은 FileVault에서 이미 업데이트됩니다. FileVault에 사용자를 추가하십시오. "
doekman

문제의 어느 부분에서 그가 APFS 볼륨을 언급하고있는 것을 보았습니까?
막시무스

막시무스, 나는 doekman이 cameronroe의 질문에 대답했다고 생각합니다.
Unnamed_1
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.