OSX/IOS

Cómo omitir una contraseña de arranque basada en FileVault con Mac OS X.

FileVault

Usar el cifrado de disco completo de FileVault es una de las mejores formas de proteger su Mac y sus documentos personales de miradas indiscretas y restablecer la contraseña, pero si está solucionando problemas en una Mac con FileVault, ya sea suyo o de otra persona, es un poco molesto. de contraseñas necesarias para iniciar sesión antes de poder iniciar sesión. Además, para situaciones en las que realiza tareas de administración o administración remota a través de SSH o Remote Connect, si debe reiniciar su Mac de forma remota para instalar un sistema operativo Update X, no podrá ingresar la contraseña de FileVault requerida, ¿no? Bueno, sí, a menos que omita temporalmente FileVault con un reinicio autorizado.


El reinicio autenticado le permite omitir la entrada de una contraseña de inicio de FileVault. En otras palabras, no deshabilita FileVault más allá del reinicio específico, que puede ser muy útil para fines de administración remota.

Emitir un reinicio autenticado requiere el uso de la terminal y el comando fdesetup, y necesitará la contraseña de administrador. Siempre puede verificar si FileVault está habilitado usando una variante de fdesetup. Aquí está el comando a usar:

sudo fdesetup authrestart

Una vez que haya ingresado la contraseña de administrador, la Mac se reiniciará directamente desde la línea de comando, pero en lugar de un comando sudo shutdown -r y boot estándar, primero autorice el reinicio para omitir FileVault la próxima vez que inicie.

Tenga en cuenta que no todas las Mac tienen esta función y permiten temporalmente que FileVault omita esta forma, generalmente son máquinas bastante nuevas. Puede verificar manualmente con la siguiente línea de comando:

fdesetup supportsauthrestart

Si se repite «verdadero», está listo para comenzar. Si dice «falso», probablemente querrá ignorar el reinicio; de lo contrario, su Mac no estará disponible hasta que ingrese la contraseña de FileVault en persona.

Según Apple, la lista de Mac que admiten el reinicio autenticado de FileVault es la siguiente:

  • MacBook Air (finales de 2010) y posteriores
  • MacBook (finales de 2009) y posteriores
  • MacBook Pro (mediados de 2009) y posteriores
  • Mac mini (mediados de 2010) y posteriores
  • iMac (finales de 2009) y posteriores
  • Mac Pro (finales de 2013)

Entonces, la próxima vez que realice administración remota, actualizaciones del sistema, resolución de problemas o cualquier otra cosa, téngalo en cuenta.

Tenga en cuenta que esto solo se aplica a la seguridad de FileVault, no hay forma de omitir de forma remota una contraseña de firmware basada en hardware que se haya configurado en una Mac.

Cabezas hasta LifeHacker para obtener excelentes consejos de descubrimiento.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar