Nie, przepraszam, ciecierzyco, uważam, że się mylisz.
Czy zaszyfrowany dysk Time Machine naprawdę jest taki sam jak normalny dysk, zaszyfrowany na całym dysku za pomocą FileVault?
Tak. To jest. Byłby to „FileVault 2”, o którym mówimy, znany również jako CoreStorage, nowy menedżer woluminów logicznych Apple. Różni się to od poprzednich technologii TM i FileVault, które są oparte na obrazach dysków zaszyfrowanych pakietami AAR zaszyfrowanych AES (które są nadal używane do tworzenia kopii zapasowych w sieci itp.). Proces, który rozpoczyna się w Preferencjach systemowych (obecnie) po włączeniu szyfrowania dysku (na dysku zewnętrznym, w Time Machine lub na dysku rozruchowym w FileVault), pod warunkiem, że dysk jest odpowiedni, dokonuje konwersji online z tradycyjnego Tabela partycji GPT do pojedynczego monolitycznego magazynu danych, z bardzo małą partycją dla oprogramowania układowego CS. Z tego wycinane są woluminy logiczne (w grupach logicznych), a następnie te (programowe) są formatowane i szyfrowane w systemie plików HFS.
Uważam, że najprostszą metodą na zrobienie tego byłoby:
- Podłącz dysk, którego będziesz używać, wyczyść go. Wolne miejsce lub pojedyncza partycja HFS +.
diskutil cs create/convert
(nie został / został sformatowany; nieważne), aby zainicjować i dodać nową LVG
diskutil cs createVolume
, utwórz pojedynczy LV. W tym momencie możesz włączyć szyfrowanie diskutil cs encryptVolume
, jeśli znasz hasło, którego będziesz używać; jeśli nie, pozostaw to na razie niezaszyfrowane.
diskutil partitionDisk diskX
- patrz poniżej - woluminy CS wyglądają tak, jakby były całkowicie autonomiczne, oddzielne dyski, więc partycja dysku.
Następnie: zamontuj i odblokuj wolumin na komputerze nowego użytkownika. Po odblokowaniu dysku nie powinno być żadnych problemów z przystosowaniem go do użycia w tym miejscu. Jeśli chcesz umieścić go w skrypcie konfiguracyjnym, wierzę, to jest po prostu coś tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Jest to część, której jestem najmniej pewny, ale jestem też pewien, że łatwo ją wykonać. Nie zrobiłem tego dla Time Machine per se, ale cały czas wstępnie szyfruję dyski dla FileVault, a system operacyjny po prostu wie, co zrobić, jeśli później.
Odpowiednio odpowiedni dysk z obsługą CS będzie wyglądał tak w diskutil (chociaż nie możesz mieć trzeciej partycji na dysku0, jeśli wie, że nie będzie to dysk rozruchowy:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 nigdy nie pojawi się jako zaszyfrowany, ponieważ to właśnie menedżer woluminów musi w zasadzie „wystartować”. dysk1 zostanie zaszyfrowany i będzie wymagał podania hasła.
fdesetup
jest to narzędzie do szyfrowania woluminu, a gdy to zrobisz,tmutil setdestination
pozwoli ci ustawić zamontowany dysk jako miejsce docelowe wehikułu czasu.