Nein, sorry Chickpee, ich glaube du bist falsch.
Ist eine verschlüsselte Time Machine-Festplatte wirklich mit einer normalen Festplatte identisch, die mit FileVault vollständig verschlüsselt wurde?
Ja. Es ist. Hierbei handelt es sich um "FileVault 2", auch bekannt als CoreStorage, Apples neuester Manager für logische Volumes. Dies unterscheidet sich von den vorherigen TM- und FileVault-Technologien, die auf AES-verschlüsselten Festplattenimages mit Sparse-Bundle basieren (die weiterhin für Netzwerksicherungen usw. verwendet werden). Der Vorgang, der in den Systemeinstellungen (in diesen Tagen) gestartet wird, wenn Sie die Festplattenverschlüsselung aktivieren (ob auf einer externen Festplatte, für Time Machine oder auf dem Startlaufwerk für FileVault). Vorausgesetzt, die Festplatte ist geeignet, wird eine Online-Konvertierung von einer herkömmlichen durchgeführt GPT-Partitionstabelle für einen einzelnen monolithischen Datenspeicher mit einer sehr kleinen Partition für die CS-Firmware. Daraus werden dann logische Volumes (in logischen Volume-Gruppen) herausgearbeitet und diese (Software-) Volumes werden dann HFS-formatiert und verschlüsselt.
Ich glaube, die einfachste Methode dafür wäre:
- Bringen Sie die zu verwendende Festplatte an und wischen Sie sie ab. Freier Speicherplatz oder eine einzelne HFS + -Partition.
diskutil cs create/convert
(war / war nicht formatiert; unwichtig), um eine neue LVG zu initialisieren und hinzuzufügen
diskutil cs createVolume
, erstellen Sie eine einzelne LV. Sie können die Verschlüsselung an dieser Stelle mit aktivieren diskutil cs encryptVolume
, wenn Sie die zu verwendende Passphrase kennen. Wenn nicht, lassen Sie es vorerst unverschlüsselt.
diskutil partitionDisk diskX
- siehe unten - CS-Volumes werden so angezeigt, als wären sie vollständig autonome, separate Datenträger, sodass Sie PartitionDisk verwenden.
Dann: Hängen Sie das Volume auf dem Computer Ihres neuen Benutzers ein und entsperren Sie es. Sobald die Festplatte entsperrt ist, sollte es keine Probleme mehr geben, sie für die Verwendung dort zu übernehmen. Wenn Sie es in einer Config - Skript setzen wollen, glaube ich , es ist nur so etwas wie tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Dies ist der Teil, bei dem ich mir am wenigsten sicher bin, aber ich bin mir auch sicher, dass er leicht zu realisieren ist. Ich habe dies nicht für Time Machine selbst getan, aber ich verschlüssele die ganze Zeit Festplatten für FileVault wie diese vor, und das Betriebssystem weiß nur, was zu tun ist, wenn danach.
Eine richtig geeignete CS-fähige Festplatte wird in diskutil so angezeigt (obwohl Sie möglicherweise nicht die dritte Partition auf disk0 haben, wenn Sie wissen, dass es sich nicht um ein Startlaufwerk handelt:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 wird niemals als verschlüsselt angezeigt, da der Volume-Manager grundsätzlich von dort aus booten muss. disk1 wird verschlüsselt und benötigt den Passcode, um eingehängt zu werden.
fdesetup
ist das Tool zum Verschlüsseln eines Volumes. Wenn dies erledigt isttmutil setdestination
, können Sie ein bereitgestelltes Laufwerk als Ziel für die Zeitmaschine festlegen.