Нет, извини, нут, я думаю, ты ошибаешься.
Является ли зашифрованный диск Time Machine таким же, как обычный диск, полностью зашифрованный с помощью FileVault?
Да. Это. Это будет «FileVault 2», о котором мы говорим, он же CoreStorage, новый менеджер логических томов Apple. Это отличается от предыдущих технологий TM и FileVault, которые основаны на AES-зашифрованных дисковых образах с зашифрованным комплектом (которые все еще используются для сетевых резервных копий и т. Д.). Процесс, который запускается в Системных настройках (в наши дни), когда вы включаете шифрование диска (будь то на внешнем диске, для Time Machine или на загрузочном диске для FileVault), при условии, что диск подходит, он выполняет онлайн-преобразование из традиционной Таблица разделов GPT для единого хранилища монолитных данных с очень маленьким разделом для прошивки CS. Логические тома (в группах логических томов) затем выделяются из этого, и эти (программные) тома затем форматируются и шифруются в HFS.
Я считаю, что самый простой способ сделать это будет:
- Прикрепите диск, который вы собираетесь использовать, протрите его. Свободное место или один раздел HFS +.
diskutil cs create/convert
(не был / был отформатирован; не важен) для инициализации и добавления нового LVG
diskutil cs createVolume
, создайте один LV. На этом этапе вы можете включить шифрование с помощью diskutil cs encryptVolume
, если знаете пароль, который собираетесь использовать; в противном случае оставьте это незашифрованным пока.
diskutil partitionDisk diskX
- см. ниже - тома CS выглядят так, как будто они полностью автономны, отдельные диски, поэтому вы разделяете диск.
Затем: смонтируйте и разблокируйте том на компьютере вашего нового пользователя. Как только диск разблокирован, не должно возникнуть никаких проблем с его адаптацией. Если вы хотите , чтобы поместить его в конфигурационный сценарий, я считаю , что это просто что - то вроде tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Это часть, в которой я менее всего уверен, но я также уверен, что это легко выполнимо. Я сам не делал этого для Time Machine сам по себе, но я все это время предварительно зашифровывал диски для FileVault, и операционная система просто знает, что делать с ними после этого.
Правильно подходящий CS-enabled-disk будет выглядеть следующим образом в diskutil (хотя у вас может не быть третьего раздела на disk0, если он знает, что это не будет загрузочный диск:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 никогда не будет отображаться как зашифрованный, поскольку именно с этого менеджера томов в основном приходится «загружаться». disk1 будет зашифрован и потребует пароль для монтирования.
fdesetup
это инструмент для шифрования тома, и, как только это будет сделано,tmutil setdestination
вы сможете установить подключенный диск в качестве места назначения для машины времени.