FileVault 2 и Recovery HD
Recovery HD не следует путать с Recovery OS (одна больше другой).
Когда вы включаете FileVault 2 для пользователя: незашифрованный скрытый раздел Apple_Boot Recovery HD, отдельно от критически важного для зашифрованного загрузочного тома, временно монтируется для записи в файлы EFI и другие файлы. Если вы хотите просмотреть эту активность файловой системы, в то же время позволяя пользователю разблокировать ее:
- прежде чем нажать Готово , используйте команду, такую как fs_usage, или приложение, такое как fseventer .
Взгляд на активность показывает, что редактирование незашифрованного тома - по отношению к учетной записи пользователя на зашифрованном томе - нетривиально .
Если пользователю даны несоответствующие полномочия для разблокировки
Возможно, обновление Lion (что-то большее, чем Build 11A511) позволит удалить из окна входа в систему EFI пользователя, который больше не сможет разблокировать загрузочный том.
Между тем я могу думать только о двух методах, которые могут быть использованы.
Способ A: отключить, а затем включить FileVault
отключить FileVault 2
разрешить обратное преобразование для завершения
перезагрузите операционную систему
включить FileVault 2, но не для этого пользователя.
Метод Б: удалить пользователя, но не домашний каталог, и так далее
Я не проверял этот метод, я думаю, что может работать следующее:
резервный
удалить пользователя, но не домашний каталог пользователя
перезагрузите операционную систему
создать нового пользователя с тем же RecordName, что и оригинал
установить номер UniqueID, который отличается от оригинала
свяжите предыдущий домашний каталог с новым пользователем.