Возможно ли включить шифрование для целевого диска Time Machine с помощью сценария или с помощью командной строки?
Является ли зашифрованный диск Time Machine таким же, как обычный диск, полностью зашифрованный с помощью FileVault?
Я хотел бы автоматизировать столько, сколько удобно при установке Mac для нового пользователя. Это включает в себя резервные копии. Мы используем OS X Mountain Lion.
Дополнительные открытия:
- Вы можете попросить зашифровать цель из графического интерфейса настроек Time Machine. Это не заставляет это показываться как таковое с помощью
fdesetup
команды. Однако он будет перечислен как зашифрованный с использованиемdiskutil cs list
- Если вы сначала зашифруете диск, графический интерфейс prefs Time Machine скажет «Зашифровать резервные копии» для этой записи. Это поддержит метод, предложенный ниже Рене (за исключением того, что он предлагает сделать это на зашифрованном изображении, размещенном на диске).
fdesetup
это инструмент для шифрования тома, и, как только это будет сделано,tmutil setdestination
вы сможете установить подключенный диск в качестве места назначения для машины времени.tmutil inheritbackup [machine_directory | sparsebundle]
, который вы создали заранее - возможно, зашифрованныйhdiutil -encryption [AES-128|AES-256]
sudo diskutil cs list
показывает, что том теперь зашифрован,sudo fdesetup status
говорит мне, что FileVault выключен.Ответы:
Нет, извини, нут, я думаю, ты ошибаешься.
Да. Это. Это будет «FileVault 2», о котором мы говорим, он же CoreStorage, новый менеджер логических томов Apple. Это отличается от предыдущих технологий TM и FileVault, которые основаны на AES-зашифрованных дисковых образах с зашифрованным комплектом (которые все еще используются для сетевых резервных копий и т. Д.). Процесс, который запускается в Системных настройках (в наши дни), когда вы включаете шифрование диска (будь то на внешнем диске, для Time Machine или на загрузочном диске для FileVault), при условии, что диск подходит, он выполняет онлайн-преобразование из традиционной Таблица разделов GPT для единого хранилища монолитных данных с очень маленьким разделом для прошивки CS. Логические тома (в группах логических томов) затем выделяются из этого, и эти (программные) тома затем форматируются и шифруются в HFS.
Я считаю, что самый простой способ сделать это будет:
diskutil cs create/convert
(не был / был отформатирован; не важен) для инициализации и добавления нового LVGdiskutil cs createVolume
, создайте один LV. На этом этапе вы можете включить шифрование с помощьюdiskutil cs encryptVolume
, если знаете пароль, который собираетесь использовать; в противном случае оставьте это незашифрованным пока.diskutil partitionDisk diskX
- см. ниже - тома CS выглядят так, как будто они полностью автономны, отдельные диски, поэтому вы разделяете диск.Затем: смонтируйте и разблокируйте том на компьютере вашего нового пользователя. Как только диск разблокирован, не должно возникнуть никаких проблем с его адаптацией. Если вы хотите , чтобы поместить его в конфигурационный сценарий, я считаю , что это просто что - то вроде
tmutil -a /Volumes/Foo
,tmutil startbackup -ad disk...
. Это часть, в которой я менее всего уверен, но я также уверен, что это легко выполнимо. Я сам не делал этого для Time Machine сам по себе, но я все это время предварительно зашифровывал диски для FileVault, и операционная система просто знает, что делать с ними после этого.Правильно подходящий CS-enabled-disk будет выглядеть следующим образом в diskutil (хотя у вас может не быть третьего раздела на disk0, если он знает, что это не будет загрузочный диск:
disk0 никогда не будет отображаться как зашифрованный, поскольку именно с этого менеджера томов в основном приходится «загружаться». disk1 будет зашифрован и потребует пароль для монтирования.
источник
Я дам шанс ответить.
Зашифрованное резервное копирование Time Machine - это не то же самое, что FileVault, на самом деле это то же самое, что выбрать «Mac OS Extended ([чувствительно к регистру], журналируется, зашифровано)» в Disk Utility.
Поэтому, чтобы автоматизировать его с помощью внешнего накопителя, предполагая, что это «диск1», я думаю, что должно работать следующее (извините, у вас нет запасного USB-накопителя для тестирования):
источник