Зашифруйте внешний флэш-накопитель USB на MacOS High Sierra

25

Я не могу зашифровать флэш-накопитель USB на MacOS High Sierra. Хотя я пробовал разные подходы, он никогда не работал:

  • Использовать Finder (щелкните правой кнопкой мыши, затем выберите «Зашифровать диск»): этот параметр не отображается на моем компьютере
  • Использовать Diskutil (нет возможности использовать шифрование)
  • Используйте инструмент командной строки diskutil: невозможно переформатировать как APFS, не зная, что делать дальше ...
Мориц Петерсен
источник
Та же самая проблема здесь на моем Mac mini. Все меню, которые позволяют мне шифровать внешние диски, отсутствуют. Но macOS показывает пункт меню «Расшифровать» на всех уже зашифрованных дисках и не имеет проблем с их монтированием.
DiableNoir
@DiableNoir, ты тоже в Высокой Сьерре? Я уверен, что это связано с Высокой Сьеррой. Тем временем я смог создать диск в формате APFS через командную строку; опишу шаги здесь позже.
Мориц Петерсен
Да, пункты меню отсутствуют после обновления до High Sierra. Я также потерял все варианты, которые вы перечислили ранее. macOS предлагает только дешифрование уже зашифрованных внешних дисков. В настоящее время я не использую APFS и не хочу его использовать из-за проблем совместимости с другими системами, которые я использую.
DiableNoir

Ответы:

15

Это пример рабочего процесса для шифрования флэш-накопителя USB с помощью HSF + (Journaled) с diskutilиспользованием командной строки.

Предполагается, что вы начинаете с USB-карты в формате MS-DOS.

Шаг 1: Список всех подключенных в данный момент дисков diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:     FDisk_partition_scheme                        *8.1 GB     disk2
   1:                 DOS_FAT_32 MYSTORAGE               8.1 GB     disk2s1 

Вы видите, что диск MYSTORAGEимеет идентификатор disk2s1и DOS_FAT_32отформатирован.

Шаг 2: Теперь отформатируйте диск disk2как HSF + (Journaled):

diskutil eraseDisk JHFS+ "New Storage" GPT disk2

Название диска будет «Новое хранилище». На данный момент он еще не зашифрован. Посмотрите на список дисков diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:                  Apple_HFS New Storage             7.7 GB     disk2s2

Шаг 3: Теперь вы видите раздел «Новое хранилище» с идентификатором disk2s2. Зашифруйте этот раздел, используя:

diskutil cs convert disk2s2 -passphrase

Введите пароль при появлении запроса.

Если вы сейчас перечислите диски, вы также увидите зашифрованный логический том diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:          Apple_CoreStorage New Storage             7.7 GB     disk2s2
   3:                 Apple_Boot Boot OS X               134.2 MB   disk2s3

/dev/disk3 (external, virtual):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:                  Apple_HFS New Storage            +7.3 GB     disk3
                                 Logical Volume on disk2s2
                                 8B474F90-34B7-49FE-95E0-E8B260C51CCF
                                 Unlocked Encrypted

Если вы пропустите шаг 3, вы также можете зашифровать диск с помощью Finder:

Щелкните правой кнопкой мыши на диске и выберите «Зашифровать имя диска»

Просто щелкните правой кнопкой мыши на диске и выберите «Зашифровать имя диска».

Внимание: если вы выберете этот альтернативный подход, диск будет отформатирован как зашифрованный диск APFS!

Мориц Петерсен
источник
Спасибо! Это помогло мне зашифровать мой внешний USB-накопитель, когда я не мог раньше.
LarsH
12

Ответ Морица Петерсена правильный, но он работает только потому, что он использует «карту разделов GUID» в шаге 2.

Поэтому я могу предложить альтернативный ответ: Вы также можете использовать графическую Дисковую утилиту macOS для шифрования вашего внешнего диска. Выбор «GUID Partition Map» вместо «Master Boot Record» делает все пропущенные пункты меню видимыми. После изменения карты разделов даже Finder предлагает вам шифрование файловой системы.

Дисковая утилита «Стереть» - диалог после выбора «Master Boot Record»:

Дисковая утилита с использованием MBR

Дисковая утилита «Стереть» - диалог после выбора «GUID Partition Map»:

введите описание изображения здесь

DiableNoir
источник
5
Где я могу выбрать «Карта разделов GUID»? Я не вижу такой опции нигде в Дисковой утилите ...
Алекс
Выберите диск (не раздел, так как он находится в начале диска!), А затем поле со списком «Схема». Обратите внимание, что это также очистит вашу таблицу разделов и все ваши разделы!
DiableNoir
1
@PeterFox Я проверил это снова, и это также работает для USB-ключей и USB-жестких дисков. Но опять же: важно выбрать «GUID» в качестве схемы, прежде чем (!!!) выбрать формат. Это сработало для вас?
DiableNoir
11
Дисковая утилита имеет два режима просмотра для левой панели: Show only volumesи Show all devices, доступные через Viewраскрывающийся список в верхнем левом углу. Устройства и разделы имеют различные параметры стирания - в Show only volumesрежиме (который был для меня по умолчанию) вам будет предложена версия с одним разделом Erase, которая не дает вам возможности изменить схему (которая является параметром уровня устройства) , Переключитесь на устройство Show all devicesи щелкните его правой кнопкой мыши, чтобы увидеть полный набор параметров стирания.
Крис
2
Алекс прав, иногда поле Scheme не отображается, и в этом случае этот ответ не работает. (И поэтому неверно, что ответ Морица работает только потому, что он использует GPT на шаге 2. Он работает, потому что он обходит это скрывающее информацию поведение графического интерфейса Дисковой утилиты.) Крис об изменении режима просмотра, чтобы показать устройства, является ключом к использованию Решение с графическим интерфейсом ... В моей новой установке ОС режим просмотра Show only volumesтоже был установлен по умолчанию, что предотвращало доступ к схеме GPT и опции шифрования.
LarsH