• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

FileVault2 + OS X - Fake-Account zum entsperren

Ikkyusojun

Gloster
Registriert
17.05.13
Beiträge
63
Die Problemstellung:

Ich betreibe einen OS X Mavericks Server (habe das Thema unter OS X erstellt, da die Fragestellung nicht Server-spezifisch ist), bei dem alle Volumes per FV2 verschlüsselt sind (Achtung: dieses Thema hat nicht zum Inhalt, ob das sinnvoll ist)

Dieser Server wird nur im Heimnetz betrieben, kann von extern aber per VPN erreicht werden und bietet so Zugriff auf zentral lagernde Daten.

Nun ist denkbar, dass der Server ein Problem bekommt, und neu gestartet werden muss. Wenn das absehbar ist, kann ich den FV2-Login per Fernwartung und "fdesetup authrestart" umgehen, wenn aber nicht, ist guter Rat teuer. Sicher findet sich jemand, der den Einschalter drückt. Aber dann muss FV noch entsperrt werden, Apple sieht hierfür leider (noch) keine Lösung vor und ich möchte "Unbefugten" nicht gerne Zutritt zu dem Server verschaffen.

Daher hatte ich die Idee, per Comandozeile einen Account zu schaffen, der keinen Benutzerordner hat. Aber bei früheren Versuchen hat OS X den dann wie einen Gastnutzer behandelt und einen temporären Benutzerordner geschaffen und den Benutzer eingeloggt. Ich möchte aber, das OS X zwar den Pre-Boot durchführt, dann aber in den normalen Anmeldedialog wechselt und diesen Nutzer vom System wieder abmeldet, um ihm keine Rechte zu verschaffen, die er nutzen könnte, in das System einzudringen.

Hat jemand eine Anregung dazu, wie man das bewerkstelligt?

Danke
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.528
das ist nicht supportet, soll heissen, es gibt keinen "normalen" Weg, sowas einzurichten. Man bekommt es hin, aber unter den Rahmenbedingungen ist es Blödsinn, deswegen beschreibe ich es nicht. Übrigens waren in der letzten Zeit wieder soviele Updates, die einen Restart erfordern, sodass ich einen abgelegen lokalisierten Mini Server mit OS X nicht empfehlen kann und die Bootpartition da zu verschlüsseln ist bei meinem Phlegma einfach ein operativer Alptraum.
 

Ikkyusojun

Gloster
Registriert
17.05.13
Beiträge
63
das ist nicht supportet, soll heissen, es gibt keinen "normalen" Weg, sowas einzurichten. Man bekommt es hin, aber unter den Rahmenbedingungen ist es Blödsinn, deswegen beschreibe ich es nicht. Übrigens waren in der letzten Zeit wieder soviele Updates, die einen Restart erfordern, sodass ich einen abgelegen lokalisierten Mini Server mit OS X nicht empfehlen kann und die Bootpartition da zu verschlüsseln ist bei meinem Phlegma einfach ein operativer Alptraum.

Wäre nett, wenn Du mir denoch mitteilst, wie es geht.