• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

[10.11 El Capitan] Verschlüsselte Festplatte

servusli

Normande
Registriert
11.05.08
Beiträge
573
Hallo allerseits

Da sich auf meinem Rechner teils sensible Daten befinden, habe ich die Systemfestplatte mit Hilfe von FileVault verschlüsselt. In meinem MacBook Pro ist jedoch eine zweite Festplatte verbaut. Dieses Volume trägt den Namen "Users".

Da FileVault offensichtlich nur die Systemplatte aber nicht das Volume "Users" verschlüsselt, musste ich "Users" mit Hilfe des Terminal-Befehl
Code:
diskutil cs convert disk1s2 -passphrase
verschlüsseln. Soweit nicht so spektakulär.

Das eigentliche Problem ist, dass ich meinen Benutzeraccount komplett auf das Volume "Users" ausgelagert habe. D.h. in der erweitereten Benutzereinstellung ist der Pfad vom Benutzerordner /Volumes/Users/servusli anscheinend stellt genau dies ein Problem dar, da OS X mein Benutzerkonto nicht laden kann, da das Volume "Users" ja durch ein Passwort geschützt ist. Ich krieg lediglich eine Fehlermeldung welche ich mit OK bestätigen kann, keine Passworteingabe, nichts.

Das Passwort habe ich entsprechend im Schlüsselbund gesichert, nur hilft das nichts. Bei einem Neustart muss ich entweder über mein Admin einloggen und wieder ausloggen damit ich mich einloggen kann.

Wie kann ich das bewerkstelligen, dass ich mich direkt in meinen Benutzerkonto einloggen kann ohne grossartig herum zu basteln? Kann ich den Schlüsselbund irgendwie auslagern oder irgend eine Datei in der Systemlibrary anpassen damit direkt entsperrt wird?

Für einen konstruktiven Lösungsansatz bedanke ich mich.
 
Zu dem Problem selber kann ich nichts beitragen. Aber falls der Umfang der "sensiblen Daten" überschaubar ist würde ich dieselben lieber in ein verschlüsseltes Sparse-Image packen und nicht die gesamte Festplatte verschlüsseln. Dann stellt sich das Problem nicht mehr. Das Passwort für das Image kannst du dann auch im Anmelde-Schlüsselbund ablegen, so dass das Image nach der Anmeldung auf das Benutzerkonto ohne Eingabe des Passworts geöffnet werden kann.

MACaerer
 
@MACaerer der Ansatz wäre gut, nur muss dann konsequent daran gedacht werden entsprechend sensible Dateien in dieses Image zu packen. Im Eifer des Gefechts ist bestimmt jedem schon mal was vergessen gegangen.

Besteht denn die Möglichkeit die zweite eingebaute Festplatte ebenfalls mit FileVault zu verschlüsseln?
Ansonsten muss ich wohl einige Daten herumschubsen damit ich mein gewünschtes Ergebnis erhalte.