Como fazer o FileVault funcionar novamente sem um 'token seguro (08.28.25)

FileVault é a maneira da Apple de criptografar dados em dispositivos Mac e macOS. Quando ativado, este recurso criptografa todos os seus dados no disco de inicialização. Desta forma, seus arquivos ficarão protegidos contra acessos não autorizados. A única desvantagem é que ele força os usuários a inserir suas credenciais de login depois de acordar de um protetor de tela ou hibernar para ativar a criptografia.

O FileVault foi introduzido pela primeira vez no macOS X Panther, mas era um pouco instável na época. Felizmente, o recurso obteve algumas melhorias significativas com o lançamento do macOS X Lion. E recentemente, a Apple adicionou um token seguro no topo do FileVault. Isso significa que todos os usuários do Mac com um token seguro agora são adicionados automaticamente como usuários do FileVault ao ativar o FileVault.

A introdução do "token seguro" no topo do FileVault

A Apple introduziu o conceito de token seguro na parte superior do FileVault com o lançamento do macOS High Sierra. O objetivo principal é restringir as conversas de criptografia do FileVault e o acesso apenas a contas Mac com a permissão apropriada.

Veja como funciona o recurso Token seguro:
  • A conta de usuário inicial que você cria na primeira vez em um novo Mac tem um token seguro.
  • Todos os usuários com sysadminctl têm um token seguro.
  • Qualquer conta de usuário gerada com os usuários & amp; opção de grupos das Preferências do sistema tem um token seguro.
  • Todos os usuários do Active Directory não têm um token seguro.
  • Qualquer usuário criado com dscl não tem um token seguro.
  • Somente usuários com um token seguro têm permissão para ativar e desativar a criptografia do FileVault.
Problemas do FileVault no Mac

O principal desafio, no entanto, é que, se não houver conta no seu Mac tem um token seguro, isso significa que o perfil não pode ativar o FileVault.

Alguns usuários reclamaram de vivenciar este cenário de pesadelo. As operações do FileVault, como migração, ativação e adição de usuários, falharam no macOS High Sierra e em versões posteriores se os usuários não tivessem um token seguro ativado para sua conta.

Este problema, entre muitos outros problemas do FileVault no Mac, levantou muitas preocupações sobre o valor de adicionar um “Token seguro” ao FileVault. Se você não é iniciado, provavelmente está se perguntando o que significa a ausência de um 'token seguro'.

Então, o que significa a ausência de um 'token seguro'?

Com toda a justiça, um token seguro mantém seus arquivos e sistema seguro. É um atributo de conta novo e não documentado no macOS. Este token seguro deve ser adicionado à primeira conta de administrador para fazer o login em um Mac. Depois que essa conta tiver um atributo de token seguro vinculado a ela, você pode criar outras contas de usuário, que receberão seu próprio token de segurança.

Infelizmente, contas de usuário criadas por meio de ferramentas de linha de comando remotas convencionais e contas móveis do Active Directory não obtêm atributos de token seguro automaticamente. Portanto, sem um token seguro, essas contas não poderão ativar o FileVault. Agora, a pergunta é: como você faz o FileVault funcionar novamente se estiver faltando um ‘Token seguro’? Não se preocupe. Tentaremos resolver esse problema na próxima seção.

Como fazer o FileVault funcionar novamente sem um 'Token seguro'?

Conforme mencionado acima, as contas de usuário devem ser criadas localmente para poder obter um 'Secure Token 'atribuído a eles. No entanto, você ainda pode ativar o FileVault mesmo se não tiver um token seguro.

Antes de tentar qualquer outra coisa, verifique se o FileVault não pode ser ativado. Alguns usuários que não conseguiram habilitar o FileVault devido à falta de um token seguro descobriram que podiam fazer isso. Talvez o problema tenha sido resolvido por uma das atualizações cumulativas do macOS. Por exemplo, a atualização de segurança 2019-003 para Sierra e High Sierra resolveu um problema com a redefinição das credenciais de login da conta do usuário no FileVault.

Se você ainda tiver problemas para ativar o FileVault, pode tentar redefinir a senha para todos os seus contas por meio de um comando Terminal. Veja como fazer:
  • Primeiro, você precisa reiniciar o computador e, em seguida, abra o macOS Recovery pressionando a combinação de teclado Command + R .
  • Agora, navegue até o menu Utilitários e toque em Terminal
  • A seguir, digite o comando “resetFileVaultpassword” no Terminal janela e pressione Retornar .
  • A caixa de diálogo Redefinir senha aparecerá após alguns segundos. Portanto, você precisa definir uma nova senha para cada uma de suas contas de usuário. Observe que você pode usar sua senha atual, se estiver tudo bem para você.
  • Quando terminar de alterar a senha de uma de suas contas, pressione Avançar para prosseguir para a próxima conta; caso contrário, clique em Reiniciar se você tiver apenas uma conta.
  • Espere o Mac inicializar, vá para o painel de preferências Segurança Privacidade e navegue até a guia FileVault .
  • Procure o cadeado no canto inferior esquerdo do painel e digite sua senha administrativa.
  • Depois disso, toque no Botão “Ativar FileVault” para ativar o FileVault.
  • É isso. A criptografia do FileVault deve estar funcionando normalmente novamente. Além de proteger seu sistema ativando o FileVault, considere limpar e reparar as seções danificadas do seu Mac para melhorar o desempenho geral. Uma ferramenta como o aplicativo de reparo do Mac pode ajudar a automatizar essa tarefa.

    Resumo

    O FileVault é um recurso útil no macOS que recomendamos enfaticamente. Ele aproveita o poder e a eficiência das CPUs modernas e utiliza os algoritmos de criptografia mais recentes para proteger todo o conteúdo do disco de inicialização. Os desafios só surgem quando você não pode habilitar o recurso devido à falta de um token seguro. Felizmente, você pode resolver o problema redefinindo sua senha por meio de um comando Terminal iniciado por macOS Recovery.

    Esperamos que nossa solução recomendada tenha ajudado você a fazer seu FileVault funcionar novamente. Deixe-nos saber como foi na seção de comentários.


    Vídeo do youtube: Como fazer o FileVault funcionar novamente sem um 'token seguro

    08, 2025