كيفية إعادة تشغيل Mac محمي FileVault عن بعد

خدمة التشفير OS X ، FileVault ، تخزين محتويات المجلد الرئيسي للمستخدمين في الأصل في صور القرص المشفرة. في OS X Lion ، يستخدم FileVault الآن مدير وحدة التخزين CoreStorage الجديد من Apple لتشفير القرص بأكمله. مع CoreStorage ، يقوم نظام التشغيل بتهيئة قسم مخفي صغير بشاشة ترحيب مسبق تشبه نافذة تسجيل الدخول القياسية OS X ويحتوي على حسابات المستخدمين المصرح لها بإلغاء قفل وحدة التخزين وتسبب تحميل النظام وتسجيل الدخول تلقائيًا إلى الحساب المحدد على الشاشة التمهيدية.

لسوء الحظ ، على الرغم من أنها أكثر أمانًا وأثناء تقديم تجربة سلسة نسبيًا عند الجلوس على الكمبيوتر ، فإن متطلبات المصادقة على التمهيد المسبق لـ FileVault لا تمثل مشكلة كبيرة بالنسبة لأولئك الذين يصلون إلى أنظمتهم عن بُعد ، مثل من خلال مشاركة الشاشة (باستخدام Back To My Mac ) أو من خلال SSH وتقنيات الوصول عن بعد الأخرى.

إذا قمت بإجراء تغيير في التكوين وتحتاج إلى إعادة تشغيل النظام ، فإن الكمبيوتر سيتطلب مصادقة مسبقة قبل النظام وأي تحميل لخدمات الوصول عن بُعد. في الواقع ، هذا يخلق بعض الشيء بالنسبة لأولئك الذين يرغبون في الحفاظ على أمان أنظمتهم باستخدام FileVault ولكنهم يريدون أيضًا إعادة تشغيل أنظمتهم عن بُعد.

لحسن الحظ ، توفر Apple طريقة لإعادة تشغيل نظام مشفر FileVault وإعادة تشغيله إلى حالة العمل. للقيام بذلك ، افتح المحطة الطرفية وقم بتشغيل الأمر التالي:

sudo fdesetup authrestart

سيطلب هذا الأمر كلمة المرور الخاصة بالمستخدم الحالي أو مفتاح الاسترداد لوحدة التخزين FileVault ، ثم يقوم بتخزين بيانات اعتماد المستخدم الحالي حتى عند إعادة تشغيل النظام ، يمكن للكمبيوتر استخدام بيانات الاعتماد هذه لإلغاء تأمين وحدة التخزين في شاشة ما قبل التشغيل. هذا يعني أنه عند إعادة تمهيد النظام ، سيقوم تلقائيًا بإلغاء قفل وحدة التخزين بحيث يتم تحميل نظام التشغيل ، وإفلاتك في نافذة تسجيل الدخول القياسية بحيث يمكنك تسجيل الدخول إلى حساب المستخدم الذي تختاره.

يفيد هذا الأسلوب لإعادة تشغيل النظام إذا قمت بإجراء تغييرات يدوية على نظام محمي بـ FileVault ، ولكن أيضًا إذا كان لدى النظام تحديثات برامج متوفرة له مثبتة تلقائيًا. على الرغم من أن خدمة متجر التطبيقات أو تحديث البرامج ستطالبك بإعادة تشغيل النظام ، إلا أن تجنب هذه المطالبات واستخدام الأمر أعلاه سيطبق التحديثات ويعيد تشغيل النظام إلى حالة قابلة للاستخدام للوصول البعيد.

بالإضافة إلى المساعدة في الإدارة عن بعد للنظام ، يمكن استخدام هذا الأمر محليًا لإعادة تشغيل النظام دون الحاجة إلى إدارة شاشة مصادقة ما قبل التشغيل مرة أخرى. إذا كنت تقوم بتكوين التحديثات على خادم محلي وتحتاج ببساطة إلى إعادة تشغيله إلى حالة العمل ، فيمكنك إصدار هذا الأمر والانتقال إلى مهام أخرى بدلاً من انتظار إعادة تشغيله ثم فتح محرك أقراص التمهيد المشفر يدويًا.

يتطلب هذا الأمر وصولاً إداريًا للتشغيل ، وتحتاج إلى معرفة كلمة مرور حساب مستخدم تم تمكين FileVault له (على الأرجح نفس حساب المشرف) أو مفتاح الاسترداد لوحدة تخزين FileVault التي يتم عرضها لك عند تمكين FileVault. يتم تخزين بيانات الاعتماد هذه في الذاكرة لعملية إعادة التشغيل ، ولكن يتم مسحها عند بدء تشغيل النظام. نتيجة لذلك ، في حين قد يكون لدى البعض مخاوف بشأن مثل هذه الأوامر التي توفر وسيلة حول مقاييس الأمان القياسية للنظام ، يجب أن يحتفظ الأمر بنفس متطلبات الأمان لـ FileVault.


 

ترك تعليقك