नहीं, क्षमा करें, चिकी, मुझे विश्वास है कि आप गलत हैं।
क्या एन्क्रिप्टेड टाइम मशीन डिस्क वास्तव में एक सामान्य डिस्क की तरह ही है, फाइलवॉल्ट का उपयोग करके पूर्ण डिस्क-एन्क्रिप्टेड?
हाँ। यह है। यह "FileVault 2" होगा, हम बात कर रहे हैं, उर्फ CoreStorage, Apple के नए लॉजिकल वॉल्यूम मैनेजर की। यह अलग है कि पिछली टीएम और फाइल वॉल्ट टेक्नोलॉजीज, जो एईएस-एन्क्रिप्टेड स्पार्स-बंडल डिस्क इमेज (जो अभी भी नेटवर्क बैकअप के लिए उपयोग की जाती हैं, आदि) पर आधारित हैं। सिस्टम प्राथमिकता (इन दिनों) में शुरू होने वाली प्रक्रिया जब आप डिस्क एन्क्रिप्शन सक्षम करते हैं (चाहे बाहरी मशीन पर, टाइम मशीन के लिए, या फ़ाइल वॉल्ट के लिए बूट ड्राइव पर), बशर्ते डिस्क उपयुक्त हो, यह एक पारंपरिक से ऑनलाइन रूपांतरण करता है सीएसटी फर्मवेयर के लिए बहुत छोटे विभाजन के साथ एकल अखंड डेटा स्टोर में जीपीटी विभाजन तालिका। लॉजिकल वॉल्यूम (तार्किक आयतन समूहों में) को इसके बाद से उकेरा जाता है, और ये (सॉफ़्टवेयर) वॉल्यूम तब HFS स्वरूपित और एन्क्रिप्ट किए जाते हैं।
मेरा मानना है कि ऐसा करने के लिए सबसे सरल तरीका यह होगा:
- उस डिस्क को संलग्न करें जिसका आप उपयोग करने जा रहे हैं, उसे मिटा दें। मुक्त स्थान या एकल HFS + विभाजन।
diskutil cs create/convert
(एक नया LVG आरंभ करने और जोड़ने के लिए प्रारूपित नहीं किया गया था;
diskutil cs createVolume
एक एकल LV बनाएँ। आप इस बिंदु पर एन्क्रिप्शन को सक्षम कर सकते हैं diskutil cs encryptVolume
, यदि आप उस पासफ़्रेज़ को जानते हैं जिसका आप उपयोग करने जा रहे हैं; यदि नहीं, तो इसे अभी के लिए अनएन्क्रिप्टेड छोड़ दें।
diskutil partitionDisk diskX
- नीचे देखें - सीएस वॉल्यूम दिखाई देते हैं जैसे कि वे पूरी तरह से स्वायत्त हैं, अलग डिस्क हैं, इसलिए आप विभाजन करें।
तब: अपने नए उपयोगकर्ता की मशीन पर वॉल्यूम को माउंट और अनलॉक करें। एक बार डिस्क अनलॉक हो जाने के बाद, वहां उपयोग के लिए इसे अपनाने में कोई परेशानी नहीं होनी चाहिए। यदि आप इसे एक कॉन्फ़िगर स्क्रिप्ट में रखना चाहते हैं, तो मेरा मानना है कि यह कुछ ऐसा है tmutil -a /Volumes/Foo
, जैसे tmutil startbackup -ad disk...
। यह वह हिस्सा है जिसके बारे में मुझे कम से कम यकीन है, लेकिन मुझे यकीन है कि यह आसानी से संभव है। मैंने टाइम मशीन के लिए यह स्वयं नहीं किया है, लेकिन मैं हर समय इस तरह से FileVault के लिए पूर्व-एन्क्रिप्ट डिस्क, और बस ओएस के प्रकार को जानता हूं कि उसके बाद क्या करना है।
डिस्कुटिल में एक उचित रूप से उपयुक्त सीएस-सक्षम-डिस्क दिखाई देने वाली है (हालाँकि आपको डिस्क पर तीसरा विभाजन नहीं हो सकता है अगर यह जानता है कि यह बूट ड्राइव नहीं है:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 एन्क्रिप्टेड के रूप में दिखाई नहीं देगा, कभी भी, क्योंकि यह वही है जो वॉल्यूम मैनेजर को मूल रूप से 'बूट' करने के लिए है। डिस्क 1 को एन्क्रिप्ट किया जाएगा और माउंट करने के लिए पासकोड की आवश्यकता होगी।
fdesetup
एक वॉल्यूम को एन्क्रिप्ट करने और एक बार ऐसा करने के लिए उपकरण है,tmutil setdestination
आपको टाइम मशीन के लिए गंतव्य के रूप में एक घुड़सवार ड्राइव सेट करने देगा।