Tidak, maaf anak ayam, saya yakin Anda salah.
Apakah disk Time Machine terenkripsi benar-benar sama dengan disk normal, disk penuh dienkripsi menggunakan FileVault?
Iya. Ini. Ini akan menjadi "FileVault 2" yang sedang kita bicarakan, alias CoreStorage, manajer volume logis baru Apple. Ini berbeda dengan teknologi TM dan FileVault sebelumnya, yang didasarkan pada gambar disk bundel-bundel AES-terenkripsi (yang masih digunakan untuk cadangan jaringan, dll.). Proses yang dimulai pada System Preferences (hari ini) ketika Anda mengaktifkan enkripsi disk (apakah pada disk eksternal, untuk Time Machine, atau pada boot drive untuk FileVault), asalkan disk cocok, itu melakukan konversi online dari tradisional GPT Partition Table ke penyimpanan data monolitik tunggal, dengan partisi yang sangat kecil untuk firmware CS. Volume logis (dalam grup volume logis) kemudian diukir dari ini, dan volume (perangkat lunak) ini kemudian diformat dan dienkripsi HFS.
Saya percaya metode paling mudah untuk melakukan ini adalah dengan:
- Pasang disk yang akan Anda gunakan, bersihkan. Ruang kosong atau partisi HFS + tunggal.
diskutil cs create/convert
(tidak / sudah diformat; tidak penting) untuk menginisialisasi dan menambahkan LVG baru
diskutil cs createVolume
, buat satu LV. Anda dapat mengaktifkan enkripsi pada titik ini, dengan diskutil cs encryptVolume
, jika Anda tahu frasa sandi yang akan Anda gunakan; jika tidak, biarkan tidak terenkripsi untuk saat ini.
diskutil partitionDisk diskX
- lihat di bawah - Volume CS muncul seolah-olah mereka sepenuhnya otonom, disk terpisah, sehingga Anda partisiDisk.
Lalu: pasang dan buka kunci volume pada mesin pengguna baru Anda. Setelah disk dibuka, seharusnya tidak ada masalah 'mengadopsi' untuk digunakan di sana. Jika Anda ingin memasukkannya ke dalam script config, saya percaya itu hanya sesuatu seperti tmutil -a /Volumes/Foo
, tmutil startbackup -ad disk...
. Ini adalah bagian yang paling tidak saya yakini, tetapi saya juga yakin ini mudah dilakukan. Saya belum melakukan ini untuk Time Machine sendiri, tetapi saya melakukan pra-enkripsi disk untuk FileVault seperti ini setiap saat, dan jenis OS hanya tahu apa yang harus dilakukan jika setelah itu.
Disk berkemampuan-CS yang cocok akan muncul seperti ini di diskutil (walaupun Anda mungkin tidak memiliki partisi ketiga di disk0 jika ia tahu itu tidak akan menjadi boot drive:
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI EFI 209.7 MB disk0s1
2: Apple_CoreStorage 250.1 GB disk0s2
3: Apple_Boot Boot OS X 250.0 MB disk0s3
/dev/disk1
#: TYPE NAME SIZE IDENTIFIER
0: Apple_HFS Macintosh LV *249.8 GB disk1
disk0 tidak akan muncul sebagai terenkripsi, karena ini adalah apa yang pada dasarnya manajer volume harus 'boot' off. disk1 akan dienkripsi dan akan memerlukan kode sandi untuk dipasang.
fdesetup
alat untuk mengenkripsi volume dan setelah selesai,tmutil setdestination
akan memungkinkan Anda menetapkan drive yang dipasang sebagai tujuan untuk mesin waktu.