FileVault2 fragt zweimal nach Passwort?

Ich habe kürzlich FileVault auf OSX Lion aktiviert. Alles scheint gut gegangen zu sein - es fragt nach meinem Passwort, bevor es wie erwartet bootet, aber es fragt zweimal danach. Grundsätzlich fragt es nach meinem Passwort, bootet für 30 Sekunden, startet neu, fragt erneut nach meinem Passwort - und dann bootet alles OK.

  1. Ist dieses (lästige) normale Verhalten? (Nach allem, was ich gelesen habe - ist es nicht).
  2. Wenn nicht, hat jemand ein Heilmittel oder schlägt zumindest einen Ort vor, an dem mit der Suche nach Gründen begonnen werden kann?

Hardware: MBP 13" Anfang 2011.

Antworten (4)

FileVault fragt nach dem Festplattenverschlüsselungspasswort, um die Festplatte vor dem Booten des Betriebssystems zu entsperren. Sobald die Festplatte entsperrt ist, fährt es mit dem Booten wie gewohnt fort und fragt dann nach Ihrem Anmeldepasswort. Nur bestimmte Benutzer dürfen die Festplatte entsperren.Wenn Sie es also zum ersten Mal einschalten, werden Sie aufgefordert, sich zu authentifizieren, um die Festplatte zu entsperren, und dann werden Sie aufgefordert, sich zu authentifizieren, um sich anzumelden. Das klingt wie das, was Sie erleben, und es ist normal.

BEARBEITEN: Überprüfen Sie die Antwort unten, dies ist ein Fehler. Entsperren Sie das Laufwerk mit demselben Konto, bei dem Sie sich anmelden?

Dieser Artikel geht näher darauf ein. Speziell:

Wenn Ihr Mac über mehrere Benutzerkonten verfügt, werden Sie nach Auswahl von „FileVault aktivieren“ aufgefordert, die Benutzerkonten zu identifizieren, die das verschlüsselte Laufwerk entsperren dürfen (um den Computer zu starten oder aus dem Energiesparmodus oder Ruhezustand zurückzukehren).

Benutzer, die nicht für die FileVault-Entsperrung aktiviert sind, können sich erst bei diesem Mac anmelden, nachdem ein entsperrter Benutzer das Laufwerk gestartet oder entsperrt hat. Nach dem Entsperren bleibt das Laufwerk entsperrt und für alle Benutzer verfügbar, bis der Computer in den Energiesparmodus wechselt, in den Ruhezustand wechselt oder heruntergefahren wird.

Bäh. Wie nervig. Ich hätte nie in einer Million Jahren gedacht, dass ich sagen würde: „Ich vermisse BitLocker“.
Das ist nicht richtig; Die Authentifizierung wird normalerweise vom Preboot-Authentifizierungsbildschirm an die normale Anmeldung weitergegeben, sodass für die Anmeldung bei einem autorisierten Konto nur die einmalige Eingabe des Kennworts erforderlich ist. Wenn Sie sich bei einem nicht autorisierten Konto anmelden möchten, müssen Sie zuerst mit einem autorisierten Konto booten/anmelden, sich von diesem abmelden und sich dann über den normalen Anmeldebildschirm bei dem nicht autorisierten Konto anmelden.
Aus dem verlinkten KB-Artikel: „Das Benutzerkonto, das das Laufwerk entsperrt hat, wird nach Abschluss des Starts bei seinem eigenen Konto angemeldet, ohne dass eine erneute Anmeldung erforderlich ist.“
Ja, das gleiche Konto.

Laut den Kommentaren habe ich beschlossen, Lion neu zu installieren, um zu sehen, ob das Problem verschwinden würde. Es tat. Nachdem ich angefangen hatte, alles einzurichten, tauchte das Problem wieder auf. Nach dem Ausprobieren bin ich zu dem Schluss gekommen, dass das Problem mit Parallels Desktop 7 zusammenhängt. Die Deinstallation des Produkts beseitigt die Symptome und die Neuinstallation bringt sie zurück. Ich habe ein Support-Ticket bei Parallels eröffnet, um zu sehen, ob ihnen das Problem bekannt ist.

Nachdem ich es auf Parallels eingegrenzt hatte, habe ich in ihren Foren nachgeforscht und es stellte sich heraus, dass viele andere Leute das gleiche Problem haben.

UPDATE : Dies wurde über ein Update für PD7 behoben.

Das Problem besteht weiterhin in PD8 ... ist gerade passiert

Ich weiß nicht genug darüber, wie Anmeldeinformationen vom Preboot-Authentifizierungs- / Entsperrsystem an die Betriebssystemanmeldung weitergegeben werden, um zu wissen, was möglicherweise defekt ist, aber hier sind einige allgemeine Schritte zum Testen / Sammeln von Informationen:

Überprüfen Sie die Protokolldateien im Dienstprogramm Console und prüfen Sie, ob sie auf Probleme während des Startvorgangs hinweisen. Klicken Sie in der Symbolleiste auf Protokollliste anzeigen, um Verknüpfungen zu den Standardspeicherorten für Protokolle anzuzeigen. Die relevantesten Logs sind wahrscheinlich All Messages, system.log und /var/log > secure.log.

Versuchen Sie, Ihr Passwort zu ändern, und prüfen Sie, ob dadurch etwas neu synchronisiert wird.

Versuchen Sie, ein anderes Konto zu erstellen und sehen Sie, ob es besser funktioniert (es sollte automatisch für FileVault eingerichtet werden).

Schließlich die Brute-Force-Option: Versuchen Sie, FV aus- und wieder einzuschalten. Beachten Sie, dass FV zwar gut ein- und sofort wieder ausgeschaltet werden kann, das Aus- und Wiedereinschalten jedoch etwas flockiger ist. Ich empfehle, es auszuschalten, zu warten, bis die Festplatte die Entschlüsselung abgeschlossen hat, dann neu zu starten und es erst dann wieder einzuschalten.

Keine Menge Basteln hat es behoben. Allerdings hat die Neuinstallation von Lion von Grund auf funktioniert. Schade, dass ich darauf zurückgreifen musste; aber danke für die Bestätigung, dass ich nicht verrückt war.
  1. Nein, es ist kein normales Verhalten.
  2. Versuchen Sie, Ihr Passwort zurückzusetzen.

Der wahrscheinlichste Grund ist, dass die OS X-Aufzeichnung Ihres Passworts und die von FileVault nicht mehr synchron sind. (FileVault2 ist eine Pre-Boot-Umgebung und startet vor dem Booten von OS X). Das Zurücksetzen Ihres Passworts (natürlich nachdem Sie sich angemeldet haben) erzwingt die Synchronisierung dieser beiden Datensätze.