Wie verschlüssele ich ein externes Laufwerk mit FileVault 2 in OSX Yosemite

Ok, laut https://www.apple.com/osx/what-is/security/ sollte ich in der Lage sein, JEDES externe Laufwerk ... "mit Leichtigkeit" mit FileVault 2 zu verschlüsseln.

Ich habe ein brandneues (leeres) 2 TB Fantom Drive-Modell: GFP2000EU3 (Hitachi Drive)

Festplattendienstprogramm:

  1. Ich habe versucht, das Laufwerk zu löschen und auf Mac OS Extended (Journaled, Encrypted)Returned Error zu formatieren:"A GUID Partition Table (GPT) partitioning scheme is required."
  2. Ausgewähltes logisches Volume in der linken Liste, dann zur PartitionRegisterkarte gegangen, auf Dropdown geklickt, „Aktuell“ angezeigt, auf 1 Partition geändert, auf Schaltfläche geklickt, dann Optionsfeld Optionsausgewählt GUID Partition Table> geklickt OK, dann Applyauf Hauptfenster geklickt. Während dieses Schritts traten keine Fehler auf.
  3. Schritt 1 erneut versucht, andere Fehlermeldung:"Unable to create a new Core Storage logical volume group."

Finder:

  1. Versucht ctrl+click> Encrypt *Drive Name*Laufwerkssymbol auf meinem Desktop, gleicher Fehler:"Unable to create a new Core Storage logical volume group."

Ich habe es auch versucht, disk repairbevor ich es erneut versucht habe. Versuchen Sie dann alle diese Schritte erneut in Recovery Mode (command+R during startup), versuchen Sie es dann unter Safe Mode (holding shift at startup)und dann unter einem anderen Benutzerkonto. Alle kommen mit demselben Fehler zurück:"Unable to create a new Core Storage logical volume group."

Update 1: Ich konnte einen 8-GB-Sandisk-Stick erfolgreich verschlüsseln. Um die 2 TB muss man sich noch kümmern.

$diskutil list

/dev/disk3
#:                       TYPE NAME                    SIZE       IDENTIFIER
0:      GUID_partition_scheme                        *2.0 TB     disk3
1:                        EFI EFI                     209.7 MB   disk3s1
2:                  Apple_HFS MyDrive                 2.0 TB     disk3s2

Nach Gesprächen mit Apple Tier 1 & Senior Support haben sie CaptureData ausgeführt und ein Systemingenieur untersucht dies, was ein oder zwei Tage dauern kann. Sie sagten, sie hätten noch wenig bis gar keine Dokumentation zu meinem Problem. Scheint unwahrscheinlich, dass ich der einzige bin...

Update 2: Ich habe von Fantom eine Reparaturgenehmigung erhalten und das Laufwerk über Nacht (auf meine Kosten) übernachtet. Nach der Inspektion erhielt ich diese Nachricht: „Wir haben die Diagnose Ihres Laufwerks abgeschlossen und bedauern, Ihnen mitteilen zu müssen, dass die Festplatte im Inneren des Gehäuses ausgefallen ist. Daher liegt der Schaden jetzt außerhalb unserer Fähigkeit, es zu reparieren – wir werden das Laufwerk ersetzen Mechanismus und senden Sie das reparierte Gerät zurück."

Ich finde das interessant, weil ich möglicherweise erst von diesem Problem erfahren habe, nachdem ich wichtige Daten auf das Laufwerk geladen habe. Ich konnte das Laufwerk formatieren und ohne Probleme auf und von dem Laufwerk kopieren ... das Verschlüsseln des Laufwerks hat das Problem aufgedeckt. Ich muss noch bestätigen, dass das "reparierte Gerät" wie erwartet verschlüsselt, hoffentlich bekomme ich das bald zurück.


Letztes Update: Nach Erhalt des neuen Laufwerks alles wie erwartet verschlüsselt. Mein Rat ist, zu versuchen, jedes Laufwerk zu verschlüsseln, wenn Sie es zum ersten Mal erhalten, da ein Fehler einige Störungen erkennen kann, die Sie eher früher als später sehen möchten ...

Ist derzeit etwas auf diesem externen Laufwerk gespeichert? Sehen Sie sich auch den Link zur Auflösung von GUID-Fehlermeldungen am Ende von Enable FileVault on External Disks in OS X 10.8 and Up an .

Antworten (3)

Ihren Angaben zufolge sind Sie auf Probleme gestoßen, daher ist dies eher für andere gedacht, die nach Informationen zu diesem Thema suchen. Das Verschlüsseln von Nicht-Boot-Volumes sollte in OS X 10.8.x und höher ein relativ einfacher Vorgang sein.

So verschlüsseln Sie ein Nicht-Boot-Volume:

  1. Klicken Sie mit der rechten Maustaste auf das Volume, das Sie verschlüsseln möchten

  2. Wählen Sie den Befehl Verschlüsseln…

Geben Sie hier die Bildbeschreibung ein

  1. Geben Sie bei Aufforderung ein Passwort und (optional) einen Passworthinweis ein.

Geben Sie hier die Bildbeschreibung ein

Das Laufwerk verschwindet vorübergehend vom Desktop (um die Verschlüsselung zu initialisieren) und erscheint dann wieder.

Geben Sie hier die Bildbeschreibung ein

Geben Sie hier die Bildbeschreibung ein

Beachten Sie, dass Sie im Normalbetrieb beim nächsten Anschließen des Laufwerks zur Eingabe des Passworts aufgefordert werden sollten, das Sie während der obigen Schritte eingerichtet haben. Wenn das Laufwerk nicht auf dem Desktop angezeigt wird, können Sie es möglicherweise im Festplattendienstprogramm sehen. Das Festplattendienstprogramm gibt Ihnen die Möglichkeit, ein Passwort einzugeben, um es von dort aus zu entschlüsseln und zu mounten.
Diese Option ist in macOS Mojave nicht mehr im Kontextmenü verfügbar. Jedenfalls nicht, dass ich es sehen könnte!
@jlbang: Siehe diese Antwort für eine Erklärung.

Ich wollte erwähnen, dass dieser Vorgang auf Ihrem Flash-Laufwerk nicht funktioniert, da es als FAT-Partition formatiert ist. Sie müssen das Laufwerk in Mac OS Extended (Journaled) neu formatieren, wenn Sie die Verschlüsselung aktivieren, wird es in Mac OS Extended (Journaled, Encrypted) konvertiert.

Sie können Ihr Flash-Laufwerk mit dem Festplattendienstprogramm neu formatieren, das sich in Ihrem /Applications/Utilities-Ordner befindet.

In High Sierra sehe ich die Option "Verschlüsseln" im Kontextmenü nicht. Eine allgemeingültige Lösung habe ich dafür nicht gefunden. Aber ich habe eine Lösung für meinen speziellen Anwendungsfall gefunden: eine externe Festplatte mit Time Machine-Backups verschlüsseln. Gehen Sie einfach zu den Time Machine-Einstellungen, "Backup-Volume hinzufügen oder entfernen ...".

Geben Sie hier die Bildbeschreibung ein

und aktivieren Sie das Kontrollkästchen "Backups verschlüsseln":

Geben Sie hier die Bildbeschreibung ein