Verschlüsseln Sie einen externen USB-Stick unter MacOS High Sierra

Ich kann einen USB-Stick unter MacOS High Sierra nicht verschlüsseln. Obwohl ich verschiedene Ansätze ausprobiert habe, hat es nie funktioniert:

  • Finder verwenden (Rechtsklick, dann „Laufwerk verschlüsseln“): Diese Option ist auf meinem Rechner nicht sichtbar
  • Verwenden Sie Diskutil (keine Option zur Verwendung von Verschlüsselung)
  • Verwenden Sie das Diskutil-Befehlszeilentool: Neuformatierung als APFS nicht möglich, keine Ahnung, was als nächstes zu tun ist…
Gleiches Problem hier auf meinem Mac mini. Alle Menüs, mit denen ich externe Laufwerke verschlüsseln kann, fehlen. Aber macOS zeigt auf allen bereits verschlüsselten Laufwerken den Menüpunkt „Entschlüsseln“ an und hat keine Probleme beim Mounten.
@DiableNoir bist du auch auf High Sierra? Ich bin mir sicher, dass es mit High Sierra zusammenhängt. In der Zwischenzeit konnte ich über die Befehlszeile ein APFS-formatiertes Laufwerk erstellen. werde die Schritte später hier dokumentieren.
Ja, die Menüpunkte fehlen nach dem Update auf High Sierra. Ich habe auch alle Optionen verloren, die Sie zuvor aufgelistet haben. macOS bietet nur die Entschlüsselung bereits verschlüsselter externer Laufwerke an. Derzeit verwende ich kein APFS und möchte es aufgrund von Kompatibilitätsproblemen mit anderen von mir verwendeten Systemen auch nicht verwenden.

Antworten (2)

Dies ist ein Beispielworkflow zum Verschlüsseln eines USB-Sticks mit HSF+ (Journaled) diskutilüber die Befehlszeile.

Angenommen, Sie beginnen mit einem MS-DOS-formatierten USB-Stick.

Schritt 1: Listen Sie alle derzeit gemounteten Festplatten auf diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:     FDisk_partition_scheme                        *8.1 GB     disk2
   1:                 DOS_FAT_32 MYSTORAGE               8.1 GB     disk2s1 

Sie sehen, dass die Festplatte MYSTORAGEdie Kennung hat disk2s1und DOS_FAT_32formatiert ist.

Schritt 2: Formatieren Sie nun die Festplatte disk2als HSF+ (Journaled):

diskutil eraseDisk JHFS+ "New Storage" GPT disk2

Der Name der Festplatte lautet „Neuer Speicher“. Zu diesem Zeitpunkt ist es noch nicht verschlüsselt. Sehen Sie sich die Liste der Festplatten an diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:                  Apple_HFS New Storage             7.7 GB     disk2s2

Schritt 3: Jetzt sehen Sie die Partition „Neuer Speicher“ mit der Kennung disk2s2. Verschlüsseln Sie diese Partition mit:

diskutil cs convert disk2s2 -passphrase

Geben Sie die Passphrase ein, wenn Sie dazu aufgefordert werden.

Wenn Sie die Laufwerke jetzt auflisten, sehen Sie auch das verschlüsselte logische Volume diskutil list:

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:          Apple_CoreStorage New Storage             7.7 GB     disk2s2
   3:                 Apple_Boot Boot OS X               134.2 MB   disk2s3

/dev/disk3 (external, virtual):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:                  Apple_HFS New Storage            +7.3 GB     disk3
                                 Logical Volume on disk2s2
                                 8B474F90-34B7-49FE-95E0-E8B260C51CCF
                                 Unlocked Encrypted

Wenn Sie Schritt 3 überspringen, können Sie die Festplatte auch mit dem Finder verschlüsseln:

Klicken Sie mit der rechten Maustaste auf das Laufwerk und wählen Sie "Laufwerksnamen verschlüsseln".

Klicken Sie einfach mit der rechten Maustaste auf das Laufwerk und wählen Sie "Laufwerksnamen verschlüsseln".

Achtung: Wenn Sie diesen alternativen Ansatz wählen, wird die Festplatte als APFS-verschlüsselte Festplatte formatiert!

Danke dir! Dies hat mir geholfen, mein externes USB-Laufwerk zu verschlüsseln, wenn ich das vorher nicht konnte.

Die Antwort von Moritz Petersen ist richtig, funktioniert aber nur, weil er in Schritt 2 eine "GUID Partition Map" verwendet.

Daher kann ich eine alternative Antwort anbieten: Sie können auch das grafische Festplatten-Dienstprogramm von macOS verwenden, um Ihre externe Festplatte zu verschlüsseln. Die Auswahl von „GUID Partition Map“ anstelle von „Master Boot Record“ macht alle fehlenden Menüoptionen sichtbar. Nach Änderung der Partition Map bietet Ihnen sogar der Finder eine Dateisystemverschlüsselung an.

Disk Utility "Erase"-Dialog nach Auswahl von "Master Boot Record":

Festplattendienstprogramm mit MBR

Disk Utility "Löschen"-Dialog nach Auswahl von "GUID Partition Map":

Geben Sie hier die Bildbeschreibung ein

Wo kann ich "GUID Partition Map" auswählen? Ich sehe eine solche Option nirgendwo im Festplattendienstprogramm ...
Wählen Sie die Festplatte aus (nicht die Partition, da sie am Anfang der Festplatte steht!) und dann das Kombinationsfeld „Schema“. Bitte beachten Sie, dass dadurch auch Ihre Partitionstabelle und alle Ihre Partitionen gelöscht werden!
Dies scheint nur für Festplatten zu funktionieren und bietet keine Option für USB-Festplatten
@PeterFox Ich habe es noch einmal überprüft und es funktioniert auch für USB-Sticks und USB-Festplatten. Aber noch einmal: Es ist wichtig, "GUID" als Schema auszuwählen, bevor (!!!) Sie das Format auswählen. Hat das bei dir funktioniert?
Das Festplatten-Dienstprogramm hat zwei Ansichtsmodi für das linke Bedienfeld: Show only volumesund Show all devices, auf die über das ViewDropdown-Menü in der oberen linken Ecke zugegriffen werden kann. Geräte und Partitionen haben unterschiedliche Löschoptionen - im Show only volumesModus (was für mich die Standardeinstellung war) wird Ihnen die Einzelpartitionsversion von angeboten Erase, die Ihnen nicht die Möglichkeit gibt, das Schema zu ändern (was eine Option auf Geräteebene ist) . Wechseln Show all devicesSie zum Gerät und klicken Sie mit der rechten Maustaste darauf, um alle Löschoptionen anzuzeigen.
Am einfachsten ist es, die Partitionstabelle zu beenden: sudo dd if=/dev/zero of=/dev/rdisk2 bs=1024 count=512wobei "rdisk2" die gewünschte Festplatte ist (verwenden diskutil info /dev/rdisk2Sie, um sicherzustellen, dass es die richtige ist).
Alex hat Recht, manchmal wird kein Scheme-Feld angezeigt, in diesem Fall funktioniert diese Antwort nicht. (Und daher ist es falsch, dass die Antwort von Moritz nur funktioniert, weil er GPT in Schritt 2 verwendet. Sie funktioniert, weil er dieses Verhalten zum Ausblenden von Informationen der Benutzeroberfläche des Festplattendienstprogramms umgeht.) Chris 'Anmerkung zum Ändern des Anzeigemodus zum Anzeigen von Geräten ist der Schlüssel zur Verwendung von GUI-Lösung ... Bei meiner neuen Betriebssysteminstallation war der Ansichtsmodus Show only volumesebenfalls standardmäßig eingestellt, wodurch der Zugriff auf das GPT-Schema und die Verschlüsselungsoption verhindert wurde.
Die Lösung von @ Chris hat bei mir funktioniert - muss "Alle anzeigen" - Danke!