iCentre Tudásbázis

FileVault a Macen – bekapcsolás és működés

Lépésről lépésre bemutatjuk, hogyan működik a FileVault meghajtótitkosítás, mikor érdemes bekapcsolni, milyen visszaállítási lehetőségek közül választhatsz, és hogyan kezelheted a többi felhasználó hozzáférését ugyanazon a Macen.

FileVault beállítások képernyő a Rendszerbeállításokban

Mi a FileVault, és miért érdemes bekapcsolni?

A FileVault az Apple teljes lemezes titkosítása, amely az indítólemezen (system volume) tárolt adatokat védi. Ha bizalmas információkat tartasz a Macen – például vállalati pénzügyi dokumentumokat egy hordozható gépen – a FileVaulttal megakadályozhatod, hogy illetéktelenek elolvassák vagy lemásolják azokat.

Ha Apple-chippel (Apple silicon) vagy Apple T2 biztonsági chippel szerelt Macet használsz, az adatok hardverszinten alapértelmezetten titkosítva vannak. A FileVault bekapcsolásával egy további védelmi réteget adhatsz hozzá: a lemez feloldása a bejelentkezési jelszóhoz és/vagy egy helyreállítási módhoz kötődik, így alvásból ébresztés vagy újraindítás után jelszó nélkül nem férhetnek hozzá az adatokhoz.

Tudnivaló: A FileVault bekapcsolásakor a Mac jelszót kér alvás vagy képernyővédő után is, és a titkosítás a háttérben fut, miközben a gép használható marad.

Hogyan működik a FileVault a Macen?

A FileVault az APFS-kötetet titkosítja. A kulcsokat a Mac Secure Enclave egysége védi (Apple chip / T2 esetén). Indításkor vagy ébresztéskor a titkosított lemez feloldásához egy jogosult felhasználó bejelentkezési jelszava szükséges, vagy – ha így állította be – egy helyreállítási kulcs / iCloud-alapú helyreállítás.

Helyreállítási lehetőségek (ha elfelejted a jelszót)

Adminisztrátorként a FileVault bekapcsolásakor válassz, hogyan szeretnéd feloldani a lemezt, ha a jelszó elveszne:

  • iCloud-fiók és jelszó: Kényelmes megoldás, nem kell külön kulcsot megőrizned.
  • Helyreállító kulcs: Egy véletlenszerű betű-szám sorozat, amelyet biztonságos helyen kell megőrizni. Ne tárold az érintett Macen vagy vele azonos fizikai helyen.
Figyelmeztetés: Ha elfelejted a bejelentkezési jelszót, nem tudod visszaállítani, és ha a helyreállítási kulcsot is elveszíted, akkor nem fogsz tudni bejelentkezni, és a fájlok, beállítások végleg elvesznek.

Ha egy MDM rendszerben lévő Mac esetében az MDM kezeli a FileVault recovery kulcsot, és egy felhasználó kizárja magát, az IT admin az MDM segítségével fel tudja oldani a gépet, nincs szükség teljes visszaállításra, nem vesznek el adatok. Fontos, hogy ez csak akkor működik, hogyha a gép a FileVault bekapcsolásának pillanatában már az MDM rendszerben van.

FileVault bekapcsolása – lépésről lépésre

  1. A Macen válaszd az Apple menü  > Rendszerbeállítások menüpontot, majd az oldalsávon kattints az Adatvédelem és biztonság elemre, azon belül a FileVault részre. (Előfordulhat, hogy le kell görgetned.)
  2. Kattints a Bekapcsolás gombra, és ha kéri, add meg az adminisztrátori jelszavát.
  3. Válaszd ki a helyreállítási módot arra az esetre, ha elfelejtenéd a jelszavad:
    1. iCloud-fiók: Ha már használsz iCloudot, engedélyezd „A lemez feloldásának engedélyezése az iCloud‑fiók számára”. Ha még nem állítottad be, válaszd „Az iCloud‑fiók beállítása a jelszó visszaállításához”.
    2. Helyreállító kulcs: Válaszd a „Helyreállítási kulcs létrehozása és az iCloud‑fiók használatának mellőzése” lehetőséget, írd le pontosan a kulcsot, és őrizd biztonságos helyen.
  4. Kattints a Folytatás gombra. A titkosítás elkezdődik a háttérben. A folyamat közben a Mac használható marad.
  5. Ha több felhasználó van a Macen, engedélyezd számukra a lemez feloldását (lásd következő fejezet).

Több felhasználó kezelése FileVault mellett

Miután egy adminisztrátor bekapcsolta a FileVaultot, minden olyan felhasználó, akinek a fiókja engedélyezve lett, a saját bejelentkezési jelszavával indíthatja a Macet és feloldhatja a lemezt.

Ha van olyan fiók, amelyhez még nincs FileVault‑hozzáférés, először egy engedéllyel rendelkező felhasználónak kell a Macet bekapcsolnia és bejelentkeznie, majd kijelentkeznie (újraindítás nélkül). Ezt követően a másik felhasználó már be tud jelentkezni.

Tipp: A Felhasználók engedélyezése gomb megjelenésekor add meg az adott felhasználó jelszavát, hogy jogosultságot kapjon a titkosított lemez feloldására.

Gyakori kérdések

  • Mennyi ideig tart a titkosítás? A kötet méretétől és a háttértár sebességétől függ. Közben a Mac használható.
  • Van teljesítményhatás? Modern Macen (Apple chip / T2) a hatás minimális, mert a titkosítás hardveresen gyorsított.
  • Hogyan kapcsolható ki? Ugyanitt a FileVault panelen a Kikapcsolás gombbal. A rendszer visszafejti a lemezt, ami időt vehet igénybe.
  • Mi történik, ha elfelejtem a jelszavam és a kulcsot is? Az adatok nem állíthatók helyre. Ezért fontos az iCloud helyreállítás vagy a kulcs biztonságos megőrzése.
Szakértői segítségre van szükséged? Vállalati vagy oktatási környezetben javasolt szabályzatot készíteni a FileVaulthoz (helyreállítási kulcsok kezelése, jogosultságok, MDM-integráció). Lépj kapcsolatba velünk tanácsadásért.