Что означает ошибка FileVault
FileVault — это встроенное в macOS средство шифрования диска. Ошибка активации FileVault обычно проявляется как невозможность включить шифрование через «Системные настройки» → «Защита и безопасность» → «FileVault». Вы можете увидеть сообщения:
- «Не удалось включить FileVault»
- «FileVault не может быть включён на этом диске»
- «Для включения FileVault требуется свободное место»
- «Ошибка при создании загрузочного диска» (если включён Startup Security Utility)
Проблема критична: без шифрования данные на диске доступны при физическом доступе к Mac (например, при краже ноутбука).
Причины возникновения
Ошибка активации FileVault возникает из-за конкретных системных условий:
- Системный диск не в формате APFS. FileVault 2 (современная версия) требует APFS. Диски в HFS+ или других форматах не поддерживаются.
- Недостаточно свободного места. Требуется минимум 10% от общего объёма диска для создания временного зашифрованного тома.
- Отсутствие прав администратора. Активация FileVault требует ввода пароля администратора.
- Конфликт с ПО, изменяющим систему. Антивирусы, утилиты типа CleanMyMac, Parallels Desktop или Boot Camp могут блокировать модификацию загрузочных разделов.
- Включён Startup Security Utility (на Mac с Apple Silicon). Если в «Утилитах безопасности загрузки» установлен «Полная безопасность», это может мешать активации.
- Повреждение файловой системы или диска. Ошибки на уровне диска (неverified) блокируют шифрование.
- Отключён SIP (System Integrity Protection) или Modification Restriction. Эти механизмы безопасности требуют включения для работы FileVault.
- Использование внешнего загрузочного диска. Если Mac загружен с внешнего диска, системный том не может быть зашифрован.
Способы решения
Способ 1: Проверка формата диска и свободного места
Убедитесь, что системный диск соответствует требованиям.
- Откройте «Информация о Mac» ( → «Об этом Mac»).
- Перейдите во вкладку «Хранилище».
- Нажмите «Управление...» и проверьте:
- Файловая система: должна быть APFS (или APFS (Encrypted), если уже частично зашифрован).
- Свободное место: минимум 10% от общего объёма. Например, для диска 512 ГБ нужно ~50 ГБ свободно.
- Если формат не APFS, создайте резервную копию (Time Machine) и переустановите macOS, выбрав APFS при очистке диска.
⚠️ Важно: Конвертация HFS+ → APFS без переустановки возможна через
diskutilв Терминале, но это рискованно. Рекомендуется полная переустановка.
Способ 2: Отключение SIP и Modification Restriction
Если ранее вы отключали механизмы защиты, это может блокировать FileVault.
- Перезагрузите Mac в Recovery Mode:
- Intel: удерживайте Command+R при включении.
- Apple Silicon: удерживайте кнопку питания до появления опций загрузки, выберите «Параметры» → «Загрузиться в режиме восстановления».
- Откройте «Терминал» из меню «Утилиты».
- Проверьте статус SIP:
Если выводcsrutil statusSystem Integrity Protection status: disabled., включите:csrutil enable - Проверьте статус Modification Restriction (MR):
Еслиfdesetup authrestart statusEnabled: false, включите:fdesetup authrestart enable - Перезагрузите Mac в обычном режиме и попробуйте включить FileVault заново.
Способ 3: Сброс NVRAM/PRAM и проверка загрузочного диска
Некорректные настройки загрузки могут мешать шифрованию.
- Сбросьте NVRAM/PRAM:
- Выключите Mac.
- Включите и сразу удерживайте Option+Command+P+R.
- Удерживайте 20 секунд (на Mac с Apple Silicon этот шаг не требуется).
- После загрузки зайдите в «Системные настройки» → «Общие» → «Загрузочный диск» (или в Startup Security Utility на Apple Silicon).
- Убедитесь, что выбран системный диск (обычно «Macintosh HD»), а не внешний или восстановительный.
- На Apple Silicon (T2/M-series) в «Утилитах безопасности загрузки» установите «Стандартная безопасность» (не «Полная»).
- Попробуйте активировать FileVault.
Способ 4: Активация через Терминал (обход GUI)
Интерфейс System Preferences может глючить. Используйте командную строку.
- Откройте Терминал.
- Выполните команду:
sudo fdesetup enable - Введите пароль администратора (символы не отображаются).
- Дождитесь завершения (может занять от нескольких минут до часа в зависимости от размера диска). Не прерывайте процесс.
- Если нужно использовать iCloud-ключ для восстановления:
Файлsudo fdesetup enable -inputplist < /path/to/individual_recovery_key.plist.plistс ключом можно создать черезfdesetupс опцией-getrecoverykey.
💡 Совет: Для мониторинга прогресса используйте
sudo fdesetup statusв другом окне Терминала.
Способ 5: Восстановление через Recovery Mode
Если системный диск повреждён или заблокирован.
- Загрузитесь в Recovery Mode (см. Способ 2).
- Откройте «Терминал».
- Найдите идентификатор системного диска:
Ищите том с меткой «Macintosh HD» (или ваше имя диска). Идентификатор выглядит какdiskutil listdisk1s1илиAPFS Volume. - Разблокируйте том (если он уже частично зашифрован):
Введите пароль восстановления или пароль пользователя.diskutil apfs unlockVolume <identifier> -passphrase - После разблокировки попробуйте активировать FileVault из Терминала (Способ 4) или вернитесь в обычный режим и используйте системные настройки.
Способ 6: Обращение в Apple Support
Если ни один способ не помог, проблема может быть аппаратной (неисправность накопителя, T2/M-series) или глубокой системной.
- Запустите Apple Diagnostics:
- Intel: удерживайте D при включении.
- Apple Silicon: удерживайте кнопку питания, выберите «Параметры» → «Запустить диагностику».
- Проверьте журналы системы («Консоль» → «Отчёты о проблемах») на наличие ошибок
fdesetup,diskmanagementd. - Создайте резервную копию через Time Machine или клон диска (Carbon Copy Cloner, SuperDuper!).
- Переустановите macOS без удаления данных (через Recovery Mode → «Переустановить macOS»). После чистой установки восстановите данные и попробуйте включить FileVault.
- Если проблема осталась, свяжитесь с Apple Support или посетите авторизованный сервисный центр.
Профилактика
Чтобы избежать проблем с FileVault в будущем:
- Поддерживайте формат APFS. После обновления macOS не конвертируйте системный диск в HFS+.
- Оставляйте минимум 15% свободного места на системном диске. Это гарантирует место для временных файлов шифрования.
- Не отключайте SIP и MR без крайней необходимости. Эти механизмы защищают целостность системы и требуются для FileVault.
- Обновляйте macOS регулярно. Apple исправляет баги, связанные с шифрованием, в обновлениях.
- Избегайте «системных» утилит очистки (CleanMyMac, MacKeeper и аналоги). Они могут удалять или блокировать файлы, необходимые для шифрования.
- Проверяйте диск через «Утилиту Диска» раз в месяц (First Aid). Раннее обнаружение ошибок предотвратит проблемы с шифрованием.
- На Mac с Apple Silicon не устанавливайте неофициальные версии macOS (например, через OpenCore Legacy Patcher) — это нарушает цепочку доверия и блокирует FileVault.
Часто задаваемые вопросы
Можно ли включить FileVault на внешнем диске?
Нет. FileVault шифрует только встроенные системные диски. Для внешних дисков используйте шифрование через «Утилиту Диска» (формат APFS (Encrypted)).
Что такое «загрузочный том» в контексте FileVault?
Это небольшой раздел (~650 МБ) на диске, содержащий минимальную систему для ввода пароля при загрузке. Если он повреждён или отсутствует, FileVault не активируется. Восстановите его через Recovery Mode → «Терминал» → diskutil apfs addVolumeRestore.
Повлияет ли включение FileVault на производительность?
На Mac с Apple Silicon (M1/M2/M3) и T2 влияние незаметно благодаря аппаратному ускорению. На старых Intel-моделях (до 2017 года) может быть небольшое снижение скорости ввода-вывода (1-5%), но в повседневных задачах это не критично.
Можно ли отключить FileVault после включения?
Да. Зайдите в «Системные настройки» → «Защита и безопасность» → «FileVault» и нажмите «Отключить FileVault». Процесс расшифровки займёт время (примерно столько же, сколько шифрование). Не прерывайте питание.