Введение / Зачем это нужно
FileVault — это встроенная в macOS функция полного шифрования диска. Пароль, который вы используете для входа в систему (для первого пользователя, включившего FileVault), одновременно является ключом для расшифровки диска при загрузке. Смена этого пароля — регулярная рекомендация по безопасности. Этот гайд показывает, как обновить пароль FileVault без отключения шифрования, чтобы сохранить защиту данных и избежать многоминутного процесса повторного шифрования.
После выполнения вы сможете использовать новый пароль для входа в систему и разблокировки диска при загрузке Mac.
Требования / Подготовка
- macOS: Инструкция актуальна для macOS Ventura (13), Sonoma (14) и Sequoia (15). Интерфейс может незначительно отличаться в более старых версиях.
- Права доступа: Вы должны быть вошедшим в систему пользователем, который изначально включил FileVault (или иметь права администратора). Для смены пароля потребуется ввести текущий пароль администратора.
- Текущий пароль: Необходимо знать текущий пароль для учетной записи, связанной с FileVault. Без него смена пароля невозможна.
- Новый пароль: Подготовьте новый надежный пароль, соответствующий требованиям macOS (минимум 8 символов, комбинация букв, цифр, знаков препинания).
- Стабильное питание: Убедитесь, что Mac подключен к сети электропитания. Процесс смены пароля не должен прерываться.
Шаг 1: Определение пользователя FileVault и проверка статуса
- Откройте Системные настройки (
System Settings). - Перейдите в раздел Конфиденциальность и безопасность (
Privacy & Security). - Прокрутите вниз до секции Безопасность и найдите пункт FileVault.
- Если FileVault включен, вы увидите статус «FileVault включен» и список пользователей под надписью «Пользователи, которые могут разблокировать диск». Первая учетная запись в этом списке — та, пароль которой является ключом FileVault. Именно пароль этой учетной записи нужно менять. Если ваша учетная запись не первая, вы можете добавить ее или изменить порядок, но это требует отдельных действий.
⚠️ Важно: Если вы видите сообщение «FileVault выключен», значит, ваш диск не зашифрован этой функцией. Данное руководство вам не требуется. Для включения FileVault используйте соответствующую инструкцию.
Шаг 2: Смена пароля через «Пользователи и группы» (рекомендуемый способ)
Это самый простой и безопасный способ, так как система сама синхронизирует пароли.
- В Системных настройках откройте раздел Пользователи и группы (
Users & Groups). - В левом нижнем углу нажмите на значок замка и введите пароль текущего администратора, чтобы разблокировать настройки.
- В списке слева выберите учетную запись, которая является пользователем FileVault (определенную на Шаге 1).
- Нажмите на кнопку «Изменить пароль...» (или «Сменить пароль...»).
- В открывшемся окне:
- Старый пароль: введите текущий пароль этой учетной записи.
- Новый пароль: введите новый пароль.
- Подтверждение: повторите новый пароль.
- Подсказка: (опционально) добавьте подсказку, который поможет вам вспомнить пароль. Не используйте в подсказке сам пароль.
- Крайне важный шаг: После заполнения полей система может показать дополнительное окно или опцию с вопросом, хотите ли вы обновить пароль для разблокировки диска FileVault. Обязательно согласитесь (нажмите «Обновить пароль FileVault» или аналогичную кнопку). Если такого окна нет, система обычно делает это автоматически при нажатии «Изменить пароль».
- Нажмите «Изменить пароль» (или «Сохранить изменения»).
Шаг 3: Проверка результата
- Перезагрузите Mac: выберите в меню Apple () «Перезагрузить...».
- После выключения и включения Mac появится экран ввода пароля для разблокировки диска (обычно с иконкой закрытого замка).
- Введите новый пароль, который вы установили на Шаге 2.
- Если Mac успешно загружается в рабочую среду macOS, значит, пароль FileVault успешно изменен.
- Для дополнительного спокойства вернитесь в Системные настройки → Конфиденциальность и безопасность → FileVault. Статус должен остаться «Включен». Список пользователей не изменится.
Шаг 4: Смена пароля через Terminal (для опытных пользователей)
Этот метод полезен, если интерфейс недоступен или для автоматизации через скрипты.
- Откройте Терминал (
Terminal) из папкиУтилиты(Applications/Utilities). - Используйте команду
fdesetup. Для смены пароля текущего пользователя FileVault выполните:
Важно: Прямая передача пароля в командной строке небезопасна. Правильнее создать временный файлsudo fdesetup authrestart -inputplist < /path/to/oldpassword.plist.plist. - Пример создания файла паролей (дополнительно):
- Создайте файл
passwords.plistв домашней папке с помощью TextEdit или командыcat > ~/passwords.plist. - Его содержимое должно быть в формате:
<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>OldPassword</key> <string>ВАШ_СТАРЫЙ_ПАРОЛЬ</string> <key>NewPassword</key> <string>ВАШ_НОВЫЙ_ПАРОЛЬ</string> </dict> </plist> - Замените
ВАШ_СТАРЫЙ_ПАРОЛЬиВАШ_НОВЫЙ_ПАРОЛЬна реальные значения. - Защитите файл:
chmod 600 ~/passwords.plist. - Затем выполните команду из пункта 2, указав путь:
sudo fdesetup authrestart -inputplist < ~/passwords.plist.
- Создайте файл
- После успешного выполнения команды система запросит перезагрузку. Согласитесь.
- Проверьте вход с новым паролем, как описано в Шаге 3.
💡 Совет: Использование Terminal требует внимательности. Ошибка в написании пароля или команды приведет к отказу в смене. Рекомендуется использовать графический метод (Шаг 2).
Возможные проблемы
- Ошибка «Не удалось изменить пароль FileVault» или «Неверный пароль»:
- Убедитесь, что вы меняете пароль именно той учетной записи, которая является первым пользователем FileVault (см. Шаг 1).
- Проверьте, что введены правильные старый и новый пароли (учтите регистр).
- Если вы недавно меняли пароль учетной записи через iCloud или на другом устройстве, возможно, требуется синхронизация. Подождите несколько минут и попробуйте снова.
- После смены пароля Mac не загружается, экран FileVault не принимает новый пароль:
- Не паникуйте. Попробуйте старый пароль. Если он работает, значит, смена не применилась к FileVault. Вернитесь в «Пользователи и группы» и убедитесь, что вы нажали кнопку обновления пароля FileVault.
- Если ни старый, ни новый пароль не работают, и вы не задали ключ восстановления (
Recovery Key) при включении FileVault и не привязали iCloud-аккаунт, расшифровать диск и восстановить данные будет невозможно. Единственный вариант — переустановить macOS, что приведет к полной потере данных на системном томе.
- Не вижу опции обновить пароль FileVault в окне смены пароля учетной записи:
- Это может происходить, если вы меняете пароль не для «главного» пользователя FileVault. Убедитесь в правильности выбора учетной записи на Шаге 1.
- В редких случаях, особенно после миграции данных или сложных конфигураций, связь между паролем учетной записи и FileVault может быть нарушена. В таком случае может потребоваться отключить и заново включить FileVault (что займет много времени и потребует свободного места). Это крайняя мера. Перед этим попробуйте сбросить пароль с помощью ключа восстановления, если он у вас есть.
- Терминал возвращает ошибку
fdesetup: Unable to change FileVault password:- Убедитесь, что вы используете
sudoи вводите пароль администратора при запросе. - Проверьте, что файл
.plistимеет правильный формат XML и правильные ключи (OldPassword,NewPassword). - Убедитесь, что вы выполняете команду от имени того пользователя, пароль которого меняете.
- Убедитесь, что вы используете