Введение / Зачем это нужно
FileVault — это встроенное в macOS средство полного шифрования диска. Оно защищает ваши данные, если Mac потерян или украден. Однако ключ восстановления (Recovery Key) — это ваш главный «запасной выход», если вы забыли пароль пользователя или не можете войти в систему.
Потеря ключа означает полную потерю доступа к данным на зашифрованном диске. Этот гайд поможет вам:
- Найти существующий ключ (если он был сохранен).
- Сбросить ключ через Apple ID.
- Создать новый ключ с помощью административных прав.
- В крайнем случае — отключить шифрование, потеряв данные.
Требования / Подготовка
Перед началом убедитесь, что:
- У вас есть доступ к другому учетную запись с правами администратора на этом Mac (если это возможно).
- Вы знаете Apple ID, который использовался на этом Mac (особенно если при включении FileVault была опция «Сохранить ключ в iCloud»).
- У вас есть подключение к интернету (для аутентификации через Apple ID).
- На Mac установлена macOS High Sierra (10.13) или новее.
- Если ключ был распечатан, найдите эту бумагу.
Шаг 1: Проверьте, сохранен ли ключ в iCloud или на бумаге
Чаще всего ключ автоматически привязывается к Apple ID. Попробуйте войти в систему с другим администратором. Если это удается, ключ можно сбросить из системных настроек.
Если у вас есть физическая распечатка или файл с ключом (обычно 24- или 20-символьный набор букв и цифр), используйте его для разблокировки диска на экране ввода пароля.
Шаг 2: Сброс ключа через Apple ID при загрузке
Если на экране ввода пароля после перезагрузки вы видите значок вопроса (?) или текст «Сбросить пароль», значит, ключ был сохранен в iCloud.
- Нажмите на значок
?или кнопку «Сбросить пароль». - В появившемся поле введите Apple ID и пароль, который использовался на этом Mac.
- Если включена двухфакторная аутентификация, система запросит код подтверждения, который придет на ваше доверенное устройство (iPhone) или по SMS.
- После успешной аутентификации система предложит создать новый пароль пользователя и, опционально, новый ключ восстановления. Запишите новый ключ в надежном месте!
⚠️ Важно: Этот метод работает, только если при первоначальном включении FileVault была выбрана опция «Сохранить ключ в iCloud». Если ключ не был сохранен в облаке, этот шаг не сработает.
Шаг 3: Создание нового ключа через Terminal (если есть доступ к системе)
Если вы можете войти в систему под другим администратором, вы можете сгенерировать новый ключ без потери данных.
- Откройте приложение Терминал (
/Программы/Утилиты/Terminal.app). - Введите команду:
sudo fdesetup authrestart - Система запросит пароль администратора, под которым вы вошли.
- После ввода пароля Mac автоматически перезагрузится.
- После перезагрузки, при следующем входе в систему, будет использоваться новый ключ восстановления, привязанный к учетной записи, с которой была выполнена команда.
💡 Совет: Чтобы сразу получить и увидеть новый ключ, выполните команду
sudo fdesetup -printrecoverykeyдо перезагрузки. Она выведет текущий (старый) ключ в консоль. Послеauthrestartключ сменится.
Шаг 4: Отключение FileVault (если восстановление невозможно)
Внимание! Этот способ уничтожит все данные на диске. Используйте его только если данные не важны или есть актуальная резервная копия.
- Выключите Mac.
- Включите его и сразу удерживайте клавиши
Cmd (⌘) + Rдо появления логотипа Apple. Так вы загрузитесь в Recovery Mode. - В меню «Утилиты» выберите «Утилита Диска».
- В левом списке выберите основной том (обычно называется
Macintosh HDили подобное). - Нажмите «Стереть».
- Крайне важно: Выберите формат APFS (или Mac OS Extended, если старая система) и включите опцию «Удалить данные» (Security Options), если хотите максимально усложнить восстановление.
- После стирания закройте Утилиту Диска.
- В окне «Утилиты macOS» выберите «Переустановить macOS» и следуйте инструкциям.
Проверка результата
- Успешное восстановление: Вы можете войти в систему с новым паролем, и диск разблокируется автоматически. Файлы на месте.
- Сброс через iCloud: После перезагрузки вы создали новый ключ и записали его.
- Отключение FileVault: Mac загружается как чистая новая система, без шифрования и старых данных.
Возможные проблемы
| Проблема | Решение |
|---|---|
На экране нет кнопки «Сбросить пароль» или значка ? | Ключ не был сохранен в iCloud. Пробуйте шаг 3 (доступ через другого администратора) или шаг 4 (полное стирание). |
Команда sudo fdesetup authrestart завершается с ошибкой | Убедитесь, что вы вошли под учетной записью администратора. Также проверьте, что FileVault действительно активен (sudo fdesetup status). |
| Двухфакторная аутентификация не работает | Убедитесь, что у вас есть доступ к доверенному устройству (iPhone) или номеру телефона, указанному в Apple ID. Возможно, потребуется сгенерировать временный пароль на appleid.apple.com. |
После authrestart система все равно запрашивает старый ключ | Команда должна была перезагрузить Mac. Если вы выполнили ее без перезагрузки, ключ не обновился. Выполните команду снова, дождитесь автоматической перезагрузки. |
Заключительные рекомендации
После успешного восстановления или сброса ключа немедленно создайте новую безопасную копию:
- Запишите новый ключ восстановления на бумаге и храните в сейфе.
- Сохраните его в менеджере паролей (например, 1Password, Bitwarden).
- Рассмотрите возможность хранения ключа в iCloud (Настройки → Apple ID → iCloud → Параметры ключа FileVault), если доверяете безопасности учетной записи.
Профилактика: Включайте FileVault только если понимаете ответственность за хранение ключа. Регулярно проверяйте, что ключ доступен (Настройки → Защита и безопасность → FileVault).