Введение / Зачем это нужно
Проверка статуса FileVault помогает убедиться, что ваши данные действительно защищены шифрованием. Это особенно важно, когда вы меняете компьютер, обновляете систему или просто хотите подтвердить, что шифрование работает после случайного отключения.
Требования / Подготовка
- macOS Monterey 12, Ventura 13 или более новая версия (старые версии могут не поддерживать графический интерфейс FileVault).
- Учетная запись с правами администратора.
- Доступ к Системным настройкам (или терминалу).
Пошаговая инструкция
Шаг 1: Откройте Системные настройки
- Щёлкните по значку Apple в меню справа вверх.
- Выберите Системные настройки. В macOS Ventura и новее перейдите в Система → Самозашита и шифрование, чтобы найти FileVault.
Шаг 2: Проверьте статус в графическом интерфейсе
- В окне FileVault вы увидите текущий статус:
- Включено – диск зашифрован.
- Выключено – шифрование неактивно.
- В процессе – выполняется шифрование/дешифрование.
- Если FileVault выключен и вам нужно его включить, нажмите кнопку Включить и следуйте подсказкам (необходимо создать ключ восстановления).
💡 Совет: Если вы планируете регулярное резервное копирование, сделайте копию ключа восстановления перед включением FileVault.
Шаг 3: Используйте команду терминала
Терминал предоставляет более подробную информацию и полезен для скриптов.
fdesetup status
Результат выглядит примерно так:
State: enabled
User: john.doe
State показывает текущий статус (enabled, disabled или moving). User — учётная запись администратора, которая управляет шифрованием.
Шаг 4: Проверьте ключ восстановления
Ключ восстановления — единственный способ получить доступ к данным, если вы потеряете пароль или учётную запись.
- Вернитесь в Системные настройки → FileVault.
- Нажмите кнопку Показать ключ восстановления.
- Скопируйте и сохраните ключ в надёжном месте (например, в менеджере паролей или на бумаге, хранящейся отдельно).
⚠️ Важно: Без ключа восстановления восстановить данные после потери пароля невозможно.
Шаг 5: Проведите базовую проверку
Быстро убедиться, что FileVault действительно активен, можно с помощью утилиты diskutil.
diskutil info /
Найдите строку FileVault MP. Если она отображает true, шифрование активно; false — шифрование выключено.
Проверка результата
- В Системных настройках статус должен совпадать с результатом команды
fdesetup status. - Ключ восстановления сохранён и доступен при необходимости.
FileVault MPвdiskutil infoсоответствует статусу.
Если хотя бы один из этих пунктов не совпадает, повторите шаги, начиная с Шага 2.
Возможные проблемы
- Отсутствует кнопка FileVault в Системных настройках – возможно, ваш Mac работает на старой версии macOS (< 10.13) или учётная запись не является административной. Убедитесь, что вы используете macOS Ventura или новее и вошли под администратором.
- Команда
fdesetup statusвыдаёт ошибку «Access denied» – это означает, что вы вошли не под административной учётной записью. Откройте терминал от имени администратора (sudo open -u <username> /Applications/Utilities/Terminal.app). - Ключ восстановления не отображается – возможно, он уже был скрыт. В таком случае сбросьте пароль учётной записи Apple ID в настройках iCloud, а затем снова откройте FileVault. Также ключ можно извлечь из файла
/Library/Preferences/com.apple.fdesetup.plist, если у вас есть права администратора и инструментplutil.
Если проблема сохраняется, проверьте, не включено ли в вашем случае FileVault через дисковую утилиту или политику корпоративного управления. В этих случаях статус отображается иначе, и для изменения конфигурации может потребоваться дополнительная помощь IT-отдела.