Tenho um iMac 2017 com FusionDrive no qual o FileVault não pode ser ativado. A situação é resumida nesta postagem do reddit. O problema se resume a: Não tenho um usuário administrador que tenha um token seguro e parece que não consigo obter um. Isso pode ser confirmado executando:
sysadminctl interativo -secureTokenStatus USER_NAME
para cada usuário. Sempre volta com
O token seguro está DESATIVADO para o usuário USER_NAME
A primeira configuração das configurações de fábrica não resultou em um usuário com um token seguro e eu tentei:
- Exclua
/var/db/.AppleSetupDone
para configurar uma nova conta de administrador. Resultado: uma nova conta de administrador que slo não tem um token. - Reinstale o MacOS High Sierra: o primeiro usuário administrador criado não tem token seguro.
Parece que isso é intencional (por causa do Fusion Drive?) ou um bug em High Sierra. Com exatamente o mesmo procedimento em um Macbook Pro 2017, recebo um usuário administrador com um token seguro e esse usuário pode gerenciar o FileVault e fornecer tokens seguros para outros usuários.
Como quero usar o FileVault, também tentei reformatar o disco principal com um sistema de arquivos criptografado, reinstalando o MacOS e restaurando do backup da máquina do tempo. Funcionou, o FileVault está habilitado, mas agora tenho que inserir a senha do disco toda vez que o computador inicializa (antes da tela de login). Não quero isso, quero desbloquear o disco com uma senha de usuário.
O que posso fazer para obter um usuário administrador com um token seguro?