Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

failvaultを中止したい。

MacBookPro13inch Mid2012を使用。OSHighSierra にアップデートしたのですが、その際、誤ってシステム環境設定>セキュリティーとプライバシー からFailVaultをオンにしてしまいました。このMacのストレージがHDDであり、外付けのHDDが以前使用していたMacで使えなくなると困るので、FailVaultによる暗号化を中止したいのですが、中断できるでしょうか。現在は完了までの所要時間が1日以上と表示され、電源プラグを抜いているため処理が一時停止している状態です。

MacBook Pro, macOS High Sierra (10.13.2)

投稿日 2017/12/21 19:59

返信
返信: 19

2017/12/22 00:38 はに への返信

早速のお返事ありがとうございます。


もう少し詳しく質問させて下さい。


MacBookの内臓HDDをこのままFailVault暗号化した場合、外付けHDDにtime machineでバックアップをとるとどうなるでしょうか。内臓HDDに合わせて自動的に(勝手に)外付けHDDをAPFSにフォーマットしてしまうのではないかと心配です。


Mac Fun Special「完全理解macOS High Sierra」のp85に「macOSには外付けのストレージなどを丸ごと暗号化し、パスワードがないとマウントできないようにする機能が付いていますが、ハイ・シエラでこの機能を利用すると、HFS+でフォーマットしてあるストレージでも、問答無用でAPFSフォーマット(暗号化)に変換されてしまうという問題があります。」「そもそも変換時に確認のダイアログも表示されないので、ユーザー自身がチェックするまで気づかないというのも問題なのですが、APFSに変換すると、ハイ・シエラ以前のシステムでは、マウントもできなくなってしまいます。」という記述があります。


単に外付けHDDにデータを保管するだけであれば、はにさんが「自動的に外付けがFileVaultになるわけではありません」とおっしゃる通り、勝手に外付けHDDをフォーマットすることはなさそうなのですが、time machineでバックアップした際の挙動については、「完全理解macOS High Sierra」にも記述が見当たりません。一つのHDDを、HFS+とAPFSという異なるフォーマットで利用することはできないと思うので、time machineでバックアップをとると、問答無用でフォーマットを変更しそうでビビっています。


外付けのHDDに以前使っていたiMacHFS+)のデータをバックアップしているため、iMacでも利用できるように外付けHDDのフォーマットを変更したくないのです。


また、変更したくない理由のもう一つは、上述の通り完了までの所要時間が1日以上とでているため、機械が古過ぎてFileVaultによる暗号化がうまくできず、いつまで経っても所要時間が1日以上から減らないのではないかとも思っています。「完全理解macOS High Sierra」には「システム標準では、APFSは内蔵するSSDにしか適用されないのですが、〜」という記述があり、もしかしたら内臓するのがHDDだった場合、暗号化が途中でとまったままで永遠に「1日以上」のままになるのではないかとも思っています。


古めのHDD搭載のMacでFileVaultによる暗号化について、またFileVaultによる暗号化をした後のtime machineでのバックアップについて、ご存知であればお教え下さい。

よろしくお願いいたします。

2017/12/28 02:11 GF250 への返信

HDDを内蔵したMacを暗号化すると強制的にAPFSになるという話がリリース当初にありました。

本に書いてあったことは多分このことではないかなと、

https://applech2.com/archives/20171003-high-sierra-encryption-apfs-default.html

あくまで、暗号化したボリュームがAPFSになってしまうだけで、勝手にAPFSになるとは思えません。

しかし、Mac で「ディスクユーティリティ」を使用してボリュームを消去する - Apple サポート

に書いてある内容と相違があるので、現在のバージョン(10.13.2)ではどうなのか不明です。


が、はにさんの書き込みによると、HDDをAPFSでフォマーットすると動作が遅いとのこと。 APFSにすると元に戻せないので初期化しなければならないようですから、現在の状況を確認して今後のことを考える必要もあるかと思います。

2017/12/22 00:58 GF250 への返信

中断はできないのでは?FileVaultをやめたければ、一旦、FileVaultを完成させて、その後オフにすれば良いと思います。

しかし、FileVaultをやめたい理由が、「外付けのHDDが以前使用していたMacで使えなくなると困る」とのことですが、システムがFileVaultに無関係に外付けhddはそのまま使えますけど。システムをFileVaultにしてるからといって自動的に外付けがFileVaultになるわけではありません。外付けhddの暗号化は独立に行いますので、内蔵システムがFileVaultにしてなくても、外付けhddだけ暗号化することもできます。たとえ、外付けhddを暗号化したところで、そのhddを別のマックで使うこともできます(OSXのバージョンの制限はあるかもしれません)。単に、マウント時にパスワードを要求されるだけです。

2017/12/22 18:00 GF250 への返信

> 内臓HDDに合わせて自動的に(勝手に)外付けHDDをAPFSにフォーマットしてしまうのではないかと心配


それはないと思うけど、自分はまだhigh sierraはテスト的に外付けに入れてるだけなので、断言はできません。本体をFileVaultにしてても、TimeMachineでバックアップを取るときには、本体のシステムディスクの暗号化は解除されてますので(暗号化が解除された状態でないとシステムは動きません)、自動でTimeMachineが暗号化されたり、apfsになったりすることはないと思います、としか言えません。

むしろ、本体はFileVaultで暗号化してるのに、TimeMachineが暗号化されてないんじゃ意味ないじゃん、といったコメントを以前どこかで見かけたと思いますけど。

本体の暗号化が完了してから、別の外付けhddをつないで試験的にtimemachineを動かしてみてどうなるかみてみれば良いと思いますが。

ま、勝手にapfsにされたところで、high sierraでhfs+にコピーし直せばそれで対応できるとは思いますけど。

2017/12/22 22:57 GF250 への返信

MacBook Pro 15 Retina Mid 2012 / macOS High Sierra 10.13.2 を使っています。内蔵ドライブが SSD なので High Sierra のインストールが完了した時点で APFS フォーマットになっています。この内蔵ドライブは、FileVault 暗号化はしていません。Time Machine バックアップに USB 3.0 外付け HDD をずっと使い続けていますが、フォーマットは Mac OS 拡張(ジャーナリング)のままです。又、テスト用に USB 3.0 外付け SSD に OS X El Capitan と OS X Yosemite をインストールして使っていますが、High Sierra が起動した状態でこの外付け SSD を接続していても、APFS に強制的に変換されたことはありません。

GF250 さんが貼られた Mac Fun Special の記事に書かれたような挙動に出くわした試しが無いのですがね ... 。

2017/12/22 23:27 GF250 への返信

追伸>


macOSには外付けのストレージなどを丸ごと暗号化し、パスワードがないとマウントできないようにする機能が付いていますが、ハイ・シエラでこの機能を利用すると、HFS+でフォーマットしてあるストレージでも、問答無用でAPFSフォーマット(暗号化)に変換されてしまうという問題があります。


FileVault 暗号化が「オン」の時の挙動だと言うことですね?

内蔵 SSD の話ならわかるのですが、外付けドライブでも起きるのかな ... 皆さんがおっしゃるようにテストしてみないとわかりませんね。

2017/12/27 20:01 ni_ki への返信

検証できました。APFS には変換されず暗号かもされなかったです。ただし外付けはFireWire 接続外付けSSD を使いました。

検証方法は下記です。

macOS Sierra 10.12.0 をインストール

10.12.6 にアップデート

Time Machine でバックアップ

macOS High Sierra 10.13.0 にアップグレード(内蔵ストレージはAPFS に。)

FileVault オン

Time Machine でバックアップ

です。


考えてみたらもしAPFS になるのならバックアップからOS X El Capitan 以前を戻すのに支障がでます。それだとバックアップとしては3 流未満になってしまいます。

2017/12/28 00:17 HAYAMA への返信

何で勘違いしたのか読み直してみました。スレ主さんのご心配ごとは私の検証では、macOS High Sierra にアップグレードしても暗号化していないTime Machine の外付けストレージは勝手にHFS+ がAPFS になることは無いということがわかりました。

それで雑誌の方の記事は「暗号化しているTime Machine は強制的にAPFS になる」という事で、これは未検証でした。

ということで、追加で暗号化Time Machine がAPFS になるかを今日にでも検証してみたいと思います。


追記

先の検証ではmacOS High Sierra にしてからFileVault をオンにしております。

2017/12/22 00:53 GF250 への返信

Time Machine でバックアップするとどうなるかは、誰かが試さないと不明ですがFileVault の返還は完了しないならバックアップからやり直すしか手がありません。変換が進まないかは、既に試す以外に方法はありません。もしバックアップがないなら今のうちにユーザデータだけでもバックアップして下さい。

2017/12/22 01:02 ni_ki への返信

ありがとうございます。


おっしゃる通り途中で中断して変なことになったら困るので、このまま電源プラグを接続して(充電状態にして)FailVaultによる暗号化が完了するか様子を見ることにします。完了したら、そのうえでFailVaultをオフにしようと思います。


また、time machineの方は実際に使用した方の情報を待ちます。

failvaultを中止したい。

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。