Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

FileVaultの復旧キーが表示されない

FileVaultをオンにしようとすると、

「復旧キーが、勤務先、所属学校、所属団体により設定されました」

と表示されます。

個人使用のMacであり、管理者アカウントでログインしているのですが、なぜこのような表示が出るのでしょうか?

以前Sierraあたり(曖昧ですが)のバージョンでオンにしていた時は設定時に復旧キーが表示され確認できたと思うですが、Mojaveでオンにしようとしたら上記のような表示が出て、復旧キーを確認できません。

「どこかの組織に所属しているコンピュータ」として勝手に設定されているのでしょうか。


ご教示お願いします。


macOS Mojave 10.14.2

MacBook Pro (Retina, 13-inch,Early 2015), macOS Mojave (10.14.2)

投稿日 2018/12/10 01:45

返信
スレッドに付いたマーク ベストな回答

投稿日 2018/12/10 23:07

品川さんが挙げられてるサポート記事ですが、キーチェーンで見るとFilevaultMasterがない場合もあります。しかし、「復旧キーが、勤務先、所属学校、所属団体により設定されました」と出るなら、この記事にあるように、

/ライブラリ/Keychains

にはFileVaultMaster.keychainがあると思いますので、こちらを削除すべきかもしれません。

自分のところの1台のマシンでも、いままでに記事にあるような操作はしたことないのですが、Mojaveにこれがあり、おっしゃるようなメッセージが出ます。だけど、別のマシンのMojaveには該当するファイルはなく、Filevaultをオンにしてもメッセージは出ません。Mojaveにするアップデートの履歴によって、違いが出てるのかもしれません。

ただ、このファイルがあるなら、それをサポート記事に説明されてるようにこの秘密鍵をマスターキーと同じ目的に使えるようですので、そちらでいく、という選択肢もありそうです。その場合なら、FileVaultMaster.keychainを削除する必要はありません。

返信: 3
スレッドに付いたマーク ベストな回答

2018/12/10 23:07 品川地蔵 への返信

品川さんが挙げられてるサポート記事ですが、キーチェーンで見るとFilevaultMasterがない場合もあります。しかし、「復旧キーが、勤務先、所属学校、所属団体により設定されました」と出るなら、この記事にあるように、

/ライブラリ/Keychains

にはFileVaultMaster.keychainがあると思いますので、こちらを削除すべきかもしれません。

自分のところの1台のマシンでも、いままでに記事にあるような操作はしたことないのですが、Mojaveにこれがあり、おっしゃるようなメッセージが出ます。だけど、別のマシンのMojaveには該当するファイルはなく、Filevaultをオンにしてもメッセージは出ません。Mojaveにするアップデートの履歴によって、違いが出てるのかもしれません。

ただ、このファイルがあるなら、それをサポート記事に説明されてるようにこの秘密鍵をマスターキーと同じ目的に使えるようですので、そちらでいく、という選択肢もありそうです。その場合なら、FileVaultMaster.keychainを削除する必要はありません。

2018/12/11 02:10 はに への返信

ご返信ありがとうございます。


その後FileVaultをオフにしたにもかかわらず、Time Machineでバックアップ時に「暗号化されていないディスクに暗号化されているディスクをバックアップ…」などと出たりで、混乱状態でしたが、解決しました。


ターミナルでFileVaultの状況を以下で確認し

$ fdesetup status


結果が

FileVault is off.

FileVault master keychain appears to be installed.


だったので、マスターキーチェーンをインストールした覚えはなかったのですが、はに様のおっしゃる通り

ライブラリ/Keychains

/FileVaultMaster.keychain

だけを削除したところ、ターミナルでは

FileVault is off. のみの表示となり、FileVaultをオンにしようとすると復旧キーの確認画面が出るようになりました。


ライブラリ/Keychains/

以下の他のキーチェーンは一切手をつけておらず、「FileVaultMaster.cer」というファイルが残ったままなので、「内部で他の復旧キーが有効になったままなんじゃないか…」とか、「確認の表示が出る復旧キーは本物(使えるもの)なのか…」とか心配ですが、しばらくFileVaultはオフで使おうかと思っております。

色々と仕組みが複雑で面倒なようで、個人使用では触れない方が良いと勉強になりました。


皆様有難うございました。

2018/12/10 11:46 Kirito1108 への返信

 FileVaultは使用していないので経験はありませんが。

企業、学校、団体等のコンピュータに FileVault 復旧キーを設定する - Apple サポート

によるとキーチェーンに FileVaultMasterなるものが存在すると、そのメッセージが表示されるようなので、あるならば削除して見ては。

FileVaultの復旧キーが表示されない

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。