10.13 High Sierra FileVault et récupération mot de passe

kervanoel

Membre enregistré
17 Juillet 2009
9
0
Bonjour a tous.

Je possedé MacBook Pro début 2015 et High sierra.
Aucun problème d'utilisation avec FileVault. Le cryptage de mon ssd qui est bien plein 500go et a duré 2 jours ouf. Cependant je continuais à utiliser mon mac sans problème pendant le cryptage.
Donc aucun problème avec file vaut et je n'ai constaté aucun ralentissement. Mes sauvegardes time machine fonctionnent également. Donc au début du cryptage ayant un compte iCloud j'ai choisi l'option pour envoyer la clef de recouvrement a apple. Donc je n'ai pas la valeur de cette clef.
Ayant fait une simulation de perte de mot de passe et entrant un mauvais mot de passe après plusieurs essais mon mac me donne un indice puis ensuite me propose d'entrer le mot de passe principal que j'ai oublié. Comment récupérer ma clef auprès d'apple
 
Soit tu as choisi de pouvoir déverrouiller avec ton compte iCloud, soit tu as choisis de générer une clé de récupération locale.
Ça ne peut pas être une clé de récupération envoyée sur iCloud...

Tout est expliqué là:
https://support.apple.com/fr-fr/HT204837

Et pour déverrouiller (selon la méthode choisie en cas d'oubli de mot de passe) c'est là:
https://support.apple.com/fr-fr/HT202860
 
..............
Ayant fait une simulation de perte de mot de passe et entrant un mauvais mot de passe après plusieurs essais mon mac me donne un indice puis ensuite me propose d'entrer le mot de passe principal que j'ai oublié. Comment récupérer ma clef auprès d'apple
Salut.

T'es joueur.:D
 
Salut.

T'es joueur.:D

Il a joué... il a perdu.

En cas de perte ou d’oubli du mot de passe de votre compte et de votre clé de récupération FileVault, vous ne pourrez pas vous connecter à votre Mac ou accéder aux données stockées sur votre disque de démarrage.
 
C'est de ce mot de passe FileVault dont tu parlais dans l'autre discussion fermée par Locke (le bien nommé...)? Le mot de passe supérieur à tous les administrateurs permettant d'accéder à tous les comptes?
 
Salut kervanoel

Puisque tes échecs à l'écran de déverrouillage ne sont qu'une simulation > et que tu sais ouvrir ta session en déverrouillant l'écran «FileVault» en début de démarrage du Mac --> je te propose > ta session ouverte > d'aller à : Applications > Utilitaires > pour lancer le «Terminal».

Dans la fenêtre qui s'est ouverte > fais un copier-coller direct de la commande :
Bloc de code:
sudo fdesetup changerecovery -personal
et ↩︎ (presse la touche "Entrée" du clavier pour exécuter la commande) --> une demande de password s'affiche (commande sudo) --> tape ton mot-de-passe d'ouverture de session admin à l'aveugle - aucun caractère ne se montrant à la frappe - et ↩︎ à nouveau.

  • cette commande appelle l'utilitaire fdesetup (filevault_disable_enable_setup : paramétrage de la désactivation / activation de FileVault) > avec le verbe changerecovery (changer le statut de la clé de récupération du mot-de-passe de déverrouillage) > et l'option -personal (créer une clé de récupération personnelle si absente ou changer la clé de récupération personnelle si présente)

En retour > tu devrais obtenir à l'écran un affichage du type suivant :
Bloc de code:
New personal recovery key = 'XXXX-XXXX-XXXX-XXXX-XXXX-XXXX'

  • mon XXXX-XXXX-XXXX-XXXX-XXXX-XXXX étant remplacé en réalité par des caractères alpha-numériques. Cette clé de 6 fois 4 caractères alpha-numériques est ta clé personnelle permettant la ré-initialisation de ton mot-de-passe de déverrouillage de l'écran «FileVault» - au cas où tu ne serais plus capable de saisir ton mot-de-passe d'ouverture de session habituel.

Tu n'as quà noter soigneusement cette clé sur un bout de papier > re-démarrer (ce qui va re-verrouiller ton volume-Système Macintosh HD > simuler un triple échec de saisie de ton mot-de-passe à l'écran de déverrouillage > et voir si tu obtiens un panneau te proposant de saisir une clé personnelle de ré-initialisation du mot-de-passe.

Si tu parviens dans ce cas à faire accepter ta clé du type : XXXX-XXXX-XXXX-XXXX-XXXX-XXXX --> et si tu voulais poursuivre le test jusqu'au bout > remets surtout à l'identique le même mot-de-passe que ton antérieur > afin de ne pas désynchroniser ton trousseau de session calé pour son ouverture sur la saisie de ton ancien mot-de-passe d'utilisateur.

=> tu n'as qu'à rendre compte de cette expérimentation. Je ne suis pas certain que dans l'environnement High Sierra > avec un chiffrement qui dépend désormais d'un système de stockage APFS et plus CoreStorage --> il n'y ait pas eu des changements dans le fonctionnement classique de «FileVault» (qui était «FileVault-2» dans sa version CoreStorage).
 
Salut kervanoel

Puisque tes échecs à l'écran de déverrouillage ne sont qu'une simulation > et que tu sais ouvrir ta session en déverrouillant l'écran «FileVault» en début de démarrage du Mac --> je te propose > ta session ouverte > d'aller à : Applications > Utilitaires > pour lancer le «Terminal».

Dans la fenêtre qui s'est ouverte > fais un copier-coller direct de la commande :
Bloc de code:
sudo fdesetup changerecovery -personal
et ↩︎ (presse la touche "Entrée" du clavier pour exécuter la commande) --> une demande de password s'affiche (commande sudo) --> tape ton mot-de-passe d'ouverture de session admin à l'aveugle - aucun caractère ne se montrant à la frappe - et ↩︎ à nouveau.

  • cette commande appelle l'utilitaire fdesetup (filevault_disable_enable_setup : paramétrage de la désactivation / activation de FileVault) > avec le verbe changerecovery (changer le statut de la clé de récupération du mot-de-passe de déverrouillage) > et l'option -personal (créer une clé de récupération personnelle si absente ou changer la clé de récupération personnelle si présente)

En retour > tu devrais obtenir à l'écran un affichage du type suivant :
Bloc de code:
New personal recovery key = 'XXXX-XXXX-XXXX-XXXX-XXXX-XXXX'

  • mon XXXX-XXXX-XXXX-XXXX-XXXX-XXXX étant remplacé en réalité par des caractères alpha-numériques. Cette clé de 6 fois 4 caractères alpha-numériques est ta clé personnelle permettant la ré-initialisation de ton mot-de-passe de déverrouillage de l'écran «FileVault» - au cas où tu ne serais plus capable de saisir ton mot-de-passe d'ouverture de session habituel.

Tu n'as quà noter soigneusement cette clé sur un bout de papier > re-démarrer (ce qui va re-verrouiller ton volume-Système Macintosh HD > simuler un triple échec de saisie de ton mot-de-passe à l'écran de déverrouillage > et voir si tu obtiens un panneau te proposant de saisir une clé personnelle de ré-initialisation du mot-de-passe.

Si tu parviens dans ce cas à faire accepter ta clé du type : XXXX-XXXX-XXXX-XXXX-XXXX-XXXX --> et si tu voulais poursuivre le test jusqu'au bout > remets surtout à l'identique le même mot-de-passe que ton antérieur > afin de ne pas désynchroniser ton trousseau de session calé pour son ouverture sur la saisie de ton ancien mot-de-passe d'utilisateur.

=> tu n'as qu'à rendre compte de cette expérimentation. Je ne suis pas certain que dans l'environnement High Sierra > avec un chiffrement qui dépend désormais d'un système de stockage APFS et plus CoreStorage --> il n'y ait pas eu des changements dans le fonctionnement classique de «FileVault» (qui était «FileVault-2» dans sa version CoreStorage).
 
Salut MacoManiac,
Un immense merci pour cette réponse, je connaissais pas et j'ai déjà une fois "joué et perdu" avec ce satané Filevault... J'ai donc sauvegardé soigneusement l'info.
 
Bonjour
J ai perdu mon mot de passe pour démarrer mon mac et je ne peux le redemander car impossible de se connecter au serveur, cela viendrait d après Apple du chiffrement firevault qui bloque la connection mais problème je ne connaît plus ce code là non plus

Comment faire pour ne pas perdre mes données