10.10 Yosemite mot de passe sur DD externe

Merci manomaniac pour tes réponses hyperapides...
Ok ... facile de déconnecter tous mes DDE ... mais qu'entends-tu par "remonter manuellement le volume chiffré de My passeport for Mac"?
...est ce "diskutill cs list"?
Merci de me confirmer et je ferai ensuite ce que tu me demande.
Cordialement
 
Arrange-toi pour que tu aies affichée sur ton Bureau de session l'icône du volume My passport for Mac...

[Soit ton mot-de-passe est enregistré dans ton «Trousseau» > et alors le volume monte automatiquement lorsque tu attaches le DDE à ton Mac > soit un panneau du Finder te demande de saisir ton mot-de-passe de déverrouillage pour monter ce volume.]

Quel que soit le procédé > vérifie que l'icône My passport for Mac est bien affichée sur ton Bureau (sans les volumes des autres DDE que tu n'as pas attachés au Mac) > repasse alors un :
Bloc de code:
diskutil list
et poste le tableau retourné.
 
Arrange-toi pour que tu aies affichée sur ton Bureau de session l'icône du volume My passport for Mac...

[Soit ton mot-de-passe est enregistré dans ton «Trousseau» > et alors le volume monte automatiquement lorsque tu attaches le DDE à ton Mac > soit un panneau du Finder te demande de saisir ton mot-de-passe de déverrouillage pour monter ce volume.]

Quel que soit le procédé > vérifie que l'icône My passport for Mac est bien affichée sur ton Bureau (sans les volumes des autres DDE que tu n'as pas attachés au Mac) > repasse alors un :
Bloc de code:
diskutil list
et poste le tableau retourné.

Voila j'espère que c4est ok

Last login: Wed Sep 7 18:26:21 on ttys001

iMac-de-gerard:~ gerardattuil$ diskutil list

/dev/disk0 (internal, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *121.3 GB disk0

1: EFI EFI 209.7 MB disk0s1

2: Apple_CoreStorage Macintosh HD 121.0 GB disk0s2

3: Apple_Boot Boot OS X 134.2 MB disk0s3

/dev/disk1 (internal, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *1.0 TB disk1

1: EFI EFI 209.7 MB disk1s1

2: Apple_CoreStorage Macintosh HD 999.3 GB disk1s2

3: Apple_Boot Recovery HD 650.1 MB disk1s3

/dev/disk2 (internal, virtual):

#: TYPE NAME SIZE IDENTIFIER

0: Apple_HFS Untitled +1.1 TB disk2

Logical Volume on disk0s2, disk1s2

D8160445-94B1-445E-88A0-884EBD882550

Unencrypted Fusion Drive

/dev/disk3 (external, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *1.0 TB disk3

1: EFI EFI 209.7 MB disk3s1

2: Apple_CoreStorage My Passport for Mac ... 997.0 GB disk3s2

3: Apple_Boot Boot OS X 134.2 MB disk3s3

4: Apple_HFS Sans titre 2.7 GB disk3s4

/dev/disk6 (external, virtual):

#: TYPE NAME SIZE IDENTIFIER

0: Apple_HFS My Passport for Mac... +996.6 GB disk6

Logical Volume on disk3s2

AF72F949-70CF-4C70-B8F0-0138BC21D218

Unencrypted

iMac-de-gerard:~ gerardattuil$
 
Alors tu fais un copier-coller de la commande :
Bloc de code:
diskutil eraseVolume free NULL /dev/disk3s4
qui va supprimer la partition 4: Apple_HFS Sans titre 2.7 GB disk3s4 en virant son espace au statut d'« espace libre ».

Cela opéré avec ré-affichage de l'invite de commande : iMac-de-gerard:~ gerardattuil$ > tu fais un copier-coller de la commande :
Bloc de code:
diskutil coreStorage resizeStack AF72F949-70CF-4C70-B8F0-0138BC21D218 0b
qui vise à récupérer l'espace libre créé par la commande précédente au Volume Logique My Passport for Mac...

Cette 2è commande n'est pas facilitée par l'existence d'un CoreStorage Chiffré > enfin ! tu vas bien voir si tu obtiens un message d'erreur, ou si la taille du volume My Passport for Mac... augmente jusqu'à 999 GB.
 
Alors tu fais un copier-coller de la commande :
Bloc de code:
diskutil eraseVolume free NULL /dev/disk3s4
qui va supprimer la partition 4: Apple_HFS Sans titre 2.7 GB disk3s4 en virant son espace au statut d'« espace libre ».

Cela opéré avec ré-affichage de l'invite de commande : iMac-de-gerard:~ gerardattuil$ > tu fais un copier-coller de la commande :
Bloc de code:
diskutil coreStorage resizeStack AF72F949-70CF-4C70-B8F0-0138BC21D218 0b
qui vise à récupérer l'espace libre créé par la commande précédente au Volume Logique My Passport for Mac...

Cette 2è commande n'est pas facilitée par l'existence d'un CoreStorage Chiffré > enfin ! tu vas bien voir si tu obtiens un message d'erreur, ou si la taille du volume My Passport for Mac... augmente jusqu'à 999 GB.

VOILA pour controle
- un copier coller de la fenêtre aprés le 2 éme copier coller demandé


Verifying file system

Checking Journaled HFS Plus volume

Checking extents overflow file

Checking catalog file

Checking multi-linked files

Checking catalog hierarchy

Checking extended attributes file

Checking volume bitmap

Checking volume information

The volume My Passport for Mac 1 To appears to be OK

File system check exit code is 0

Growing Core Storage Physical Volume from 996992610304 to 999826612224 bytes

Copying booter

Growing disk partition

Modifying partition map

Growing Core Storage data structures

Resizing Core Storage Physical Volume structures

Resized Core Storage Physical Volume to 999826612224 bytes

Growing Logical Volume

Resizing Core Storage Logical Volume structures

Resized Core Storage Logical Volume to 999455326208 bytes

Growing file system

Finished CoreStorage operation

iMac-de-gerard:~ gerardattuil$

- et un copier coller apres "diskutil list" ( je n'ai pas eu de message d'erreur !!!)
Last login: Wed Sep 7 19:33:03 on ttys002

iMac-de-gerard:~ gerardattuil$ diskutil list

/dev/disk0 (internal, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *121.3 GB disk0

1: EFI EFI 209.7 MB disk0s1

2: Apple_CoreStorage Macintosh HD 121.0 GB disk0s2

3: Apple_Boot Boot OS X 134.2 MB disk0s3

/dev/disk1 (internal, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *1.0 TB disk1

1: EFI EFI 209.7 MB disk1s1

2: Apple_CoreStorage Macintosh HD 999.3 GB disk1s2

3: Apple_Boot Recovery HD 650.1 MB disk1s3

/dev/disk2 (internal, virtual):

#: TYPE NAME SIZE IDENTIFIER

0: Apple_HFS Untitled +1.1 TB disk2

Logical Volume on disk0s2, disk1s2

D8160445-94B1-445E-88A0-884EBD882550

Unencrypted Fusion Drive

/dev/disk3 (external, physical):

#: TYPE NAME SIZE IDENTIFIER

0: GUID_partition_scheme *1.0 TB disk3

1: EFI EFI 209.7 MB disk3s1

2: Apple_CoreStorage My Passport for Mac ... 999.8 GB disk3s2

3: Apple_Boot Boot OS X 134.2 MB disk3s4

/dev/disk6 (external, virtual):

#: TYPE NAME SIZE IDENTIFIER

0: Apple_HFS My Passport for Mac... +999.5 GB disk6

Logical Volume on disk3s2

AF72F949-70CF-4C70-B8F0-0138BC21D218

Unencrypted

iMac-de-gerard:~ gerardattuil$

REMARQUE: Ce matin ne sachant que faire j'ai tenté un déchiffrement de My Passport For MAC ,,, il est toujours en cours à 47% (je ne savais pas que cela serait si long) Si besoin je peux t'envoyer un copier coller de "diskutil cs list"
Que dois je faire une fois ce chiffrement terminé?
merci d'avance
 
Les 2 commandes sont passées comme des lettres à la poste. Tu n'as plus qu'un volume principal My Passport for Mac... qui, à 999,5 Go, a récupéré tout l'espace disponible.

Comme je vois mentionné à propos de ce volume : « unencrypted » (càd. non-chiffré) > il n'est pas impossible que ton initiative matinale n'ait facilité la tâche à la commande de re-dimensionnement (car il est très difficile de faire varier la taille d'un volume chiffré).

Qui dit non-chiffré, veut dire : " non chiffré dans le principe" > reste que l'opération de déchiffrement bloc à bloc doit s'effectuer jusqu'à son terme. Avec 999 Go d'espace > cela prend du temps. Pour ta gouverne, tu peux passer de temps en temps des commandes :
Bloc de code:
diskutil cs list
qui ont une pure fonction d'information sur le dispositif du CoreStorage dont dépend ton volume. Tu pourras y lire, à la rubrique du bas : Logical Volume > le % d'avancement du déchiffrement. Tu dois le laisser se dérouler jusqu'à son terme, même si tu peux détacher ton DDE puis le réattacher (le déchiffrement sera alors suspendu, et reprendra au remontage du volume). Tu ne peux pas "renverser la vapeur" > si tu veux rechiffrer ton volume, tu devras le faire ensuite, quand il aura fini d'être déchiffré.

Que dois je faire une fois ce chiffrement terminé?

Là, je ne sais pas : c'est toi qui décides. Si tu veux un volume protégé par un chiffrement > alors tu n'auras qu'à rechoisir "chiffrer" le volume My Passport for Mac... Il t'est possible d'accepter que le mot-de-passe qui te permet de déverrouiller ce volume soit enregistré dans ton «Trousseau de session», qui garde les mots-de-passe de l'utilisateur et les renseigne automatiquement au besoin quand sa session est ouverte. Ce serait une commodité pour toi > et une procédé assez sûr, car seul quelqu'un pouvant ouvrir ta session > verrait alors monter automatiquement le volume My Passport for Mac... À partir de toute autre session, ou d'un autre ordinateur > impossible : nécessité de renseigner le mot-de-passe pour monter le volume protégé.​
 
Les 2 commandes sont passées comme des lettres à la poste. Tu n'as plus qu'un volume principal My Passport for Mac... qui, à 999,5 Go, a récupéré tout l'espace disponible.

Comme je vois mentionné à propos de ce volume : « unencrypted » (càd. non-chiffré) > il n'est pas impossible que ton initiative matinale n'ait facilité la tâche à la commande de re-dimensionnement (car il est très difficile de faire varier la taille d'un volume chiffré).

Qui dit non-chiffré, veut dire : " non chiffré dans le principe" > reste que l'opération de déchiffrement bloc à bloc doit s'effectuer jusqu'à son terme. Avec 999 Go d'espace > cela prend du temps. Pour ta gouverne, tu peux passer de temps en temps des commandes :
Bloc de code:
diskutil cs list
qui ont une pure fonction d'information sur le dispositif du CoreStorage dont dépend ton volume. Tu pourras y lire, à la rubrique du bas : Logical Volume > le % d'avancement du déchiffrement. Tu dois le laisser se dérouler jusqu'à son terme, même si tu peux détacher ton DDE puis le réattacher (le déchiffrement sera alors suspendu, et reprendra au remontage du volume). Tu ne peux pas "renverser la vapeur" > si tu veux rechiffrer ton volume, tu devras le faire ensuite, quand il aura fini d'être déchiffré.



Là, je ne sais pas : c'est toi qui décides. Si tu veux un volume protégé par un chiffrement > alors tu n'auras qu'à rechoisir "chiffrer" le volume My Passport for Mac... Il t'est possible d'accepter que le mot-de-passe qui te permet de déverrouiller ce volume soit enregistré dans ton «Trousseau de session», qui garde les mots-de-passe de l'utilisateur et les renseigne automatiquement au besoin quand sa session est ouverte. Ce serait une commodité pour toi > et une procédé assez sûr, car seul quelqu'un pouvant ouvrir ta session > verrait alors monter automatiquement le volume My Passport for Mac... À partir de toute autre session, ou d'un autre ordinateur > impossible : nécessité de renseigner le mot-de-passe pour monter le volume protégé.​

1/ Merci pour toutes ces précisions ... le déchiffrement en est à 51% depuis ce matin ... donc il ne se terminera pas avant demain matin.. donc je verrai ensuite pour le mot de passe si je dois en créer un autre ou pas? Le but de ma question au départ de cette discussion était "comment protéger un DDE? Je me permettrai de revenir vers toi .
2/ J'ai plusieurs DDE; est-ce une bonne idée de les protéger tous (de les chiffrer)
3/ Quand on chiffre un DDE, doit-on le faire avant ou aprés avoir stocké des datas, photos, ou vidéos dessus?
Merci de ton aide et ta patience encoe
a charge de revanche ,,,, (mais suis dentiste) si je peux t'aider je le ferai avec plaisir
 
3) « Techniquement » parlant : c'est indifférent. À tout moment, tu peux décider de protéger un volume par un chiffrement ; à tout moment, inversement, supprimer le chiffrement qui protège le volume > ces processus dans un sens ou dans un autre s'opèrent toujours dans la conservation des données déjà présentes dans le volume concerné. Tu peux aussi bien protéger d'abord par un chiffrement un volume vide de données > et les copier ensuite dans ce volume protégé par le chiffrement.

Donc : choisir de chiffrer d'entrée ou en cours d'utilisation > cela dépend de toi seul > la technique s'aligne sur ta décision.

2) Il suffit d'un bref exercice de l'imagination : étant donné la nature des fichiers contenus dans tel volume > imaginer qu'un tiers (appartenant au cercle de la famille ou extérieur à celui-ci) en prenne connaissance en clair => est-ce que ce serait problématique pour toi ou indifférent ? - les cas de figures sont innombrables > mais la réponse plutôt aisée à « sentir » chaque fois.

1) Si tu te disperses dans le recours à des mots-de-passe > tu risques d'oublier lequel est le bon dans tel cas > et si tu perds ton «Trousseau» de session (au cas où il les aurait enregistrés) > tu n'as plus accès à tes volumes. S'agissant ici de mots-de-passe « locaux » (verrouillant des volumes de disques qui, physiquement, restent toujours à portée de ta main) > il serait plus commode de garder le même mot-de-passe. Identique à celui de ta session, par exemple, si tu estimes que ce dernier est sûr. Mais chacun voit midi à sa porte : personnellement, je n'aime pas les embrouilles (même si ma prose donne l'impression de chinoiser) > j'utilise donc un seul mot-de-passe (lequel il est vrai se compose de 32 caractères alphanumériques à l'instar d'un UUID).
 
3) « Techniquement » parlant : c'est indifférent. À tout moment, tu peux décider de protéger un volume par un chiffrement ; à tout moment, inversement, supprimer le chiffrement qui protège le volume > ces processus dans un sens ou dans un autre s'opèrent toujours dans la conservation des données déjà présentes dans le volume concerné. Tu peux aussi bien protéger d'abord par un chiffrement un volume vide de données > et les copier ensuite dans ce volume protégé par le chiffrement.

Donc : choisir de chiffrer d'entrée ou en cours d'utilisation > cela dépend de toi seul > la technique s'aligne sur ta décision.

2) Il suffit d'un bref exercice de l'imagination : étant donné la nature des fichiers contenus dans tel volume > imaginer qu'un tiers (appartenant au cercle de la famille ou extérieur à celui-ci) en prenne connaissance en clair => est-ce que ce serait problématique pour toi ou indifférent ? - les cas de figures sont innombrables > mais la réponse plutôt aisée à « sentir » chaque fois.

1) Si tu te disperses dans le recours à des mots-de-passe > tu risques d'oublier lequel est le bon dans tel cas > et si tu perds ton «Trousseau» de session (au cas où il les aurait enregistrés) > tu n'as plus accès à tes volumes. S'agissant ici de mots-de-passe « locaux » (verrouillant des volumes de disques qui, physiquement, restent toujours à portée de ta main) > il serait plus commode de garder le même mot-de-passe. Identique à celui de ta session, par exemple, si tu estimes que ce dernier est sûr. Mais chacun voit midi à sa porte : personnellement, je n'aime pas les embrouilles (même si ma prose donne l'impression de chinoiser) > j'utilise donc un seul mot-de-passe (lequel il est vrai se compose de 32 caractères alphanumériques à l'instar d'un UUID).


Bonsoir macomaniac
A nouveau merci pour ta patience et toutes tes explications ... pas toujours évident pour toi à formuler et à écrire et, pour moi, pas évident à comprendre ... mais on y est arrivé et c'est exactement ce que je voulais: un mdp sur les DDE.
Si je peux t'aider d'une façon ou d'une autre n'hésites pas ... mon domaine de compétence n'est pas l'informatique mais plutot les dents..!!!
J'ai reproduit le meme protocole sur 2 clef USB ... tout marche ... je ferai de meme sur d'autres DDE dans les jours qui viennent.
(ça devrait marcher aussi)
Dernière question : comment sauvegarder l'ensemble de nos échanges ? pour éviter de t'embéter une autre fois.
 
Salut GLAUTTI

Alors tout roule.

Dans la barre d'adresse tout en haut de ton navigateur > tu as la ligne de l'adresse de ce fil précédée par un petit sigle : un phylactère (bulle de BD) dans un carré bleu > tu fais un glisser-déposer de ce logo sur ton Bureau ce qui y crée un fichier .webloc. Tu peux faire un clic sur son intitulé pour le modifier en lui donnant un nom parlant à ta guise. Un double-clic sur ce fichier affichera la page de MacGé correspondante dans ton navigateur. Il te suffit de sauvegarder ce fichier .webloc quelque part où tu pourras le retrouver.
 
Salut GLAUTTI

Alors tout roule.

Dans la barre d'adresse tout en haut de ton navigateur > tu as la ligne de l'adresse de ce fil précédée par un petit sigle : un phylactère (bulle de BD) dans un carré bleu > tu fais un glisser-déposer de ce logo sur ton Bureau ce qui y crée un fichier .webloc. Tu peux faire un clic sur son intitulé pour le modifier en lui donnant un nom parlant à ta guise. Un double-clic sur ce fichier affichera la page de MacGé correspondante dans ton navigateur. Il te suffit de sauvegarder ce fichier .webloc quelque part où tu pourras le retrouver.

Merci élémentaire mon cher Watson (pardon macomamiac)
 
Salut macomaniac,
Je reviens vers toi car j'ai besoin d' un conseil et tu m'as très bien aidé dans les précédentes échanges; tu m'as appris à chiffrer un DD externe et je t'en remercie: tu as été patient, pédagogue et tes explications étaient très claires.
J'ai donc maintenant un DD externe chiffré sur lequel j'ai des datas (environs 400 Go) et qui n'est pas à l'abri d'un accident et donc d'une perte de ces datas.!!!
Je souhaiterai donc, faire une sauvegarde de ce DD externe (1) sur un autre DD externe (2) qui sera lui aussi chiffré: le DD externe (2) devenant la copie du DD externe (1)
1) merci de me confirmer si cela est possible (je pense que OUI) et y a t-il un écueil à éviter?
2) ensuite, lorsque je travaillerai sur un DD externe, sera t-il possible de faire une sauvegarde incrémmentée sur l'autre DD externe? si oui, comment faire? (j'espère avoir été clair dans ma demande?)
3) je pense que cette manière de sauvegarder est cohérente ... mais s'il y a une meilleure façon de faire, je suis preneur.
Merci d'avance
 
Salut GLAUTTI

Le chiffrement verrouille a priori un volume et l'empêche de monter automatiquement. Mais une fois déverrouillé (par le renseignement du mot-de-passe ad hoc) > le volume monte comme un volume ordinaire et l'utilisateur peut y copier toutes les données qu'il veut. Au démontage > le volume se trouve re-verrouillé.

Si tu t'arranges pour que le mot-de-passe de déverrouillage soit enregistré dans ton «Trousseau de session» > alors, le volume protégé par un chiffrement montera automatiquement pour ta session ouverte (parce que le «Trousseau» renseignera en coulisse le mot-de-passe de déverrouillage). Ce qui est valable aussi bien pour un volume n°1 que pour un volume n°2. Ils seront donc protégés intrinsèquement (quelqu'un qui les attacherait à un autre Mac, ou au même Mac dans une autre session d'utilisateur que la tienne > ne pourrait absolument pas les déverrouiller et les monter) > mais pour toi seul dans ta session ils auront l'air de volumes ordinaires automatiquement montés. Tu n'auras donc plus à te préoccuper du chiffrement qui opère en coulisse.

lorsque je travaillerai sur un DD externe, sera t-il possible de faire une sauvegarde incrémmentée sur l'autre DD externe? si oui, comment faire?

Tu peux utiliser ☞Carbon Copy Cloner☜ (payant mais valant la dépense). Tu crées une tâche de clonage telle que : "source" = le volume monté 1 > "destination" = le volume monté 2. Chaque fois que tu as fini de travailler dans le volume de ton DDE 1 > tu lances «CCC» et tu presses le bouton "Cloner" correspondant à la tâche pré-définie de clonage : "volume 1 => volume 2". Une fois le premier clonage complet effectué > les clonages incrémentiels qui suivent sont rapides > le logiciel scannant les données de la "source" en établissant une comparaison des différences avec celles de la "destination" sans aller fouiner dans le moindre fichier élémentaire > il suffit qu'un dossier de données de la "source" et son homologue de la "destination" ne portent pas de marques temporelles de modification qui diffèrent > et hop ! le logiciel passe directement à l'élément suivant.