Yosemite - Icones d'ouverture de session au démarrage du MAC

kheirou2paris

Membre confirmé
8 Mars 2011
55
1
Bonjour,

Voilà depuis l'arrivée de Yosemite, au démarrage du Mac, juste après le "Doing" de l'horloge les icônes des sessions apparaissent, je saisie le Mot de passe et là le démarrage de yosemite se lance et ouvre ma session directement

Or, j'ai créé un compte utilisateur ( Standard ) pour ma femme, et on démarrant le Mac l'icône n'apparait pas, juste la mienne ( Admin ) et le compte Invité

Je suis obligé de démarrer sur ma session, puis aller dans l'icône utilisateur, pour pouvoir accéder à la session de ma femme

Comment faire pour faire apparaitre ce compte, dès le démarrage de Yosemite ? ? ?

Merci d'avance
 
quelle install yosemite ( cleaninstall ou migration)?


ceci dit si les fichiers de reglages sont un peu fragiles suite à migration rencodage

tester un contournement

c'est à dire
volontairement changer une des options de presentation de la fenetre de log

puis apres quelques redemarrages remettre l'ancien réglage ( ou pas, d'ailleurs )

divers options listées là ( et rappelées dans l'aide pref systeme)
OS X Yosemite: Sous-fenêtre Options des préférences Utilisateurs et groupes
 
En attendant mieux tu peux toujours passer la fenêtre d'ouverture de session de "liste d'utilisateurs" à "Nom et mot de passe" (dans Préférences Systèmes > Users & Groups > Login Options).
 
Salut kheirou2paris.

Manifestement, «FlieVault-2» est activé et le volume de ton OS est chiffré au démarrage.

La conséquence est qu'à l'allumage du Mac, juste après le retentissement du Chime (carillon de démarrage), la disposition des choses est inversée par rapport à la séquence de démarrage d'un volume non chiffré. En effet, dans ce dernier cas (standard), il y a d'abord chargement de l'OS (Boot_Loader --> kernel --> kexts --> launchd), puis affichage de l'écran d'ouverture de session (LoginWindow) ; dans le premier cas (le tien : volume chiffré par «FileVault»), l'écran d'ouverture de session (LoginWindow) précède au contraire comme instance le processus de chargement de l'OS lui-même.

Ce qui se comprend parfaitement, dès lors que le volume étant chiffré (donc tous ses fichiers a priori hors d'atteinte), la seule chose que l'EFI puisse faire au départ, c'est d'exécuter comme chargeur le Boot_Loader ... de la «Recovery HD» dont le volume est non-chiffré (d'où la nécessité de cette dernière pour que «FileVault» puisse être activé - sinon, le Mac serait indémarrable :D). Mais le Boot_Loader de la «Recovery HD» lui-même, eh bien! il tape contre le mur du chiffrement AES_128-bits et la seule chose qu'il puisse faire en préalable, c'est de charger un écran d'ouverture de session permettant à un utilisateur autorisé de renseigner son mot-de-passe et par là d'activer la clé de déchiffrement --> cela fait, et uniquement après, le Boot_Loader peut charger le kernel de l'OS enfin accessible (ou plus exactement le kernelcache).

[Situation hautement surréaliste - logiquement parlant : tout dépend de la ressource d'un volume tiers (le Boot_Loader de la «Recovery HD») pour que le volume d'un OS chiffré par «FileVault-2» soit démarrable! Quand j'y pense, je ne peux pas m'empêcher de me "marrer" : la fonction 'vicariante' de la partition de Récupération. C'est digne d'une ruse de gamin de l'école primaire... :D]

------♤​

Après cet exhorde roboratif :D, passons aux conséquences de cet état de choses : lors de la 1ère activation de «FileVault-2», l'utilisateur admin qui le décide se voit proposé d'associer au privilège du déchiffrement les autres utilisateurs existants de l'OS en plus de lui (tous ou partie seulement ou aucun), ce qui ne se peut qu'à partir du renseignement de leurs mots-de-passe de session. Car ce sont uniquement les mots-de-passe d'utilisateurs autorisés a priori qui se trouvent habilités à activer la clé de déchiffrement du protocole AES_128-bits de «FileVault-2».

En conséquence : à l'écran d'ouverture de session qui s'affiche d'entrée de jeu au démarrage de l'OS en cas de chiffrement activé du volume-Système par «FileVault-2», ne s'affichent que les seuls utilisateurs qui ont été associés à l'origine au privilège d'activer la clé de déchiffrement et eux seuls (c'est logique, puisque les autres ne pourraient pas ouvrir l'accès à l'OS). L'exception apparente est une icône annexe d'utilisateur invité, mais cette option en aucun cas n'initie le déchiffrement, et ne donne accès qu'à une possibilité de surf sur le net avec «Safari» (en utilisant les ressources de la «Recovery HD» :D)

Comme tu as créé le compte standard de ta femme après l'activation de «FileVault-2», son compte n'est pas associé avec son mot-de-passe au privilège du déchiffrement et donc elle n'apparaît pas à l'écran direct d'ouverture de session. CQFD.

[NB. Tu es en train de protester -in petto- en te disant : mais je n'ai jamais pris délibérément la décision d'activer «FileVault» ! - Certes. Mais "à l'insu de ton plein gré", les ingénieurs de la Pomme t'y ont poussé, en te proposant cette activation lors de la toute 1ère création de ton compte admin lorsque tu as installé «Yosemite», et tu as dû acquiescer sans y prêter grande attention. Tu t'es fait "cueillir à froid", comme on dit - et c'est un "choix forcé" qui peut s'avérer lourd de conséquences...]

------♧

Et donc tu te demandes comment remédier à cette situation où machinisme semble rimer avec machisme :D (je ne devrais pas, car bompi va finir par s'agacer...) un tantinet malcommode à l'usage? Tu as 2 options :


  • Va à : Menu /Préférences Système/Sécurité et confidentialité/FileVault --> tout en bas du panneau, tu dois avoir le libellé suivant : Certains utilisateurs ne peuvent déverrouiller le disque flanqué sur la droite d'un bouton : Activer les utilisateurs --> fais un clic sur le cadenas d'administration (en bas à gauche) et renseigne ton mot-de-passe admin pour le déverrouiller, ce qui rend le bouton grisé jusqu'alors manipulable -->

    En pressant le bouton, un panneau permettant d'associer au privilège du déchiffrement du volume de l'OS les utilisateurs existants non associés se démasque : le compte standard de ta femme va t'être disponible. En le choisissant, il va falloir dans un nouveau panneau que le mot-de-passe de cette utilisatrice soit saisi : s'il est confidentiel, arrange-toi pour que ta femme le saisisse au moment voulu pendant tu détournes les yeux --> désormais, son icône d'utilisatrice sera disponible à l'écran direct d'ouverture de session, dès lors qu'elle est sur la liste des privilégiés du déchiffrement.

    --------------------​

  • Mais tu peux très bien, dans le même panneau ci-dessus, choisir l'option drastique : Désactiver FileVault. Attention : le processus est long (ça peut prendre des heures), le Mac doit rester constamment sur secteur et il n'est pas recommandé de l'éteindre (l'usage de la session, voire une permutation de session, est possible, mais tout processus lancé, même léger, ralentit d'autant le processus du déchiffement qui peut accéder à une stase critique). Après déchiffrement, désormais la séquence de démarrage est redevenue standard : d'abord chargement de l'OS (volume non chiffré), puis écran d'ouverture de session (LoginWindow) affichant automatiquement tous les utilisateurs ayant-comptes dans l'OS en leur offrant la possibilité d'ouvrir leur session.

    Une sauvegarde générale est hautement conseillée avant de lancer ce déchiffrement, car le nombre de plantages de «FileVault» recensés sur des fils des forums de MacGé est alarmant.

    Personnellement, je choisirais de désactiver cette cochonnerie, car sous prétexte d'avoir un volume de l'OS "protégé", on se retrouve dans le situation de Damoclès invité à s'asseoir sur un trône de roi pour s'apercevoir qu'une épée suspendue à un long crin de cheval pendait droit au-dessus de sa tête. C'est l'impression que m'a toujours donné la "sécurité" «FileVault» - de quoi attraper une variante du "mal des rimaïes" : l'angoisse d'appuyer sur le bouton d'allumage du Mac en se disant : et si c'était aujourd'hui que la clé de déchiffrement plantait comme de si nombreux utilisateurs ont attesté qu'elle peut le faire? :D
------♡
 
Dernière édition par un modérateur: