Este problema ocurre en cualquier máquina con Lion en mi entorno. Instalo Lion y me conecto a OpenLDAP para la autenticación. Habilito FileVault.
Algunos usuarios informaron que cuando apagaban su computadora del modo de suspensión o reiniciaban, la única cuenta disponible para desbloquear FileVault era Administrador (ya no era su cuenta local de OpenLDAP almacenada en caché).
En un intento por reproducir este problema, apagué todas las interfaces de red en mi MacBook Pro de prueba y reinicié - seguro que FileVault solo me permitirá desbloquear mi disco duro usando la contraseña del Administrador, tal como ocurrió con mi usuarios.
También, cuando intenté verificar si mi cuenta de usuario todavía estaba habilitada en FileVault (accediendo a Preferencias del sistema - > Seguridad y privacidad ), Sistema Preferencias se bloquea .
Encontré una solución alternativa que a veces funciona: abra cualquier otro panel de Preferencias del Sistema (por ejemplo, Usuarios y Grupos) y autentíquelo haciendo clic en el icono de candado. Luego, haga clic en Mostrar todo para volver a la IU principal de Preferencias del sistema, y acceda a Seguridad y amp; Privacidad de nuevo. Funcionará. En la pestaña FileVault, aparece el texto "Algunos usuarios no pueden desbloquear este disco" (probablemente mi cuenta de administrador, administrada, móvil). Hago clic en el botón "Habilitar usuarios" y aparece un cuadro de diálogo, pero en este cuadro de diálogo, mi cuenta de usuario es la única en la lista y tiene una marca de verificación verde, como si estuviera configurada correctamente (incluso cuando no está ). Si hago clic en el botón "Listo" aquí, parece que se procesa algo por un momento. Si reinicio después de hacer esto, funciona, y puedo autenticarme como yo mismo.
Creo que lo que está sucediendo aquí es que la red se está cerrando en MacBooks que están en modo de suspensión o apagado, y FileVault está eliminando las cuentas que se autentican con LDAP de los Usuarios Habilitados. Supongo que aquí también se rompe algo, debido a la falla que ocurre cuando se intenta investigar la configuración de FileVault.
Pasos para reproducir
- Instala Lion.
- Conectarse a mi servidor OpenLDAP.
- Habilite FileVault 2, habilite al usuario autenticado con LDAP para desbloquear FileVault.
- Reiniciar.
- ¡Funciona!
- Inicia sesión y desactiva las interfaces de red, con el objetivo de obligar a Lion a usar las credenciales LDAP almacenadas en caché para la autenticación del usuario en FileVault.
- Reiniciar.
- El único usuario que está disponible para la autenticación es el Administrador.
- Después de iniciar sesión como Administrador, luego cerrar sesión y volver a iniciar sesión como usuario con autorización LDAP, trato de acceder a Preferencias del sistema - > Seguridad y amp; Intimidad. Esto hace que las Preferencias del sistema se bloqueen con el volcado de caída pegado a continuación. La única forma de evitar este bloqueo es autenticarse haciendo clic en el icono de candado en cualquier otro panel de Preferencias del Sistema (por ejemplo, Usuarios y grupos), luego haga clic en "Mostrar todo", luego haga clic en "Seguridad y privacidad" nuevamente. Esta vez funcionará. Los detalles se indican en la sección Resumen de este informe de errores.
Resultados esperados
Espero que la autenticación de FileVault 2 funcione para el usuario en el que se configuró originalmente.
Resultados reales
Esto no está sucediendo, y los usuarios no pueden desbloquear su máquina (y, por lo tanto, no pueden trabajar sin que yo (el administrador del sistema) llegue y desbloquee su máquina como Administrador, luego cierre la sesión y les permita iniciar sesión en OS X bajo su cuenta). He presentado un informe de error con Apple, pero no he oído nada de ellos. Me pondré en contacto con el soporte telefónico para ver si es de alguna utilidad, pero tengo curiosidad por saber si alguien aquí se ha topado y de alguna manera supera estos problemas.
Notas
Aquí está el registro de fallos producido al intentar acceder a Seguridad & Privacidad después de que ocurra el problema: