¿Puede un usuario estándar formatear una unidad cifrada?

1

Recientemente he particionado mi disco en un sistema operativo de captura. Si me roban mi Macbook, quiero darles a los usuarios acceso para usar el dispositivo para aumentar las posibilidades de que lo conecten a Internet y pueda recuperarlo.

Mi partición principal está cifrada con FileVault 2. La segunda partición (captura) no tiene cifrado. He cambiado el usuario que inicia sesión automáticamente en un usuario estándar y he creado una cuenta de administrador oculta. Estas son las únicas 2 cuentas en esa instalación.

¿Cómo puedo bloquear mi sistema para que este usuario estándar no pueda romper nada? Y más específicamente, ¿cómo puedo evitar que un Usuario estándar formatee la primera partición?

He intentado acceder a la Utilidad de Disco desde la cuenta y el disco duro completo está deshabilitado (he impedido que se monte a través del archivo fstab). Sin embargo, la función de borrado está disponible (el botón está ahí y puedo hacer clic en él) y no quiero comenzar a borrar mi sistema de forma involuntaria.

    
pregunta Eliott Robson 24.02.2016 - 10:56

1 respuesta

0

Tiene razón: mientras se inicia desde la otra partición, no necesita acceso de administrador para borrar un disco.

Puedes configurar una contraseña de firmware para evitar que alguien cambie el disco de inicio si estás preocupado por eso . Pero tenga en cuenta que solo pueden extraer físicamente el disco de la computadora. Los datos seguirán encriptados, pero la contraseña del firmware no seguirá el disco (bastante seguro).

Establecer una contraseña de usuario segura y, por supuesto, almacenar su clave de recuperación en una ubicación segura es importante para proteger sus datos.

    
respondido por el MacManager 29.08.2016 - 23:28

Lea otras preguntas en las etiquetas