如何使用Time Machine備份FileVault加密的磁盤

使用此提示可加密Time Machine備份

無論您使用的是哪個版本的FileVault,都可以使用Time Machine備份數據,這僅僅是FileVault 1的Time Machine備份過程有點複雜,並且存在一些安全問題。

如果您有選擇,我建議升級到需要OS X Lion或更高版本的FileVault 2。

備份FileVault 1

每個人都需要有效的備份策略,特別是在使用FileVault或任何數據加密工具時。

Time Machine和FileVault可以很好地協同工作,但是,您需要注意一些小問題。 首先,當您登錄到該帳戶時,Time Machine將不備份受FileVault保護的用戶帳戶。 這意味著只有在您註銷或使用其他帳戶登錄後才會為您的用戶帳戶備份Time Machine備份。

因此,如果您是始終保持登錄狀態的用戶類型,並讓您的Mac在您不使用時進入睡眠狀態,而不是關閉它,那麼Time Machine將永遠不會備份您的用戶帳戶。 當然,由於您決定使用FileVault來保護您的數據,因此無論如何您都不應該始終保持登錄狀態。 如果您始終登錄,那麼任何訪問Mac的人都可以訪問您的個人文件夾中的所有數據,因為FileVault可以快速解密正在訪問的任何文件。

如果您希望Time Machine運行並充分保護您的用戶數據,則必須在不主動使用Mac時註銷。

Time Machine和FileVault 1的第二個小問題是Time Machine用戶界面不能像您期望的那樣使用加密的FileVault數據。 Time Machine將使用加密數據正確備份您的個人文件夾。 因此,您的整個主文件夾將作為單個大型加密文件出現在Time Machine中。 因此,通常允許您恢復一個或多個文件的Time Machine用戶界面將無法運行。 相反,您必須執行所有數據的完全還原,或者使用Finder還原單個文件或文件夾

備份FileVault 2

與File Vault 1不同, FileVault 2是真正的磁盤加密 ,它只加密您的個人文件夾,但僅剩下啟動驅動器。 FileVault 2加密整個驅動器,使其成為一種非常安全的方式來保護您的數據遠離窺探。 便攜式Mac用戶可能會遇到這種情況,他們冒著丟失或被盜的Mac風險。 如果便攜式Mac中的驅動器正在使用FileVault 2加密數據,則可以確定,儘管Mac可能已消失,但數據已得到完全保護,而現在擁有Mac的用戶不能使用這些數據; 他們甚至不可能啟動你的Mac。

FileVault 2還提供瞭如何與Time Machine協同工作的改進。 您不再需要擔心必須註銷Time Machine才能運行並創建數據的備份。 現在Time Machine的工作方式就像它一直使用Mac或加密數據一樣。

但是,使用FileVault 2加密驅動器的Time Machine備份可以考慮一件事:備份不會自動加密。 相反,默認情況是將備份存儲為未加密狀態。

如何強制Time Machine加密備份

您可以使用Time Machine偏好設置窗格或Finder非常輕鬆地更改此默認行為。 這完全取決於您是否已使用Time Machine備份驅動器。

在Time Machine中為新備份驅動器設置加密

  1. 通過從Apple菜單中選擇系統偏好設置項目,或單擊Dock中的系統偏好設置圖標啟動系統偏好設置。
  2. 選擇Time Machine偏好設置面板。
  3. 在Time Machine偏好設置窗格中,單擊選擇備份磁盤按鈕。
  4. 在顯示可用於Time Machine備份的可用驅動器的下拉列表中,選擇希望Time Machine用於其備份的驅動器。
  5. 在下拉列表的底部,您會注意到標有加密備份的選項。 在此處放置複選標記以強制Time Machine加密備份驅動器,然後單擊使用磁盤按鈕。
  6. 將出現一張新表,要求您創建一個備份密碼。 輸入備份密碼以及恢復密碼的提示。 準備就緒後,請單擊加密磁盤按鈕。
  7. 您的Mac將開始加密選定的驅動器。 這可能需要很長時間,具體取決於備份驅動器的大小。 期望從一兩個小時到一整天。
  8. 一旦加密過程完成,您的備份數據就會安全無虞,就像Mac的數據一樣。

使用Finder對現有時間機器備份設置加密

如果您已將驅動器分配為Time Machine備份,則Time Machine不會讓您直接加密驅動器。 相反,您需要使用Finder在選定的備份驅動上啟用FileVault 2。

  1. 右鍵單擊您用於Time Machine備份的驅動器,然後從彈出菜單中選擇加密“驅動器名稱”。
  2. 系統會要求您提供密碼和密碼提示。 輸入信息,然後單擊加密驅動器按鈕。
  3. 加密過程可能需要很長時間; 從一小時到一整天的任何時間都不常見,這取決於所選備份驅動器的大小。
  4. 在加密過程正在運行時,Time Machine可以繼續使用選定的驅動器,只要記住在加密過程完成之前,備份驅動器上的數據不安全。

發佈時間:4/2/2011

更新日期:11/5/2015