FileVault 2 y Recovery HD
Recovery HD no debe confundirse con el sistema operativo Recovery (uno es mayor que el otro).
Cuando habilita FileVault 2 para un usuario: la partición oculta HD no recuperada de Apple_Boot Recovery, separada pero crítica para el volumen de inicio cifrado, se monta temporalmente para escribir en archivos relacionados con EFI y otros. Si desea ver esta actividad del sistema de archivos, mientras habilita a un usuario para fines de desbloqueo:
- antes de hacer clic en Listo , use un comando como fs_usage o una aplicación como fseventer .
Un vistazo a la actividad sugiere que las ediciones en el volumen no cifrado, en relación con la cuenta de usuario en el volumen cifrado, no son triviales .
Si un usuario recibe autorización inapropiada para desbloquear
Tal vez una actualización de Lion (algo mayor que Build 11A511) proporcionará una forma de eliminar, de la ventana de inicio de sesión de EFI, un usuario que ya no debería poder desbloquear el volumen de inicio.
Mientras tanto, solo puedo pensar en dos métodos que pueden usarse.
Método A: deshabilitar y luego habilitar FileVault
deshabilitar FileVault 2
permitir que se complete la conversión hacia atrás
reiniciar el sistema operativo
habilite FileVault 2, pero no para ese usuario.
Método B: elimine el usuario pero no el directorio de inicio, etc.
No he probado este método, imagino que lo siguiente podría funcionar:
apoyo
eliminar el usuario pero no el directorio de inicio del usuario
reiniciar el sistema operativo
crear un nuevo usuario con el mismo RecordName que el original
establecer un número UniqueID que difiera del original
asociar el directorio de inicio anterior con el nuevo usuario.