Disque dur plein mais impossible de trouver les fichiers

Un mot de passe de l'EFI ne peut s'activer quand dans la session de secours (⌘R) > barre de menus supérieure de l'écran > menu : Utilitaires > sous-menu : Utilitaire sécurité au démarrage -->

  • si aucun mot-de-passe de l'EFI n'est défini > le panneau de l'application ne propose qu'un bouton : Activer le mot de passe du programme interne
  • si un mot-de-passe de l'EFI est défini > le panneau propose 2 boutons : Modifier le mot de passe du programme interne & Désactiver le mot de passe du programme interne

=> il est exclu qu'un changement du mot de passe de l'EFI puisse intervenir ailleurs que dans l'interface de cette application de la session de secours. Quand tu dis que tu as enlevé le mot de passe de l'EFI --> l'as-tu fait dans ce panneau de l'application : Utilitaire sécurité au démarrage de la session de secours ? -->

  • si ce n'est pas le cas > il ne s'agissait pas d'un mot-de-passe de l'EFI --> mais d'un mot-de-passe de déverrouillage FileVault > à renseigner à un écran de connexion affiché au démarrage du Mac.
 
Oui je l'ai enlevé avec l'utilitaire au demarrage avant la nouvelle instal..
Par contre ce qui est sur c'est que le mot de passe de l'ouverture de programme c'est retrouvé aussi comme mot de passe EFI
Que j'ai essayé par hasard.....et c'est bien moi qui l'ai mis personne d'autre
 
voila le résultat de la ligne de commande
Bloc de code:
Last login: Sat Sep 15 15:45:25 on console
macbook-pro-lucas-1:~ lucas$ fdesetup status
FileVault is Off.
macbook-pro-lucas-1:~ lucas$
 
D'après ce que tu as dit > c'était bien le mot de passe de l'EFI > géré par l'application : Sécurité au démarrage de la session de secours. Et rien concernant FileVault > qui est désactivé (FileVault is Off).

Il est courant lorsqu'on active le mot de passe de l'EFI qu'on mette le même mot de passe que celui de la session - ce afin de ne pas risquer de l'oublier -->
  • est-ce que ça a pu être ton cas ?
 
voila dans l ordre mes manies
récupération du MAC protege par mot de passe EFI
plusieurs manies fautent avec toi pour récupérer le mode administrateur qui avait disparu
une fois cela fait...mot de passe EFI toujours inconnu
Changement fait par moi pour changer le mot de passe OSX
et que celui la vu que pour changer l EFI il fallait le connaitre
Hier après les manips faites pour récupérer les 200 Go introuvables je decide lors d'un redemmarage d'appuyer sur la touche ALT et je me retrouve devant ce maudit cadenas me demandant de taper le mot de passe EFI;;;et la je tape par hasard le mot de passe de OSX et la miracle ......c'est le bon....
Ce mot de passe n'est connu que de moi et a été mis par moi
donc ou c'était celui que le premier acheteur avais mis ou j'ai eu un coup de chance extraordinaire...ou alors il y a une solution qui nous echappe;;;;;
 
J'ai été revoir le fil épique dans lequel on avait réussi à restaurer le statut Admin du compte de ton fils (cf. ☞Perte du nom administrateur☜ ) -->

  • tu avais dû extraire le HDD du MacBook Pro > le mettre dans un boîtier > l'attacher à un autre Mac > pour pouvoir passer la commande décisive :
Bloc de code:
sudo defaults write /Volumes/"MacBook Pro "/private/var/db/dslocal/nodes/Default/groups/admin.plist users -array-add LUCASLASVIGNES

  • je pense que tu es le premier (et le seul) sur les forums MacGé à avoir bénéficié de ce procédé radical : éditer directement le tableau des admins dans le fichier base de donnée du groupe Admin du Service d'Annuaire > en y ajoutant le nomcourt d'un utilisateur de statut Standard. Cette instruction avait parfaitement été validée et depuis ton fils a bien un statut Admin de son compte.

En re-survolant ce fil > je me suis rappelé effectivement le contexte que tu avais décrit : Mac acheté d'occasion avec un mot-de-passe EFI activé mais inconnu de toi --> ce qui verrouillait le Mac à des démarrages sur le volume macOS du disque interne.

Je cerne mieux à présent l'espèce de miracle dont tu as bénéficié : ayant changé le mot-de-passe du compte utilisateur (redevenu admin) pour un de ton choix (dont tu étais seul l'inventeur) > tu te serais aperçu que (par une chance incroyable) ce mot-de-passe correspondait au mot-de-passe EFI inconnu --> ce qui t'a permis de désactiver ce verrouillage du programme interne -->

  • j'ai une demande de précision : c'est en ayant l'idée de démarrer avec "alt" (comme ça : pour voir) > et ayant obtenu l'écran du cadenas > que tu as eu l'idée de saisir le nouveau mot-de-passe de session que tu avais inventé => c'est là que le cadenas a été déverrouillé ? --> tu as alors enchaîné par un démarrage sur l'OS de secours et utilisé l'application Sécurité au démarrage pour désactiver le mot-de-passe de l'EFI toujours avec le même mot-de-passe de session ?
 
Dernière édition par un modérateur:
Je t'explique ce hasard
Lors du dernier redémarrage suite à tes manip jai appuyé sur la touche alt qui m a envoyé sur le mot de passe EFI
De la je tappe par hasard le mot de passe administrateur du compte et je aperçois qu Il fonctionne
Donc je m'empresse de faire une clé USB se SIERRA et je boote dessus
De la j'ai pu accéder à la console et enlever ce mot de passe
 
Et oui jetais bien au démarrage sur ce maudit cadenas et c est bien le mot de passe que me demande OS X au démarrage de ma session ou pour toutes d'installation de logiciels
Donc ou par hasard j'ai mis le même mot de passe que celui de l EFI mis par le premier propriétaire du Mac.. . Et la je dis que C est un gros coup de chance car même sil est très simple C est vraiment incroyable. . Où le mot de passe EFI à été changé par le mien. .Mais là je donne ma langue au matou ....
 
Il ne peut s'agir que d'une incroyable coïncidence : le mot-de-passe de session que tu as inventé s'est trouvé identique au mot-de-passe que l'ancien propriétaire avait défini pour l'EFI. La chance a tourné en ta faveur : je ne vois que ça.

Juste une question "générale" (sans te demander de donner en clair le mot-de-passe bien sûr) --> s'agit-il d'un mot-de-passe auquel quelqu'un d'autre aurait pu penser : un prénom > ou root (le nom du super-admin) etc. ? --> ce qui expliquerait la possibilité de coïncidence... Ne me dis pas que le mot-de-passe est : toto hein !.
361608_original.png
 
Et si.....

Ce qui voudrais dire que peut être l'ancien propriétaire était venu sur ce site
J avais changé celui de mon fils qui avait des À et des chiffres peu pratique car ce mac est en QWERTY par toto que je trouvais fort pratique

Et je rajoute que j'avais essayé l'ancien mot de passe de mon fils pour essayer de déverrouiller l EFI sans succès
 
Dernière édition par un modérateur:
Alors on sait où loge la Providence informatique : à l'Auberge MacGé. Et à l'Auberge MacGé --> tous les mots-de-passe auxiliaires égalent toto.

L'ancien propriétaire avait fréquenté l'Auberge MacGé (et peut-être bénéficié d'un dépannage par la création d'un utilisateur admin auxiliaire toto : mot-de-passe toto).

Ce gag a été ta Providence.
 
Comme tu dis plein de coïncidence..
Ce mot de passe identique..moi qui essaye avec ce mot de passe à ouvrir l EFI alors que jy avais renoncé depuis bien longtemps..
En tout cas merci de ton aide et celle des autre personne
Car grâce à vous et à la chance j'ai un Mac qui fonctionne parfaitement et qui comme par hasard reinterese mon fils...
Ah les enfants. ..
 
Je n'ai aucune formation ni profession informatique. J'y vois un domaine permettant d'exercer le raisonnement à la manière d'une enquête criminelle. Ce qui n'a rien de très professionnel...
 
Je ne sais pas si je suis au bon endroit pour mon post mais si je me trompe, n'hésitez pas à me le dire.

Mon souci dans la dernière version de Mac est que j'ai un SSD de 1 To rempli à moitié et comme je télécharge beaucoup de données chaque mois (que j'efface au fur et à mesure) j'ai fini par constater que j'ai près de 360 Go en espace caché (mais alors bien caché !) impossible de mettre la main dessus.

J'ai exploré en mode root et j'ai tenté une réparation avec l'outil dédié du disque (je qui m'a fait gagner environ 100 Go quand même). Je sèche... merci pour votre aide.

Capture d’écran 2020-10-30 à 23.16.43.png Capture d’écran 2020-10-30 à 23.49.53.png

Capture d’écran 2020-10-30 à 23.50.29.png

Capture d’écran 2020-10-30 à 23.51.09.png
 
Dernière édition par un modérateur:
Bonjour franckvert

En principe > quand le logiciel DaisyDisk évoque la présence d'un "espace caché" => il s'agit de blocs occupés sans fichiers catalogués actuellement dessus > blocs retenus "occupés" par des snapshots.

- passe la commande :​
Bloc de code:
diskutil ap listSnaps disk1s1
  • qui liste les snapshots valides éventuellement associés au volume-Données dans ta distribution Catalina

As-tu obtenu un retour de la commande ? Si oui > poste ce retour en copier-coller > en veillant à faire le coller dans un Bloc de code (c'est plus lisible !) par le procédé suivant -->

- en bas de cette page des forums MacGé => utilise le menu (le 16è depuis la gauche = vers le milieu de la barre) dans la barre de menus au-dessus du champ de saisie d'un message > sous-menu : </> (= Bloc de code) => tu fais ton coller dans la fenêtre de code et Continuer.​
 
Merci pour votre réponse. Voici la copie de la réponse du Terminal :

Bloc de code:
imac-de-rad4:~ rad4vet$ diskutil ap listSnaps disk1s1
No snapshots for disk1s1
imac-de-rad4:~ rad4vet$

--------------------------------
Note du modérateur de service (ici Aliboron) :

Merci de mettre les copies de compte-rendus de Terminal entre des balises de "Bloc de code". On les trouve dans la barre d'outils, en dessous des trois petits points (le deuxième groupe) :

Bloc de code.png
 
Dernière édition par un modérateur:
Pas de snapshots valides. Mais rien n'empêche de supposer la présence d'un snapshot corrompu : in-listable régulièrement > mais néanmoins actif pour retenir de l'espace de blocs occupés.

- passe la commande :​
Bloc de code:
diskutil verifyVolume disk1
  • qui vérifie l'apfs du Conteneur > puis de ses 5 volumes

Poste le retour.