10.14 Mojave FileVault interminable

Statut
Ce sujet est fermé.
Bonjour tipitipi

Est-ce que tu peux tout de même ouvrir ta session d'utilisateur habituelle ?

- si oui --> passe une commande :​
Bloc de code:
diskutil list
  • qui affiche la configuration des disques

Poste le tableau retourné --> que je voie la configuration actuelle de ton disque interne.
 
Bonjour @macomaniac, pour l'instant, à part ce problème de FileVault, tout fonctionne normalement.

Bloc de code:
/dev/disk0 (internal, physical):
   #:                       TYPE NAME                    SIZE            IDENTIFIER
   0:      GUID_partition_scheme                  *121.3 GB    disk0
   1:                        EFI EFI                     209.7 MB   disk0s1
   2:                 Apple_APFS Container disk2         121.1 GB   disk0s2
/dev/disk1 (internal, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *3.0 TB     disk1
   1:                        EFI EFI                     209.7 MB   disk1s1
   2:                 Apple_APFS Container disk2         3.0 TB     disk1s2
/dev/disk2 (synthesized):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      APFS Container Scheme -                      +3.1 TB     disk2
                                 Physical Stores disk0s2, disk1s2
   1:                APFS Volume iMac - Données          2.6 TB     disk2s1
   2:                APFS Volume Preboot                 98.7 MB    disk2s2
   3:                APFS Volume iMac                    11.5 GB    disk2s3
   4:                APFS Volume Recovery                529.0 MB   disk2s4
   5:                APFS Volume VM                      1.1 MB     disk2s5
 
Tu as un Fusion Drive de type apfs > solidarisant par les partitions principales un SSD de 121 Go & un HDD de 3 To. Avec une distribution à 5 volumes de Catalina dans le Conteneur collectif. 2,6 To de données (!) dans le volume-Données : iMac - Données.

- tu as parlé précédemment d'un utilisateur admin supprimé : veux-tu dire que ton utilisateur principal n'as plus qu'un statut standard et plus admin ? - tu ne pourrais pas déverrouiller de cadenas de sécurité dans les Préférences Système ?​
 
L'utilisateur actif (moi) est admin. L'autre admin avait été créé temporairement pour un test, puis supprimé. Sauf qu'entretemps, le déchiffrement avait été initié par ce compte :-(

L'ouverture du cadenas dans les préf. Système ne change rien et le bouton "désactiver FileVault" reste grisé :
Capture d’écran 2021-12-01 à 10.40.41.png
 
D'accord : je vois. Pas de problème d'administration. Passe la commande :
Bloc de code:
fdesetup status -extended -verbose
  • qui affiche de manière détaillée le statut de FileVault

Poste le retour.
 
Statut activé de FileVault. Passe encore la commande :
Bloc de code:
diskutil ap list
  • qui affiche un tableau détaillé de l'apfs (Conteneur et volumes)

Poste le retour => au cas où il y aurait des informations concernant FileVault.
 
désolé, je ne suis pas hyper-réactif, je bosse en parallèle !
APFS Container (1 found)
|
+-- Container disk2 519FBA49-CD9B-4A7D-828E-7A40E3597E74
====================================================
APFS Container Reference: disk2 (Fusion)
Size (Capacity Ceiling): 3121506295808 B (3.1 TB)
Capacity In Use By Volumes: 2644838293504 B (2.6 TB) (84.7% used)
Capacity Not Allocated: 476668002304 B (476.7 GB) (15.3% free)
|
+-< Physical Store disk0s2 84CE467D-D77E-4EFF-A925-F9A5268A2992
| -----------------------------------------------------------
| APFS Physical Store Disk: disk0s2 (Main, "Faster" Disk Use)
| Size: 121123069952 B (121.1 GB)
|
+-< Physical Store disk1s2 4331B6C2-AC63-4B3E-AFB1-C7886F032965
| -----------------------------------------------------------
| APFS Physical Store Disk: disk1s2 (Secondary, Designated Aux Use)
| Size: 3000383225856 B (3.0 TB)
|
+-> Volume disk2s1 2874A91A-8168-48A9-84F1-4F9883CB5ED8
| ---------------------------------------------------
| APFS Volume Disk (Role): disk2s1 (Data)
| Name: iMac - Données (Case-insensitive)
| Mount Point: /System/Volumes/Data
| Capacity Consumed: 2623698341888 B (2.6 TB)
| FileVault: Yes (Unlocked)
|
+-> Volume disk2s2 6CF33FE3-0699-454C-BAAE-0C8EADE556CC
| ---------------------------------------------------
| APFS Volume Disk (Role): disk2s2 (Preboot)
| Name: Preboot (Case-insensitive)
| Mount Point: Not Mounted
| Capacity Consumed: 98697216 B (98.7 MB)
| FileVault: No
|
+-> Volume disk2s3 AD207AF7-E8EF-4879-A344-03AA890DB218
| ---------------------------------------------------
| APFS Volume Disk (Role): disk2s3 (System)
| Name: iMac (Case-insensitive)
| Mount Point: /
| Capacity Consumed: 11474178048 B (11.5 GB)
| FileVault: Yes (Unlocked)
|
+-> Volume disk2s4 80FED8FF-99FF-441A-B759-E27C7F2A3E6A
| ---------------------------------------------------
| APFS Volume Disk (Role): disk2s4 (Recovery)
| Name: Recovery (Case-insensitive)
| Mount Point: Not Mounted
| Capacity Consumed: 528998400 B (529.0 MB)
| FileVault: No
|
+-> Volume disk2s5 A53D7E05-14A8-4D61-AA7D-D52D9D9092E0
---------------------------------------------------
APFS Volume Disk (Role): disk2s5 (VM)
Name: VM (Case-insensitive)
Mount Point: /private/var/vm
Capacity Consumed: 1073152 B (1.1 MB)
FileVault: No
 
Pour les 2 volumes-clés de l'OS (Données et Système) > tu remarques cette mention :
Bloc de code:
 FileVault: Yes (Unlocked)
  • FileVault = activé (volume déverrouillé)

Mais ce qu'il faut noter > c'est qu'aucun % correspondant à un processus FileVayult en cours (de chiffrement ou de déchiffrement) --> ne se trouve allégué. On en conjecture que le statut activé de FileVault correspond à un état "complété". Si tu ne peux pas engager une désactivation de FileVault dans la session de ton utilisateur principal --> cela ne veut donc pas dire qu'un processus FileVault en cours se trouverait bloqué ("pending") > mais plutôt que ton utilisateur principal n'a pas un statut reconnu d'acteur authentifié de FileVault - à la différence de l'utilisateur admin provisoire (actuellement supprimé) qui a été l'initiataire de l'activation de FileVault.

Cette interprétation supposée valide > j'ai pour toi 2 tests en réserve -->

- 1er test : redémarre une fois. Le volume de démarrage se trouvant a priori verrouillé par FileVault --> tu vas avoir d'entrée de redémarrage un écran de connexion destiné à permettre le déverrouillage du volume de démarrage. Cet écran affiche par défaut tous les utilisateurs (admin ou non) enregistrés comme habilités à déverrouiller FileVault avec leurs mots-de-passe de session. Quel utilisateur vois-tu affiché ? - l'admin disparu + ton principal --> les 2 pouvant déverrouiller FileVault ? Ou seulement l'admin disparu dont la saisie du mot-de-passe permettrait le déverrouillage (note que : si cet utilisateur a disparu du Service d'Annuaire local de l'OS > en tant qu'enregistré par FileVault il a toujours une existence logique à son sujet) ?​
  • si tu ne peux déverrouiller FileVault qu'avec le mot-de-passe de l'utilisateur admin supprimé > sachant qu'à la fin du chargement de l'OS sa session ne pourra pas s'ouvrir automatiquement --> obtiens-tu un écran de connexion (d'ouverture de session celui-là) --> auquel tu pourrais te loger par ton utilisateur principal et son mot-de-passe ?
 
Au redémarrage, j'obtiens comme à l'habitude l'écran de connexion "normal" proposant mon profil (admin) + celui de ma fille (standard. Quel que soit le profil choisi, tout se passe normalement pour l'utilisateur.
L'utilisateur ancien admin n'apparait jamais.
 
Bon. Peux-tu dans le panneau des Utilisateurs et groupes des Préférences Système --> recréer à l'identique (de nom - surtout de nom du compte - et de mot-de-passe) l'utilisateur admin disparu ?

- cela fait > redémarre encore une fois : l'utilisateur admin auxiliaire recréé --> se trouve-t-il affiché à l'écran de déverrouillage ou pas ?​
 
Misère, je n'ai pas conservé le nom et le mot de passe de cet utilisateur :eek:
(je vais quand même tenter un truc)
 
J'ai recréé un compte avec le nom que JE PENSE être celui de l'ancien admin supprimé. Lors du redémarrage, cet utilisateur apparait sur l'écran de connexion. A l'ouverture de session, le processus de paramétrage se lance, et à un moment j'ai une fenêtre FileVault que je n'avais vue auparavant :
 

Fichiers joints

  • s.jpg
    s.jpg
    139,5 KB · Affichages: 80
Me revoici.

- avec l'identité de l'utilisateur admin auxiliaire recréé --> tu peux par sécurité cocher l'option : "Autoriser l'utilisation de mon compte iCloud pour déverrouiller mon disque". Est-ce que tu peux ensuite ouvrir normalement la session du nouvel utilisateur ?​
 
Oui, la session du nouvel utilisateur admin s'ouvre correctement. Je suis allé voir dans les pref. système > FileVault : même en ouvrant le cadenas, le bouton "désactiver FileVault" est grisé.
 
Il semble que tu aies 2 problèmes (possiblement sans rapport) : a) une corruption locale de l'apfs > b) une corruption de FileVault. Ces 2 corruptions sont impossibles à régler > mais elles n'empêchent pas le démarrage ni l'ouverture de session.

- si tu voulais remettre les choses à plat > il te faudrait cloner la distribution des volumes du Conteneur => dans le Conteneur d'accueil d'un DDE USB > démarrer sur le clone > supprimer / recréer le Fusion Drive > cloner à rebours la distribution des volumes du clone => dans le nouveau Conteneur interne recréé. Cette manœuvre peut paraître compliquée par le nombre de ses maillons > mais elle n'offre aucune difficulté intrinsèque d'exécution - sauf concernant sa condition initiale : il te faudrait un DDE d'accueil de très grande taille capable d'accepter les 2,6 To de données de la source. Je ne sais pas si tu disposes d'un appareil de cette taille. À moins que tu n'aies une sauvegarde Time Machine.​
 
J'ai une sauvegarde TimeMachine mais trop ancienne pour que je souhaite revenir dessus. En revanche, j'ai un DDE de 5To qui peut servir à ça. Mais est-ce que mon iMac de 2013 sait booter sur de l'USB ? Si oui, let's go (avec des temps de traitement qui vont nous emmener jusqu'à noël, vu que ce n'est pas de l'USB 3 :oops: )
 
En effet : ton iMac 2013 peut démarrer sans problème sur un disque connecté en USB. Ça ne fonctionnera pas vite > avec de surcroît un format apfs sur un disque rotatif > mais ça devrait suffire.

- branche ton DDE de 5 To au Mac > puis passe la commande (copier-coller) :​
Bloc de code:
diskutil list external ; df -H
  • qui va afficher : la configuration du disque externe & l'occupation de tous les volumes montés

Poste le retour => que je voie ton DDE.
 
C'est disk3
/dev/disk3 (external, physical):
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *5.0 TB disk3
1: EFI EFI 209.7 MB disk3s1
2: Apple_HFS Sans titre 5.0 TB disk3s2


Filesystem Size Used Avail Capacity iused ifree %iused Mounted on
/dev/disk2s3 3.1T 11G 477G 3% 488994 30482970926 0% /
devfs 354k 354k 0B 100% 1205 0 100% /dev
/dev/disk2s1 3.1T 2.6T 477G 85% 3291398 30480168522 0% /System/Volumes/Data
/dev/disk2s5 3.1T 1.1M 477G 1% 1 30483459919 0% /private/var/vm
map auto_home 0B 0B 0B 100% 0 0 100% /System/Volumes/Data/home
/dev/disk3s2 5.0T 1.3G 5.0T 1% 71 4294967208 0% /Volumes/Sans titre
 
Statut
Ce sujet est fermé.