天天看點

如何在蘋果Mac中使用“啟動安全性實用工具”?

如何在蘋果Mac中使用“啟動安全性實用工具”?

使用“啟動安全性實用工具”可確定 Mac 始終從您指定的啟動磁盤以及合法的受信任作業系統啟動。

如果您使用的是配備 Apple T2 安全晶片的 Mac,則“啟動安全性實用工具”提供以下三項功能來幫助保護您的 Mac 免受未經授權的通路:固件密碼保護、安全啟動,以及外部啟動。

打開“啟動安全性實用工具”

1.将您的 Mac 開機,然後在看到 Apple 标志後立即按住 Command (⌘)-R 鍵。Mac 會從 macOS 恢複功能啟動。

2.當系統要求您選擇一個您知道相應密碼的使用者時,請選擇這樣的使用者,點按“下一步”,然後輸入使用者的管理者密碼。 

3.當您看到“macOS 實用工具”視窗時,從菜單欄中選取“實用工具”>“啟動安全性實用工具”。

4.當系統要求您進行認證時,點按“輸入 macOS 密碼”,然後選取管理者帳戶并輸入相應密碼。

如何在蘋果Mac中使用“啟動安全性實用工具”?

設定固件密碼

您可以使用固件密碼來阻止不知道密碼的人從您指定的啟動磁盤以外的其他磁盤啟動。要在“啟動安全性實用工具”中設定固件密碼,請點按“開啟固件密碼”,然後按照螢幕上的說明操作。​​

​​

您還可以更改外部啟動設定來阻止那些知道固件密碼的人從外部媒體啟動。

更改“安全啟動”設定

使用以下設定可確定 Mac 始終從合法的受信任作業系統啟動。

完整安全性

“完整安全性”是預設設定,提供了最進階别的安全性。以前隻有 iOS 裝置才提供這個級别的安全性。

在啟動期間,Mac 會驗證啟動磁盤上作業系統 (OS) 的完整性,以確定作業系統是合法的。如果 OS 未知或者無法确認 OS 是合法的,則 Mac 會連接配接到 Apple,以便下載下傳所需的更新版完整性資訊來驗證 OS。這些是您 Mac 特有的資訊,可以確定您的 Mac 從 Apple 信任的 OS 啟動。

如果在 Mac 嘗試下載下傳更新版完整性資訊時,“檔案保險箱”處于啟用狀态,則系統會要求您輸入密碼以解鎖磁盤。請輸入您的管理者密碼,然後點按“解鎖”以完成下載下傳。

如果 OS 沒有通過驗證:

macOS:系統會顯示一條提醒資訊,告知您需要更新軟體才能使用這個啟動磁盤。請點按“更新”以打開 macOS 安裝器,然後可以使用安裝器在啟動磁盤上重新安裝 macOS。或者點按“啟動磁盤”,然後選取其他啟動磁盤,Mac 也會嘗試驗證這個啟動磁盤。

Windows:系統會顯示一條提醒資訊,告知您需要使用“啟動轉換助理”安裝 Windows。

如果您的 Mac 無法連接配接到網際網路,則會顯示一條提醒資訊,提示需要連接配接到網際網路。

檢查您的網際網路連接配接,例如從菜單欄的 Wi-Fi 狀态菜單中選取一個有效的網絡。然後,點按“再試一次”。

或者點按“啟動磁盤”,然後選取其他啟動磁盤。

或者使用“啟動安全性實用工具”降低安全級别。

中等安全性

啟動過程中,如果“中等安全性”已打開,則 Mac 在對 OS 進行驗證時隻會確定啟動磁盤上的 OS 已經由 Apple (macOS) 或 Microsoft (Windows) 正确簽名。這種情況下不需要網際網路連接配接,也不需要來自 Apple 的更新版完整性資訊,是以無法防止 Mac 使用 Apple 不再信任的 OS。

macOS:系統會顯示一條提醒資訊,告知您需要更新軟體才能使用這個啟動磁盤。請點按“更新”以打開 macOS 安裝器,然後可以使用安裝器在啟動磁盤上重新安裝 macOS。這需要網際網路連接配接。或者點按“啟動磁盤”,然後選取其他啟動磁盤,Mac 也會嘗試驗證這個啟動磁盤。

無安全性

如果選擇“無安全性”,則 Mac 不會對啟動磁盤強制實施上述任何安全要求。

更改“外部啟動”設定

使用這項功能可控制 Mac 是不是可以從外置硬碟驅動器、閃存驅動器或其他外部媒體啟動。預設設定為“不允許從外部媒體啟動”,這也是最安全的設定。如果選擇了這個設定,無法使 Mac 從任何外部媒體啟動。嘗試這樣做會導緻 Mac 顯示一條資訊,提示您的安全設定不允許這台 Mac 使用外置啟動磁盤。

要允許 Mac 使用外置啟動磁盤,請按照以下步驟操作:

1.打開“啟動安全性實用工具”。

2.選擇“允許從外部媒體啟動”。無論您是不是允許從外部媒體啟動,您的 Mac 都不支援從網絡宗卷啟動。

3.如果要在重新啟動 Mac 之前選擇外置啟動磁盤,請退出“啟動安全性實用工具”,然後選取蘋果菜單 >“啟動磁盤”。

繼續閱讀