如何在装有 macOS Mojave 的 Mac 上设置固件密码

目录:

Anonim

处于较高安全风险情况下的Mac 用户可能希望在其机器上启用可选的固件密码,以提供高级保护。简而言之,固件密码是在实际 Mac 逻辑板固件上设置的较低级别的安全层,而不是像 FileVault 加密或标准登录密码那样在软件层设置。设置 EFI 密码的结果是 Mac 无法从外部启动卷、单用户模式或目标磁盘模式启动,它还阻止了 PRAM 的重置和启动进入安全模式的能力,无需通过登录首先是固件密码。这有效地防止了可能用于破坏 Mac 的各种方法,并为需要此类保护的用户提供了出色的安全性。

重要提示: 与任何其他基本密码一样,使用易于记忆但复杂的密码,设置后不要忘记固件密码.如果不前往 Apple Store 商店或将 Mac 送至 Apple 支持部门进行维修和恢复,大多数现代 Mac 都无法恢复丢失的固件密码。较旧的 Mac 型号可能能够使用硬件干预方法来绕过固件密码,但这些方法在无法使用可拆卸电池或内存模块的新 Mac 上是不可能的,因此访问 Apple。

如何在Mac上设置固件密码

设置固件密码非常简单,尽管它在 macOS Mojave、MacOS High Sierra、MacOS Sierra、OS X El Capitan、OS X Yosemite 和 OS X Mavericks 中的处理方式与早期版本略有不同Mac OS X 版本

  1. 重启Mac,按住Command+R开机直接进入恢复模式
  2. 在OS X Utilities启动画面中,下拉“Utilities”菜单栏并选择“Firmware Password Utility”
  3. 选择“开启固件密码”
  4. 输入密码两次以确认,然后选择“设置密码”以将密码分配给Mac – 不要忘记此密码,否则您可能无法访问Mac
  5. 选择“退出固件密码实用程序”以设置EFI密码

设置固件密码后,您可以照常重启Mac。对于任何标准启动或重新启动,Mac 将像往常一样启动到 macOS X,并直接进入正常的 Mac OS X 登录屏幕。

固件密码在Mac上何时/何处可见

固件密码不会在定期重启或启动 Mac 时出现,只有当 Mac 尝试从其他方法启动时,它才会成为强制性密码。这可能发生在 Mac 试图从 Mac OS X 安装程序驱动器、外部启动卷、恢复模式、单用户模式、详细模式、目标磁盘模式、重置 PRAM 或任何其他替代启动方法启动时将召唤相当普通的固件密码窗口。没有提供密码提示或其他详细信息,只有一个简单的锁定徽标和一个文本输入屏幕。

固件密码输入不正确除了Mac 无法按预期启动外,不会出现任何登录失败的迹象。

请注意,所有基于 Intel 的现代 Mac 都将固件密码称为 EFI(可扩展固件接口)密码,而较旧的 Mac 将它们称为开放固件。总体概念保持不变,只是硬件不同。

你应该在Mac上使用固件密码吗?

大多数 Mac 用户会发现固件密码是一种不必要的加强安全预防措施,使用此功能最好仅限于需要最大安全性的高风险环境中的 Mac 用户。对于普通的 Mac 用户,标准的启动登录身份验证和屏幕保护程序密码通常足以提供保护,而启用 FileVault 磁盘加密可以为希望保护其文件和数据免遭未经授权访问的用户提供额外的安全优势。FileVault 也可以作为一种在安全风险较高的环境下防止手动重置 Mac 帐户密码的手段,但正如一些读者在评论中指出的那样,固件保护也应该用于高安全性情况。

如何在装有 macOS Mojave 的 Mac 上设置固件密码