Утилита безопасной загрузки на компьютере Mac с процессором Apple T2 Security Chip

При использовании утилиты безопасной загрузки компьютер Mac всегда запускается с назначенного загрузочного диска и всегда загружает разрешенную и надежную операционную систему.

Если вы используете компьютер Mac с процессором Apple T2 Security Chip, Утилита безопасной загрузки предлагает три функции для защиты компьютера Mac от несанкционированного доступа: пароль прошивки, безопасная загрузка и возможность задать разрешенные носители для загрузки.

Откройте утилиту безопасной загрузки

  1. Включите компьютер Mac, затем нажмите и удерживайте клавиши Command (⌘)-R после появления логотипа Apple. Компьютер Mac будет запущен в режиме восстановления macOS.

  2. Когда вам будет предложено выбрать пользователя, пароль которого вы знаете, выберите такого пользователя, нажмите «Далее» и введите пароль администратора.

  3. Когда появится окно «Утилиты macOS», выберите в меню «Утилиты» > «Утилита безопасной загрузки».

  4. При запросе пройти аутентификацию нажмите «Ввести пароль для macOS», выберите учетную запись администратора и введите пароль к ней.

Окно Утилиты безопасной загрузки

Настройка пароля прошивки

Использование пароля прошивки не позволяет пользователям, не знающим этот пароль, запускать компьютер с носителей, отличных от назначенного вами загрузочного диска. Чтобы установить пароль прошивки, в меню «Утилита безопасной загрузки» нажмите кнопку «Включить пароль прошивки» и следуйте инструкциям на экране. Узнайте больше о паролях прошивки.

Можно также запретить загрузку с внешних или съемных носителей, чтобы предотвратить загрузку с таких носителей даже тем пользователям, кто знает пароль прошивки.

Изменение настроек безопасной загрузки

Эти настройки обеспечивают запуск компьютера Mac только с использованием разрешенных и надежных операционных систем.

Высший уровень безопасности

«Высший уровень безопасности» — это параметр по умолчанию, обеспечивающий максимальную защиту. Такой уровень защиты ранее поддерживался только для устройств iOS.

Во время загрузки компьютер Mac проверяет целостность операционной системы на загрузочном диске и определяет, разрешена ли она. Если операционная система неизвестна или невозможно убедиться, что она разрешена, компьютер Mac подключается к серверам Apple для загрузки обновленных сведений о целостности, необходимых для проверки операционной системы. Эти сведения уникальны для каждого компьютера Mac и гарантируют загрузку операционной системы, которую Apple считает надежной.

Если функция FileVault включена, когда компьютер Mac пытается загрузить обновленную информацию о целостности, будет предложено ввести пароль для разблокировки диска. Чтобы завершить загрузку, введите пароль администратора и нажмите кнопку «Снять защиту».

Если операционная система не проходит проверку:

  • macOS выводит сообщение о необходимости обновить программное обеспечение для использования выбранного загрузочного диска. Щелкните «Обновить», чтобы открыть программу установки macOS, с помощью которой можно переустановить macOS на загрузочном диске. Также можно щелкнуть значок «Загрузочный диск» и выбрать другой загрузочный диск, который компьютер Mac также попытается проверить.

  • Windows выводит сообщение о необходимости установить Windows с помощью приложения «Ассистент Boot Camp».

Если компьютеру Mac не удается подключиться к Интернету, выводится уведомление о том, что требуется подключение к Интернету.

  • Проверьте интернет-соединение, например выбрав активную сеть в меню состояния Wi-FiNo alt supplied for Image в строке меню. Затем нажмите «Повторить».

  • Также можно щелкнуть значок «Загрузочный диск» и выбрать другой загрузочный диск.

  • Или понизьте уровень безопасности в утилите безопасной загрузки

Средний уровень безопасности

При запуске с включенным параметром «Средний уровень безопасности» компьютер Mac проверяет, подписана ли операционная система на загрузочном диске компанией Apple (для macOS) или Microsoft (для Windows). Для этого не требуется подключение к Интернету или обновление сведений о целостности с серверов Apple, что позволяет использовать на компьютере Mac операционную систему, которую Apple больше не считает надежной.

Если операционная система не проходит проверку:

  • macOS выводит сообщение о необходимости обновить программное обеспечение для использования выбранного загрузочного диска. Щелкните «Обновить», чтобы открыть программу установки macOS, с помощью которой можно переустановить macOS на загрузочном диске. Для этого требуется подключение к Интернету. Также можно щелкнуть значок «Загрузочный диск» и выбрать другой загрузочный диск, который компьютер Mac также попытается проверить.

  • Windows выводит сообщение о необходимости установить Windows с помощью приложения «Ассистент Boot Camp».

Функции безопасности отключены

Если выбран параметр «Функции безопасности отключены», загрузочный диск не проверяется на соответствие указанным выше требованиям безопасности.

Задать разрешенные носители для загрузки

Эта функция используется для управления запуском компьютера Mac с внешнего или съемного носителя. По умолчанию самым безопасным вариантом является запрет такой загрузки. Если при попытке загрузиться с такого носителя появляется предупреждение о том, что настройки безопасности не позволяют это сделать, можно изменить этот параметр в Утилите безопасной загрузки.

Ваш компьютер Mac не поддерживает загрузку с сетевых томов независимо от того, разрешена ли загрузка с внешних носителей.

Дата публикации: