Bei Fehlern des Authentifizierungsservers nach Aktivierung von FileVault unter macOS High Sierra
Wenn du versuchst, FileVault für mobile oder nicht mobile Accounts zu aktivieren, werden möglicherweise Fehlermeldungen für den Authentifizierungsserver angezeigt.
Dieser Artikel richtet sich an Systemadministratoren. Wenn du FileVault auf deinem Mac verwenden möchtest, erfährst du hier, wie du das Startvolume auf dem Mac verschlüsselst.
Um FileVault zu aktivieren, führe die folgenden Schritte für den verwendeten Accounttyp aus.
Bei mobilen Accounts
Wenn es sich bei deinem Benutzeraccount um einen mobilen Account handelt, wird beim Aktivieren von FileVault die folgende Fehlermeldung angezeigt:
Der Authentifizierungsserver hat den Vorgang verweigert, da die aktuellen Anmeldedaten für den angeforderten Vorgang nicht autorisiert sind.
So aktivierst du FileVault für mobile Accounts:
Melde dich mit einem anderen Administratoraccount an.
Aktiviere FileVault. Klicke neben deinem mobilen Account auf die Taste "Benutzer aktivieren", und gib das Passwort für den mobilen Account ein.
Bei nicht mobilen Accounts
Wenn es sich bei deinem Benutzeraccount nicht um einen mobilen Account handelt und dieser entweder von einem Befehlszeilenprozess, der als "root" ausgeführt wird, erstellt wurde oder dessen Passwort von diesem festgelegt wurde, wird beim Aktivieren von FileVault möglicherweise die folgende Fehlermeldung angezeigt:
Der Authentifizierungsserver konnte den angeforderten Vorgang nicht abschließen.
So aktivierst du FileVault für nicht mobile Accounts:
Melde dich mit einem anderen Administratoraccount an.
Setze das Passwort für deinen Account zurück. Verwende dazu die Anweisungen unter "Passwort für einen anderen Benutzer zurücksetzen."
Bei nicht mobilen Accounts ist es zu vermeiden, Benutzerpasswörter zurückzusetzen oder neue Benutzer zu erstellen, die einen Befehlszeilen-Prozess, der als "root" ausgeführt wird, verwenden. Hier einige Beispiele für Befehle, die du vermeiden solltest:
sudo passwd jappleseed
sudo dscl . -passwd /Users/jappleseed
sudo sysadminctl -addUser jappleseed -password temppass
Um Passwörter zurückzusetzen oder neue Benutzer zu erstellen, authentifiziere dich als Administrator. Dies kannst du in den Systemeinstellungen oder mit Befehlen wie den folgenden tun:
passwd -u localadmin jappleseed
dscl -u localadmin -p . -passwd /Users/jappleseed
sysadminctl interactive -addUser jappleseed -password temppass