Startmodi von Intel-basierten Mac-Computern mit Apple T2 Security Chip
Intel-basierte Mac-Computer mit Apple T2 Security Chip verfügen über eine Reihe von Startmodi, die beim Starten durch Drücken von Tastenkombinationen ausgelöst und von der UEFI-Firmware oder dem Startprogramm erkannt werden. Einige Startmodi, etwa der Einzelbenutzermodus, funktionieren nur, wenn die Sicherheitsrichtlinie im Startsicherheitsdienstprogramm auf „Ohne Sicherheit“ geändert wurde.
Modus | Taste(n) | Beschreibung | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
macOS boot | Keine | Die UEFI-Firmware übergibt die Steuerung an das macOS-Startprogramm (ein UEFI-Programm), das diese wiederum an den macOS-Kernel weitergibt. Beim Standardstartvorgang eines Mac mit aktiviertem FileVault zeigt das macOS-Startprogramm das Anmeldefenster an, das das Passwort zum Entschlüsseln des Speichers verwendet. | |||||||||
Startmanager | Wahl (⌥) | Die UEFI-Firmware startet die integrierte UEFI-Anwendung, die dem Benutzer das Auswahlfenster für das Startgerät anzeigt. | |||||||||
Festplattenmodus (Target Disk Mode, TDM) | T | Die UEFI-Firmware startet das integrierte UEFI-Programm, das das interne Speichergerät als reines, blockbasiertes Speichergerät via FireWire, Thunderbolt, USB oder einer Kombination dieser drei Technologien (abhängig vom Mac-Modell) offenlegt. | |||||||||
Einzelbenutzermodus | Befehl (⌘)-S | Der macOS-Kernel übergibt die Markierung Hinweis: Wenn der Benutzer die Shell verlässt, setzt macOS den Startvorgang fort und zeigt das Anmeldefenster an. | |||||||||
recoveryOS | Befehl (⌘)-R | Die UEFI-Firmware lädt ein minimales macOS von einer signierten Image-Datei (.dmg) auf dem internen Speichergerät. | |||||||||
Internet recoveryOS | Wahl (⌥)-Befehl (⌘)-R | Die signierte Image-Datei wird mittels HTTP aus dem Internet geladen. | |||||||||
Diagnose | D | Die UEFI-Firmware lädt eine minimale UEFI-Diagnoseumgebung von einer signierten Image-Datei (.dmg) auf dem internen Speichergerät. | |||||||||
Internetdiagnose | Wahl (⌥)-D | Die signierte Image-Datei wird mittels HTTP aus dem Internet geladen. | |||||||||
Windows-Start | Keine | Wenn Windows mit Boot Camp installiert wurde, übergibt die UEFI-Firmware die Steuerung an das Windows-Startprogramm, das diese wiederum an den Windows-Kernel übergibt. |