Σχετικά με το Βοήθημα ασφάλειας εκκίνησης σε Mac με το Chip ασφαλείας T2 Apple

Χρησιμοποιήστε το Βοήθημα ασφάλειας εκκίνησης, για να διασφαλίσετε ότι το Mac θα εκκινείται πάντα από τον καθορισμένο δίσκο εκκίνησης και πάντα από ένα γνήσιο και αξιόπιστο λειτουργικό σύστημα.

Αν χρησιμοποιείτε Mac με Chip ασφαλείας T2 Apple, το Βοήθημα ασφάλειας εκκίνησης προσφέρει τρεις δυνατότητες που μπορούν να σας βοηθήσουν να προστατεύσετε το Mac σας από μη εξουσιοδοτημένη πρόσβαση: την Προστασία συνθηματικού υλικολογισμικού, την Ασφαλή εκκίνηση και τη δυνατότητα ορισμού επιτρεπόμενων μέσων εκκίνησης.

Άνοιγμα του Βοηθήματος ασφάλειας εκκίνησης

  1. Ενεργοποιήστε το Mac και πατήστε παρατεταμένα τα πλήκτρα Command (⌘)-R αμέσως μετά την εμφάνιση του λογότυπου της Apple. Το Mac εκκινείται από την Ανάκτηση macOS.

  2. Όταν σας ζητηθεί να επιλέξετε έναν χρήστη του οποίου το συνθηματικό γνωρίζετε, επιλέξτε τον χρήστη, κάντε κλικ στην επιλογή «Επόμενο» και κατόπιν εισαγάγετε το συνθηματικό διαχειριστή του.

  3. Όταν εμφανιστεί το παράθυρο των βοηθημάτων macOS, επιλέξτε Βοηθήματα > Βοήθημα ασφάλειας εκκίνησης από τη γραμμή μενού.

  4. Όταν σας ζητηθεί να πραγματοποιήσετε έλεγχο ταυτότητας, κάντε κλικ στην επιλογή «Εισαγωγή συνθηματικού macOS» και στη συνέχεια επιλέξτε έναν λογαριασμό διαχειριστή και εισαγάγετε το συνθηματικό του.

Παράθυρο Βοηθήματος ασφάλειας εκκίνησης

Ορισμός συνθηματικού υλικολογισμικού

Χρησιμοποιήστε ένα συνθηματικό υλικολογισμικού, ώστε να αποτρέψετε κάθε χρήστη που δεν διαθέτει το συνθηματικό να πραγματοποιεί εκκίνηση από έναν δίσκο διαφορετικό από τον καθορισμένο δίσκο εκκίνησης. Για να ορίσετε ένα συνθηματικό υλικολογισμικού στο Βοήθημα ασφάλειας εκκίνησης, κάντε κλικ στην επιλογή «Ενεργοποίηση συνθηματικού υλικολογισμικού» και κατόπιν ακολουθήστε τις οδηγίες στην οθόνη. Μάθετε περισσότερα σχετικά με τα συνθηματικά υλικολογισμικού.

Μπορείτε επίσης να απαγορεύσετε την εκκίνηση από εξωτερικά ή αφαιρούμενα μέσα, ώστε να αποτρέψετε ακόμη και τους χρήστες που γνωρίζουν το συνθηματικό υλικολογισμικού να πραγματοποιούν εκκίνηση από τέτοια μέσα.

Αλλαγή των ρυθμίσεων για την Ασφαλή εκκίνηση

Χρησιμοποιήστε αυτές τις ρυθμίσεις, για να διασφαλίσετε ότι το Mac σας θα εκκινείται πάντα από ένα γνήσιο και αξιόπιστο λειτουργικό σύστημα.

Πλήρης ασφάλεια

Η Πλήρης ασφάλεια είναι η προεπιλεγμένη ρύθμιση και προσφέρει το υψηλότερο επίπεδο ασφάλειας. Πρόκειται για ένα επίπεδο ασφάλειας που προηγουμένως ήταν διαθέσιμο μόνο στις συσκευές iOS.

Κατά την εκκίνηση, το Mac επαληθεύει την ακεραιότητα του λειτουργικού συστήματος στον δίσκο εκκίνησης για να επιβεβαιωθεί ότι είναι γνήσιο. Αν το λειτουργικό σύστημα είναι άγνωστο ή αν δεν είναι δυνατή η επαλήθευση της γνησιότητάς του, το Mac συνδέεται στην Apple για να πραγματοποιήσει λήψη των ενημερωμένων πληροφοριών ακεραιότητας που χρειάζεται για την επαλήθευση του λειτουργικού συστήματος. Αυτές οι πληροφορίες είναι μοναδικές για το Mac σας και διασφαλίζουν ότι το Mac εκκινείται από ένα λειτουργικό σύστημα που θεωρείται αξιόπιστο από την Apple.

Αν είναι ενεργοποιημένο το FileVault κατά την προσπάθεια λήψης των ενημερωμένων πληροφοριών ακεραιότητας από το Mac, θα σας ζητηθεί να εισαγάγετε ένα συνθηματικό για ξεκλείδωμα του δίσκου. Εισαγάγετε το συνθηματικό διαχειριστή και κάντε κλικ στην επιλογή «Ξεκλείδωμα» για να ολοκληρωθεί η λήψη.

Αν το λειτουργικό σύστημα δεν περάσει την επαλήθευση:

  • macOS: Μια ειδοποίηση σάς ενημερώνει ότι απαιτείται ενημέρωση λογισμικού για χρήση αυτού του δίσκου εκκίνησης. Κάντε κλικ στην επιλογή «Ενημέρωση» για να ανοίξετε το πρόγραμμα εγκατάστασης macOS, το οποίο μπορείτε να χρησιμοποιήσετε για να επανεγκαταστήσετε το macOS στον δίσκο εκκίνησης. Εναλλακτικά, κάντε κλικ στην επιλογή «Δίσκος εκκίνησης» και επιλέξτε έναν άλλο δίσκο εκκίνησης, τον οποίο επίσης θα προσπαθήσει να επαληθεύσει το Mac.

  • Windows: Μια ειδοποίηση σάς ενημερώνει ότι πρέπει να εγκαταστήσετε τα Windows με τον Βοηθό Boot Camp.

Αν το Mac δεν μπορεί να συνδεθεί στο διαδίκτυο, εμφανίζει μια ειδοποίηση ότι απαιτείται σύνδεση στο διαδίκτυο.

  • Ελέγξτε τη σύνδεση στο διαδίκτυο, επιλέγοντας, για παράδειγμα, ένα ενεργό δίκτυο από το μενού κατάστασης Wi-FiNo alt supplied for Image στη γραμμή μενού. Στη συνέχεια, κάντε κλικ στην επιλογή «Νέα δοκιμή».

  • Εναλλακτικά, κάντε κλικ στην επιλογή «Δίσκος εκκίνησης» και επιλέξτε έναν άλλο δίσκο εκκίνησης.

  • Ή χρησιμοποιήστε το Βοήθημα ασφάλειας εκκίνησης για να μειώσετε το επίπεδο ασφάλειας.

Μέτρια ασφάλεια

Κατά την εκκίνηση ενώ είναι ενεργοποιημένη η ρύθμιση «Μέτρια ασφάλεια», το Mac επαληθεύει το λειτουργικό σύστημα στον δίσκο εκκίνησης επιβεβαιώνοντας μόνο ότι διαθέτει την υπογραφή της Apple (macOS) ή της Microsoft (Windows). Αυτή η ρύθμιση δεν απαιτεί σύνδεση στο διαδίκτυο ή ενημερωμένες πληροφορίες ακεραιότητας από την Apple, επομένως δεν αποτρέπει το Mac να χρησιμοποιήσει ένα λειτουργικό σύστημα που δεν θεωρείται πλέον αξιόπιστο από την Apple.

Αν το λειτουργικό σύστημα δεν περάσει την επαλήθευση:

  • macOS: Μια ειδοποίηση σάς ενημερώνει ότι απαιτείται ενημέρωση λογισμικού για χρήση αυτού του δίσκου εκκίνησης. Κάντε κλικ στην επιλογή «Ενημέρωση» για να ανοίξετε το πρόγραμμα εγκατάστασης macOS, το οποίο μπορείτε να χρησιμοποιήσετε για να επανεγκαταστήσετε το macOS στον δίσκο εκκίνησης. Αυτό απαιτεί σύνδεση στο διαδίκτυο. Εναλλακτικά, κάντε κλικ στην επιλογή «Δίσκος εκκίνησης» και επιλέξτε έναν άλλο δίσκο εκκίνησης, τον οποίο επίσης θα προσπαθήσει να επαληθεύσει το Mac.

  • Windows: Μια ειδοποίηση σάς ενημερώνει ότι πρέπει να εγκαταστήσετε τα Windows με τον Βοηθό Boot Camp.

Καμία ασφάλεια

Η ρύθμιση «Καμία ασφάλεια» δεν επιβάλλει καμία από τις παραπάνω απαιτήσεις ασφάλειας για τον δίσκο εκκίνησης.

Ορισμός επιτρεπόμενων μέσων εκκίνησης

Χρησιμοποιήστε αυτή τη δυνατότητα, για να επιλέξετε αν το Mac θα μπορεί να εκκινείται από εξωτερικά ή αφαιρούμενα μέσα. Η προεπιλεγμένη, πιο ασφαλής ρύθμιση είναι να μην το επιτρέψετε. Αν προσπαθήσετε να πραγματοποιήσετε εκκίνηση από τέτοια μέσα και εμφανιστεί μια προειδοποίηση ότι οι ρυθμίσεις ασφάλειάς σας δεν το επιτρέπουν, μπορείτε να αλλάξετε τη ρύθμιση στο Βοήθημα ασφάλειας εκκίνησης.

Το Mac σας δεν υποστηρίζει εκκίνηση από τόμους δικτύου, ανεξάρτητα από το αν θα επιτρέψετε την εκκίνηση από εξωτερικά ή αφαιρούμενα μέσα.

Ημερομηνία δημοσίευσης: