Affichage d’erreurs du serveur d’authentification lors de l’activation de FileVault dans macOS High Sierra
Lorsque vous tentez d’activer FileVault pour des comptes mobiles ou non mobiles, des messages d’erreur du serveur d’authentification peuvent s’afficher.
Cet article est destiné aux administrateurs système. Si vous souhaitez utiliser FileVault sur votre Mac, découvrez comment chiffrer le disque de démarrage de votre Mac.
Pour activer FileVault, suivez les instructions ci-dessous correspondant au type de compte approprié.
Pour les comptes mobiles
Si votre compte d’utilisateur est un compte mobile, le message d’erreur suivant s’affiche lorsque vous tentez d’activer FileVault :
Le serveur a refusé l’opération car les références actuelles ne sont pas autorisées pour l’opération demandée.
Afin d’activer FileVault pour des comptes mobiles :
Connectez-vous à l’aide d’un autre compte d’administrateur.
Activez FileVault. Cliquez sur le bouton Activer l’utilisateur en regard de votre compte mobile, puis saisissez le mot de passe associé.
Pour les comptes non mobiles
Si votre compte d’utilisateur n’est pas un compte mobile et qu’il a été créé, ou que son mot de passe a été défini, via un processus en ligne de commande exécuté en tant qu’utilisateur root, le message d’erreur suivant peut s’afficher lorsque vous tentez d’activer FileVault :
Le serveur d’authentification n’a pas pu terminer l’opération demandée.
Afin d’activer FileVault pour des comptes non mobiles :
Connectez-vous à l’aide d’un autre compte d’administrateur.
Réinitialisez le mot de passe de votre compte en suivant les instructions de la section « Réinitialiser le mot de passe d’un autre utilisateur ».
Évitez de réinitialiser les mots de passe ou de créer des utilisateurs de comptes non mobiles via un processus en ligne de commande exécuté en tant qu’utilisateur root. Voici quelques exemples de commandes à éviter :
sudo passwd jappleseed
sudo dscl . -passwd /Users/jappleseed
sudo sysadminctl -addUser jappleseed -password temppass
Pour réinitialiser les mots de passe ou créer des utilisateurs, authentifiez-vous en tant qu’utilisateur administrateur. Pour ce faire, accédez aux Préférences Système ou utilisez des commandes telles que les suivantes :
passwd -u localadmin jappleseed
dscl -u localadmin -p . -passwd /Users/jappleseed
sysadminctl interactive -addUser jappleseed -password temppass