Despre Utilitarul de securitate la inițializare pe un computer Mac cu cip de securitate Apple T2

Folosește Utilitar securitate la inițializare pentru a te asigura că computerul tău Mac se inițializează întotdeauna de pe discul de inițializare pe care l-ai desemnat și întotdeauna cu un sistem de operare legitim, de încredere.

Dacă folosești un Mac cu cip de securitate Apple T2, Utilitarul de securitate la inițializare oferă trei funcții pentru a ajuta la securizarea computerului Mac împotriva accesului neautorizat: Protecție prin parolă firmware, Inițializare securizată și posibilitatea de a configura mediul de inițializare permis.

Deschide Utilitar securitate la inițializare

  1. Pornește computerul Mac, apoi apasă și ține apăsate tastele Command (⌘)-R imediat după ce vezi sigla Apple. Computerul Mac pornește din Recuperare macOS.

  2. Când ți se cere să selectezi un utilizator pentru care cunoști parola, selectează utilizatorul, fă clic pe Înainte, apoi introduce parola de administrator.

  3. Atunci când vezi fereastra de utilitare macOS, selectează Utilitare > Utilitar securitate la inițializare din bara de meniuri.

  4. Când ți se cere să te autentifici, fă clic pe Introdu parola macOS-ului, apoi alege un cont de administrator pentru a introduce parola.

Fereastra Utilitar de securitate la inițializare

Setează o parolă de firmware

Poți să folosești o parolă de firmware pentru a împiedica orice persoană care nu are parola să inițializeze computerul de pe alt disc decât discul de inițializare pe care l-ai desemnat. Pentru a configura o parolă de firmware în Utilitar securitate la inițializare, fă clic pe Activează parola de firmware, apoi urmează instrucțiunile de pe ecran. Află mai multe despre parolele de firmware.

De asemenea, poți să nu permiți inițializarea de pe suporturi media externe sau amovibile pentru a împiedica chiar și persoanele care cunosc parola de firmware să inițializeze sistemul de pe astfel de suporturi media.

Modificarea configurărilor de securitate la inițializare

Folosește aceste configurări pentru a te asigura că dispozitivul tău Mac se va inițializa întotdeauna cu un sistem de operare legitim, de încredere.

Securitate completă

Securitate completă este configurarea implicită și asigură cel mai ridicat nivel de securitate. Acesta este un nivel de securitate disponibil anterior numai pe dispozitive iOS.

În timpul inițializării, computerul Mac verifică integritatea sistemului de operare pe discul de inițializare pentru a te asigura că este legitim. Dacă sistemul de operare este necunoscut sau nu poate fi confirmat ca fiind legitim, computerul Mac se conectează la Apple pentru a descărca informațiile de integritate actualizate de care are nevoie pentru a verifica sistemul de operare. Aceste informații sunt unice pentru computerul Mac și te asigură că acesta se inițializează dintr-un sistem de operare care este considerat de încredere de către Apple.

Dacă FileVault este activat în timp ce computerul Mac încearcă să descarce informații actualizate despre integritate, ți se solicită să introduci o parolă pentru a debloca discul. Introdu parola de administrator, apoi fă clic pe Deblochează pentru a finaliza descărcarea.

Dacă sistemul de operare nu trece verificarea:

  • macOS: o alertă te informează că este necesară o actualizare de software pentru utilizarea acestui disc de inițializare. Fă clic pe Actualizează pentru a deschide programul de instalare a sistemului de operare macOS, pe care-l poți folosi pentru a reinstala macOS pe discul de inițializare. Sau fă clic pe Disc de inițializare și selectează alt disc de inițializare, pe care computerul Mac va încerca, de asemenea, să-l verifice.

  • Windows: o alertă te informează că trebuie să instalezi Windows cu aplicația Asistent Boot Camp.

În cazul în care computerul Mac nu se poate conecta la internet, va afișa o alertă care te informează că este necesară o conexiune la internet.

  • Verifică dacă ai conexiune la internet, de exemplu, selectând o rețea activă din meniul de stare a conectivității Wi-FiNu există text alternativ pentru imagine din bara de meniuri. Apoi fă clic pe Reîncearcă.

  • Sau fă clic pe Disc de inițializare și selectează alt disc de inițializare.

  • Sau utilizează Utilitar securitate la inițializare pentru a reduce nivelul de securitate

Securitate medie

În timpul inițializării cu configurarea Securitate medie activată, computerul Mac verifică sistemul de operare pe discul de inițializare numai asigurându-se că acesta a fost semnat corespunzător de Apple (macOS) sau de Microsoft (Windows). Această operație nu necesită o conexiune la internet sau informații de integritate actualizate de la Apple, ceea ce înseamnă că nu împiedică computer Mac să folosească un sistem de operare în care Apple nu mai are încredere.

Dacă sistemul de operare nu trece verificarea:

  • macOS: o alertă te informează că este necesară o actualizare de software pentru utilizarea acestui disc de inițializare. Fă clic pe Actualizează pentru a deschide programul de instalare a sistemului de operare macOS, pe care-l poți folosi pentru a reinstala macOS pe discul de inițializare. Această operație necesită o conexiune la internet. Sau fă clic pe Disc de inițializare și selectează alt disc de inițializare, pe care computerul Mac va încerca, de asemenea, să-l verifice.

  • Windows: O alertă te informează că trebuie să instalezi Windows cu aplicația Asistent Boot Camp.

Fără securitate

Configurarea Fără securitate nu aplică niciuna dintre cerințele de securitate de mai sus pentru discul de inițializare.

Configurarea suportului de inițializare permis

Folosește această funcție pentru a stabili dacă computerul Mac poate porni de pe un suport media extern sau amovibil. Configurarea implicită, cea mai sigură este să nu permiți. Dacă încerci să inițializezi de pe un astfel de suport și primești un avertisment că configurările de securitate nu permit acest lucru, poți modifica configurarea din Utilitarul de securitate la inițializare.

Computerul Mac nu acceptă inițializarea de pe volume de rețea, indiferent dacă permiți sau nu inițializarea de pe suporturi media externe sau amovibile.

Data publicării: