MacOS High Sierraの外部USBサムドライブを暗号化する


25

MacOS High SierraでUSBサムドライブを暗号化できません。さまざまなアプローチを試しましたが、うまくいきませんでした。

  • Finderを使用(右クリックして[ドライブの暗号化]を選択):このオプションはマシンに表示されません
  • Diskutilを使用します(暗号化を使用するオプションはありません)
  • diskutilコマンドラインツールを使用します。APFSとして再フォーマットできません。次に何をすべきか手がかりがありません…

Mac miniでも同じ問題が発生します。外部ドライブを暗号化できるメニューがすべてありません。しかし、macOSはすでに暗号化されているすべてのドライブでメニュー項目「復号化」を表示し、それらのマウントに問題はありません。
-DiableNoir

@DiableNoirもハイシエラにいますか?確かに、それはHigh Sierraに関連しています。その間、コマンドラインからAPFSフォーマットのドライブを作成できました。ここで手順を文書化します。
モリッツピーターセン

はい、High Sierraに更新した後、メニュー項目が欠落しています。前にリストしたすべてのオプションも失いました。macOSは、すでに暗号化された外部ドライブの復号化のみを提供します。現在、私はAPFSを使用していません。また、使用する他のシステムとの互換性の問題のため、APFSも使用したくありません。
-DiableNoir

回答:


15

これはdiskutil、コマンドラインを使用してHSF +(ジャーナリング)でUSBサムドライブを暗号化するワークフローの例です。

MS-DOSでフォーマットされたUSBスティックから始めると仮定します。

ステップ1:現在マウントされているすべてのディスクをリストしますdiskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:     FDisk_partition_scheme                        *8.1 GB     disk2
   1:                 DOS_FAT_32 MYSTORAGE               8.1 GB     disk2s1 

ディスクMYSTORAGEに識別子がdisk2s1あり、DOS_FAT_32フォーマットされていることがわかります。

ステップ2:次に、ディスクdisk2をHSF +(ジャーナリング)としてフォーマットします。

diskutil eraseDisk JHFS+ "New Storage" GPT disk2

ディスクの名前は「New Storage」になります。現時点ではまだ暗号化されていません。ディスクのリストを見てくださいdiskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:                  Apple_HFS New Storage             7.7 GB     disk2s2

ステップ3:これで、識別子を持つ「新しいストレージ」パーティションが表示されdisk2s2ます。次を使用してこのパーティションを暗号化します。

diskutil cs convert disk2s2 -passphrase

プロンプトが表示されたらパスフレーズを入力します。

ここでディスクをリストすると、暗号化された論理ボリュームも表示されますdiskutil list

/dev/disk2 (external, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *8.1 GB     disk2
   1:                        EFI EFI                     209.7 MB   disk2s1
   2:          Apple_CoreStorage New Storage             7.7 GB     disk2s2
   3:                 Apple_Boot Boot OS X               134.2 MB   disk2s3

/dev/disk3 (external, virtual):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:                  Apple_HFS New Storage            +7.3 GB     disk3
                                 Logical Volume on disk2s2
                                 8B474F90-34B7-49FE-95E0-E8B260C51CCF
                                 Unlocked Encrypted

手順3をスキップすると、Finderを使用してディスクを暗号化することもできます。

ドライブを右クリックして、「ドライブ名の暗号化」を選択します

ドライブを右クリックして、「ドライブ名の暗号化」を選択するだけです。

注意:この代替アプローチを選択すると、ディスクはAPFS暗号化ディスクとしてフォーマットされます!


ありがとうございました!これにより、以前はできなかった外部USBドライブを暗号化することができました。
-LarsH

12

Moritz Petersenの答えは正しいですが、手順2で「GUIDパーティションマップ」を使用しているためにのみ機能します。

だから、私は代わりの答えを提供することができます:macOSのグラフィカルディスクユーティリティを使用して外部ディスクを暗号化することもできます。「マスターブートレコード」ではなく「GUIDパーティションマップ」を選択すると、不足しているすべてのメニューオプションが表示されます。パーティションマップを変更すると、Finderでもファイルシステムの暗号化が提供されます。

ディスクユーティリティの「消去」-「マスターブートレコード」を選択した後のダイアログ:

MBRを使用したディスクユーティリティ

ディスクユーティリティの「消去」-「GUIDパーティションマップ」を選択した後のダイアログ:

ここに画像の説明を入力してください


5
「GUID Partition Map」はどこで選択できますか?ディスクユーティリティのどこにもこのようなオプションは表示されません...
アレックス

ディスクを選択します(パーティションはディスクの先頭にあるためです!)、コンボボックス「スキーム」を選択します。これにより、パーティションテーブルとすべてのパーティションもクリアされることに注意してください!
-DiableNoir

1
@PeterFoxもう一度確認しましたが、USBキーとUSBハードドライブでも動作します。しかし、繰り返しますが、形式を選択する前に(!!!)Schemeとして「GUID」を選択することが重要です。それはあなたのために働きましたか?
-DiableNoir

11
ディスクユーティリティには、左パネル用の2つの表示モードがあります。Show only volumesおよびShow all devicesView左上隅のドロップダウンからアクセスできます。デバイスとパーティションには異なる消去オプションがあります- Show only volumesモード(これは私のデフォルトでした)ではErase、スキームの変更オプション(デバイスレベルオプション)を提供しないの単一パーティションバージョンが提供されます。Show all devicesデバイスに切り替えて右クリックすると、消去オプションの完全なセットが表示されます。
クリス

2
アレックスは正しいです、時にはSchemeフィールドが表示されないことがあります。その場合、この答えはうまくいきません。(したがって、ステップ2でGPTを使用しているためにMoritzの答えが機能するのは正しくありません。ディスクユーティリティGUIのこの情報隠蔽動作をバイパスするために機能します。) GUIソリューション...私のOSの新規インストールでは、ビューモードShow only volumesもデフォルトで設定されていたため、GPTスキームと暗号化オプションへのアクセスができませんでした。
-LarsH
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.