macos 中加密卷宗状态查询与管理主要通过 diskutil 和 fdesetup 实现:diskutil list 查所有卷加密状态,diskutil info 查指定卷详情,diskutil apfs unlockvolume/lockvolume 解锁/锁定,sudo fdesetup enable/disable 启用/禁用 filevault。

在 macOS 中,加密卷宗(如 FileVault 加密的启动盘或加密的磁盘映像)的状态查询与管理主要通过 diskutil 和 fdesetup 两个终端命令完成。核心操作围绕识别卷宗、检查加密状态、解锁/锁定、启用/禁用加密展开,无需第三方工具。
查看所有卷宗及其加密状态
运行以下命令可列出所有挂载与未挂载的卷宗,并标注是否启用 CoreStorage 或 APFS 加密:
diskutil list
重点关注输出中带有 Encryption Type、FileVault 或 Locked 字样的行。对 APFS 卷,还可进一步查看详细信息:
diskutil apfs list
该命令会显示每个 APFS 卷的 FileVault Status(如 Locked、Unlocked、Enabled、Disabled)及关联的恢复密钥状态。
查询指定卷宗的加密详情
若已知卷宗标识符(如 disk1s1 或 Macintosh HD),可用:
diskutil info /dev/disk1s1diskutil info "Macintosh HD"
输出中关键字段包括:
- FileVault: Yes — 表示该卷已启用 FileVault 加密
- Locked: Yes/No — 表示当前是否被锁定(需密码才能挂载)
- Volume UUID 和 LV UUID — 在执行 fdesetup 操作时可能需要
解锁与锁定加密卷宗
对已加密但未挂载的卷宗(如加密的 .dmg 文件或外置 APFS 卷),可手动解锁:
diskutil apfs unlockVolume /dev/disk2s1
系统将提示输入密码;成功后卷宗自动挂载。如需锁定(卸载并清除内存中的解密密钥):
diskutil apfs lockVolume /dev/disk2s1
注意:锁定前请确保无程序正在访问该卷,否则会失败并提示“in use”。
启用或禁用 FileVault(仅限启动卷)
启用 FileVault 需管理员权限和登录密码,且仅支持启动卷(如 Macintosh HD):
sudo fdesetup enable -user yourusername
系统会生成恢复密钥并提示保存;也可加 -defer /path/to/keyfile 将密钥导出为文件。
禁用 FileVault:
sudo fdesetup disable
执行后需重启,系统将在后台逐步解密(进度可用 fdesetup status 查看)。
提示:fdesetup 不适用于普通加密磁盘映像(.dmg),这类文件需用 hdiutil 挂载/弹出并输入密码。










