filevault解密卡住大概率是i/o阻塞、权限冲突或元数据异常所致,需用fdesetup status确认真实进度,重点关注“decryption in progress”和“fully decrypted”状态,未显示“yes”前切勿重启,并结合日志与磁盘健康检查定位物理层、apfs层或钥匙串层问题。

FileVault 解密卡在某个百分比不动、开机或唤醒后系统持续迟缓,大概率不是“加密出错了”,而是解密流程被底层 I/O、权限冲突或元数据异常阻塞。先确认状态,再针对性干预。
用 fdesetup status 看清真实进度和卡点
系统偏好设置里那个“正在停用”只是静态提示,毫无参考价值。必须进终端执行:
sudo fdesetup status
返回结果里重点关注两行:
-
Decryption in progress: 82.3%—— 真正在解密,但可能卡住 -
Fully decrypted: No—— 还没完成,别乱关机 - 如果显示
FileVault is Off却仍卡顿,说明解密已结束,问题出在后续卷宗挂载或 APFS 元数据重建阶段
注意:只要没出现 Fully decrypted: Yes,就不要强行中断或重启,否则可能损坏 APFS 宗卷结构。
解密卡住的三大高发原因及对应操作
80% 的“卡进度”问题集中在以下三类,按优先级排查:
-
本地快照堆积 + 启动盘空间不足:运行
tmutil localsnapshot查看快照数量;若返回几十个且启动盘剩余空间 tmutil deletelocalsnapshots $(date -v-7d +%Y-%m-%d)(删 7 天前的) - 其他用户未授权退出:FileVault 关闭需所有启用账户一致同意。进“系统设置 → 隐私与安全性 → 文件保险箱 → 配置文件保险箱”,检查是否还有账户勾选了“允许该用户解锁磁盘”——没密码的账户要先取消勾选,有密码的得让本人输一次
-
APFS 卷宗校验失败:重启按
Cmd + R进恢复模式 → “磁盘工具” → 选中“Macintosh HD” → 点“急救”。不报错也建议跑一次,它会修复加密元数据链中的断裂点
为什么禁用自动登录能加快解密响应
这不是玄学。FileVault 在 Apple Silicon / T2 Mac 上依赖 Secure Enclave 派生密钥,而自动登录会跳过用户密码输入环节,导致系统反复尝试从 iCloud 钥匙串拉取凭证、回退到本地密钥环验证、再超时重试——每一次失败都增加 3–5 秒延迟。
关闭路径:系统设置 → 用户与群组 → 登录选项 → 关闭“自动登录”。顺手也关掉“使用 Apple ID 解锁磁盘”,避免无网时死循环。
SSD 健康度差会直接拖垮解密流速
解密本身不耗 CPU,但读取加密块时需要高频随机 I/O。一块老化 SSD 的 Media_Wearout_Indicator 低于 80 或出现 Reallocated_Sector_Ct > 0,就会频繁纠错、重试、降速。
检测方式(需先 brew install smartmontools):
sudo smartctl -a disk0 | grep -E "(Media_Wearout_Indicator|Reallocated_Sector_Ct)"
如果数值异常,解密卡在 90%+ 是常态——此时继续等不如备份换盘。FileVault 不会修坏掉的 SSD,只会暴露它。
真正麻烦的不是卡进度,而是卡住时你不知道它卡在哪一层:是磁盘物理层、APFS 元数据层、还是钥匙串信任链层。每次干预前,先跑一遍 fdesetup status 和 log show --predicate 'subsystem == "com.apple.security" AND eventMessage contains "decryption"' --last 1h,日志里的超时时间戳比界面提示可靠十倍。










