彻底禁用 macos 磁盘加密需关闭 filevault:一、正常登录时在“系统设置→隐私与安全性→文件保险箱”中关闭并等待后台解密完成;二、无法登录时通过恢复模式运行 fdesetup disable 并提供恢复密钥或 icloud 验证;三、外置加密盘须用磁盘工具抹掉并重新格式化;四、sip 与 filevault 无关,禁用 sip 不能解除磁盘加密。

在 macOS 中彻底禁用磁盘加密保护,核心是关闭 FileVault(文件保险箱),因为这是系统级全盘加密机制。它不同于第三方软件加密或单个文件/外置盘加密,FileVault 一旦启用,会加密整个启动卷,且解密过程不可逆撤回——只能关闭并等待后台自动解密完成。以下分场景说明关键操作和注意事项:
一、常规情况:能正常登录系统时关闭 FileVault
这是最常用也最稳妥的方式,适用于记得管理员密码、未被 MDM 管控、系统运行稳定的用户。
- 打开系统设置 → 左侧选择隐私与安全性 → 向下滚动到文件保险箱
- 点击右下角锁形图标,输入管理员密码解锁设置
- 点击关闭文件保险箱 → 在弹窗中确认
- 解密立即开始,进度显示在页面底部;期间可正常使用 Mac,但必须保持供电、避免关机或休眠
- 完成后运行
fdesetup status(终端中),输出应为 FileVault is Off 且无“Decryption in progress”字样
二、无法登录系统时:通过恢复模式强制关闭
适用于忘记登录密码但持有恢复密钥,或已绑定 iCloud 并开启“允许我的 iCloud 帐户解锁我的磁盘”的情况。
- 关机后按住 Command + R(Intel)或开机按住电源键进启动选项选“选项”(Apple Silicon)进入恢复环境
- 顶部菜单栏 → 实用工具 → 终端
- 输入命令:
fdesetup disable,回车 - 若提示输入恢复密钥或要求验证 iCloud 账户,请如实提供
- 成功后重启,系统将自动开始解密;首次启动可能稍慢,耐心等待即可
三、外置加密磁盘:不是 FileVault,需格式化清除
U 盘、移动硬盘等外置设备若被加密(如用磁盘工具加密过,或硬件加密盘),它们不受 FileVault 控制,关闭方法完全不同。
- 插入磁盘,输入密码解锁(否则磁盘工具无法操作)
- 打开磁盘工具 → 左侧边栏勾选显示所有设备 → 选中磁盘的顶层物理设备(如“Samsung T7”而非其下的“Backup”卷)
- 点抹掉 → 方案选GUID 分区图 → 格式选APFS(Mac 专用)或ExFAT(跨平台)→ 名称用英文
- 直接点击抹掉(安全性选项灰色不可用属正常)→ 完成后“简介”中“加密”状态应显示为否
四、特别注意:别和 SIP 混淆
System Integrity Protection(SIP)是另一套安全机制,用于保护系统文件不被篡改,它和磁盘加密完全无关。禁用 SIP(如用 csrutil disable)不会影响 FileVault 状态,也不能解除磁盘加密。两者目标不同,操作不可替代。











