磁盘工具不启用filevault,仅管理非启动卷加密;filevault必须通过系统设置、终端或恢复模式开启,保护启动磁盘并登录即解密。
磁盘工具本身不负责启用 filevault,它只管创建和管理加密卷——比如给外置硬盘加密、生成加密 .dmg 文件,或者新建一个独立的加密 apfs 宗卷。真正加密你正在用的系统盘(macintosh hd),必须走系统设置、终端或恢复模式,这是两个完全不同的层级。
磁盘工具能做的加密操作
它面向的是“非启动卷”:外置硬盘、U 盘、内置硬盘上新建的额外宗卷,或封装文件夹用的磁盘映像。所有这些都属于用户可控的独立容器,不干扰系统运行。
- 抹掉并加密整个外置设备:选中宗卷 → 抹掉 → 格式选“APFS(加密)” → 输入密码 → 完成后每次插上都要输密码才能挂载
- 右键加密现有文件夹:在访达中按住 Control 键点击文件夹 → “对[名称]进行加密” → 自动生成同名 .dmg 文件,双击挂载即需密码
- 新建空白加密映像:磁盘工具 → 文件 → 新建映像 → 空白映像 → 选 APFS(加密) 或 Mac OS 扩展(日志式,加密) → 设大小、输密码 → 挂载后当普通磁盘用
- 更改已有加密卷密码:在磁盘工具边栏选中已挂载的加密映像 → 文件 → 更改密码 → 输入旧密码 + 设置新密码
FileVault 的正确启用路径
FileVault 是系统级功能,保护的是 macOS 启动磁盘本身。它不能通过磁盘工具开关,必须从系统层面激活,登录即解密,无需手动挂载。
macOS 微信消息自动化工具。通过 GUI 自动化实现:发送消息给指定联系人、读取聊天内容、监控新消息。适用于需要自动化微信操作的场景,如定时发送、批量回复、消息备份等。依赖 peekaboo 进行屏幕截图和 UI 交互。仅支持 macOS。开源地址:https://github.com/chairmanmia...
- 系统设置图形界面:苹果菜单 → 系统设置 → 隐私与安全性 → 文件保险箱 → 点锁图标解锁 → 点“打开文件保险箱” → 选 iCloud 恢复或手抄 24 位密钥
- 终端命令启用:打开终端 → 运行 sudo fdesetup enable → 输入管理员密码 → 终端输出恢复密钥,务必保存
- 恢复模式下启用:开机按电源键进启动选项 → 选“选项” → 实用工具 → 终端 → 运行 fdesetup enable -defer /Volumes/你的启动卷名
关键区别与注意事项
混淆这两类加密,容易导致误操作。比如试图在磁盘工具里给 Macintosh HD 开 FileVault,会发现根本没有那个按钮——因为它根本不支持。
- FileVault 加密启动盘:影响全部数据(含系统缓存、临时文件、已删未覆写内容),登录账户即解锁,后台静默加密
- 磁盘工具加密的卷:每次挂载都需主动输入密码,关闭后自动锁定,适合移动设备或敏感资料隔离存放
- 加密外置盘不能用于 Time Machine 备份到 AirPort 基站,这是 Apple 明确限制
- 抹掉操作不可逆,加密前必须备份;选错边栏条目(比如点了灰色物理磁盘而非宗卷)可能导致分区结构丢失
实用建议与常见选择
根据使用场景选对方式,比追求“最安全”更重要。
- 想保护整台 Mac 的数据?直接开 FileVault,别绕路
- 移动硬盘要随身带、只在 Mac 上用?用磁盘工具抹掉加密最省心
- 只想锁一个项目文件夹,又不想清空硬盘?用访达右键“加密”生成 .dmg,安全且无损原数据
- 需要跨平台访问(比如也要在 Windows 上打开)?放弃 APFS(加密),改用 VeraCrypt 创建 AES-256 容器










