filevault加密作用于整个启动磁盘,但解锁需逐个授权用户:启用时须输入各用户密码添加至解锁列表,访客及无密码账户默认不可用;新增用户设强密码后自动获权;管理员无法越权解锁他人数据;后期可在“系统设置→隐私与安全性→文件保险箱→用户…”中增删授权。

FileVault 加密本身作用于整个启动磁盘,不是按用户单独加密,但解锁过程依赖授权用户——也就是说,**每个需要登录的账户,都必须被明确授权才能参与解密流程**。这不是文件级权限,而是系统级访问控制。
多用户账户如何获得解锁权限
启用 FileVault 时,系统会检测当前所有标准用户账户,并提示为它们逐一授权:
- 必须输入每位用户的当前登录密码,点击“启用用户”完成验证;
- 访客账户、共享账户或未设置密码的账户默认不被允许解锁;
- 已授权的用户在登录界面输入密码后,系统才用其凭证解密磁盘并加载桌面;
- 后续新增的用户账户,只要设置了强密码(非空、非简单组合),会自动获得解锁权限,无需手动添加。
管理员无法绕过其他用户的权限限制
即使你是管理员,也不能替其他用户解锁磁盘——FileVault 的设计原则是“谁的数据谁负责”:
macOS 微信消息自动化工具。通过 GUI 自动化实现:发送消息给指定联系人、读取聊天内容、监控新消息。适用于需要自动化微信操作的场景,如定时发送、批量回复、消息备份等。依赖 peekaboo 进行屏幕截图和 UI 交互。仅支持 macOS。开源地址:https://github.com/chairmanmia...
- 你不能用自己密码登录后,直接访问另一个已加密用户主目录里的文件(除非该用户已登录且其 home 目录处于已挂载状态);
- 若某用户账户被停用或密码重置,而该账户未绑定 iCloud 恢复或未保存个人恢复密钥,其数据将永久不可访问;
- 系统不会因管理员权限而降低加密强度或跳过身份校验步骤。
如何管理或移除用户解锁权限
后期可调整哪些用户能参与磁盘解锁,路径统一在系统设置中:
- 进入“系统设置 > 隐私与安全性 > 文件保险箱”;
- 点击右下角锁图标,输入管理员密码解锁;
- 点击“文件保险箱”下方的“用户…”按钮;
- 在弹出窗口中勾选或取消勾选对应用户,确认后立即生效;
- 被移除权限的用户下次重启后将无法通过登录界面解锁磁盘,会看到锁屏提示“此用户无权解锁磁盘”。
和文件级权限不是一回事
FileVault 解锁权限 ≠ Finder 中的“共享与权限”设置:
- 前者决定谁能启动系统、加载用户环境;
- 后者决定某个用户登录后,对特定文件夹或文件能否读、写、执行;
- 即使某用户已被 FileVault 授权,你仍可在“显示简介 > 共享与权限”里将其设为“无访问权限”,限制其访问具体资源;
- 两者叠加使用,才能实现从系统层到文件层的完整访问控制。










