终端用sudo fdesetup status可查filevault精确加密进度,如“encryption in progress: 83.6%”;需配合diskutil info /验证locked: yes、passphrase required: yes、filevault: yes三者齐全才算真正生效。

Mac终端查看FileVault全盘加密进度是唯一能获取精确百分比的方式,系统设置里只显示“正在启用”或“正在停用”,无法判断还剩多久、卡在哪儿、是否真在运行。
用fdesetup status命令查实时进度
打开“应用程序 > 实用工具 > 终端”,输入以下命令:
sudo fdesetup status
回车后输入管理员密码,终端会立即返回当前状态。如果正在加密,会明确显示类似“Encryption in progress: 83.6%”;如果正在解密,则显示“Decryption in progress: 12.1%”。
注意:这个命令必须加sudo才能读取底层加密服务状态,不加sudo会提示权限不足且返回空结果。
确认加密是否真正生效的交叉验证
仅看fdesetup status不够可靠——它可能显示“FileVault is On.”但实际未锁定磁盘。必须配合diskutil info /验证物理层状态:
diskutil info / | grep -E "(Locked|Passphrase Required|FileVault)"
✅ 正确输出必须同时包含:FileVault: Yes、Locked: YES、Passphrase Required: YES。这三项缺一不可,否则说明系统已缓存密钥自动解锁,【他人拿到你的Mac仍可直接开机访问全部数据】。
❌ 若出现Locked: NO或Passphrase Required: NO,哪怕fdesetup status显示“On”,也等于没加密。
查看所有APFS卷的加密状态(含外置盘)
第一步:列出所有APFS容器及卷名
diskutil apfs list
第二步:对每个疑似需加密的卷(如Time Machine备份盘、加密移动SSD),逐个执行:
diskutil info "/Volumes/卷名称" | grep -E "(FileVault|Locked)"
第三步:重点检查FileVault字段是否为Yes,Locked是否为YES。外置APFS卷若未启用FileVault,其数据在脱离本机后可被任意Mac挂载读取。
这一步常被忽略,但合规场景下必须覆盖全部敏感卷宗,不能只盯启动盘。











