必须启用FileVault全盘加密以保护Mac数据安全,可通过系统设置图形界面、终端命令或恢复模式三种方式开启,均需妥善保管恢复密钥。

如果你的Mac设备存在丢失或被盗风险,必须对启动磁盘启用系统级密码保护,防止他人在未授权情况下直接读取硬盘中的全部数据,包括用户文档、浏览器历史、系统缓存甚至已删除但未覆盖的敏感残留信息。
通过系统设置开启FileVault全盘加密
这是最常用、最安全、也最符合日常使用习惯的方式,全程图形界面操作,加密过程在后台静默运行,你可继续正常使用电脑。
点击屏幕左上角的苹果菜单 → 选择“系统设置”。
在左侧边栏中滚动并点击“隐私与安全性”,向下找到“文件保险箱”部分。
点击右下角的锁形图标,输入当前管理员账户密码以解锁设置权限。
点击“打开文件保险箱”按钮,系统会弹出恢复方式选择窗口。
选择将恢复密钥保存到iCloud账户(需已登录且开启双重认证),【或手动记录24位恢复密钥】——若选此项,请务必用纸笔抄写并离线存放,一旦丢失且忘记密码,此密钥是唯一解密途径。
确认后,加密立即启动;状态栏会出现小锁图标并显示进度,整个过程可能持续数小时,取决于磁盘容量和使用负载。
通过终端命令启用FileVault(适合高级用户)
该方法跳过图形引导,直接调用系统底层工具,适用于脚本部署、远程批量配置或需要精确控制恢复密钥生成的场景。
打开“应用程序” → “实用工具” → “终端”。
输入命令:fdesetup status,回车确认当前状态为“FileVault is Off.”。
执行启用命令:sudo fdesetup enable -authrestart,输入管理员密码后回车。
终端将输出一段【28位字母数字组合的个人恢复密钥】和UUID标识符,必须立即复制保存至离线介质——该密钥不会再次显示,也无法从iCloud或钥匙串找回。
重启Mac,登录界面将出现FileVault图标,首次登录后即开始后台全盘加密。
通过恢复模式启用FileVault(系统无法正常启动时)
当Mac卡在启动界面、无法进入桌面环境,但仍需强制启用全盘加密时,恢复模式提供绕过操作系统限制的底层访问能力。
第一步:关机后立即长按电源键,直到出现“正在载入启动选项”界面。
第二步:选择“选项”,点击“继续”,等待进入macOS恢复模式。
第三步:顶部菜单栏 → “实用工具” → “终端”。
第四步:输入命令:fdesetup enable -defer /Volumes/Macintosh\ HD,注意将 Macintosh\ HD 替换为你实际启动卷的名称(如“MacOS”或“Data”,可通过 ls /Volumes 查看)。
第五步:终端返回恢复密钥后,完整抄录并保存;关闭终端,从顶部菜单栏选择“苹果菜单” → “重新启动”。
重启后正常登录系统,FileVault加密流程将自动触发并开始后台运行。

















