必须关闭FileVault才能使磁盘恢复完全未加密状态,方法包括:一、系统设置中点击“关闭文件保险箱”;二、终端执行sudo fdesetup disable;三、恢复模式下运行fdesetup disable;四、排查MDM策略、多用户授权或磁盘错误等阻塞因素;五、用fdesetup status验证解密完成。

如果您已启用 macOS 的 FileVault 磁盘加密功能,但当前需要使磁盘恢复为完全未加密状态,则必须执行关闭操作。关闭后系统将启动后台自动解密流程,此过程不可中断,且需满足特定前提条件。以下是多种可行的彻底关闭方法:
一、通过系统设置关闭 FileVault
该方式适用于可正常登录 macOS、记得管理员密码、且未被 MDM 策略锁定的常规使用场景。系统将在用户界面中触发解密任务,全程保持可用性,无需重启。
1、点击屏幕左上角苹果菜单,选择“系统设置”。
2、在左侧边栏中点击“隐私与安全性”,向下滚动至“文件保险箱”部分。
3、点击右下角锁形图标,输入当前管理员账户密码以解锁设置项。
4、点击“关闭文件保险箱”按钮。
5、在弹出的确认窗口中点击“关闭文件保险箱”,系统立即开始解密进程。
6、解密进度可在“文件保险箱”页面底部查看;请勿关机、休眠、强制重启或断开电源,否则可能导致数据损坏。
二、使用终端命令禁用 FileVault
该方法绕过图形界面,适合系统设置响应异常、偏好命令行操作,或需脚本化调用的场景。命令执行后同样触发后台解密,行为与界面操作一致,但反馈更精确。
1、打开“访达”,进入“应用程序”→“实用工具”→双击“终端”。
2、在终端窗口中输入以下命令并回车:sudo fdesetup disable。
3、系统提示输入管理员密码,键入后按回车(输入时无可见字符,属正常现象)。
4、若返回空行且光标重新出现,表示指令已成功提交,解密任务已启动。
5、可立即运行 fdesetup status 查看状态,输出中出现 "FileVault is Off" 且 "Decryption in progress" 即代表已进入解密阶段。
三、通过恢复模式禁用 FileVault(适用于无法登录系统时)
当主系统因账户损坏、密码遗忘等原因无法登录,但您持有恢复密钥或已绑定 iCloud 账户并启用“允许我的 iCloud 帐户解锁我的磁盘”选项时,可借助恢复环境强制关闭加密。此操作要求启动磁盘未被“查找我的 Mac”远程锁定。
1、关机后按住 Command + R 键不放,同时按下电源键,直至出现 Apple 标志或旋转地球图标后松手。
2、进入恢复模式后,从顶部菜单栏选择“实用工具”→“终端”。
3、在终端中输入命令:fdesetup disable,然后回车。
4、系统将提示输入恢复密钥或要求选择已授权的 iCloud 账户;按提示完成身份验证。
5、验证成功后,解密任务即被提交;重启后系统将自动开始后台解密。
四、排查阻塞解密的关键因素
若上述任一方法执行后无响应、按钮置灰或提示“无法关闭”,说明存在底层阻塞条件,必须逐一排除才能继续。
1、检查是否启用 MDM 管理策略:前往“系统设置”→“隐私与安全性”→“管理式设置”,确认 FileVault 控制权未被远程锁定。
2、确认所有授权用户均已登录并解锁过磁盘:多用户环境下,至少一名已授权用户须使用其密码成功登录一次,否则解密无法启动。
3、验证磁盘健康状态:在“磁盘工具”中对启动卷执行“急救”,修复可能存在的文件系统错误或权限异常。
4、确保未启用“查找我的 Mac”远程锁定:前往 iCloud 设置,关闭“查找我的 Mac”,否则恢复模式下亦无法解除加密。
五、验证解密完成状态
解密过程耗时取决于磁盘容量与读写性能,期间系统仍可正常使用。必须通过权威方式确认加密已彻底移除,而非仅界面显示关闭。
1、在任意状态下打开“终端”,输入命令:fdesetup status 并回车。
2、若输出中明确包含 "FileVault is Off" 且不再出现 "Decryption in progress" 或类似描述,则表示解密已完成。
3、再次进入“系统设置”→“隐私与安全性”→“文件保险箱”,确认界面显示为“文件保险箱已关闭”,且“关闭文件保险箱”按钮不可点击。
4、此时磁盘底层加密层已被完全移除,所有数据以明文形式存储于物理介质上。

















