macOS“磁盘卷锁定”分加密锁与权限锁:加密锁需密钥解密挂载,由diskutil apfs/cs list中Locked和Passphrase字段判断;权限锁属ACL或用户权限限制,用ls -le或访达简介查看。

macOS 中的“磁盘卷锁定”不是单一状态,而是由不同层级加密与权限机制共同作用的结果。真正影响访问的,是底层文件系统(APFS/CoreStorage)的加密状态、系统钥匙串中密钥是否缓存、以及用户账户权限是否匹配。多数所谓“锁死”,其实只是系统拒绝自动挂载,而非数据不可读。
区分两类“锁定”:加密锁 vs 权限锁
加密锁指卷被 FileVault 或手动加密保护,需密钥才能解密并挂载;权限锁则是访达或系统级限制,比如文件夹被标记为“锁定”、ACL 规则禁止访问,或用户无该卷的读写组权限。前者在 diskutil apfs list 或 diskutil cs list 中会明确显示 Locked: YES 和 Passphrase Required: YES;后者在终端中执行 ls -le 可看到 ACL 条目,或在访达简介里看到“锁定”勾选框已启用。
如何判断当前是哪种锁定
打开终端,分三步快速定位:
- 运行 diskutil list —— 看目标卷是否列出,有无 “FAKE”、“RAW” 或 “No Journal” 提示;若卷名存在但状态异常,大概率是加密或元数据问题
- 运行 diskutil apfs list —— 若为 APFS 卷,检查输出中 Encryption 字段是否为 Yes,Locked 是否为 YES,以及 Locked: NO 是否伴随 Mount Point: /Volumes/xxx
- 运行 diskutil cs list —— 若为旧式 CoreStorage 卷(常见于 macOS 10.12–10.14),重点看 LVG 状态是否为 converting paused 或 locked,这代表 FileVault 加密中断
解锁操作必须匹配锁定类型
不能一概而论地“输密码就解”。例如:
- 若 diskutil apfs list 显示 Locked: NO,说明密钥已在钥匙串中,直接 diskutil mount diskXsY 即可挂载,无需密码
- 若显示 Locked: YES 且 Passphrase Required: YES,才需 diskutil unlockVolume diskXsY -passphrase "xxx"(建议省略密码参数,让系统交互输入)
- 若 diskutil cs list 发现 LVG 处于 paused 状态,应优先尝试 diskutil cs revert UUID 回滚加密,而不是强行输密码
- 若访达中右键菜单缺失“装载”,但终端能 mount 成功,说明是 Finder 层屏蔽,非加密问题
误操作风险提示
很多用户试图用“关闭文件保险箱”来解外置盘的锁,这是无效的——FileVault 仅作用于启动卷。外置盘的加密由 diskutil 或 hdiutil 管理,其密码独立存储,与系统设置里的开关无关。同样,“修复磁盘权限”对 APFS 卷已无实际意义,该功能在 macOS 10.13 后被弃用,不会影响加密状态。


















