必须关闭FileVault才能让启动盘恢复未加密状态:一、正常登录时在“系统设置→隐私与安全性→文件保险箱”中点击“关闭文件保险箱”并等待后台解密完成;二、系统设置异常时用终端执行sudo fdesetup disable命令;三、无法登录时通过恢复模式运行fdesetup disable并提供恢复密钥或iCloud验证;四、外置加密盘需用磁盘工具抹掉物理设备而非卷。

Mac电脑关掉系统内置的磁盘加密功能,就是彻底停用FileVault(文件保险箱),让启动盘恢复为未加密状态——这一步必须执行关闭操作,而不是简单“暂停”或“忽略”,否则所有数据仍处于AES-256加密保护下,系统重启后依然要求输入密码解锁。
能正常登录系统时关闭FileVault
这是最推荐的方式,适用于记得管理员密码、没被企业MDM策略锁定、系统运行稳定的用户。整个过程在图形界面完成,解密在后台持续进行,你可照常使用Mac。
点击屏幕左上角苹果菜单 → 选择“系统设置” → 左侧边栏点“隐私与安全性” → 往下滚动找到“文件保险箱”。
点击右下角锁形图标,输入当前管理员账户密码解锁设置项。
点击“关闭文件保险箱”按钮 → 在弹出窗口中确认“关闭文件保险箱”。【解密立即启动,不可逆撤回,后续只能等待完成】
页面底部会显示实时解密进度条;此时务必保持Mac接通电源、不休眠、不强制关机——若中途断电或重启,可能损坏文件系统结构,导致部分数据无法恢复。
打不开系统设置或界面卡死时:用终端命令关闭
当系统设置响应迟缓、FileVault开关灰显、或偏好设置崩溃时,终端命令是更底层、更可靠的替代路径。
打开“访达” → 进入“应用程序”→“实用工具”→ 双击启动“终端”。
输入命令:sudo fdesetup disable,回车。
提示输入密码时,键入管理员密码(输入过程无任何字符显示,属正常现象)→ 按回车。
若光标换行且无报错,说明指令已提交成功;立刻运行fdesetup status验证:输出中必须同时出现“FileVault is Off”和“Decryption in progress”,缺一不可。
完全无法登录系统时:通过恢复模式强制关闭
适用于忘记登录密码但手握恢复密钥,或已开启iCloud自动解锁且网络畅通的情况。注意:此方法要求“查找我的Mac”未远程锁定启动盘。
方法一:Intel芯片Mac
关机 → 按住Command + R不放 → 同时按下电源键 → 看到Apple标志或旋转地球后松手,进入恢复环境。
方法二:Apple芯片Mac
关机 → 按住电源键不放 → 出现启动选项界面 → 选“选项” → 点“继续”。
顶部菜单栏 → 实用工具 → 终端。
输入fdesetup disable → 回车 → 按提示输入恢复密钥或完成iCloud账户验证。
成功后重启,首次进入系统会稍慢,这是解密进程正在加载驱动所致,无需干预。
外置硬盘或U盘被加密了怎么办
这类设备不受FileVault控制,它们是独立加密的卷,关闭FileVault对它们毫无影响。
插入设备 → 弹出密码框时输入正确密码解锁(否则磁盘工具无法识别该设备)。
打开“磁盘工具” → 左侧边栏勾选“显示所有设备” → 找到并选中设备的顶层物理条目(如“SanDisk Extreme Pro”,不是其下的“Backup”卷)。
点“抹掉” → 方案选“GUID分区图” → 格式选“APFS”或“ExFAT” → 名称用纯英文 → 点“抹掉”。
【切勿选中卷层级(Volume)而误抹数据区;必须选物理设备(Physical Device),否则无法清除加密头】

















