无法直接强制导出FileVault加密宗卷数据,必须先用登录密码、iCloud凭证或24位恢复密钥解锁挂载后,才能通过终端cp命令复制数据;无合法凭证则数据不可恢复。

在 macOS 恢复模式中,**无法直接“强制导出”已启用文件保险箱(FileVault)加密的宗卷内数据**,因为加密设计本身就是为了防止未授权访问。终端不是万能钥匙——它不能绕过密码或恢复密钥解密磁盘。但如果你拥有合法访问权限(如知道登录密码、iCloud 解锁凭证或持有恢复密钥),可以通过终端配合系统工具完成数据导出。关键在于:先解锁,再操作。
确认你具备解锁条件
文件保险箱加密的数据必须先解密或挂载为可读卷,才能被访问。终端本身不提供解密能力,它只是执行命令的通道:
- 你记得该 Mac 的管理员账户密码(且该账户启用了 FileVault)
- 你已设置“允许我的 iCloud 帐户解锁我的磁盘”,并能正常登录 Apple ID
- 你持有当初创建的 24 位恢复密钥(一串字母数字组合,通常保存在安全位置)
- 你的 Mac 不属于企业/教育机构托管设备(否则需联系管理员获取密钥)
在恢复模式中用终端挂载并访问加密宗卷
进入 macOS 恢复(Apple 芯片:关机后长按电源键 → 选“选项” → 继续;Intel:开机时按 Command+R)→ 打开顶部菜单栏“实用工具” → “终端”:
- 输入 diskutil list 查看所有磁盘和宗卷,找到你的加密启动盘(通常名为 Macintosh HD,类型显示 APFS (Encrypted))
- 记下其标识符(如 disk1s1 或 disk3s1)
- 运行 diskutil apfs unlockVolume diskXsY(把 X 和 Y 替换为实际编号),系统会提示输入密码
- 若密码正确,宗卷将被挂载到 /Volumes/Macintosh HD(路径可能含空格,需用引号包裹)
- 接着可用 cp -R /Volumes/Macintosh\ HD/Users/yourname/Documents /Volumes/ExternalDrive/backup/ 复制指定文件夹
没有密码?别尝试暴力破解
终端无法生成或猜测 FileVault 密码。网上流传的“defaults write ...”或“fdesetup”命令在恢复模式中不可用,且对已加密宗卷无效。强行抹掉磁盘(diskutil eraseVolume)会永久删除所有数据。唯一合规出路是:
- 用 iCloud 账户解锁:在恢复模式的登录界面,点击用户头像旁的小问号图标,选择“使用 Apple ID 重设密码”,按流程操作
- 用恢复密钥解锁:在终端执行
diskutil apfs unlockVolume diskXsY -recovery-key,然后粘贴 24 位密钥 - 若两者都丢失,数据实质不可恢复——这是 FileVault 的安全前提
导出前的重要提醒
操作前请确保目标存储设备(如外接硬盘、另一台 Mac 的共享磁盘)已连接并挂载成功:
- 用
ls /Volumes/确认目标卷名是否可见 - 避免复制到原加密宗卷所在磁盘,防止写入覆盖原始数据
- 优先复制用户目录(
Users/用户名)、文稿、桌面、下载等高频数据区,而非整个系统 - 如遇权限拒绝,可在 cp 命令前加
sudo,但需谨慎——恢复模式终端默认已有 root 权限


















