Mac 支持对现有 APFS 卷直接加密而无需抹盘,可通过访达右键一键启用、磁盘工具新建加密卷或系统设置开启文件保险箱实现全卷加密,全程图形化操作且后台进行。
mac 给 apfs 卷宗添加密码保护和加密,不需要抹掉数据就能直接启用——这是 macos 原生支持的快捷方式,适用于内置硬盘、外置 ssd 或 usb 硬盘上的任意 apfs 卷(包括“macintosh hd - 数据”这类系统卷)。
用访达右键一键加密现有 APFS 卷
这是最简单、最常用的方法,全程图形化操作,无需终端或格式化:
- 确保目标卷已连接并显示在“访达”边栏中(如外置硬盘的“Backup”卷,或内置硬盘下的某个独立 APFS 分区)
- 在边栏中按住 Control 键 点击该卷名称,从快捷菜单中选择 “加密‘[卷名]’”
- 输入高强度密码(建议含大小写字母+数字+符号),并再次确认;可选填密码提示(但别写真实线索)
- 勾选“记住密码在钥匙串中”可免重复输入,但若设备需共享或借出,建议取消勾选
- 点击“加密”,系统开始后台加密——不影响你继续使用 Mac,进度可在“磁盘工具”中查看
用磁盘工具创建新的加密 APFS 卷
适合新建分区或重整理外接硬盘,一步到位生成带密码的独立加密空间:
- 打开“磁盘工具” → 左侧选择目标硬盘(注意:选顶部物理设备,不是下面的某个卷)
- 点击顶部“抹掉”按钮 → 设置名称、格式选 “APFS(加密)”、方案选“GUID 分区图” → 点“抹掉”
- 抹掉完成后,选中刚建好的 APFS 容器 → 点击“+”号添加新卷 → 输入卷名,格式仍选 “APFS(加密)”
- 设置密码并确认,点击“添加”即可。该卷挂载时每次都需要输密码
通过系统设置启用文件保险箱(全卷加密)
对整个内置 APFS 宗卷(含系统与数据)启用端到端加密,启动时验证凭证:
- 进入“系统设置” → “隐私与安全性” → “文件保险箱”
- 点击“打开文件保险箱”,按提示输入管理员密码
- 系统会生成恢复密钥(可保存到 iCloud 或手动记下),然后开始后台加密所有已有数据
- 启用后,即使硬盘被拆下接到其他 Mac,没有密码或恢复密钥也无法读取内容
注意事项和常见问题
加密后有些限制需提前了解:
- 加密后的 APFS 卷无法用于 AirPort 基站的时间机器备份
- 若外接硬盘要兼容旧版 macOS(如 10.12 及更早),APFS 格式可能无法识别,建议确认对方系统版本
- 忘记密码且未保存恢复密钥 = 数据永久不可访问,请务必妥善保管
- 更改密码可在“磁盘工具”中选中该卷 → “文件” → “更改密码”完成

















