はじめに
は、BitLocker to Go編で書いた通りです。あちらはWindowsでの話でしたので、こちらはmacOSでの話です。標準機能であるディスクユーティリティ.appを使って暗号化します。
macOSには、Windowsのようなエディションはありませんので、Macを使っていればまcOS標準機能で暗号化することが可能です。
環境は、macOS Sequoia 15.2です。
本題
BitLocker To Goと同様に、暗号化できるものはUSBメモリに限らず、外付けのHDD/SSD等でも可能です。
ディスクユーティリティ.appによる暗号化手順
- デスクトップの何もないところをクリックするか、DockのFinderのアイコンをクリックして、Finderに切り替えた後、メニューバーの[移動]をクリックします。
- メニューが表示されます。
- [ユーティリティ]を選びます。
- [ユーティリティ]フォルダが開きます。なお、Finderに切り替えて[Command]+[Shift]+[U]とする方が早いので憶えましょう。
- [ディスクユーティリティ.app]をダブルクリックして開きます。なお、拡張子を表示する設定にしていない場合、".app"は表示されません。拡張子の非表示設定はセキュリティ上問題があるので、表示設定に変更してください(手順はこちら)。
- ディスクユーティリティが起動します。USBメモリをMacに接続すると、左のリストに表示されます(ここでは"NO NAME"のもの)。
- 左の一覧からUSBメモリをクリックして選択し、[消去]アイコンをクリックします。以後の捜査を進めると、USBメモリ内のデータは消えてしまいますので、あらかじめ退避させる等をしておいてください。
- [フォーマット]右のプルダウンメニューをクリックします。
- 一覧から[APFS(暗号化)]または[APFS(大文字/小文字を区別、暗号化)]を選びます。ここでこれらが表示されない場合、この手順は使えませんのでAPFSでフォーマットできない場合の暗号化手順に進んでください。
- 復号に使うパスワードの入力になります。
- パスワードを2回入力して、右下の[選択]ボタンをクリックします。当然ですが、短いパスワードや辞書に載っている単語等は意味を為しませんので、それなりに長いか複雑なものに設定してください。
- 右下の[消去]ボタンをクリックしてフォーマットを開始します。
- フォーマットが開始されます。
- フォーマットが完了した旨表示されたら、右下の[完了]ボタンをクリックします。
- 再度左の一覧からUSBメモリをクリックすると、暗号化されている旨表示されます。
暗号化したUSBメモリの読み取り手順
- 暗号化したUBSメモリを一旦取り外して再度Macに接続すると(もしくはアンマウントしてマウントし直すと)、パスワード入力を求めるダイアログが表示されます。
- 復号の為のパスワードを入力して、右下の[ロックを解除]ボタンをクリックします。
- マウントされてデスクトップにアイコンが表示されますので、ダブルクリックで開きます。
- 暗号化が解除された状態でUSBメモリの中身が表示されます。以後、アンマウントするまで暗号化されることはなく、通常のUSBメモリと同様に使用できます。
- ちなみに、Windows PCに接続した場合、マウントされません(対応していないので)。
- ディスクの管理で見てみると、一応USBメモリが接続されていることは認識していますが、復号のパスワードを入力することができませんので、中身を見ることもできません。
APFSでフォーマットできない場合の暗号化手順
上のディスクユーティリティ.appによる暗号化手順でAPFSが一覧に表示されなかった場合、ディスクユーティリティ.appだけで可能な場合もあるのですが、再現できなかったので、確実にできる手順を紹介します。
事前準備として、暗号化したいUSBメモリ等以外のストレージデバイスは接続しないようにしてください。コマンドラインを使うので、不慣れな場合は、誤ってディスク丸ごと削除してしまいかねないからです。
- 上のおさらいです。[フォーマット]右のプルダウンメニューをクリックしてもAPFSが表示されない場合は、コマンドラインでAPFSにしてからディスクユーティリティ.appで暗号化ます。
- デスクトップの何もないところをクリックするか、DockのFinderのアイコンをクリックして、Finderに切り替えた後、メニューバーの[移動]をクリックします。
- メニューが表示されますので、[ユーティリティ]を選びます。
- [ユーティリティ]フォルダが開きます。
- [ターミナル.app]をダブルクリックして開きます。慣れてきたら、Spotlightの検索で"terminal"とすると簡単に起動できます。
- ターミナル.appが起動したら、キーボードから"diskutil list"と入力して[Enter]キーを押します(Macのキーボードだと[return]と印字されていますね)。
- 内蔵/外付けストレージ一覧が表示されます(空行が入るまでがひとかたまりです)。余計なディスクを接続していなければ、"NAME"や"SIZE"で、どれが暗号化したいディスクか判断できると思いますので、それを見つけて、左上の文字列を確認します(画面の例では/dev/disk4。数字部分が異なるだけで、/dev/diskまでは同じ文字列です)。
- 手順7の文字列を確認したら、キーボードから"diskutil eraseDisk APFS NAME /dev/disk4"と入力して[Enter]キーを押します。"NAME"はマウントした時に表示される名前(ボリューム名)ですので、何でも構いません(短めの英数字くらいが無難)。
- 特に確認なく、初期化が始まります。
- 終了した旨表示されたら、コマンドラインでの作業は終わりです。
- ディスクユーティリティ.appを起動して、左の一覧からUSBメモリをクリックして選択します。
- [消去]アイコンをクリックします。
- [フォーマット]右のプルダウンメニューをクリックします。
- 一覧から[APFS(暗号化)]または[APFS(大文字/小文字を区別、暗号化)]を選びます。
- あとは上の手順と同じで、復号のパスワードを入力して画面の指示に従うだけです。



































0 件のコメント:
コメントを投稿