Розблокування комп'ютерів Apple. Забула пароль на макбуці Забув пароль від Мас. Як відновити. Інструкція Як змінити пароль на макбуці ейр

На випадок, якщо ваш комп'ютер Mac потрапить до рук третіх осіб, Apple має , яка дозволяє припинити факт користування пристроєм з боку зловмисників. Однак часом, на жаль, постраждати від цього може сам власник, і в цьому випадку блокування Mac перетворюється на сильний біль голови.

Все почалося з того, що один із наших читачів зіткнувся з неприємною проблемою: у нього віддалено підібрали пароль до iCloud та заблокували комп'ютер. Здавалося б, якщо він є власником комп'ютера, Apple без проблем має розблокувати пристрій. Але все виявилося не так просто.

Процедура блокування iPhone або iPad та комп'ютера Mac серйозно відрізняється. У другому випадку блокується чіп EFI, який необхідно перепрограмувати, проте віддалено це зробити не можна. Ми зв'язалися з підтримкою Apple і переконалися, що для розблокування дійсно потрібно звертатися до авторизованого сервісного центру компанії.


Але найцікавіше, що послуга розблокування виявилася платною, оскільки це не дефект пристрою, і сервіси беруть за неї гроші. У нашого читача з Мурманська попросили за це 4500 рублів. І це у авторизованому сервісному центрі.

Ми опитали представників кількох авторизованих сервісних центрів у Москві та дізналися середню цінову політику на розблокування – від 1 500 до 2 000 рублів. Дешевше, що тут сказати. Також при зверненні до сервісного центру буде потрібно чек, щоб підтвердити факт володіння комп'ютером. Вони мають спеціальне обладнання для перепрограмування EFI.

Ми можемо Вам допомогти, для цього потрібні документи про покупку пристрою, вартість робіт 2000 рублів, якщо зловмисники заблокували комп'ютер з видаленням даних, то вони вже недоступні. Процедура розблокування полягає у програмному скиданні включеного режиму захисту із системної плати Вашого апарату. З Вашим диском жодних дій не провадиться.

Як нам удалося з'ясувати, відповідні роботи проводять і неавторизовані сервісні центри. В цьому випадку випоюється EFI, дані коригуються за допомогою програматора, а потім чіп встановлюють назад. Справа ця не найпростіша, тож і ціна на послугу відповідна.

Розблокуванням Mac також займаються сторонні організації - у цьому випадку необхідно заплатити їм деяку суму (наприклад, 149 доларів), а потім ще відправити їм свій комп'ютер для перепрограмування EFI. Наскільки це доцільно вирішувати вам, але ми б не радили. Втім, ці хлопці чек про купівлю або документи, що підтверджують, не попросять.

Є й інші сумнівні організації, які приймають оплату, а потім надсилають вам на пошту спеціальний файл, за допомогою якого розблокується Mac. Тут уже, як то кажуть, на свій страх і ризик, хоч і відеоінструкція є.

Тож із неприємної ситуації із заблокованим комп'ютером є два виходи — зробити все в авторизованому СЦ або довіритися стороннім організаціям. Дивно, що Apple бере за це гроші навіть за наявності всіх необхідних документів. Причому навіть авторизовані сервісні центри можуть встановлювати довільні ціни - у цьому випадку їх контролює лише ФАС, але не Apple.

Щоб не потрапити в таку ситуацію, і в жодному разі не реєструйте Apple ID на mail.ru чи yandex.ru. Аккаунти саме з цими поштовими сервісами найчастіше зазнають злому, якщо вірити представникам Apple.

Всі Маки спочатку налаштовані таким чином, що в ОС є хоча б один користувач-адміністратор. Але трапляється, що при глобальних змінах системи (встановленні оновлень, зміни прав доступу) або конфігурації комп'ютера з Mac OS «зникає» користувач з адміністративними привілеями. Тобто обліковий запис, здебільшого, залишається в системі (без будь-яких змін у файловій ієрархії), але можливості адміністрування вона позбавляється. Ця проблема зовсім нечаста, але в нашій практиці трапляється із завидною регулярністю.

Ми розглянемо два варіанти можливого відновлення користувача з адміністративними привілеями. Першим користується автор англомовної статті, Тофер Кесслер, другим ми. До цього моменту. Третьою частиною цієї статті буде список порад, як вчинити, якщо включення можливості адміністрування не допомагає. Отже,

Спосіб перший. Використання Однокористувацького режиму(Single User Mode) та Асистента налаштування системи

Спочатку новий Мак поставляється безствореного користувача. При першому увімкненні комп'ютера автоматично запускається Помічник налаштування системи, що працює з правами доступу суперкористувача (root). Ця програма пропонує створитиадміністратора та налаштувати систему. Після її завершення в Mac OS проводиться відмітка про успішне налаштування системи та запустити вдруге Помічник налаштування системи(представлений в Mac OS завжди і що зберігається в кореневій папці Система -> Бібліотеки -> CoreServices) стає неможливим. Хитрість способу, запропонованого Кесслером, полягає в тому, що потрібно видалити цю позначку і повторнозапустити програму налаштування, створити нового адміністратора та за його допомогою змінити права доступу створених раніше користувачів.

Прихована позначка про успішне налаштування системи зберігається за адресою /var/db і має назву ".AppleSetupDone". При кожномузапуску комп'ютера, операційна система перевіряє її наявність і якщо цього файлу не знаходить, запускає помічник настройки автоматично. Приступимо.

  1. Запускаємо комп'ютер у Однокористувацький режим(Single User Mode)
    Для цього перезавантажуємо комп'ютер і при його включенні натискаємо і утримуємо дві клавіші: ⌘(Command) + S. Звична графічна оболонка не будезавантажена, не лякайтеся, ви потрапляєте до інтерфейсу командного рядка з правами доступу супер-користувача (root). Це дуже потужний режим, що дає за допомогою термінальних команд повний необмежений доступ до всіх аспектів системи, користуватися ним потрібно з розумінням справи та певною обережністю. При належному вмінні багато проблем вашого Мака можна вирішити за його допомогою.
  2. Включаємо доступ до запису у файловій системі
    За замовчуванням під час завантаження в Однокористувацький режимви отримуєте доступ тільки на читання інформації з жорсткого диска без можливості її зміни. Нам це не підходить, тому вводимо команду:
    mount -uw /
  3. Видаляємо приховану позначку про успішно завершене налаштування системи
    Вводимо єдиний рядок команди для видалення необхідного нам файлу так, як вона представлена ​​нижче. Будьте уважні, єдина прогалина, яка присутня в коді, слідує за командою «rm», інших бути не повинно.
    rm /var/db/.AppleSetupDone
  4. Перезавантажуємо комп'ютер
    Всі необхідні дії, необхідні нами для здійснення Однокористувацький режимзроблено. Перезавантажуємо комп'ютер, вводячи команди:
    reboot

Усі команди вже введені

Результатом усіх виконаних операцій буде запуск Асистента налаштування системиувімкнення комп'ютера. Наслідуючи його підказки створюємо нового, відмінного від вже існуючих користувачів, адміністратора (тобто ім'я створюваного користувача має бути унікальним і відрізнятися від імен, які вже присутні в системі користувачів). Завантажуємось у нього і працюємо в ньому.


Цей користувач-адміністратор тимчасовий і надалі буде видалений, він потрібен нам тільки для того, щоб включити можливість адміністрування в інших облікових записах

Тепер відкривши  -> Системні налаштування -> усімаоблікові записи, представлені на вашому Маку. Досить визначити необхідного користувача і в його властивостях відзначити галочкою чекбокс «Дозволити цьому користувачеві адмініструвати комп'ютер». Що нам і потрібно спочатку!


Необхідний чекбокс підсвічений червоним

Спосіб другий. Включення супер-користувача root та робота в ньому

Цей спосіб «прозоріший» для шанувальників графічного інтерфейсу тому багатьом буде комфортніше використовувати його. Логіка міркування аналогічна до тієї, що представлена ​​вище: для включення адміністратора на Маку (за умови відсутності хоча б одного адміністративного облікового запису) потрібна робота з правами супер-користувача, root. Але цього разу ми не запускатимемо Помічник налаштування системи, а елементарно увімкнемоцей обліковий запис.

Супер-користувач root завжди присутній на Маку, але спочатку можливість входу в цей обліковий запис обмежена. Для її включення використовується Утиліта скидання пароля.

    1. Запускаємо комп'ютер із розділу відновлення
      Для цього перезавантажуємо комп'ютер і при його включенні натискаємо і утримуємо дві клавіші: ⌘(Command) + R. Після завершення завантаження системи відновлення з'явиться робочий стіл з рядком меню операційної системи та вікном програми Утиліти ОС Mac OS X.

    1. Запускаємо Утиліту скидання пароля
      У рядку меню вибираємо Утиліти -> Термінал. У вікні, що відкрилося Терміналавводимо команду так, як представлено нижче:




Як в інструкції вводимо команду «resetpassword»

    1. Включаємо супер-користувача root
      У відкритій Утиліть скидання паролявибираємо користувача root та задаємо пароль до облікового запису. Зробити це потрібно обов'язково, кореневий користувач може бути без пароля. У Apple при створенні образів діагностичних систем за замовчуванням налаштовується пароль root еквівалентний його короткому імені - root. Натискаємо кнопку «Зберегти», з'явиться повідомлення про успішність процедури.

До речі, за допомогою розділу відновлення та Утиліти скидання пароляможна скинути пароль як кореневого користувача, а й будь-якого іншого, представленого у системі. Якщо питання безпеки вас дуже хвилює, Apple рекомендує включати шифрування даних FileVault 2, що унеможливить цю операцію.

Закриваємо усі вікна, включаючи вікно Утиліт ОС Mac OS X. У діалоговому вікні нам буде запропоновано «Перезавантажити комп'ютер», на що ми погоджуємося. З запуском системи у вікні входу до облікового запису з'явиться новий запис, «Інший». Це те що треба. Вибираємо її, вводимо в імені користувача "root", у полі пароля "root" (якщо на третьому кроці цієї інструкції ви ввели свій власний пароль, вводите його). Тепер відкривши  -> Системні налаштування -> Користувачі та групи, ви можете керувати усімаоблікові записи, представлені на вашому Маку. Досить визначити необхідного користувача і в його властивостях відзначити галочкою чекбокс «Дозволити цьому користувачеві адмініструвати комп'ютер».

Але це не все. Ми вирішили початкове завдання, але водночас зробили операційною систему менш захищеною, включивши супер-користувача root. Його слід вимкнути.

  1. Вимикаємо супер-користувача root
    Перебуваючи в тих же налаштуваннях «Користувачів та груп» Системних налаштуваньклацаємо по вкладці "Параметри входу" і в правій частині вікна знаходимо кнопку "Підключити" навпроти запису "Мережевий сервер облікових записів". Натискаємо її і далі, у вікні, натискаємо кнопку «Відкрити Службу каталогів». Запускається окрема програма Служба каталогів, у рядку меню якого вибираємо Правка -> Вимкнути кореневого користувача.

Частина третя. Коли включення адміністратора недостатньо

Так, теж іноді буває. Ви відзначаєте галочкою чекбокс «Дозволити цьому користувачеві адмініструвати комп'ютер» у Системні налаштуванняале до належного ефекту це не призводить. У цьому випадку вихід один – видалення користувача.

Дуже важливо. Переконайтеся, що у вас є резервна копія всіхнеобхідні вам дані (при допущенні невеликої помилки в подальших кроках можна розлучитися з усією інформацією)!

    1. Видаляємо користувача зі збереженням усіх даних та налаштувань
      Відкриваємо  -> Системні налаштування -> Користувачі та групи, вибираємо «неугодного» користувача та видаляємо його клацанням по кнопці мінус «-». Система запитає у вас, як поводитися з домашньою папкою користувача. Важливо! Виберіть пункт "Не змінювати папку користувача".



    1. Перевіряємо збереження папки користувача
      Відкрийте папку «Користувачі» на вашому Маку та переконайтеся, що в ній присутня папка віддаленого кроком раніше користувача (папка «Користувачі» зберігається в корені жорсткого диска, для швидкого доступу до неї в рядку меню Finderоберіть Перехід -> Комп'ютер і відкрийте ваш жорсткий диск, який за промовчанням має назву «Macintosh HD»). Запам'ятайте назву цієї папки, вона еквівалентна імені облікового запису (в англійському інтерфейсі використовується більш зрозумілий термін short name) віддаленого користувача. В останніх версіях операційної системи до назви віддаленого користувача додається мітка «Видалений». Назва папки здеться відредагувати і цю мітку стерти.


Та сама мітка

    1. Створення нового користувача
      У тих же налаштуваннях «Користувачі та групи» програми Системні налаштуваннястворіть нового користувача клацанням по кнопці плюс "+". Дуже важливо на етапі створення вказати те саме ім'я «облікового запису» (short name), яке було у користувача раніше, його ми запам'ятали пунктом раніше, воно таке ж, як у папки віддаленого користувача. Ну і зрозуміло, тип створюваного нового облікового запису змініть з "Стандартної" на "Адміністратор". Якщо все зроблено правильно, операційна система повідомить, що виявила іншу папку користувача та запропонує використовувати її для нового адміністратора. Погоджуйтесь, це те, через що ми все затіяли. Буде створено новий обліковий запис з адміністративними привілеями, який збереже всі ваші дані та налаштування.

Функція macOS, яка дозволяє розблокувати Mac за допомогою Apple Watch, забезпечує безпеку та максимальний комфорт. Однак, може виникнути проблема, якщо функція перестане працювати справно.

Якщо ви не працює розблокування Mac за допомогою Apple Watch, ось кілька рішень, які ви можете спробувати.

Найчастіша проблема з цією функцією в тому, що індикатор крутиться пару секунд, але не розблокує Mac, і зрештою висвічується табличка, що вимагає пароль. У цій ситуації підійде рішення #8. У вас можуть бути інші випадки, але одне з рішень має допомогти.

Як виправити проблеми розблокуванняMac за допомогоюApple Watch

Рішення 1: перевірте, чи ви точно ввели ваш парольMac під час завантаження.

Після ввімкнення розблокування Apple Watch вам все одно доведеться ввести пароль, якщо ви перезавантажите ваш Mac. Це не баг, це міра безпеки, розроблена спеціально. Щоразу під час перезавантаження комп'ютера вам доведеться ввести пароль вручну. Після цього, якщо ваш Mac увійде до сплячого режиму, ви зможете розблокувати його за допомогою Apple Watch.

Рішення 2: перевірте, чи ви точно ввели ваш парольApple Watch.

Як і пароль від Mac, пароль від Apple Watch спочатку також доведеться ввести вручну. Це також захід безпеки, створений для того, щоб ніхто сторонній не зміг розблокувати ваш Mac.

Рішення 3: увімкніть та вимкніть функцію.

На Mac зайдіть у  > Системні Налаштування > Безпека. Виберіть вкладку Основні, потім приберіть і поставте галочку у квадраті поруч із ДозволитиApple Watch розблокуватиMac.

Рішення 4:перевірте, що ви увійшли на обох девайсах на той самий обліковий запис.

На Mac зайдіть у  > Системні Налаштування > iCloud і перевірте, щоб обліковий запис тут був той самий, що і на Apple Watch у програмі Watch > Основні > Облікові записи.

Якщо обліковий запис не співпадає, ви не зможете використовувати функцію розблокування.

Рішення 5: Перевірте, щоб на Mac були включені Bluetooth та Wi-Fi.

Bluetooth та Wi-Fi повинні бути включені для передачі інформації. Якщо їх вимкнено, Apple Watch не зможе підключитися до Mac для його розблокування.

Рішення 6: перевірте, що наMac вимкнено функціюInternet Sharing

На Mac зайдіть у  > Системні установки > Загальний доступ і перевірте, щоб доступ був вимкнений.

Рішення 7: перевірте, щобApple Watch був на відстані не більше витягнутої руки відMac.

Це і так зрозуміло, але все ж таки ви повинні знаходитися поряд з Mac, щоб розблокувати його годинником.

Рішення 8: перезавантажте Усе.

Якщо нічого не спрацювало, просто перезавантажте Mac та Apple Watch. Перезавантаження Mac може знадобитися неодноразово, щоб функція працювала справно.

Забути пароль – ситуація, в якій будь-коли виявлявся будь-який з нас.І якщо втрачений пароль до облікового запису в соціальній мережі за 2-3 хвилини відновлюється через електронну пошту або мобільний телефон, пароль до облікового запису в Windows можна відновити за півгодини, то з пристроями Apple і операційною системою MacOX все набагато складніше.

Справа в тому, що комп'ютери Apple мають дуже високий рівень захисту. Пароль може встановлюватися не тільки на програмне забезпечення, але й на материнську плату, блокуючи вибір пристрою завантаження. Це так званий firmware password – пароль, встановлений на Extensible Firmware Interface (EFI) – потужніший аналог BIOS, який використовується у пристроях Apple.

Продемонструємо на прикладі. На цій картинці зображено вікно введення пароля до облікового запису ICloud:

А на цій показано поле введення пароля EFI:

Пароль на EFI може встановлюватись на всі продукти IMac, MacBook, MacBook Pro.

1. iMac 21" A1311

3. Macbook Pro 17" A1297

4. Macbook Pro 15" A1286

5. Macbook Pro 13" A1278

6. Macbook Air 11" A1370, A1465

7. Macbook Air 13" A1369, A1466

8. Macbook Pro 15" A1398 with Retina display

9. MacBook Pro 13" A1425 with retina display

10. All Mac Mini

Отже, як же скинути пароль на EFI та розблокувати MacBook чи інший комп'ютер Apple?

Найправильніший спосіб – звернутися до служби підтримки Apple. Сертифіковані технічні спеціалісти компанії допоможуть вирішити проблему. Але не завжди на це є час та бажання.

Більшість користувачів вважає за краще вирішувати такі проблеми самостійно.

Найбільш поширений та ефективний метод скинути пароль на EFI полягає в наступному:

1. Змініть обсяг пам'яті комп'ютера. Витягніть одну планку пам'яті або замініть планки місцями.

  • Для того, щоб витягнути планку пам'яті з MacBook вам знадобиться маленька викрутка хреста і лінійка.
  • За допомогою викрутки викрутіть гвинти, які тримають задню кришку ноутбука;
  • Вимкніть батарею від материнської плати. Робити це зручно та безпечно за допомогою пластикової лінійки.
  • Акуратно розсуньте вусики клямок, які утримують модулі пам'яті, і обережно вийміть 1 модуль.
  • Підключіть батарею живлення назад та закрутіть кришку ноутбука.

2. Увімкніть комп'ютер. Увімкнувши, утримуйте комбінацію клавіш: cmd+alt+p+r. За потреби повторіть ці дії кілька разів.

Після цього пароль має скинутися.

Успіхів вам у відновленні доступу до комп'ютера! Зберігайте паролі в надійному місці та не забувайте їх!

Декілька років тому ми подарували Mac Mini батькам. Надійний робочий конячок для дому. Тоді я створив обліковий запис адміністратора, поставив усі можливі програми, налаштував. Потім завів три стандартні облікові записи для родичів, щоб вони нічого не намудрили в системі. Кожен користувався своїм обліковим записом і всі були задоволені.

Але нещодавно знадобилося мені оновити систему, додати програми, змінити деякі налаштування. Дивна річ – пароль адміністратора ніде не був збережений і був благополучно забутий. Найсмішніше, що хвалений Mac OS дозволяє легко скинути забутий пароль адміністратора.

Одна річ читати інструкції, інша річ – застосувати це все на практиці. Пошуком у Google я переконався, що більшість інструкцій зводяться до однієї операції, яку я докладно розпишу. Інші поради або дуже примітивні, або застаріли… Всі дії я проводив на новій Mac OS 10.11.6.

Способи, які не потребують докладного опису:

  • згадати за підказкою, якщо її встановлено.
  • скинути пароль адміністратора з-під іншого облікового запису адміністратора. Рідко таке буває, бо зовсім безпечно заводити двох адміністраторів на комп'ютері. Системні налаштування->Користувачі та групи. Ну і там під обліковим записом адміна можна робити, що хочеш.

А тепер загальний спосіб, якщо забули пароль, підказка не допомагає і у вас одна обліку адміністратора:

Крок 1. Перезавантажуємо комп'ютер. При увімкненні затискаємо клавіші CMD (command)+R. Тримаємо до завантаження спеціального режиму.

Крок 2. З'явиться вікно із вибором із 4 пунктів. Але вам це вікно не потрібне! Відкриваємо у верхньому меню Утиліти->Термінал.

Крок 3. У терміналі наберіть команду resetpassword! І праворуч відкриється вікно, в якому потрібно вибрати обліковий запис та вбити новий пароль двічі, а також підказку (необов'язково).

Крок 4. Перезавантажуємо комп'ютер.

Скидання зв'язування ключів

Після скидання пароля у мене постійно почало відображатися повідомлення, пов'язане зі "зв'язкою ключів". Нібито цей пароль потрібний для 4-5 служб. Повідомлення про це ніяк не можна було закрити, і вони відкривалися по колу.

Я не знав не тільки пароль, а й який Apple ID використовувався при реєстрації. Ось така ситуація. Тому довелося створити новий зв'язок ключів.

У новому вікні я побачив пропозицію про вхід. Тепер достатньо вбити пароль від Apple ID, вказаного у вікні, щоб зайти до Mac OS.

Зверніть увагу, навіть цей пароль можна відновити, натиснувши кнопку «Забули». До того ж можна відновити на пошту. Якщо пошта працювала на Маку, то лист надходить туди.

Захист від скидання пароля

Таким чином можна скинути пароль адміністратора, зв'язки ключів, облікового запису, маючи мінімум інформації. Що робити, щоби не допустити таке? Єдиний вихід, який я знайшов – увімкнути вбудоване шифрування FileVault.

Системні налаштування->Захист та безпека->Увімкнути FileVault

Ну і в наступному вікні потрібно вибрати один із двох пунктів:

  • Дозволити моєму обліковому запису iCloud знімати захист з мого диска – менш безпечно, але простіше вам буде відновити пароль, навіть якщо раптом ви його забудете.
  • Створити ключ відновлення та не використовувати мій обліковий запис iCloud – найбезпечніший спосіб, але в такому разі необхідно ключ відновлення зберігати десь у надійному місці. Якщо ви і його втратите, дані на вашому маку будуть втрачені.

Ось так приблизно виглядає ключ відновлення:

Ось такі пироги! :) Всім удачі. Не забувайте пароль адміністратора.

Windows 7