Išorinį, sistemos įkrovai paruoštą diską galima sukurti ir naujausioje „macOS Tahoe“ aplinkoje, tačiau tik tam tikromis sąlygomis. „Apple Silicon“ „Mac“ įrenginiuose ši funkcija veikia kitaip nei senesniuose „Intel“ modeliuose, todėl sėkminga disko paruoštis priklauso nuo teisingo diegimo bei tinkamo saugos lygio nustatymų.
Išorinis sistemos įkrovos diskas yra patikimu įrankis tiek atkūrimui, tiek testavimui ar eksperimentavimams.
T2 „Mac“ Achilo kulnas yra sistemos įkrovimas iš išorinės laikmenos. Nors sukurti įkrovimui skirtą išorinį diską T2 „Mac“ gana paprasta, norint iš jo įkrauti sistemą, reikia leisti kompiuteriui boot’inimą iš bet kurio išorinio disko — ir tai atima didžiąją dalį jo paleidimo saugumo. „Apple Silicon“ „Mac“ buvo suprojektuoti taip, kad sistemos įkrovimas iš išorinių diskų būtų beveik toks pat saugus kaip ir iš vidinio SSD, o tai daro paleidžiamo išorinio disko paruošimą sudėtingesnį. Šis straipsnis paaiškina, kaip tai padaryti macOS 26 Tahoe.
Šiuo požiūriu „Apple silicon“ procesorius turintys „Mac“ turi du pagrindinius principus:
- paleidimo procesą jie visada pradeda iš vidinio SSD. Jei jis neveikia tinkamai, tada kompiuteris iš viso negali būti paleistas.
- įkrovimo procesą į išorinę sistemą jie perleis tik tuomet, kai vartotojas turi prieigą prie privataus rakto, kuris leidžia jam būti tos sistemos Savininku („Owner“), per „Mac“ „LocalPolicy“ mechanizmą. Tai yra ta dalis, kuri gali sukelti problemų.
Planavimas
Įkrovimui iš išorinės laikmenos yra ir alternatyvų. Jei vidinis SSD turi pakankamai vietos, galite įdiegti kelias „macOS“ versijas tame pačiame vidiniame SSD arba „macOS“ paleisti kaip svečio (guest) operacinę sistemą virtualioje mašinoje (VM). VM turi tam tikrų apribojimų — pvz., jos negali paleisti daugumos „App Store“ programų arba naudoti AI funkcijų, nors dabar gali pasiekti „iCloud“ ir „iCloud Drive“.
Kaip ir bet kuris kitas „Mac“, „Apple silicon“ modeliai gali būti įkrauti tik su jais suderinamose „macOS“ versijose. Kurią versiją jūsų „Mac“ gali naudoti, patikrinti galite naudodami „Mactracker“ programėlę. VM yra vienintelė išeitis, jei norite paleisti senesnes ir nesuderinamas „macOS“ versijas — ir tai gali tapti painu, kai bandoma įdiegti versijas, kurios yra suderinamos, bet senesnės už jūsų įdiegtą pagrindinę „macOS“ versiją.
Taip yra todėl, kad jų diegimo programa gali būti blokuojama naujesnės „macOS“ versijos; tokiu atveju reikės sukurti paleidžiamą diegimo laikmeną ir paleisti diegimą iš jos. Kaip tai padaryti „Apple aprašo savo palaikymo informacijoje. Tolimesnėje šio straipsnio dalyje daroma prielaida, kad diegiate antrą tos pačios „macOS“ versijos kopiją į išorinį diską.
Prijunkite ir paruoškite išorinį diską
Pirmiausia pasiimkite diską ir prijunkite jį prie vieno iš ne-DFU prievadų jūsų „Mac“. Pavyzdžiui, „Mac mini M4“ atveju tai yra kairysis arba dešinysis „Thunderbolt“ prievadas, nes vidurinis prievadas yra DFU. Visuose kituose „Apple silicon“ „Mac mini“ modeliuose tai bus arba centrinis, arba dešinysis prievadas, žiūrint iš nugarinės dalies, nes DFU prievadas yra kairėje.
Jei bandysite įdiegti „macOS“ į diską, prijungtą prie „Apple silicon“ „Mac“ DFU prievado, tai bus pasmerkta nesėkmei[1] — ir tai yra dažniausia problemų priežastis.
Performatuokite tą diską pagal savo pageidavimus: turi būti bent vienas APFS konteineris, kuriame yra vienas APFS skirsnis (volume), naudokite įprastinį APFS formatą — ne užšifruotą.
Atsisiųskite ir paleiskite diegimo paketą
Suformatavę diską, pasiimkite diegimo programą. Keista, bet „Apple“, atrodo, nustojo teikti dabartinę „macOS“ versiją savo „App Store“, todėl paprasčiausias būdas atsisiųsti ją per GUI yra naudoti nuorodas, kurias pateikia Mr. Macintosh, nors yra ir kitų alternatyvų. Jums reikia įprastos diegimo programos, o ne IPSW vaizdo (kurį galite naudoti VM kūrimui).
- Paleiskite diegimo programą iš savo pagrindinio „Applications“ aplanko.
- Kai programa paklaus, ar norite diegti „macOS“ savo dabartinėje sistemoje, spauskite Show All Disks… (Rodyti visus diskus…).
- Pasirinkite savo išorinį diską iš sąrašo ir spauskite Continue („Tęsti“). Jei diskas nėra atpažįstamas arba neatsiranda sąraše, performatuokite jį ir pradėkite iš naujo.
Savininkystė (Ownership)
Tai yra svarbiausia diegimo dalis; jei ji nepavyks, išorinis diskas nebus sukurtas kaip tas iš kurio galima paleisti sistemą. Kad „macOS“ sistema jūsų išoriniame diske būtų paleidžiama (bootable), jam turi būti sukurta „LocalPolicy“ jūsų vidiniame „Mac“ SSD diske. Tai yra tam, kad tik visiškai įgalioti naudotoj galėtų sukurti ir keisti „LocalPolicy“, tie Image4 failai yra pasirašyti, ir prie jų pridedamas „Owner Identity Certificate“ (OIC). „LocalPolicy“ kūrimas ir palaikymas reikalauja, kad vartotojas turėtų prieigą prie privačiojo „Owner Identity Key“ (OIK) „Secure Enclave“, todėl tas vartotojas tampa Owner (savininku).
Bet kuris vartotojas, turintis prieigą prie „Volume Encryption Key“ vidinėje saugykloje, taip pat turi prieigą prie OIK ir turi Ownership (savininkystę). Pagal numatytuosius parametrus tai yra visi kompiuterio naudotojai, pridėti po to, kai „FileVault“ šifravimas yra įjungtas, pavyzdžiui“ „Data“ skirsnyje. Kad būtų galima sistemą įkrauti iš tos antros OS, reikia „LocalPolicy“ su pridėtu OIC, o „savininkystė“ turi būti perduota „Install User“, sukurtam diegimo metu.
Savininkystės perdavimas „Install User“ yra sudėtingesnis, nes naudotojai yra kuriami tik tada, kai diegimas yra baigtas. Kad tai palengvintų, „macOS“ siūlo nukopijuoti vartotoją iš dabartinės paleistos sistemos kaip „Install User“ ir pagrindinį administratoriaus teises turintį naudotoją antrajai OS. Jei sutiksite su tuo, sukurtas „Install User“ iš tiesų yra „Key Encryption Key“ (KEK) jūsų slaptažodžiui ir aparatūriniams raktams, kuris vėliau naudojamas užšifruoti OIK, kai jis perduodamas naujai „macOS“ kopijai išoriniame diske.
Taigi diegimo programa paprašo to vartotojo slaptažodžio, kad galėtų gauti prieigą prie OIK naujai „macOS“ kopijai „Secure Enclave“.
Laikantis šių žingsnių, tai turėtų veikti tinkamai.
- Kai būsite paraginti pasirinkti naudotoją, kuris bus naujos paleidžiamo skirsnio „Owner“, pasirinkite dabartinį administratoriaus vartotoją ir pažymėkite, kad jo paskyros nustatymai būtų nukopijuoti.
- Tuomet būsite paprašyti įvesti to vartotojo slaptažodį, kad autentifikuotumėte jį kaip savininką.
Diegimo užbaigimas
Diegimas vyksta toliau ir, kaip visada, yra labai nelinijinis ir gali net atrodyti, kad sustojo. Išlikite kantrūs — diegimas užbaigs darbus ir perkraus sistemą procesui užbaigti.
Kai galiausiai būsite paraginti „Create a Computer Account“ (Sukurti kompiuterio paskyrą), paprasčiausia sukurti vietinę administratoriaus paskyrą savininkui. Nauja „macOS“ kopija tada nukels jus per asmeninimo procesą, ir jei pridėsite palaikymą savo „Apple“ paskyrai, ji atliks 2FA veiksmus „iCloud“ ir „Apple Account“ prisijungimui ir panašiai.
Sukonfigūravus, tą išorinį diską galite dalintis tarp „Mac“ kompiuterių, bet kiekvieną kartą, kai jį naudosite kito „Mac“ įkrovimui, gali tekti pakartoti 2FA veiksmus „iCloud“ ir „Apple Account“ prisijungimui.
Atnaujinimai
Įdiegus, greičiausiai, norėsite tą išorinę sistemą atnaujinti. Tam paleiskite kompiuterį iš to išorinio disko ir naudokite „Software Update“ kaip įprastai. Nors galite atsisiųsti naujausią „macOS“ diegimo programą ir paleisti ją, tai yra didesnis atsisiuntimas nei atnaujinimas ir visada yra rizika, kad gali būti inicijuotas „clean install“ („švarus diegimas“), priversdama atkurti iš paskutinės atsarginės kopijos. „Apple“ nebeteikia atsisiunčiamų „macOS“ atnaujinamųjų paketų.
Kai atnaujinate „macOS“ tame „Mac“, jo programinė-aparatinė įranga (firmware) bus atnaujintas į naujausią tai „macOS“ versijai, kurią įdiegėte ar atnaujinote — nesvarbu, ar tai būtų vidinis, ar išorinis diskas. Norint atnaujinti programinę-aparatinę įrangą, reikia įdiegti atitinkamą „macOS“ atnaujinimą tame „Mac“. Jei atnaujinsite išorinį diską naudojant kitą „Mac“, tai neatnaujins to pirmojo „Mac“ programinės-aparatinės įrangos, nes jos atnaujinimas gali būti atliktas tik vykdant atnaujinimą toje pačioje mašinoje.
Svarbiausi žingsniai
- Apsvarstykite alternatyvas, įskaitant papildomą sistemą vidiniame SSD arba VM naudojimą.
- Prijunkite išorinę laikmeną prie ne-DFU prievado ir suformatuokite ją APFS formatu nenaudojant šifravimo.
- Atsisiųskite ir paleiskite tinkamą „macOS“ diegimo paketą. „macOS Tahoe“ šiuo metu gali nebūti „App Store“.
- Pasirinkite išorinį diską kaip diegimo tikslą.
- Pasirinkite dabartinį administratoriaus teises turintį naudotoją kaip naujos sistemos „Owner“, nukopijuokite jų paskyros nustatymus ir autentifikuokitės tuo vartotojo slaptažodžiu.
- Jei įmanoma, sukurkite vietinę admin paskyrą vartotojui.
- Užbaikite 2FA prisijungimą prie „Apple“ paskyros, jei to reikalaujama.
- Atnaujinkite išorinę sistemą paleidę iš jos ir naudodami „Software Update“.
-
Kiekviename „Intel Mac“ kompiuteryje su T2 lustu arba „Apple silicon“ lustą turinčiame „Mac“ kompiuteryje vienas iš USB-C + „Thunderbolt 3“ prievadų yra skirtas naudoti DFU režimu. Tas prievadas nėra pažymėtas, o sistemos informacijos skiltyje nenurodoma, kuris prievadas tame „Mac“ kompiuteryje yra DFU. Vietoj to, „Apple“ juos išvardija kiekvienam modeliui savo palaikymo svetainėje. Tačiau skaitydami šią pagalbos informaciją, būkite atsargūs, nes ji nėra nuosekli: pavyzdžiui, joje DFU prievadas rodomas kaip esantis kairėje „MacBook Pro“ pusėje, tačiau tekste teigiama, kad 14 colių 2024 m. „MacBook Pro“ su M4 lustu DFU prievadas yra kairės pusės dešinėje.
DFU režimas retai reikalingas „T2“ arba „Apple silicon“ „Mac“ kompiuteriuose, nes naudodami jį galite atnaujinti arba atkurti jų programinę-aparatinę įrangą. Tačiau jei jums reikia jį naudoti – turėsite prijungti USB-C (ne „Thunderbolt“) laidą prie DFU prievado ir atlikti procedūrą iš kito „Mac“, prijungto prie kito galo. Tačiau yra dar viena dažnesnė situacija, kai reikia žinoti DFU prievadą „Apple Mac“ kompiuteryje: tai yra, kai norite sukurti išorinį įkrovos diską.