Ten przewodnik przedstawia opcje resetowania zapomnianego hasła administratora w macOS. Omawia odzyskiwanie przez Apple ID, procedury Recovery Mode, oraz zmianę danych uwierzytelniających z innego konta administratora. Ostrzega przed komplikacjami, gdy aktywne są FileVault lub blokady firmware’u. Następnie podane są praktyczne, specyficzne dla wersji kroki, dzięki którym użytkownik może zdecydować, jakie podjąć dalsze działania.
Resetowanie hasła przez Apple ID
Jeśli konto macOS użytkownika jest powiązane z Apple ID i opcja umożliwiająca resetowanie hasła za pomocą Apple ID została włączona przy konfigurowaniu konta, zapomniane hasło administratora można często zresetować bez ponownej instalacji macOS. Administrator powinien najpierw spróbować standardowego logowania; po trzech nieudanych próbach może pojawić się monit oferujący reset przez Apple ID. Jeśli monit się nie pojawi, można użyć znaku zapytania na ekranie logowania lub linków do resetowania, aby wyświetlić opcje Apple ID. Potwierdź poprawny Apple ID i znajomość jego hasła oraz dostęp do urządzenia obsługującego uwierzytelnianie dwuskładnikowe. Przystąp do uwierzytelnienia za pomocą danych Apple ID i postępuj zgodnie z instrukcjami na ekranie, aby utworzyć nowe hasło administratora. Prawidłowe zakończenie przywraca dostęp do konta przy zachowaniu danych i ustawień. Nie jest potrzebne dodatkowe oprogramowanie.
Jeśli odzyskiwanie Apple ID jest niedostępne, użytkownik może uruchomić system w trybie macOS Recovery, przytrzymując Command‑R podczas uruchamiania, aby uzyskać dostęp do narzędzi systemowych. Z poziomu Recovery powinien otworzyć Terminal i uruchomić polecenie resetpassword lub wybrać narzędzie Reset Password z menu Narzędzia. Ta procedura pozwala utworzyć nowe hasło administratora bez wymazywania dysku, co jest szczególnie istotne w kontekście ochrony danych, gdy na przykład włączona jest funkcja FileVault na MacBooku.
Użycie trybu macOS Recovery
Rozpoczynając od początkowego Trybu odzyskiwania zapewniane jest wbudowane środowisko odzyskiwania, które zawiera narzędzia do resetowania hasła potrzebne do odzyskania dostępu do konta administratora. Aby przejść do Trybu odzyskiwania na komputerach z procesorem Apple silicon, użytkownik wyłącza Maca, przytrzymuje przycisk zasilania, aż pojawią się opcje uruchamiania, a następnie wybiera Opcje i klika Kontynuuj. Na komputerach Mac z procesorami Intel użytkownik restartuje komputer i natychmiast przytrzymuje Command (⌘)-R, aż pojawi się logo Apple lub wirująca kula ziemska. Jeśli wbudowana partycja odzyskiwania jest brakująca lub uszkodzona, można wywołać Odzyskiwanie przez Internet, przytrzymując Option-Command-R lub Shift-Option-Command-R podczas uruchamiania; to pobiera narzędzia odzyskiwania z serwerów Apple. Klawiatury zewnętrzne wymagają połączenia przewodowego lub sparowania przez Bluetooth przed użyciem. Hasła firmware muszą być najpierw wyłączone; w przeciwnym razie Tryb odzyskiwania jest zablokowany. Zwolnij klawisze, gdy pojawi się okno narzędzi odzyskiwania.
Jak uruchomić Tryb odzyskiwania?
Gdy aktywne jest środowisko odzyskiwania, użytkownik otwiera Terminal z menu Narzędzia i uruchamia polecenie resetpassword (lub wybiera aplikację Reset Password, jeśli jest dostępna), co uruchamia przewodnik pomagający zlokalizować wolumin startowy i wyświetlić listę kont lokalnych, co jest jednym z kroków, które można podjąć, aby uratować MacBooka, gdy system macOS nie chce się uruchomić.
Terminal i polecenie resetpassword w środowisku odzyskiwania
Narzędzie następnie poprosi o hasło i podpowiedź, pokaże status FileVault i może wymagać klucza odzyskiwania lub identyfikatora Apple ID, jeśli dysk jest zaszyfrowany. Po zakończeniu hasło konta zostaje zmienione; pęk kluczy logowania pozostaje zaszyfrowany i powinien zostać zresetowany lub zaktualizowany oddzielnie, aby przywrócić dostęp do zapisanych poświadczeń. Zapisz nowe hasło w bezpiecznym miejscu i natychmiast przetestuj logowanie do konta.
Resetowanie hasła z innego konta administratora
Gdy na Macu istnieje drugie konto administratora, to konto może zresetować zapomniane hasło administratora, logując się i korzystając z Users & Groups lub polecenia resetpassword w Terminalu; wymaga to znajomości danych logowania tamtego administratora oraz tego, że FileVault nie uniemożliwia dostępu do danych docelowego konta. Po zalogowaniu administrator ODLOCKUJE (odblokowuje) Users & Groups, wybiera dotkniętego użytkownika i wybiera Reset Password, aby ustawić nowe hasło logowania i zaktualizować keychain. Jeśli woli Terminal, administrator może uruchomić sudo resetpassword lub użyć dscl do zmiany AuthenticationAuthority; zaleca się ostrożność, aby nie uszkodzić dostępu do keychain. Po zmianie przetestuj, wylogowując się i ponownie logując. Jeśli keychain konta jest niedostępny, przywrócenie lub utworzenie nowego keychain może odtworzyć poświadczenia aplikacji i inne ustawienia.
Resetowanie hasła przy aktywnym FileVault
Kiedy FileVault jest aktywowany, standardowe resetowanie hasła nie odszyfruje dysku startowego. Odzyskanie dostępu jest możliwe poprzez wprowadzenie klucza odzyskiwania FileVault lub przez użycie powiązanego Apple ID, jeśli ta opcja została skonfigurowana. Każda z metod ma swoje wymagania wstępne i różne konsekwencje dla odzyskania dostępu do zaszyfrowanych danych.
Wykorzystanie klucza odzyskiwania FileVault
Jak można użyć klucza odzyskiwania FileVault, aby zresetować hasło administratora lub odzyskać dane na zaszyfrowanym Macu? Klucz odzyskiwania uwalnia zaszyfrowany wolumin w macOS Recovery lub na innym Macu, umożliwiając dostęp do dysku startowego. Po udostępnieniu woluminu narzędzie Reset Password lub Terminal mogą zresetować konto administratora lub utworzyć nowego administratora przy zachowaniu plików. Alternatywnie dysk można zamontować lub odszyfrować, aby skopiować dane na zewnętrzny nośnik. Przechowuj klucz w bezpiecznym miejscu; bez niego dane są nie do odzyskania. Typowe kroki obejmują:
Resetowanie hasła za pomocą Apple ID przy FileVault
Jeśli identyfikator Apple ID został aktywowany jako opcję odzyskiwania FileVault, można go użyć do otwarcia zaszyfrowanego woluminu i zresetowania hasła administratora lub odzyskania plików bez klucza odzyskiwania FileVault. Aby kontynuować, uruchom system w trybie odzyskiwania macOS, wybierz zaszyfrowany wolumin i wybierz opcję dostęp za pomocą Apple ID. Po uwierzytelnieniu się przy użyciu powiązanych danych logowania Apple ID system umożliwia utworzenie nowego hasła administratora lub dostęp do plików na odblokowanym woluminie. Ta metoda wymaga, aby Apple ID był tym zarejestrowanym podczas konfiguracji FileVault; w przeciwnym razie nie będzie widoczny. Zachowuje integralność zaszyfrowanych danych, unikając konieczności odzyskiwania klucza. Jeśli uwierzytelnienie się nie powiedzie, skontaktuj się z Wsparciem Apple i przedstaw dowód własności w celu uzyskania dalszej pomocy. Przechowuj dane Apple ID w bezpiecznym miejscu i aktualizuj je.
Zaawansowane metody: zewnętrzny dysk i Tryb dysku docelowego
Chociaż bardziej zaawansowane niż resetowanie przez Recovery, rozruch z zewnętrznego dysku lub użycie Trybu dysku docelowego (Target Disk Mode) pozwala technikowi uzyskać dostęp do wewnętrznego woluminu i narzędzi systemowych bez logowania się na lokalne konto. Technik przygotowuje bootowalny instalator lub innego Maca, łączy go przez Thunderbolt/USB‑C, a następnie montuje dysk wewnętrzny. Z zewnętrznego środowiska uruchamia Disk Utility, Terminal lub narzędzia resetpassword, aby utworzyć lub zmienić konto administratora albo naprawić uprawnienia. FileVault wymaga hasła odszyfrowania lub klucza odzyskiwania; w przeciwnym razie dostęp jest ograniczony. Ustawienia Secure Boot na układach T2 lub Apple Silicon mogą wymagać dostosowania w Narzędziu zabezpieczeń rozruchu (Startup Security Utility). Dokumentuj działania i zweryfikuj kopie zapasowe. Kroki do rozważenia:
> Rozruch z zewnętrznego dysku lub użycie Trybu dysku docelowego pozwala technikom uzyskać dostęp do wewnętrznych woluminów; FileVault i Secure Boot mogą ograniczać dostęp.
Kiedy skontaktować się z pomocą techniczną Apple?
Gdy metody uruchamiania zewnętrznego lub Tryb dysku docelowego nie rozwiążą problemu — na przykład ponieważ nie można odszyfrować FileVault, hasło oprogramowania układowego lub ustawienie Secure Boot blokuje uruchamianie, pamięć wewnętrzna jest zaszyfrowana sprzętowo, klucz odzyskiwania jest utracony lub Mac ma usterki sprzętowe — właściwe jest skontaktowanie się z pomocą Apple lub umówienie wizyty w Apple Store albo u Autoryzowanego Dostawcy Serwisowego Apple. Technik może zweryfikować własność, przeprowadzić diagnostykę i spróbować odzyskać hasło lub oprogramowanie układowe w ramach uprawnionych procedur. Klienci powinni mieć przy sobie dowód zakupu, dane Apple ID, numer seryjny urządzenia oraz kopie zapasowe, jeśli są dostępne. Przygotuj się na możliwą utratę danych, jeśli dyski będą musiały zostać wymazane lub wymienione. Zapytaj o koszty, czas realizacji i zasady postępowania z danymi. W przypadku skradzionych lub zdalnie zablokowanych urządzeń niezwłocznie zgłoś to lokalnym organom i Apple.
Czy zmiana nazwy konta wpływa na hasło?
Tak, użytkownik może zmienić nazwę konta administratora bez resetu hasła, lecz należy zsynchronizować nazwę konta i katalogu domowego, wykonać kopię zapasową oraz użyć Preferencji Użytkownicy i Grupy lub Terminala ostrożnie i ewentualnie oficjalną pomoc Apple.
Wpływ resetowania hasła na iCloud Keychain
Tak, reset hasła może wpłynąć na iCloud Keychain i zapisane hasła. Jeśli reset przez Apple ID, synchronizacja przywróci keychain; jeśli lokalny keychain nie zostanie odblokowany starym hasłem, dostęp zostanie utracony, wówczas należy użyć kopii zapasowej.
Najlepsze praktyki zabezpieczające konto
Użytkownik powinien aktywować FileVault, włączyć uwierzytelnianie dwuskładnikowe dla Apple ID, używać menedżera haseł, ustawić wskazówki i zapisać kopię zapasową klucza odzyskiwania w bezpiecznym miejscu, drukować hasła awaryjne, korzystać z Touch ID lub fizycznego tokena, dodatkowo.
Resetowanie hasła na Macach zarządzanych przez firmę (MDM)
Zazwyczaj nie; komputery Mac zarządzane przez firmę w ramach MDM ograniczają możliwość lokalnego resetowania haseł. Wymagają poświadczeń MDM, interwencji działu IT lub resetu hasła zainicjowanego przez MDM; FileVault lub blokada aktywacji mogą dodatkowo uniemożliwić samodzielne resetowanie, więc użytkownicy muszą skontaktować się z administratorami.
Czy reset hasła omija hasło firmware EFI?
Nie, reset hasła użytkownika nie ominie hasła firmware EFI. Hasło firmware blokuje modyfikacje rozruchu i dostęp do trybów odzyskiwania, więc jego usunięcie wymaga właściciela lub serwisu Apple, np. z ważnym dowodem zakupu i dokumentem tożsamości.