Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Mac mini ohne Anmeldung nicht erreichbar

Mac mini ohne Anmeldung nicht erreichbar

beanchen07.09.2314:58
Hab ich ein seltsames Problem: ein neuer Mac mini (M2 Pro, 10G Ethernet), gerade mit einem Benutzer frisch eingerichtet, ist weder über Bildschirmfreigabe noch über Teamviewer (Host) sichtbar und erreichbar, solange er in der Anmeldemaske steht. Erst nach Passworteingabe erscheint er unter Netzwerk in der Seitenleiste der anderen Rechner und wird auch im Teamviewer. Eine IP bekommt er und lässt sich auch anpingen. Deswegen denke ich es kann kein Problem der Hardware sein. Per SSH ist er nicht erreichbar, obwohl eingestellt. Ich wüsste nicht mal im Ansatz, wo ich den Fehler suchen sollte und bin für jeden Tip dankbar.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0

Kommentare

beanchen07.09.2315:20
Nachtrag: melde ich mich nur ab, bleibt er erreichbar. Starte ich neu, nicht erreichbar.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
dam_j
dam_j07.09.2315:31
beanchen
Nachtrag: melde ich mich nur ab, bleibt er erreichbar. Starte ich neu, nicht erreichbar.

Ist das nicht normal? Die erste Passwort-Abfrage kommt nach Neustart doch noch bevor das OS überhaupt gebooted wird.
„Das Leben ist Scheiße aber die Grafik ist geil !“
+2
ttwm07.09.2315:35
dam_j
beanchen
Nachtrag: melde ich mich nur ab, bleibt er erreichbar. Starte ich neu, nicht erreichbar.
Ist das nicht normal? Die erste Passwort-Abfrage kommt nach Neustart doch noch bevor das OS überhaupt gebooted wird.
Dann ist doch FileVault aktiv, wenn ich mich nicht irre? Wenn das nicht aktiv ist, sollte der Rechner am Benutzer-Anmelde-Screen landen? Und den kann ich normalerweise z. B. per ARD fernsteuern.
+5
dam_j
dam_j07.09.2315:43
ttwm
dam_j
beanchen
Nachtrag: melde ich mich nur ab, bleibt er erreichbar. Starte ich neu, nicht erreichbar.
Ist das nicht normal? Die erste Passwort-Abfrage kommt nach Neustart doch noch bevor das OS überhaupt gebooted wird.
Dann ist doch FileVault aktiv, wenn ich mich nicht irre? Wenn das nicht aktiv ist, sollte der Rechner am Benutzer-Anmelde-Screen landen? Und den kann ich normalerweise z. B. per ARD fernsteuern.

So war das bei Intel, aber ich meine bei AppleSilicon ist dies geändert wurden. Kann mich aber auch irren.
„Das Leben ist Scheiße aber die Grafik ist geil !“
0
beanchen07.09.2315:47
ttwm
Dann ist doch FileVault aktiv, wenn ich mich nicht irre?
Du irrst nicht, das war es, danke!

Bedeutet ich kann mich zwischen Sicherheit der Daten und der Möglichkeit der Fernsteuerung entscheiden.
Irgendwie bescheuert. Apple trennt doch sowieso System und Daten. Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+1
ttwm07.09.2315:47
Wir haben im Büro 2008er Intel-MacPros macMini M1s, bei beiden kann ich mich - ohne aktives FileVault – am Anmeldebildschirm vom entfernten Rechner anmelden. Evtl. gibt es da aber noch Einstellungen, die das verhindern, und die mir noch nicht untergekommen sind?
0
beanchen07.09.2315:50
dam_j
So war das bei Intel, aber ich meine bei AppleSilicon ist dies geändert wurden. Kann mich aber auch irren.
Wenn was geändert wurde, dann anders herum. Ich kann mich nicht erinnern mit FileVault früher (Intel) das Problem gehabt zu haben. Jedes MacBook irgendwas bekam von mir FileVault verpasst und ich hab einige davon aus der Ferne mit Updates versorgt, inklusive Neustart.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+1
maculi
maculi07.09.2315:50
Ist denn der Mini direkt zugänglich, oder kommt man da nur per Fernsteuerung rauf? Wenn letzteres der Fall ist, dann aktivier doch die automatische Anmeldung. Wenn der z.B. in einem Serverschrank ohne Moni und Tastatur / Maus steht sollte das unproblematisch sein.
0
beanchen07.09.2315:51
ttwm
Wir haben im Büro 2008er Intel-MacPros macMini M1s, bei beiden kann ich mich - ohne aktives FileVault – am Anmeldebildschirm vom entfernten Rechner anmelden. Evtl. gibt es da aber noch Einstellungen, die das verhindern, und die mir noch nicht untergekommen sind?
Unter Freigabe müssen die Dienste aktiviert werden oder eben Teamviewer oder eine andere Fernsteuerungssoftware installiert werden.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
beanchen07.09.2315:52
maculi
Ist denn der Mini direkt zugänglich, oder kommt man da nur per Fernsteuerung rauf? Wenn letzteres der Fall ist, dann aktivier doch die automatische Anmeldung. Wenn der z.B. in einem Serverschrank ohne Moni und Tastatur / Maus steht sollte das unproblematisch sein.
Da beißt sich die Katze in den Schwanz: Automatische Anmeldung ist deaktiviert, wenn FileVault aktiviert ist; hatte ich schon versucht.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+1
maculi
maculi07.09.2315:58
Dann hilft nur noch eines: nicht mehr ausschalten. Ruhezustand bei Netzwerkzugriff beenden gibt es doch noch (hab hier kein aktuelles System, kann nicht nachsehen)? Viel Strom brauchen die im Ruhezustand ja nicht mehr. Oder wird der so selten gebraucht, das sich das nicht wirklich lohnt?
0
baroni67
baroni6707.09.2315:58
Geht leider das nur mit deaktivierten FileVault! Habe das Verhalten vor langer Zeit nur durch ausprobieren
herausgefunden. Hatte es auch mal an Apple gemeldet. Bei aktivierten FileVault kann ich mich nach einem Neustart nicht mehr remote auf meinem Mac verbinden. Da mein Mac zuhause steht, habe ich FileFault deaktiviert
um eventuell nach einem Neustart wieder auf meinem Rechner zugreifen zu können.
+1
ttwm07.09.2316:00
beanchen
ttwm
Wir haben im Büro 2008er Intel-MacPros macMini M1s, bei beiden kann ich mich - ohne aktives FileVault – am Anmeldebildschirm vom entfernten Rechner anmelden. Evtl. gibt es da aber noch Einstellungen, die das verhindern, und die mir noch nicht untergekommen sind?
Unter Freigabe müssen die Dienste aktiviert werden oder eben Teamviewer oder eine andere Fernsteuerungssoftware installiert werden.
Ja gut, das natürlich. Ich dachte an weitere "mir unergründliche" Dinge.
Aber die Suche im Netz ergibt eigentlich auch nur: FileVault => kein Remote, bevor nicht vor Ort der Rechner durch den ersten Anmeldeprozess gebracht wurde
0
beanchen07.09.2316:04
maculi
Dann hilft nur noch eines: nicht mehr ausschalten.
Etwas schwierig, wenn in den nächsten Tagen etliche Software per Remote installiert werden soll, die einen Neustart braucht, mal von Updates in der Zukunft ganz abgesehen.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
beanchen07.09.2316:07
ttwm
Ja gut, das natürlich. Ich dachte an weitere "mir unergründliche" Dinge.
Nein nur das. dam_j irrt da, ohne FileVault ist der Zugriff ohne Anmeldung problemlos möglich. Deswegen gibt es ja z.B Teamviewer Host, das wird mit dem System gestartet und nicht mit der Benutzeranmeldung.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
Another MacUser07.09.2317:26
Hello,

nur diagonal überflogen !!!

Bei meinem Mac mini ( 10.14.6 ) ist die Problematik manchmal dann doch, dass mir der TeamViewer Host eben nach einem Neustart keinen Zugriff ermöglicht, außer man meldet sich an.

Schon früher wie folgt gelöst – und auch schon mal irgendwo in einem Thread beschrieben. Allerdings muss dafür FileVault deaktiviert sein… Wenn das nicht geht, geht es so ( siehe unten ) nicht…

1. FileVault deaktivieren
2. Automatische Anmeldung des Nutzers aktivieren
3. Den Bildschirmschoner auf sofortige Passwortabfrage stellen
4. In HDD => Library => CoreServices wechseln
5. ScreenSaverEngine.app in die Startobjekte ziehen
6. Fertig !

Effekt:
Der Mac meldet sich an, womit externe Zugriffe via TV oder ARD immer unproblematisch laufen sollten UND startet sofort danach den ScreenSaver, der sofort ein Passwort verlangt.

Keine zu sichere, aber handhabbare Lösung.

Fragen? Melden.

Greetings, C.
+1
caMpi
caMpi07.09.2319:18
beanchen
Bedeutet ich kann mich zwischen Sicherheit der Daten und der Möglichkeit der Fernsteuerung entscheiden.
Irgendwie bescheuert. Apple trennt doch sowieso System und Daten. Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?
Das ist so nicht richtig.
Der erste „Anmeldebildschirm“ ist gar keiner, sondern fragt erstmal das Passwort eines Benutzers ab, der berechtigt ist, die Festplatte zu entsperren.
Ohne entsperrte Festplatte, keine gestarteten Dienste (wie Bildschirmfreigabe).
„Keep IT simple, keep IT safe.“
+4
beanchen08.09.2310:03
caMpi
beanchen
Bedeutet ich kann mich zwischen Sicherheit der Daten und der Möglichkeit der Fernsteuerung entscheiden.
Irgendwie bescheuert. Apple trennt doch sowieso System und Daten. Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?
Das ist so nicht richtig.
Der erste „Anmeldebildschirm“ ist gar keiner, sondern fragt erstmal das Passwort eines Benutzers ab, der berechtigt ist, die Festplatte zu entsperren.
Ohne entsperrte Festplatte, keine gestarteten Dienste (wie Bildschirmfreigabe).
Und was ist da an meiner Aussage nun nicht richtig? Natürlich wird per FileVault die komplette Festplatte verschlüsselt und natürlich stehen dann Funktionen des Systems noch nicht zur Verfügung. Aber genau deswegen muss ich mich zwischen Sicherheit und der Möglichkeit der Fernsteuerung entscheiden, beides ist nicht möglich. Und ebenso trifft es zu, dass Apple FileVault oder ein anderes System dahingehend umbiegen könnte die Systempartition oder wie auch immer der Fachbegriff unter AFS lautet, unberührt zu lassen. Dort sind keine schützenswerte Daten.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+1
Marcel Bresink08.09.2310:16
beanchen
dass Apple FileVault oder ein anderes System dahingehend umbiegen könnte die Systempartition oder wie auch immer der Fachbegriff unter AFS lautet, unberührt zu lassen. Dort sind keine schützenswerte Daten.

In diesem speziellen Fall, wo die Software eines Drittanbieters genutzt wird, würde das trotzdem nicht helfen. Teamviewer (oder ähnliche Programme) sind kein Bestandteil von macOS, liegen also auf dem gesperrten Volume.

Es ist natürlich richtig, dass Apple selbst das mit passender Standalone-Software und -Hardware regeln könnte. Die LOM-Funktion des Xserve war dafür ausgelegt, aber von solchen professionellen Lösungen hat sich Apple ja zurückgezogen.
+4
luxus1308.09.2310:25
Hallo,
mit dem würde es gehen:
https://github.com/dieskim/FilevaultReboot

LG
+1
beanchen08.09.2310:36
Marcel Bresink
In diesem speziellen Fall, wo die Software eines Drittanbieters genutzt wird, würde das trotzdem nicht helfen. Teamviewer (oder ähnliche Programme) sind kein Bestandteil von macOS, liegen also auf dem gesperrten Volume.
Teamviewer war ja nur ein Teil der Aufzählung. Bildschirmfreigabe würde vollkommen genügen um einen per FileVault gesicherten Mac nach einem Neustart oder Stromausfall aus der Ferne wieder in Betrieb zu nehmen. Und SSH ging ja auch nicht.
Aber Du sprichst da einen anderen relevanten Punkt an. Da Apple sich von allem verabschiedet hat, was in Richtung Server geht, gibt es im Apple Szenario natürlich auch keinen Mac mehr, an dem niemand davor sitzt um das Passwort einzugeben.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+1
beanchen08.09.2310:39
luxus13
Hallo,
mit dem würde es gehen:
https://github.com/dieskim/FilevaultReboot

LG
Oha, danke, werde ich mir mal anschauen. Sehe ich das aber richtig, dass der Neustart über das Icon ausgelöst werden muss?
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
Marcel Bresink08.09.2310:42
luxus13
mit dem würde es gehen:

Nein, dazu brauchst Du ja einen bereits gestarteten entsperrten Mac.

Das Programm tut außerdem nichts anderes, als den Befehl "fdesetup authrestart" per Mausklick aufzurufen.
0
caMpi
caMpi08.09.2312:20
beanchen
caMpi
beanchen
Bedeutet ich kann mich zwischen Sicherheit der Daten und der Möglichkeit der Fernsteuerung entscheiden.
Irgendwie bescheuert. Apple trennt doch sowieso System und Daten. Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?
Das ist so nicht richtig.
Der erste „Anmeldebildschirm“ ist gar keiner, sondern fragt erstmal das Passwort eines Benutzers ab, der berechtigt ist, die Festplatte zu entsperren.
Ohne entsperrte Festplatte, keine gestarteten Dienste (wie Bildschirmfreigabe).
Und was ist da an meiner Aussage nun nicht richtig? Natürlich wird per FileVault die komplette Festplatte verschlüsselt und natürlich stehen dann Funktionen des Systems noch nicht zur Verfügung. Aber genau deswegen muss ich mich zwischen Sicherheit und der Möglichkeit der Fernsteuerung entscheiden, beides ist nicht möglich. Und ebenso trifft es zu, dass Apple FileVault oder ein anderes System dahingehend umbiegen könnte die Systempartition oder wie auch immer der Fachbegriff unter AFS lautet, unberührt zu lassen. Dort sind keine schützenswerte Daten.
Gabs mal. Nannte sich FileVault 1 und Apple hat sich aus Gründen dagegen entschieden.
Damals (c) wurde lediglich der Benutzerordner verschlüsselt. Soweit ich mich erinnere war das aber gar nicht mal soooo sicher.
Das nicht richtig bezog sich auf "Apple trennt doch sowieso System und Daten. Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?". Weil deine "Daten" in diesem Fall für das entsperren der Festplatte notwendig ist und der Dienst für die Fernsteuerung sonst nicht startet. Der Dienst heißt ja nicht Fernentsperrung.
„Keep IT simple, keep IT safe.“
0
beanchen08.09.2316:47
caMpi
Das nicht richtig bezog sich auf "Apple trennt doch sowieso System und Daten.
Das ist aber korrekt. System und Daten sind im Filesystem getrennt.
Warum kann FileVault nicht meine Daten schützen und das System bleibt benutzbar?".
Das ist ein Wunsch an Apple und keine Feststellung der aktuellen Situation.
Weil deine "Daten" in diesem Fall für das entsperren der Festplatte notwendig ist und der Dienst für die Fernsteuerung sonst nicht startet. Der Dienst heißt ja nicht Fernentsperrung.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
PythagorasTraining
PythagorasTraining08.09.2317:20
Mmmh, könnte ich aber einen Rechner starten, einen Admin händisch vor Ort anmelden, dann abmelden.
Nun kann ich ja remote auf den Rechner zugreifen.
Mit FileVaultRemote kann dann aber der Rechner remote immer wieder neu gestartet werden und ist entsperrt.
So müsste nur der erste Start vor Ort erfolgen und ab dann kann auch Software mit Neustart remote installiert werden.
So wäre eine Fernverwaltung möglich.

Nur bei Stromausfall klappt das nicht, weil dann FileVaultRemote nicht ausgelöst wurde.

Edit: Oder wenn der Rechner ganz ausgeschaltet wird. Dann müsste auch erst wieder eine Erstanmeldung vor Ort erfolgen.
0
Marcel Bresink08.09.2317:52
PythagorasTraining
So müsste nur der erste Start vor Ort erfolgen und ab dann kann auch Software mit Neustart remote installiert werden.

Das wird nicht für jede Software funktionieren, da deren Installer einfach den Befehl "reboot" aufrufen, bzw. einen Apple-Event zum Neustart auslösen.
PythagorasTraining
Mit FileVaultRemote kann dann aber der Rechner remote immer wieder neu gestartet werden und ist entsperrt.

Nein, nicht "immer wieder", sondern manuell einmal, wenn Du daran denkst, einen File-Vault-vorautorisierten Neustart durchzuführen, statt einen normalen Neustart. Dafür braucht man aber das Programm nicht. Wie gesagt kann man das auch so mit "fdesetup authrestart" machen. Das geht übrigens nicht mit jedem Mac und mit "remote" hat es auch nichts zu tun.
+2
PythagorasTraining
PythagorasTraining09.09.2300:33
Marcel, danke für die Aufklärung.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.