¿Está bien que Time Machine tarde mucho en descifrar un disco cifrado recién formateado?

Soy nuevo en Time Machine. Recién esta semana obtuve un disco duro externo y estoy empezando a usarlo. Las copias de seguridad de My Time Machine pasaban una cantidad significativa de tiempo en la fase de cifrado. Al leer esto: https://www.howtogeek.com/305540/how-to-encrypt-your-macs-time-machine-backup/

Pensé que una mejor opción sería formatear el disco en Mac OS Extended (Journaled, Encrypted)lugar del formato sin cifrar correspondiente. Si entiendo bien las cosas, podría hacer copias de seguridad descifradas a través de Time Machine en lugar de copias de seguridad cifradas, dejando el cifrado en manos del sistema operativo que escribe en el disco a través del formato del sistema de archivos cifrados. Parece, a juzgar por la pregunta y las respuestas aquí, que lo que estoy haciendo debería ser razonable:

¿Diferencia entre habilitar la opción "Cifrar copias de seguridad" de Time Machine y cifrar desde la Utilidad de disco?

Así que borré mi disco externo que solo tenía copias de seguridad de unos pocos días y lo reformateé como Mac OS Extended (Journaled, Encrypted). Pero cuando agregué el disco a través de Time Machine, seleccioné no cifrarlo e ingresé mi contraseña de cifrado, recibí un mensaje que decía esto:

This Core Storage logical volume is already decrypting.

¿Esperar lo? ¿Está descifrando? ¿Por qué necesita descifrar algo? El disco está formateado, vacío y listo para llenarse con datos, ¿verdad? Supongo que no sabe qué tan lleno o vacío está el disco porque todo el disco está encriptado. Ha estado funcionando, descifrando, durante bastantes horas y diskutil cs listmuestra que solo el 12% lo ha hecho:

$ diskutil cs list
CoreStorage logical volume groups (1 found)
|
+-- Logical Volume Group XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    =========================================================
    Name:         <name>
    Status:       Online
    Size:         2000021315584 B (2.0 TB)
    Free Space:   9392128 B (9.4 MB)
    |
    +-< Physical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    |   ----------------------------------------------------
    |   Index:    0
    |   Disk:     disk2s2
    |   Status:   Online
    |   Size:     2000021315584 B (2.0 TB)
    |
    +-> Logical Volume Family XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
        ----------------------------------------------------------
        Encryption Type:         AES-XTS
        Encryption Status:       Unlocked
        Conversion Status:       Converting (backward)
        Reversion State:         Decrypting
        High Level Queries:      Not Fully Secure
        |                        Has Visible Users
        |                        Has Volume Key
        |
        +-> Logical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
            ---------------------------------------------------
            Disk:                  disk3
            Status:                Online
            Size (Total):          1999659597824 B (2.0 TB)
            Conversion Progress:   12%
            Revertible:            No
            LV Name:               WDExternalDrive
            Volume Name:           WDExternalDrive
            Content Hint:          Apple_HFS

Tenga en cuenta, en particular:

Reversion State:         Decrypting

y:

Conversion Progress:   12%

¿Alguien puede explicarme qué está pasando? Me preocupa estar haciendo algo mal. Cuando dice que está descifrando, ¿está descifrando la unidad recién cifrada para que mis instantáneas se almacenen en texto sin formato en la unidad? Eso claramente no es lo que quiero.


Actualizar

Después de esperar todo el fin de semana, el estado ahora muestra que el proceso de conversión del disco se completó:

$ diskutil cs list
CoreStorage logical volume groups (1 found)
|
+-- Logical Volume Group XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    =========================================================
    Name:         WDExternalDrive
    Status:       Online
    Size:         2000021315584 B (2.0 TB)
    Free Space:   9392128 B (9.4 MB)
    |
    +-< Physical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
    |   ----------------------------------------------------
    |   Index:    0
    |   Disk:     disk2s2
    |   Status:   Online
    |   Size:     2000021315584 B (2.0 TB)
    |
    +-> Logical Volume Family XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
        ----------------------------------------------------------
        Encryption Type:         None
        |
        +-> Logical Volume XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
            ---------------------------------------------------
            Disk:                  disk3
            Status:                Online
            Size (Total):          1999659597824 B (2.0 TB)
            Conversion Progress:   Complete
            Revertible:            No
            LV Name:               WDExternalDrive
            Volume Name:           WDExternalDrive
            Content Hint:          Apple_HFS

Pero ahora Time Machine no me deja usar el disco porque el volumen no está encriptado.

ingrese la descripción de la imagen aquí

De hecho, Disk Utility muestra que el formato ya no está encriptado:

ingrese la descripción de la imagen aquí

Así que parece que hice algo mal, que fue mi preocupación lo que me llevó a hacer la publicación en primer lugar. Oh, bueno, era solo el tiempo de la máquina. ¿Está mal lo que estoy haciendo? ¿Perdí un paso en alguna parte o tomé un giro equivocado?

Mi pregunta sigue siendo: ¿alguien puede decirme qué está mal con mi proceso? Quiero usar el formato cifrado del sistema de archivos para hacer una copia de seguridad de mi máquina sin que Time Machine necesite cifrar el disco como una operación posterior al proceso. es posible?

puede tardar 48 horas o más según la CPU y el tipo de cable/enchufe
@Buscar웃 Ahora está al 57 % unas 20 horas después de comenzar, por lo que parece estar bien. No tomé cafeína anoche, así que no estoy seguro de cuánto se hizo durante la noche.
Ve a tomarte unas merecidas vacaciones por unos días :)
y sí, haz lo que tengas que hacer para que siga funcionando durante la noche.
El descifrado estaría allí para desentrañar una clave de cifrado y este proceso lleva un tiempo. La buena noticia es que Mojave solicita volver a cifrar cualquier destino cuando ve que realiza una copia de seguridad de los datos cifrados en el disco 0 en un destino que no usa cifrado. support.apple.com/guide/mac-help/…

Respuestas (2)

He tenido la misma pregunta y, después de investigar un poco (y según mi propia experiencia), he llegado a algunas conclusiones:

  1. El cifrado realizado por TimeMachine y el cifrado realizado por la utilidad de disco es lo MISMO y se realiza solo una vez.

  2. Basado en tu pregunta, creo que esta parte de TM está mal implementada (y NO explicada por Apple), de hecho, cuando tú, después de encriptar la copia de seguridad, seleccionaste la opción de NO encriptarla en TM, el sistema te pidió la contraseña de encriptación y hecho un (supongo) descifrado total de toda la memoria libre en el disco, en lugar de simplemente reformatear eso (y creo que TM hace eso para ser "transparente" en esa operación sin tener que pedir reformatear el disco en un formato encriptado ).

LUEGO PARA RESPONDER TU PREGUNTA

“Mi pregunta sigue siendo: ¿Alguien puede decirme qué está mal con mi proceso? Quiero usar el formato cifrado del sistema de archivos para hacer una copia de seguridad de mi máquina sin que Time Machine necesite cifrar el disco como una operación posterior al proceso. ¿Es posible?"

SÍ, esto es posible, dado lo que dije en “1.”, el mejor método que puedes usar (y que yo también uso) para lograrlo es:

  • Formatee el disco en "Mac OS Extended (Journaled) Encrypted"

  • configure el disco como el disco de respaldo para TM, marcando la opción para configurar el respaldo como ENCRIPTADO

Deje que haga la copia de seguridad (que no realizará procesos de encriptación adicionales, etc.) y ¡listo!

En su caso, para una unidad de 2 TB, puede demorar algunos días.

Para que siga funcionando durante la noche, vaya a Preferencias del sistema > Ahorro de energía y deje el disco en funcionamiento.

Por supuesto déjalo enchufado.

Solo para asegurarte de que se mantenga despierto, puedes usar la cafeína en la Terminal.

Puede comprobar el estado desde el terminal diskutil cs info /Volumes/<your drive name>y buscar el Estado de conversión y el Progreso de conversión de BT

Si tiene un proceso vinculado a la CPU, no tiene nada que ver con esto. El cifrado y el descifrado ocurren en un chip/hardware y se limitan para evitar consumir IOPS y no CPU, memoria o cualquier otra cosa que medirá en el Monitor de actividad. La respuesta para darle 24 horas por TB es correcta, pero no por motivos de CPU ocupada o estado inactivo.
El chip T2 solo está disponible en modelos a partir de 2018
T2 no tiene nada que ver con el cifrado de hardware AES en HFS, que es el único tipo de cifrado que admiten los destinos de Time Machine. ¿Por qué estás lanzando cositas no relacionadas aquí? No vale un voto de -1, pero no estoy seguro de en qué punto estás conduciendo con T2 @buscar. Buena edición sobre las contribuciones de la CPU.