Bonsoir
puisette.
Dès lors que tu connais ton mot-de-passe
EFI, tu peux démarrer sur un autre disque que celui de l'OS. Alors voici ce que tu peux faire :
- Tu démarres avec la touche d'option 'alt' pressée --> le cadenas du verrouillage EFI des options de boot s'affiche --> tu renseignes ton mot-de-passe EFI et tu accèdes à un écran affichant les disques démarrables disponibles : celui de OSX et celui de la Récupération 10.9.x --> tu choisis Récupération 10.9.x et devrais accéder à l'environnement de la partition de récupération invisible Recovery HD. Néglige les utilitaires affichés dans le fenêtre d'accueil et va à la barre de menus supérieure de l'écran, menu Utilitaires pour lancer le «Terminal» --> une fenêtre s'affiche avec une invite de commande -bash-3.2 (un pseudo de root).
- Saisis la commande informative suivante :
et ↩︎ (presse la touche 'Entrée' du clavier pour activer la commande. Attention : le l de ls est la minuscule de la lettre L, pas le chiffre 1) --> tu vois s'afficher la liste des volumes montés, dont celui de ton OS, ce qui te permet de vérifier son intitulé exact. Si c'est Macintosh HD en 2 mots, tu l'écriras entre "" ainsi : "Macintosh HD" dans la commande qui suit afin d'imposer sa lecture comme désignant un objet unique ; si c'est un autre nom, tu le substitues exactement à sa place à mon "Macintosh HD" ; s'il comptait lui aussi plusieurs mots séparés, genre : Mon Mac Adoré
, alors idem : tu l'écris entre "" ainsi : "Mon Mac Adoré" à sa place.
- Saisis à présent ce qui doit s'afficher exactement à l'écran comme :
Bloc de code:
rm /Volumes/[COLOR="Red"]"Macintosh HD"[/COLOR]/private/var/db/.AppleSetupDone
et ↩︎ --> par cette commande, tu viens de supprimer le fichier invisible .AppleSetupDone qui finalise la première installation de l'OS sur le disque en paramétrant la langue, le fuseau horaire, l'identité du propriétaire du Mac et surtout le compte admin aborigène. Il va donc falloir que le Système le re-crée, et pour cela il va te proposer de re-commencer, comme après la première installation de l'OS, la saisie de tous ces pamétrages, ce qui va donc te donner l'occasion de re-créer un compte admin. Je te rassure : les comptes déjà en place le restent.
- Quitte le «Terminal» comme une application ordinaire (⌘Q) et choisis de re-démarrer --> comme il s'agit d'un re-démarrage par défaut sur l'OS du disque interne, le verrouillage EFI n'intervient pas. Tu devrais voir le logo  du Boot_Loader : boot.efi, puis la roue crantée giratoire du kernel comme dans un démarrage régulier.
- Mais au lieu d'accéder à l'écran d'ouverture ce session (LoginWindow), tu vas voir s'afficher au contraire le même écran de Bienvenue qu'à la fin de la première installation d'OSX. Une série de panneaux vont te demander de saisir des paramètres : Langue = Français, pays etc. Tu fais ce qui est demandé. Lorsque tu es dans un panneau demandant de saisir l'identité du propriétaire du Mac, saisis exactement tes Nom, Prénom, Apple ID, autoriser iCloud à localiser mon Mac etc. comme tu as pu le faire à la première installation d'OSX. Ces paramètres sont importants : ils fixent l'identité propriétaire du Mac.
- Le dernier panneau te demande de paramétrer le compte admin aborigène. Il est ici absolument décisif que tu ne donnes pas le même nom d'utilisatrice ni ne choisisses le même nom-de-compte que ceux de ton compte actuel. Il faut absolument que tu crées ici un compte admin bidon, à la seule fin de pouvoir de loger provisoirement dans une session admin où tu pourras agir sur le Système en t'authentifiant.
Je te propose de choisir (impose ce choix, car ayant renseigné auparavant ta véritable identité, le Système te la propose en nom d'utilisatrice) : Nom =
nana (pas de prénom) ; nom-de-compte :
nana ; mot-de-passe :
nana ; confirmation :
nana (donc tout =
nana 
).
- Cela fait, tu vas te retrouver directement logée dans la session admin de nana. Va illico presto à : Menu /Préférences Système/Utilisateurs et Groupes, clique le cadenas d'administration en bas à gauche en t'authentifiant par le mot-de-passe admin : nana pour ce faire, sélectionne dans la colonne de gauche des utlisateurs ton nom de compte habituel (supposons = puisette) et... coche la case salvatrice : Autoriser l'administration de cet ordinateur. Toujours dans le même panneau des Utilisateurs et Groupes, presse le bouton 'Options' et veille, à l'option : ouverture de session automatique, à ce qu'elle ne soit pas activée au nom de nana comme c'est le cas par défaut --> soit tu la désactives (tu auras à renseigner ton mot-de-passe du compte puisette pour te loger dans ta session habituelle), soit tu l'actives pour l'utilisatrice puisette.
- Tu quittes la session nana qui a fini ses services, et tu te loges dans ta session puisette. Tu peux vérifier tes nouveaux pouvoirs : tu vas da capo à Menu /Préférences Système/Utilisateurs et Groupes et tu peux vérifier que sous ton nom d'utilisatrice est maintenant mentionné : admin. Tu peux supprimer le compte nana si tu veux en utilisant les nouveaux pouvoirs de ton mot-de-passe, mais sache qu'un compte admin secondaire est toujours utile en cas de pépin (impossibilité de se loger dans sa session propre, par exemple) et tu pourrais aussi bien le garder. Impossible d'oublier son mot-de-passe
.
☞ afin de vérifier que le mot-de-passe
EFI ne bloquait pas cette démarche d'entrée dérobée classique, je me suis infligé cette procédure à moi-même sans prendre aucune précaution de sauvegarde : j'ai utilisé l'utilitaire
Utilitaire de mot de passe du programme interne pour activer un mot-de-passe
EFI --> j'ai de-rémarré avec 'alt' ce qui a déclenché l'affichage du cadenas intercepteur --> j'ai renseigné le mot-de-passe
EFI --> ce qui m'a fait accéder à l'espace de la
Recovery HD --> j'ai supprimé le fichier
.AppleSetupDone dans le «
Terminal» et j'ai re-démarré --> j'ai accédé à l'écran de
Bienvenue --> paramétré les panneaux, avec ma véritable identité pour les paramètres propriétaires --> j'ai défini un compte
nana mot-de-passe
nana (on ne rit pas dans l'assistance) --> je me suis re-trouvé logé dans la session
nana où j'ai déverrouillé le cadenas du panneau des
Utilisateurs et Groupes pour vérifier que l'option
démarrage automatique est bien fixée sur le nouveau compte
nana par défaut --> je l'ai désactivée, j'ai vérifié que je pouvais cocher/décocher la case :
Autoriser l'administration de ce Mac pour mon compte habituel
macomaniac --> j'ai quitté la session
nana pour me loger dans ma session courante
macomaniac et ... me voilà, toutes choses intactes.
L'activation d'un verrouillage
EFI, pour autant qu'on connaisse le mot-de-passe, n'entrave en aucune façon la procédure d'entrée dérobée par suppression du fichier
.AppleSetupDone et création d'un compte
admin pseudo-aborigène.
DONE