2015年,苹果在OS X El Capitan(10.11)中引入了一种新机制,以保护用户数据免受恶意软件的侵害,称为系统完整性保护(也称为SIP或rootless)。

为什么要禁用SIP

例如,您想在下次更新后降级iTunes,或者只是卸载苹果的一个程序:Safari、iTunes、Photo…,但所有这些都是预装的应用程序,您将无法卸载它们。但如果你禁用SIP,你将有这样的机会。

此外,由于激活实现的特殊性,一些“处理”应用程序要求禁用SIP以全面运行所有功能。

不幸的是,随着macOS 11 Big Sur的发布,苹果修订了其操作系统的安全原则。现在,用户无权更改系统文件夹,只读,禁用SIP不会更改任何内容。此外,除了Safari浏览器外,她将所有预安装的应用程序都移到了这个文件夹中。

指令(禁用SIP)

不可能从macOS本身禁用SIP,否则保护的全部含义将丧失。因此,您需要启动进入恢复模式,并在终端中执行某些命令。

1.在macOS恢复中启动Mac。

英特尔:重新启动计算机。屏幕变黑后,按住Cmd + R键,直到屏幕上出现苹果标志。下载完成后,您将进入恢复模式。

苹果硅:按住Mac的电源按钮关闭(10秒)。然后转到选项。可能需要管理员密码。

如果您刚刚加载了macOS,您可能按下组合键太晚了,或者放得太早了。重新启动计算机并重试。

2.从实用程序菜单中启动终端:

3.运行csrutil disable命令,然后按Enter键。

让我们补充一点,并非每个修补的应用程序都需要完整的SIP断开连接。
csrutil enable –without fs命令将仅对文件系统禁用它,而不会影响内核扩展或干扰NVRAM。

4.重新启动您的Mac。


更多

没有必要永久禁用SIP。检查必要的欺诈行为后(通过运行所需的应用程序),您可以进入恢复模式(再次),并使用csrutil enable命令启用Mac保护

要检查SIP状态,请使用csrutil状态命令

终端将显示:启用或禁用。
在正常模式和恢复模式下可用。