Mac 使用手册

在搭载 Apple 芯片的 Mac 上更改启动磁盘的安全性设置
搭载 Apple 芯片的 Mac 使用其签名的系统宗卷中的复杂安全性功能保护 Mac 免受恶意篡改。默认情况下,Mac 会使用系统内最高安全性级别(称为“完整安全性”)。在搭载 Apple 芯片的 Mac 电脑上,旧版系统扩展(也称为内核扩展或 kext)必须在将安全策略更改为“降低安全性”后才能安装。
如果组织拥有的 Mac 已在设备管理服务中注册,它可远程管理内核扩展和软件更新。如果受管理 Mac 的序列号显示在“Apple 校园教务管理”、“Apple 商务管理”或“Apple 商务必备”中,则此管理可被自动授权。如果受管理 Mac 的序列号未显示在其中,设备管理服务管理员可要求本地管理员手动将安全策略更改为“降低安全性”,以授权远程管理内核扩展和自动软件更新。
如果你是 Mac 的管理员,则可以更改启动磁盘所使用的安全性级别。
在搭载 Apple 芯片的 Mac 上,选取苹果菜单
>“关机”。按住电源按钮直至“正在载入启动选项”出现。
点按“选项”,然后点按“继续”。
选择启动磁盘,然后点按“下一步”。
选择管理员账户,然后点按“下一步”。
输入管理员账户的密码,然后点按“继续”。
在“恢复” App 中,选取“实用工具”>“启动安全性实用工具”。
选择要用来设定安全策略的系统。
如果磁盘已使用文件保险箱加密,请点按“解锁”,输入密码,然后点按“解锁”。
点按“安全策略”。
选择以下一个安全性选项:
完整安全性:确保只有当前的操作系统或者当前 Apple 信任的签名操作系统软件才能运行。此模式要求在安装软件时接入网络。
降低安全性:允许运行 Apple 信任过的任何版本的签名操作系统软件。
如果选择了“降低安全性”,请选择以下任一选项(如果需要):
允许用户管理来自被认可开发者的内核扩展:允许安装使用旧版内核扩展的软件。
允许远程管理内核扩展和软件自动更新:使用设备管理服务授权远程管理旧版内核扩展和软件更新。
点按“好”。
如果更改了安全性,请点按“用户”弹出式菜单,选取管理员账户,输入该账户的密码,然后点按“好”。
选取苹果菜单 >“重新启动”。
你必须重新启动 Mac 以使更改生效。
【注】如果你无法启动搭载 Apple 芯片的 Mac 且你确信该问题可能与安装第三方软件相关,你可以尝试以安全模式启动 Mac。