Mac 使用手册
在搭载 Apple 芯片的 Mac 上更改启动磁盘的安全性设置
搭载 Apple 芯片的 Mac 使用其签名的系统宗卷中的复杂安全性功能保护 Mac 免受恶意篡改。默认情况下,Mac 会使用系统内最高安全性级别(称为“完整安全性”)。在搭载 Apple 芯片的 Mac 电脑上,旧版系统扩展(也称为内核扩展或 kext)必须在将安全策略更改为“降低安全性”后才能安装。
如果组织拥有的 Mac 已在移动设备管理 (MDM) 中注册,MDM 可以远程管理内核扩展和软件更新。如果受 MDM 管理的 Mac 的序列号显示在“Apple 校园教务管理”、“Apple 商务管理”或“Apple 商务必备”中,则此管理可被自动授权。如果受 MDM 管理的 Mac 的序列号未显示在其中,MDM 管理员可要求本地管理员手动将安全策略更改为“降低安全性”以授权远程管理内核扩展和自动软件更新。
如果你是 Mac 的管理员,则可以更改启动磁盘所使用的安全性级别。
在搭载 Apple 芯片的 Mac 上,选取苹果菜单 >“关机”。
按住电源按钮直至“正在载入启动选项”出现。
点按“选项”,然后点按“继续”。
选择启动磁盘,然后点按“下一步”。
选择管理员账户,然后点按“下一步”。
输入管理员账户的密码,然后点按“继续”。
在“恢复” App 中,选取“实用工具”>“启动安全性实用工具”。
选择要用来设定安全策略的系统。
如果磁盘已使用文件保险箱加密,请点按“解锁”,输入密码,然后点按“解锁”。
点按“安全策略”。
选择以下一个安全性选项:
完整安全性:确保只有当前的操作系统或者当前 Apple 信任的签名操作系统软件才能运行。此模式要求在安装软件时接入网络。
降低安全性:允许运行 Apple 信任过的任何版本的签名操作系统软件。
如果选择了“降低安全性”,请选择以下任一选项(如果需要):
允许用户管理来自被认可开发者的内核扩展:允许安装使用旧版内核扩展的软件。
允许远程管理内核扩展和软件自动更新:授权使用移动设备管理 (MDM) 解决方案远程管理旧版内核扩展和软件更新。
点按“好”。
如果更改了安全性,请点按“用户”弹出式菜单,选取管理员账户,输入该账户的密码,然后点按“好”。
选取苹果菜单 >“重新启动”。
你必须重新启动 Mac 以使更改生效。
【注】如果你无法启动搭载 Apple 芯片的 Mac 且你确信该问题可能与安装第三方软件相关,你可以尝试以安全模式启动 Mac。