כיצד לבדוק אם הגנת שלמות המערכת (SIP) מופעלת ב-Mac

תוכן עניינים:

Anonim

System Integrity Protection (SIP) נועלת תיקיות מערכת מסוימות של Mac OS כדי למנוע שינוי, ביצוע ומחיקה של קבצים קריטיים ברמת המערכת ב-Mac, אפילו עם חשבון משתמש שורש. בעוד שתכונת האבטחה SIP מופעלת כברירת מחדל בכל מהדורות ה-Mac OS המודרניות, אתה עלול למצוא את עצמך במצבים שונים שבהם עליך לבדוק את סטטוס SIP כדי לברר אם הוא מופעל או מושבת ב-Mac מסוים, או כדי לאשר אחרת את ה-SIP סטטוס בכל Mac.

ישנן שתי דרכים לבדוק את מצב הגנת שלמות המערכת; על ידי שימוש בשורת הפקודה, ועל ידי שימוש בכלי System Information Profiler.

מאמר זה יראה לך את שתי השיטות כדי לראות כיצד לקבוע אם הגנת שלמות המערכת / SIP מופעלת או מושבתת ב-Mac.

כיצד לבדוק אם הגנת שלמות המערכת מופעלת ב-Mac עם טרמינל

תוכל לבדוק כל Mac עבור הגנת SIP באמצעות שורת הפקודה. זה נהדר במיוחד אם אתה צריך לבדוק מרחוק את סטטוס SIP באמצעות ssh, למשל.

  1. הפעל את יישום הטרמינל ב-Mac OS, הוא ממוקם בספרייה /Applications/Utilities/
  2. הקלד את הדברים הבאים בשורת הפקודה ולאחר מכן לחץ על return:
  3. csrutil status

  4. תראה אחת מההודעות הבאות, המציינת את הסטטוס של SIP באותו Mac:
    • אם SIP מופעל - "מצב הגנת שלמות המערכת: מופעל."
    • אם SIP כבוי - "מצב הגנת מערכת שלמות: מושבת."

אם SIP מופעל, סביר להניח שתרצה להשאיר אותו כך. עם זאת, חלק מהמשתמשים המתקדמים עשויים לרצות להשבית את הגנת שלמות המערכת ב-Mac OS מסיבות שונות. אם SIP מושבת, סביר להניח שתרצה להפעיל אותו שוב.

כיצד לבדוק את סטטוס SIP ב-Mac ממידע מערכת

משתמשי Mac יכולים גם לבדוק אם הגנת שלמות המערכת מופעלת או מושבתת על ידי עיון בכלי מידע מערכת שנמצא ב-MacOS:

  1. פתח את התיקיה /Applications/ ולאחר מכן עבור אל /Utilities/
  2. פתח את היישום "מידע מערכת" (תוכל להגיע לשם גם על ידי החזקת מקש Option ולחיצה על תפריט  Apple כדי לבחור "מידע מערכת")
  3. גלול מטה ברשימה השמאלית ובחר "תוכנה"
  4. חפש את "הגנת שלמות המערכת" בצד ימין, והאם אתה רואה הודעה "מופעל" או "מושבת" לצד

שוב, אם SIP מופעל, כמעט בטוח שתרצה להשאיר אותו כך. ואם SIP מושבת, סביר להניח שתרצה להפעיל אותו שוב כדי ליהנות מההגנה שמציעה SIP.

אילו תיקיות מגן SIP ב-Mac OS?

במקרה שאתה תוהה אילו ספריות ותיקיות מוגנות על ידי הגנת שלמות המערכת, הרשימה הנוכחית היא כדלקמן:

/System /sbin /bin /usr/Applications

/usr מוגן למעט ספריית המשנה /usr/local, המשמשת לעתים קרובות על ידי כלים כמו Homebrew

/יישומים מוגנים עבור אפליקציות שמותקנות מראש עם Mac OS (לוח שנה, תמונות, ספארי, מסוף, קונסולה, App Store, Notes וכו')

(שים לב שרוב תיקיות המערכת המוגנות ב-SIP מוסתרות מתצוגת המשתמש כברירת מחדל, אם כי אם אתה משתמש בטריק כדי להציג קבצים מוסתרים ב-MacOS כמו הקשה או פקודת ברירת מחדל, תוכל לראות את ספריות המערכת המוסתרות אחרת מה-Finder)

הספריות האלה מוגנות מפני שינוי (הוספה, מחיקה, שינוי, עריכה, העברה וכו') מכל חשבון מנהל מערכת ואפילו חשבונות שורש, שהאחרון שבהם אולי הסיבה לכך ש-SIP נקרא לפעמים 'ללא שורשים' . רק אם הגנת שלמות המערכת מושבתת באופן ידני, תוכל לקבל הרשאות שינוי של ספריות אלה, והשבתת SIP דורשת סיסמת מנהל וגישה לאתחול למחשב Mac.

מלבד יתרונות האבטחה שמציע SIP, הוא גם יכול למנוע מחיקה של קבצי מערכת ומשאבי מערכת ב-Mac OS (בין אם בכוונה או בשוגג) מכיוון שלקבצים ותיקיות קריטיות אין גישה לשינוי בזמן התכונה מופעלת.שוב, אל תכבה את SIP אלא אם יש לך סיבה ממש משכנעת לעשות זאת, וגם אז תרצה כמעט בוודאות להפעיל אותו שוב במהירות.

כפי שהוזכר קודם לכן, SIP מופעל כברירת מחדל בכל מהדורות התוכנות המודרניות של Mac OS. זה כולל את macOS Mojave, macOS High Sierra, MacOS Sierra ו-Mac OS X El Capitan, ובטוח ניתן להניח שבכל גרסאות תוכנת מערכת ה-Mac OS העתידיות יופעל SIP כברירת מחדל. אם הגרסה של Mac OS ישנה יותר ממה שתומכת ב-SIP, התכונה לא תהיה זמינה, וגם לא תהיה היכולת לבדוק את המצב של SIP עם הפקודה csrutil, או שיטת System Information.

אם יש לך שיטות אחרות לבדיקת סטטוס SIP ב-Mac, או הערות, מחשבות, טיפים, טריקים או מידע אחר על הגנת שלמות המערכת, שתף אותנו בתגובות למטה!

כיצד לבדוק אם הגנת שלמות המערכת (SIP) מופעלת ב-Mac