固件密码仅防非默认启动盘(如恢复u盘、外置ssd、option菜单、恢复模式),不防已登录用户操作、不替代filevault、不影响正常开机;intel mac支持,apple silicon不支持,需在恢复环境设置,遗忘后官方无法重置。

固件密码到底防什么,不防什么
固件密码(也叫 EFI 密码)只在「非默认启动盘」场景下生效:比如插着 macOS 恢复 U 盘、从外置 SSD 启动、按 Option 进入启动选择界面、或尝试进入恢复模式时,才会弹出锁形图标要求输入密码。它不阻止已登录系统的用户操作,不替代 FileVault 加密,也不影响正常开机进系统——只要没动启动项,就完全无感。
设置前必须确认的三件事
不是所有 Mac 都支持固件密码:
- Intel 芯片 Mac 全面支持;Apple Silicon(M1/M2/M3 等)Mac 不支持 固件密码,改用
Startup Security Utility中的「安全启动」和「允许启动介质」策略代替 - 必须从 macOS 恢复环境启动,不能在日常系统里打开「启动安全性实用工具」
- 管理员密码 ≠ 固件密码:设置时要先输一次 macOS 登录用的管理员密码做身份验证,再设独立的固件密码
实际操作步骤(Intel Mac)
关机后立即按住 Command + R 开机,直到出现苹果标志或旋转地球;进恢复环境后:
- 顶部菜单选
实用工具→启动安全性实用工具(macOS High Sierra 及更新版本)或固件密码实用工具(Sierra 及更早) - 输入当前 macOS 的管理员密码(不是你想设的那个)
- 点
开启固件密码,输入两次新密码(建议 8 位以上,含大小写字母+数字,避免常见词) - 退出工具,选
苹果菜单 → 重新启动
重启后可测试:关机,按住 Option 开机,看到锁图标即表示生效。
容易被忽略的关键风险点
固件密码一旦遗忘,Apple 官方无法重置,也无法通过 DFU 或任何软件手段绕过。你只能带着购机凭证去 Apple Store 或授权服务商,且需证明设备所有权——这个过程可能耗时数日甚至更久。另外,升级 macOS 后若恢复模式版本不匹配(比如用旧版恢复镜像),启动安全性实用工具 可能根本不会出现在菜单里,导致无法关闭密码。所以设置前务必把密码记在离线、安全的地方,别只存 iCloud 或备忘录。










