需设置固件密码以阻止未授权外置设备或非默认磁盘启动mac。intel mac可通过恢复模式运行“固件密码实用工具”;apple silicon及新intel mac需用“启动安全性实用工具”并启用对应安全级别;旧系统则依赖open firmware工具;最后须按option键验证锁形图标及启动限制是否生效。

如果您希望阻止他人未经许可从外置U盘、恢复分区或非默认磁盘启动Mac,从而增强设备物理层面的安全防护,则需要设置固件密码。以下是针对不同Mac硬件架构的多种设置方法:
一、通过macOS恢复环境设置(Intel Mac通用方法)
此方法适用于2013年中及之后发布的Intel Mac,且系统为macOS High Sierra 10.13.4及以上版本。它直接调用“固件密码实用工具”,在底层固件层启用启动锁定。
1、关机后立即按住 Command + R 键开机,直至出现苹果标志或旋转地球图标。
2、进入“macOS 实用工具”窗口后,点击顶部菜单栏的“实用工具”,选择“固件密码实用工具”。
3、点击“开启固件密码”按钮。
4、在弹出的两个密码输入框中,输入相同的新固件密码两次,建议长度不少于8位,包含大小写字母与数字组合。
5、点击“设置密码”,随后退出工具,从苹果菜单 中选取“重新启动”。
二、通过启动安全性实用工具设置(Apple Silicon及较新Intel Mac)
搭载M1/M2/M3芯片或T2安全芯片的Mac,以及运行macOS Catalina 10.15或更高版本的兼容Intel机型,需使用“启动安全性实用工具”。该工具整合了固件密码与启动策略控制功能。
1、关机后立即按住 Command + R 进入恢复模式。
2、顶部菜单栏选择“实用工具”→“启动安全性实用工具”。
3、点击左下角锁形图标,输入当前登录所用的管理员密码进行解锁。
4、在“安全级别”区域,勾选“启用固件密码”(Intel)或选择“完整安全性”(Apple Silicon)。
5、输入并确认新固件密码,完成后点击“退出”,再从苹果菜单 中选取“重新启动”。
三、通过Open Firmware密码工具设置(macOS Leopard至Sierra旧系统)
适用于运行OS X v10.5.x至macOS Sierra 10.12.x的早期Intel Mac。该方法操作于Open Firmware层,需借助安装光盘或特定启动环境。
1、插入原装macOS Leopard安装DVD光盘,开机时立即按住C键从光盘启动。
2、进入安装界面后,点击顶部菜单栏“实用工具”→“固件密码实用工具”。
3、勾选“Require password to change Open Firmware settings”选项。
4、在“Password”和“Verify”栏中分别输入同一密码,点击“OK”完成设置。
5、点击锁形图标锁定设置,然后从菜单中选取“退出”并重启。
四、验证固件密码是否生效
设置完成后必须执行验证操作,以确认固件密码已正确写入并起效。该步骤可检测启动路径是否被有效封锁。
1、关机后按住 Option键 开机。
2、若屏幕显示锁形图标及密码输入栏,即表示固件密码已激活。
3、尝试插入含macOS安装器的U盘,再次按Option键——如无法调出启动管理器选项,说明外置介质引导已被成功阻止。
4、重启后进入“系统设置”→“通用”→“启动磁盘”,确认当前选定磁盘为唯一可启动项。











