终端无法直接重置macos“安全性与隐私”偏好设置,仅能通过tccutil命令软重置tcc权限(如sudo tccutil reset all),或删除tcc.db重建数据库;启动安全策略等固件级设置须在恢复环境中调整。

终端无法直接重置 macOS 系统级别的“安全性与隐私”偏好设置,因为这些选项(如全盘访问权限、辅助功能授权、完全磁盘访问、屏幕录制许可等)由 TCC(Transparency, Consent, and Control)数据库统一管理,受 SIP(系统完整性保护)严格限制,且不通过普通 plist 文件存储。你不能用 defaults delete 或删 ~/Library/Preferences 下的文件来恢复这些设置。
真正有效的终端操作仅限于清理或重置 TCC 数据库状态
以下命令可安全清除当前用户在 TCC 中的授权记录,使系统下次请求时重新弹出授权提示(相当于“软重置”):
- 重置全部 TCC 权限(需管理员密码):
sudo tccutil reset All - 仅重置某类权限,例如完全磁盘访问:
sudo tccutil reset SystemPolicyAllFiles - 重置辅助功能权限:
sudo tccutil reset Accessibility - 重置屏幕录制权限:
sudo tccutil reset ScreenCapture
⚠️ 注意:执行后不会自动删除已授予权限的应用,但会使其下次调用对应 API 时再次触发系统弹窗;已勾选“始终允许”的应用仍需手动在“安全性与隐私→隐私”中取消勾选再重新启用。
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
恢复默认系统级安全策略(M 系列芯片专属)
若你修改过启动安全性策略(如从“完整安全性”降为“降低安全性”),终端无法更改——必须通过恢复环境进入“启动安全性实用工具”。该设置位于固件层,无对应终端命令。终端中运行 nvram 或 system_profiler 可查看当前状态,但不可写入。
补救误操作导致的权限异常
某些“安全性与隐私”异常(如灰色不可点、权限列表空白)实为数据库损坏所致,可尝试:
- 重建 TCC 数据库(重启后生效):
sudo rm -f /Library/Application\ Support/com.apple.TCC/TCC.db*
然后重启 Mac,系统会自动生成新数据库 - 确保 TCC 服务正常:
sudo launchctl bootout gui/$(id -u)(谨慎使用,会退出当前图形会话)
操作前建议先导出当前授权清单备查:tccutil list | grep -E "(Accessibility|ScreenCapture|SystemPolicyAllFiles)"










