需追溯mac曾连接的所有外设,应综合调取系统信息实时树、system_profiler结构化日志及钥匙串wi-fi凭证三类原始记录:①按option+苹果菜单秒开“系统信息”查看usb/thunderbolt历史;②用system_profiler导出usb或thunderbolt设备报告;③通过钥匙串访问提取全部wi-fi连接历史;④以ioreg -p iousb -w 0读取内核级usb挂载痕迹。

当你需要追溯Mac曾连接过的U盘、手机、蓝牙耳机、雷电扩展坞等所有外设,比如接手二手设备后做安全审计、排查驱动冲突源头或向IT部门提交完整外设清单时,必须绕过访达和系统设置里零散的入口,直接调取系统级硬件枚举快照、内核注册表残留与Wi-Fi凭证三类原始记录——它们分别存于系统信息实时树、终端导出的结构化日志、钥匙串保存的无线密码三项中,缺一不可。
秒开系统信息查看当前及历史挂载过的USB/Thunderbolt设备
这是最快捷的图形化入口,跳过“关于本机”中转页,直接加载完整硬件枚举数据,适用于macOS Ventura及更新系统(包括当前最新的macOS Sequoia 15.2)。
第一步:按住键盘左下角的Option键不放;
第二步:用鼠标点击屏幕左上角的苹果菜单();
第三步:在扩展菜单中选择“系统信息”;
第四步:等待加载完成,左侧边栏默认展开“硬件”→“概览”,右侧即显示芯片架构、型号标识符、启动磁盘型号等核心字段;
这一步比常规路径少点两次鼠标,且启动后自动聚焦在硬件总览页,避免新手在“USB”“Thunderbolt”等子项间反复翻找。【若未看到“系统信息”选项,说明系统版本低于macOS Ventura,需改用“关于本机→系统报告…”路径】
用system_profiler命令导出结构化设备报告
适合需要保存为文本、发给同事核对、或排查多设备冲突的场景,输出内容与系统报告完全一致,但支持终端内搜索和重定向保存。
方法一:查看全部USB设备(含内置摄像头、蓝牙模块):
打开终端 → 输入system_profiler SPUSBDataType → 回车;
方法二:只查雷电设备链路状态:
终端中输入system_profiler SPTHunderboltDataType → 回车 → 观察每台设备的“Status”字段是否为“Connected”;
方法三:把USB设备清单存到桌面供离线查阅:
终端中运行system_profiler SPUSBDataType > ~/Desktop/usb_devices.txt;
注意:该命令执行时CPU占用会短暂升高,大型设备树(如带三级集线器的开发环境)可能需3–5秒才完成输出,期间不要关闭终端窗口。
通过钥匙串访问提取Wi-Fi连接历史
所有成功连接过的Wi-Fi网络名称及其密码都会被安全保存在钥匙串中,这是唯一能回溯无线连接历史的官方途径。
1、打开“钥匙串访问”应用(可在启动台“其他”文件夹中找到);
2、在左侧边栏选择“系统”钥匙串,在右上角搜索框输入AirPort;
3、所有已保存的无线网络将显示为“AirPort(搜索结果收录于2026年6月2日)”,双击任一项目 → 勾选“显示密码” → 输入管理员密码 → 查看明文密码及对应SSID;
这一步能还原出设备曾经连过的每一个Wi-Fi名称,哪怕该网络早已从附近消失或被重命名。
用ioreg命令读取内核级USB设备挂载痕迹
该命令直接访问macOS内核I/O Kit注册表,输出最底层的设备对象路径与属性键值对,即使设备已拔出,只要未重启系统,其挂载路径仍保留在内存注册表中,是判断“刚插过什么”的关键依据。
打开终端 → 输入ioreg -p IOUSB -w 0 → 回车;
输出以+-o Root为起点,逐级展开各USB主机控制器(如AppleUSBXHCI)、集线器(如IOUSBHostHubDevice)及子设备(如IOUSBHostInterface),每个节点都携带Vendor ID、Product ID、Location ID等不可伪造的硬件指纹;
若要筛选出最近接入的设备,可追加| grep -A 5 -B 5 "2026-06-",利用时间戳定位当日挂载记录;
【注意:此命令输出不含Wi-Fi或蓝牙设备,仅反映USB总线层级的物理连接行为】











