应立即用控制台或终端查日志:搜索installassistant等关键进程的error/fault,重点关注“failed to copy”“code signature invalid”等红标错误;恢复模式下运行log show命令抓取installer/efi/tcc日志;检查报告中shutdown cause和installererror代码;最后查看/var/log/install.log末尾卡点。

macOS 系统升级失败或卡在进度条、重启循环、安装后无法进入桌面时,错误日志是唯一能说明“哪一步断了”的证据。关键不是看全部日志,而是锁定升级流程中几个高风险节点对应的关键进程和日志特征——安装器(InstallAssistant)、系统迁移(sysdiagnose)、固件更新(efi-firmware)、权限验证(tccutil)和配置迁移(MigrationAssistant)这五类行为,会在日志中留下明确标记。
用控制台App实时捕获升级过程中的红色/黄色异常
升级界面出现卡顿或闪退时,别等重启后再查:保持 Mac 开机状态,立即切换到另一个用户或启用远程登录,打开“控制台”:
- 启动后立刻按 Command + Space,搜“控制台”并打开
- 左侧选本机名,顶部搜索栏输入:process: "InstallAssistant" OR process: "sysdiagnose" OR process: "MigrationAssistant"
- 再追加条件:level: error OR level: fault,回车筛选
- 重点关注带 “failed to copy”、“code signature invalid”、“permission denied on /System/Volumes/Update” 的红色条目——这类错误多出现在从 Big Sur 升级到 Sequoia 时因 SIP 或 APFS 快照权限异常导致
终端直取升级阶段专属日志流(不依赖图形界面)
若升级中途黑屏或无法进入桌面,用恢复模式启动(开机按住 Command + R),打开终端执行以下命令,它们专为升级诊断设计:
- 查看安装器完整操作链:log show --predicate 'subsystem == "com.apple.installer"' --last boot
- 抓取固件与驱动加载失败:log show --predicate '(subsystem contains "com.apple.efi" OR subsystem contains "com.apple.driver") AND (eventMessage contains "fail" OR eventMessage contains "reject")' --last boot
- 检查系统卷权限修复记录:log show --predicate 'eventMessage contains "amfi" OR eventMessage contains "tccutil" OR eventMessage contains "rebuild-extended-attributes"' --last 2h
注意:这些命令必须在恢复模式的终端中运行,且需先执行 csrutil authenticated-root disable(如提示权限不足)才能读取完整升级日志路径。
从“报告”里提取升级崩溃快照与 shutdown cause
升级失败后强制重启,系统会自动生成一份结构化诊断文件,比普通日志更直接指向根因:
- 进系统后打开“控制台”,左侧点“报告”
- 找文件名含 InstallAssistant、OSXInstaller、reboot 或扩展名为 .diag 的最新条目
- 双击打开,滚动到底部查找两个字段:
● Previous shutdown cause:值为 5 表示固件更新失败;10 表示内核扩展签名校验失败
● InstallerError:若有该字段,其值如 -6000 指向磁盘空间不足,-4000 表示 TCC 权限拒绝访问钥匙串
检查 /var/log/install.log 中原始安装步骤记录
这是最底层的线性日志,记录每一步复制、链接、签名验证的时间戳和结果,适合确认是否真卡在某个包:
- 在正常系统或恢复模式终端中执行:sudo cat /var/log/install.log | tail -n 100
- 重点观察末尾几行是否停在:
● “Running package scripts…” 后无后续 → 脚本执行超时或权限中断
● “Verifying package integrity…” 长时间不动 → 下载包损坏或网络中断未重试
● 出现 “Failed to install com.apple.pkg.CoreAuthServices” → 系统完整性保护(SIP)阻止关键组件写入
若该文件为空或报“no such file”,说明升级尚未进入实质安装阶段,问题出在预检或恢复分区加载环节。











