who -b 命令可直接获取mac最近一次开机的确切时间,输出如“system boot 2026-07-05 14:22”,该时间由内核启动完成瞬间硬写入,精确到分钟且不可篡改。

要确认Mac设备最近一次开机的确切时间点,比如精确到分钟甚至秒级,用于排查异常重启、验证远程维护操作或比对服务启动日志,必须避开模糊的“已运行时长”类估算结果,直接提取内核写入的原始时间戳。
用 who -b 命令查精确开机时刻
这一步最快,输出即为内核完成初始化并进入用户态的权威时间,不经过任何计算或格式转换。
打开终端(按 Command + 空格,输入“终端”回车)→ 输入命令:who -b → 按回车。
终端返回形如 system boot 2026-07-05 14:22 的结果。这个时间就是本次开机的起始点,【它由内核在启动完成瞬间硬写入,不可篡改】。
用系统报告图形界面查启动时间
适合不习惯命令行、需快速交叉验证或在MDM锁定环境下使用。
点击左上角苹果图标 → “关于本机” → 右下角“系统报告…”按钮 → 左侧边栏展开“软件”→“核心” → 右侧查找“启动时间”条目。
显示格式为本地化中文,例如“2026年7月5日 下午2:22”,与 who -b 结果完全一致。该字段读取的是同一内核元数据,非估算值。
用 log 命令查结构化启动事件
当你需要还原完整上下文——比如某次开机是否伴随内核警告、服务延迟或硬件初始化异常,统一日志系统能提供带进程名、子系统和毫秒级时间戳的原始记录。
第一步:打开终端。
第二步:执行以下命令,仅检索本次启动过程中的关键事件:log show --predicate 'eventMessage contains "reboot" OR eventMessage contains "startup"' --last boot。
第三步:滚动查看输出,首条匹配日志的时间戳即为本次开机起点;若发现多条 startup 记录,取最早一条。注意:该命令依赖统一日志数据库,【若系统启用了日志清理策略,可能丢失30天前的记录】。
用 uptime 反推开机时间
当只需要知道“已运行多久”,且当前时间已知,此法最直观。
终端输入:uptime → 回车 → 得到类似 up 2 days, 9:23 的结果。
用当前时间(2026年7月7日23:45)减去该时长,即可算出开机时间:2026年7月5日14:22。此法精度止于分钟,且依赖当前系统时间准确;若系统时钟曾被手动修改,结果将偏差。
用 sysctl kern.boottime 解析秒级时间戳
方法一:直接读取原始时间戳
终端输入:sysctl -n kern.boottime → 回车 → 返回类似 { sec = 1747598002, usec = 0 } 的内容。
方法二:自动转换为可读时间
终端输入:sysctl -n kern.boottime | awk '{print $4}' | xargs -I{} date -r {} → 回车 → 输出格式化时间,例如 Mon Jul 5 14:22:02 CST 2026。
sec 值是自1970年1月1日以来的秒数,由内核实时维护,精度达秒级,适用于脚本调用或与外部系统时间比对。











