macos系统日志清理可分四步:1. 系统设置中“储存空间→管理→日志文件”一键删除90天前归档日志;2. 手动清空~/library/logs/diagnosticreports中旧.crash/.panic/.tracev3文件;3. 终端执行sudo rm -rf /var/log/*.old等命令清理/var/log归档;4. 用tmutil thinlocalsnapshots清除time machine本地快照中的日志残留。

Mac磁盘中堆积的无用系统日志资源(如已归档的.crash、.panic、.tracev3文件,/var/log下长期未轮转的*.old/*.gz日志,以及Time Machine本地快照中残留的日志副本)会持续计入“系统数据”,导致磁盘空间虚高、控制台响应迟缓,甚至干扰真实故障排查。这些文件多数已失效,可安全清除。
用系统设置一键识别并清理日志
该方法由macOS原生提供,自动识别90天前的归档诊断报告、安装日志、系统日志压缩包等,不需手动定位路径,避免误删正在写入的日志。
点击屏幕左上角苹果图标 → “系统设置”;
左侧边栏点“通用” → 右侧点“储存空间”;
等待10–20秒完成扫描,找到“系统数据”条目,点击其右侧的“管理”按钮;
在弹出窗口中找到“日志文件”子项,确认状态为“可删除”后,点击“删除”;
系统将自动移除所有判定为安全的日志内容,包括DiagnosticReports中过期的崩溃报告和/var/log中的旧归档。
手动清空用户级DiagnosticReports目录
该目录存放当前账户产生的全部崩溃与诊断报告,完全由用户行为触发,不涉及系统守护进程,删除后不影响新报告生成,且释放空间效果最明显。
打开访达,按Command+Shift+G调出“前往文件夹”;
输入~/Library/Logs/DiagnosticReports并回车;
点击右上角“排序方式”→“修改日期”,再点击“大小”列二次排序,使大而旧的文件排在底部;
按住Shift键,选中所有修改日期早于2025年8月1日的.crash、.panic、.tracev3文件;
按Command+Delete移至废纸篓 → 右键废纸篓 → “清倒废纸篓”。【务必清倒废纸篓,否则空间不会释放】
终端命令精准清理系统级日志归档
/var/log是系统守护进程与内核日志主存储路径,部分日志长期未轮转会膨胀至数百MB;以下命令仅清除带版本号或压缩后缀的归档日志,保留system.log、secure.log等实时活动日志不受影响。
方法一:清理常见归档日志
打开“终端”(Command+空格搜“终端”);
执行命令:sudo rm -rf /var/log/*.old /var/log/*.[0-9] /var/log/*.[0-9].gz;
输入管理员密码(输入过程无可见字符,输完直接回车)。
方法二:专清CUPS打印日志归档
在终端中运行:sudo find /var/log/cups -name "*.gz" -mtime +14 -delete;
再运行:sudo find /var/log/cups \( -name "access_log.*" -o -name "error_log.*" -o -name "page_log.*" \) -type f -mtime +14 -delete。
清除Time Machine本地快照中的日志残留
本地快照(localsnapshots)在备份周期中会复制包含日志在内的完整系统状态,即使原始日志已被清理,快照内仍保留副本,导致“系统数据”虚高。
第一步:检查是否存在本地快照
在终端中运行:tmutil listlocalsnapshots /;
第二步:若输出含类似com.apple.TimeMachine.2026-06-28-143217的条目,则说明存在快照;
第三步:执行清除命令:sudo tmutil thinlocalsnapshots / 9999999999 1;
该命令强制系统按容量阈值(9999999999字节≈9.3GB)清理最旧的本地快照,释放被快照锁定的日志副本空间。











