u盘制作失败提示“权限不足”需五步排查:一、修正/private/tmp为读写;二、确认u盘为apfs格式且归属当前用户;三、验证安装器从app store完整下载;四、必要时临时禁用sip;五、清除残留挂载点与缓存。

启动 U 盘制作失败时提示“权限不足”,在 macOS 上不是单纯点一下“允许”就能解决的问题。它通常意味着当前用户在某个关键环节被系统拒绝写入——可能是临时目录不可写、U 盘归属权不对、系统保护机制拦截,或是安装器本身不完整。排查要顺着写入链一层层确认,而不是反复重试。
检查 /private/tmp 是否可写
/private/tmp 是 macOS 安装器默认使用的临时空间,如果这里变成只读,整个 createinstallmedia 流程会在解包阶段直接中断。
- 打开访达 → 按 Cmd+Shift+G,输入 /private → 回车
- 找到 tmp 文件夹,右键 → “显示简介” → 拉到底部“共享与权限”
- 点击锁图标解锁,输入管理员密码
- 把“当前用户”“组”“所有人”三行全部设为读与写(不能只勾“读取”)
- 关闭窗口,重启终端再运行制作命令
确认 U 盘格式与归属权
macOS 安装器只接受 APFS 或“Mac OS 扩展(日志式)”格式的 U 盘,且必须由当前用户拥有写入权限。FAT32/NTFS 不支持,挂载后归属权若不属于你,也会报错。
- 插入 U 盘,在终端执行 diskutil list,确认设备标识(如 /dev/disk2)
- 若显示 read-only,先卸载:diskutil unmountDisk /dev/disk2
- 抹掉重建:执行 diskutil eraseDisk APFS "Install macOS" GPT /dev/disk2
- 制作前加一句:sudo chown $(whoami) /Volumes/Install\ macOS
验证安装器是否完整可信
路径无效或校验失败会伪装成权限问题。比如从 Time Machine 恢复的安装器、中断下载残留、非 App Store 来源,都可能导致内部 dmg 哈希不匹配。
- 检查 /Applications/Install macOS *.app 是否存在且大小合理(通常 ≥12GB)
- 终端运行:shasum -a 256 "/Applications/Install macOS Sonoma.app/Contents/SharedSupport/InstallESD.dmg",比对 Apple 官方公布的 SHA-256 值
- 最稳妥做法:删掉现有安装器,从 Mac App Store 重新下载;或用命令获取官方签名版:softwareupdate --fetch-full-installer --full-installer-version 14.6
必要时临时禁用 SIP(仅针对第三方工具)
如果你用的是 OpenCore Legacy Patcher 或自定义脚本,它们可能需要向受保护路径(如 /usr/standalone)写入引导文件,这时 SIP 会拦截并报“Operation not permitted”。
- 重启按 Cmd+R 进恢复模式 → 顶部菜单“实用工具”→“终端”
- 执行:csrutil disable → 重启回正常系统
- 完成制作后,务必再次进恢复模式执行 csrutil enable
- 注意:日常不要长期关闭 SIP,仅限可信工具使用











