固件密码是启用mac启动安全的关键措施,仅适用于t2或apple芯片机型:t2 mac通过“启动安全性实用工具”设置独立密码,apple芯片mac则以“启动安全策略”替代,需降低安全性并设启动密码;两者均需在恢复模式下操作,且密码不可常规重置。

在 macOS 恢复模式中设置固件密码,是启用启动安全的关键一步——它能阻止未经许可的设备启动、重装系统或访问恢复环境。注意:该密码与登录密码、Apple ID 密码完全独立,且一旦启用,每次开机若需从非默认启动盘(如外置硬盘、USB 安装器、网络恢复)启动,都必须输入它。
确认 Mac 支持并满足前提条件
固件密码仅适用于配备 Apple T2 安全芯片或 Apple 芯片(M1 及更新机型)的 Mac,但实现方式不同:
- T2 机型(如 2018–2020 年部分 MacBook Pro/Air、iMac):通过“启动安全性实用工具”设置固件密码,需进入恢复模式后手动打开
- Apple 芯片 Mac(M1/M2/M3/M4):不再使用传统固件密码,而是由“启动安全策略”替代,通过“启动安全性实用工具”配置,且必须启用“降低安全性”才能允许从外部介质启动
- Intel 机型(2015 年及更早)不支持固件密码,仅支持 FileVault 加密和 EFI 密码(已弃用)
进入恢复模式并打开启动安全性实用工具
关机后按住对应组合键开机,直到出现地球图标或旋转齿轮(T2 或 Apple 芯片):
- T2 Mac:按住 Command + R 开机,进入 macOS 恢复
- Apple 芯片 Mac:先关机 → 长按电源键直到出现“正在载入启动选项” → 点击“选项” → 继续 → 进入恢复环境
- 进入后,顶部菜单栏选择“实用工具” → “启动安全性实用工具”
- 若提示需要管理员凭证,说明当前恢复环境已绑定账户,请输入该 Mac 的管理员用户名和密码(不是 Apple ID)
设置固件密码(T2 Mac)或配置启动安全策略(Apple 芯片 Mac)
两者界面相似,但逻辑不同:
- T2 Mac:在“启动安全性实用工具”中点击“启用 Firmware Password…” → 输入两次新密码 → 确认启用 → 重启生效
- Apple 芯片 Mac:默认启用“完整安全性”,此时无法从外部介质启动;如需安装系统或调试,需点“降低安全性” → 输入管理员密码 → 勾选“允许从外部启动介质启动” → 设置一个可选的启动密码(即替代传统固件密码的功能,用于解锁降低的安全级别)
- 无论哪种,设置后务必重启测试:尝试按住 Option 键开机,应提示输入密码才能显示启动磁盘选项
管理与注意事项
固件密码/启动密码不能通过常规方式重置:
- T2 Mac:忘记密码需联系 Apple 支持或授权服务提供商,可能需要提供购机凭证,且必须送修重置
- Apple 芯片 Mac:可在恢复模式中再次进入“启动安全性实用工具”,选择“提高安全性”即可移除启动密码(前提是未启用“加密启动卷”等附加限制)
- 设置前请确保你记得密码,并建议记录在安全位置;启用后 Time Machine 恢复、重新安装 macOS、甚至进入活动监视器等操作不受影响,但绕过启动验证将被阻止











