time machine 日志集成于系统统一日志,需用 log show 命令配合 subsystem=="com.apple.backupd" 等谓词筛选;常用命令如 log show --predicate 'subsystem == "com.apple.backupd" and eventmessage contains "completed"' --last 7d 可查近期备份完成记录,结合 tmutil 可获取实时备份状态。

macOS 的 Time Machine 日志不单独存为文件,而是统一写入系统统一日志(Unified Logging System)。终端命令是快速、精准查看备份历史的高效方式,关键在于用对子系统标识和筛选条件。
用 log show 查看最近 7 天的备份完成记录
这条命令最常用,能快速确认自动备份是否成功执行:
- 打开终端,粘贴运行:
log show --predicate 'subsystem == "com.apple.backupd" AND eventMessage contains "completed"' --last 7d - 输出会列出所有“Backup completed successfully”或“completed with warnings”的条目,含精确时间戳、快照 UUID 和耗时
- 若想只看成功项,可追加 AND eventMessage contains "successfully"
查更早的日志(含已归档压缩日志)
系统默认保留近期日志,但诊断归档中可能存有数天甚至数周前的完整上下文:
- 先定位归档位置:
ls /var/db/diagnostics/ | grep -E "(diagnostic_messages|system.log)" - 例如发现 diagnostic_messages.0.bz2,解压并查询:
gunzip -c /var/db/diagnostics/diagnostic_messages.0.bz2 | log show --predicate 'subsystem == "com.apple.backupd"' --start "2026-07-20" - 注意:需用 --start 指定日期范围,否则可能因数据量过大卡住
按关键词或错误码精确定位问题
遇到备份失败时,直接搜索错误线索比翻全量日志更高效:
- 查磁盘空间不足(错误码 11):
log show --predicate 'subsystem == "com.apple.backupd" AND eventMessage contains "error 11"' --last 3d - 查挂载失败(如目标卷不可用):
log show --predicate 'subsystem == "com.apple.backupd" AND eventMessage contains "mount" OR eventMessage contains "unavailable"' --last 1d - 查快照创建动作:
log show --predicate 'subsystem == "com.apple.backupd" AND eventMessage contains "Creating local snapshot"' --last 24h
配合 tmutil 获取当前备份状态
log 命令看历史,tmutil 看实时状态,两者互补:
- 查最后一次备份时间:
tmutil latestbackup - 查所有本地快照(含时间戳):
tmutil listlocalsnapshots / - 查当前备份目标及空间使用:
tmutil destinationinfo











