必须通过恢复模式终端执行csrutil disable禁用sip后,删除旧用户数据、重建admin账户并设密码,再createhomedir修复权限,重启即可登录新管理员账户。

Mac忘记所有管理员密码、无法登录任何账户,又没有绑定Apple ID或已遗忘恢复密钥时,必须通过恢复模式中的终端彻底重置系统账户——这不是修改单个密码,而是清空原有用户体系,重建可登录的管理员账户。
进入macOS恢复模式
关机后按住电源键不放,直到屏幕出现“正在载入启动选项”界面(Apple芯片机型);Intel机型则需在按下电源键瞬间立即长按Command+R,听到启动声前不能松手。若看到苹果标志才按,大概率直接进系统,无法进入恢复环境。
在启动选项界面点击齿轮图标“选项”,再点“继续”。如提示选择用户,选一个已知密码的管理员账户——但本场景下你已无可用账户,此时直接忽略该提示,等待进入恢复主界面即可。
禁用系统完整性保护(SIP)与FileVault(如启用)
顶部菜单栏点击“实用工具”→“终端”。
输入csrutil disable并回车,关闭系统完整性保护。这一步不可跳过,否则后续创建账户会失败——SIP会阻止对/etc/shadow和/var/db/dslocal/nodes/Default/users/等关键路径的写入。
若你的Mac启用了FileVault全盘加密,还需临时解锁启动卷:先运行diskutil apfs list,找到“Volume Name”为“Macintosh HD”的条目,复制其右侧对应的“APFS Volume Group”ID(32位十六进制字符串,形如A1B2C3…);然后执行diskutil apfs unlockVolumeGroup A1B2C3…。【ID抄错将导致命令无响应,且不会报错,极易误判为操作成功】
删除原用户并创建新管理员账户
第一步:清除旧账户数据
在终端中依次执行以下三条命令(每条回车后等待返回提示符再输下一条):
rm -rf /var/db/dslocal/nodes/Default/users/_*
rm -rf /var/db/dslocal/nodes/Default/users/*
rm -rf /var/db/dslocal/nodes/Default/groups/admin*
第二步:重建基础用户结构
输入dscl . -create /Users/admin,回车;再输入dscl . -create /Users/admin UserShell /bin/zsh,回车;接着输入dscl . -create /Users/admin RealName "Admin",回车。
第三步:赋予管理员权限并设密码
执行dscl . -create /Users/admin UniqueID 501;dscl . -create /Users/admin PrimaryGroupID 80;dscl . -append /Groups/admin GroupMembership admin;最后输入dscl . -passwd /Users/admin,回车后**立刻输入你要设定的新密码**(不显示字符,输完直接回车确认)。
第四步:修复Home目录权限
输入createhomedir -u admin,等待提示“Created directory”完成。这一步确保新账户能正常加载桌面、钥匙串和偏好设置。
退出并重启
在终端中输入reboot回车,Mac将自动重启。
重启后直接进入登录界面,用户名填admin,密码为你刚设定的新密码——此时系统中仅存在这一个管理员账户,原所有用户数据仍保留在磁盘上,但已无法通过系统账户访问。











