终端命令可可靠备份用户级配置(如~/Library/Preferences/.plist、~/.zshrc、Brewfile等),但无法备份系统级配置(如LaunchDaemons、kexts、钥匙串、Wi-Fi密码、TCC权限等),后者需Time Machine或恢复模式镜像。

终端命令本身不能直接备份整个 macOS 系统配置(如系统偏好设置、内核扩展、登录项、服务状态等),但可以高效备份和恢复用户级配置文件与关键系统设置数据,这是可脚本化、可复现、无图形依赖的核心部分。真正可靠的全系统备份仍需 Time Machine;而终端方式适合开发者、管理员做轻量、版本可控、跨设备迁移的配置管理。
哪些配置能用终端可靠备份?
以下路径中的内容可通过 cp、tar 或 rsync 安全导出,且恢复后基本生效:
- 用户偏好设置:~/Library/Preferences/(.plist 文件,如 Dock、Finder、Safari 设置)
- Shell 配置:~/.zshrc、~/.zprofile、~/.bash_profile(含别名、PATH、函数)
-
Homebrew 环境:用
brew bundle dump生成 Brewfile,记录已装公式及 cask -
Mac App Store 应用清单:
mas list > mas-installed.txt(需提前安装mas工具) -
Spotlight 索引排除项:
mdutil -s /path查看,实际排除列表存于~/Library/Preferences/com.apple.Spotlight.plist -
自定义快捷键与辅助功能设置:对应 plist 在 ~/Library/Preferences/ 下,如
com.apple.universalaccess.plist
推荐备份命令组合(单条可执行)
将以下命令保存为 backup-config.sh,赋予执行权限后运行:
# 创建带时间戳的备份目录
BACKUP_DIR="config-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_DIR"
<h1>备份 shell 配置与常用 dotfiles</h1><p>cp -f ~/.zshrc ~/.zprofile ~/.gitconfig ~/.ssh/config "$BACKUP_DIR/" 2>/dev/null || true</p><h1>备份偏好设置(仅当前用户,跳过系统级或冲突项)</h1><p>cp -r ~/Library/Preferences/{com.apple.Dock,com.apple.finder,com.apple.safari,com.googlecode.iterm2}.plist "$BACKUP_DIR/" 2>/dev/null || true</p><div class="aritcle_card flexRow">
<div class="artcardd flexRow">
<a class="aritcle_card_img" href="/xiazai/skill4368" title="macos-suite-readonly"><img
src="https://img.php.cn/upload/skill/000/000/081/179004425649113.jpg" alt="macos-suite-readonly" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
<div class="aritcle_card_info flexColumn">
<a href="/xiazai/skill4368" title="macos-suite-readonly">macos-suite-readonly</a>
<p>macOS 只读查询:Mail 未读、Calendar 日程、Notes 搜索、Stocks 行情(输出 JSON)。</p>
</div>
<a href="/xiazai/skill4368" title="macos-suite-readonly" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span> </a>
</div>
</div><h1>导出 Homebrew 环境</h1><p>brew bundle dump --force --file="$BACKUP_DIR/Brewfile"</p><h1>导出 MAS 安装列表</h1><p>if command -v mas >/dev/null; then
mas list > "$BACKUP_DIR/mas-installed.txt" 2>/dev/null
fi</p><h1>打包并压缩(保留权限与符号链接)</h1><p>tar -czf "${BACKUP_DIR}.tar.gz" "$BACKUP_DIR"
rm -rf "$BACKUP_DIR"</p><p>echo "✅ 配置已打包至:${BACKUP_DIR}.tar.gz"
恢复时的关键操作要点
恢复不是简单覆盖,需兼顾安全与兼容性:
- 先检查目标文件是否存在,避免误删当前有效配置:
[ -f ~/.zshrc ] && mv ~/.zshrc ~/.zshrc.bak-$(date +%s) - 解压后用
cp -i交互式复制,防止静默覆盖重要修改 - 恢复 .plist 后需重启对应进程(如
killall Dock、killall Finder)或重载:defaults read com.apple.finder - Brewfile 恢复建议加
--force并跳过已存在项:brew bundle install --no-lock --file=Brewfile - macOS 13+ 对 ~/Library/Preferences 中部分 plist 有签名验证,若恢复后不生效,可改用
defaults write逐项写入
不能靠终端命令备份的“配置”有哪些?
这些属于系统深层状态或受 SIP / TCC 保护,终端无法直接读取或还原:
- 系统级启动项(/Library/LaunchDaemons)、内核扩展(kexts)
- 钥匙串(Keychain)内容 —— 受 iCloud 同步或本地加密保护,需通过钥匙串访问控制导出
- 网络位置配置(如 Wi-Fi 密码、代理设置)— 存于受保护数据库,普通用户无权读取
- 屏幕使用时间、家长控制策略、TCC 权限授权记录(如“照片”“通讯录”访问开关)
- Spotlight 全局索引数据本身(非设置,是二进制缓存)
这类内容必须依赖 Time Machine 备份完整宗卷,或在恢复模式下用磁盘工具配合镜像还原。

















