磁盘工具不直接执行端到端数据完整性校验,但提供文件系统结构验证与APFS元数据校验和机制;需结合“急救”功能、终端命令(如diskutil apfs list、shasum、codesign)及备份镜像验证实现完整保障。
磁盘工具本身不直接对 macos 系统分区(如“macintosh hd”所在的 apfs 容器或宗卷)执行传统意义上的“数据完整性校验”(比如端到端 crc 或内存级一致性检查),但它提供了两层关键保障:文件系统结构验证 + 可选的校验和机制。真正有效的完整性校验需结合磁盘工具操作与终端命令协同完成。
用“急救”验证系统分区结构完整性
这是最常用、最直接的方式,适用于已挂载的系统宗卷或容器:
- 打开“磁盘工具”,点击菜单栏“显示”→“显示所有设备”,确保能看到完整的磁盘层级(物理磁盘 → 容器 → 宗卷)
- 在边栏中先选中系统宗卷(例如“Macintosh HD”),点“急救”→“运行”。它会检查目录结构、节点链接、元数据一致性等,并尝试自动修复逻辑错误
- 若宗卷检查通过,再选中其上层的 APFS 容器(名称通常含“Container”),再次运行“急救”——这能检测跨宗卷的容器级问题,如快照引用异常或空间分配冲突
- 注意:系统宗卷在运行时无法完全卸载,因此“急救”会以只读方式扫描;若发现严重错误,可能提示重启进入恢复模式后重试
为系统分区启用或验证校验和(仅限APFS)
macOS 10.13 及以后的 APFS 文件系统默认启用元数据校验和,但用户数据块(如文档、媒体文件)不强制校验。你无法用磁盘工具手动给已有系统分区“添加校验和”,但可以确认其是否启用:
- 终端中执行:diskutil apfs list,查看系统宗卷的“Checksums”字段是否为“Yes”
- 若为“No”,说明该卷创建时未启用校验(常见于从旧 HFS+ 升级而来),此时无法回填;全新安装或抹除重装时,APFS 默认开启
- 校验和由系统后台自动维护,无需手动触发验证——读取数据时若发现块级 CRC 不匹配,APFS 会尝试从镜像副本或快照恢复,或报错阻止损坏数据写入
配合终端命令做深度完整性验证
磁盘工具能力有限,关键校验需依赖命令行工具:
- hdiutil verify /dev/diskXsY:仅适用于磁盘映像(.dmg/.sparseimage),不支持实时系统分区
- 对系统宗卷做块级哈希比对不可行(文件持续变化),但可针对静态组件校验:shasum -a 256 /System/Library/Kernels/kernel(验证内核未被篡改)
- 检查签名完整性:codesign -dv --verbose=4 /Applications/Safari.app,确认系统应用仍由 Apple 签署
- 验证启动卷签名状态:sudo bless --info /,查看 Secure Boot 和 SIP 是否生效
备份镜像的完整性校验(最实用场景)
日常中更常校验的是 Time Machine 备份或手动创建的系统镜像:
- 若备份为 .dmg 或 .sparsebundle,可在磁盘工具中选中该文件 → “映像”→“验证”,它会重新计算并比对内建校验和
- 也可用终端:hdiutil verify /path/to/backup.dmg,输出包含“checksum matches”即表示无数据损坏
- 生成新镜像时,建议勾选“加密”或在创建后立即执行“映像”→“添加校验和”,为后续校验提供依据


















