重置 macOS 恢复模式中的授权数据库即重建 /var/db/auth.db,用于修复权限异常问题;需在恢复模式终端执行 security authorizationdb reset,并配套清理钥匙串文件以确保功能正常。

在 macOS 恢复模式中重置本地安全授权数据库(即重置 Authorization Database),本质是重建系统用于管理权限、访问控制和安全策略的核心授权文件 /var/db/auth.db。该数据库损坏会导致“无法解锁磁盘”“钥匙串访问异常”“安装器提示权限拒绝”或“访达反复要求输入密码”等问题。它不能通过常规设置清除,必须在恢复环境中手动重建。
确认是否需要重置授权数据库
以下情况建议操作:
- 进入恢复模式后,“磁盘工具”无法解锁启动宗卷(提示“无法验证凭据”或“权限被拒绝”);
- 重新安装 macOS 时卡在“正在验证安装器”或“准备安装”阶段,日志显示
authd或securityd错误; - 已成功抹盘并重装系统,但首次启动后仍反复弹出钥匙串密码提示,且旧密码无效。
使用终端命令强制重建授权数据库
该操作仅适用于搭载 Apple 芯片或 T2 芯片的 Mac(macOS Ventura 及更新版本默认启用 SIP 保护,需在恢复模式下执行):
- 从恢复模式启动后,顶部菜单栏点击实用工具 → 终端;
- 输入以下命令并回车(无需 root 权限,恢复环境已具备完整权限):
security authorizationdb reset; - 命令执行完成后,屏幕将返回空白提示符,表示重置成功;
- 关闭终端,返回主菜单,继续使用“磁盘工具”急救或“重新安装 macOS”即可。
配套操作:同步修复钥匙串与系统密钥环
授权数据库重置后,系统钥匙串结构可能未自动重建,需补充执行:
- 仍在终端中,运行:
rm -f /var/db/Keychain-2.db*(清除残留密钥环索引); - 再运行:
defaults write /Library/Preferences/com.apple.security.plist KeychainSyncEnabled -bool false(临时禁用同步,避免冲突); - 退出终端,重启进入新系统后,钥匙串会自动初始化为干净状态。
注意事项与替代方案
注意:
- 此操作不删除用户数据或密码,但会清空本地授权规则(如“允许某App访问摄像头”的记录),首次使用相关功能时需重新授权;
- 若设备启用了 FileVault,重置后仍需用原始登录密码解锁磁盘——授权数据库不影响加密密钥本身;
- Intel Mac(无 T2 芯片)若遇同类问题,优先尝试“磁盘工具 → 急救 → 选中 Macintosh HD - Data → 运行”,多数情况下可自动修复底层 ACL,无需手动重置 auth.db。


















