在 macOS 恢复模式中启用 NetBoot 需先确认为 Intel Mac 且系统为 macOS 10.11–12.x,再通过 csrutil netboot add 命令添加可信服务器 IP,重启后按 Option 键选择 Network 启动项即可。

在 macOS 恢复模式中配置允许从网络引导服务器(如 NetBoot)启动,核心是启用系统完整性保护(SIP)下的网络引导信任机制。这仅适用于支持 NetBoot 的 Intel Mac(Apple Silicon Mac 不支持 NetBoot),且需提前部署好可信的 NetBoot 服务器。
确认设备与环境兼容
该功能仅限以下机型及系统:
- 基于 Intel 芯片的 Mac(M1/M2/M3 等 Apple Silicon 机型不支持 NetBoot)
- macOS El Capitan(10.11)至 macOS Monterey(12.x);Ventura 及更新版本已移除 NetBoot 支持
- 已部署并可访问的 NetBoot 服务器(提供 .nbi 映像,且 IP 地址明确)
进入恢复模式并打开终端
重启 Mac,立即按住 Command + R 进入本地恢复环境;若本地恢复分区损坏,改用 Command + Option + R 启动联网恢复模式。待出现“macOS 实用工具”窗口后:
- 从顶部菜单栏选择「实用工具」→「终端」
- 确保已连接可用网络(Wi-Fi 或有线)
添加受信任的 NetBoot 服务器
在终端中执行以下命令(将 192.168.1.100 替换为你的 NetBoot 服务器实际 IP):
csrutil netboot add 192.168.1.100
回车执行后,系统会提示成功。如需验证是否添加成功,可运行:
csrutil netboot list
该命令会列出当前所有已信任的 NetBoot 服务器地址。
重启并选择网络启动
完成信任配置后:
- 从终端输入
reboot重启,或通过菜单「苹果图标」→「重新启动」 - 重启时立即按住 Option 键,进入启动管理器
- 等待几秒,会出现标有「Network」或「NetBoot」图标的启动项(可能显示服务器名称或 IP)
- 用方向键选中它,回车即可从网络服务器引导
若未出现网络启动项,请确认服务器在线、防火墙放行 UDP 67/68/4011 等 NetBoot 端口,并检查 DHCP 选项 67 是否正确指向 .nbi 路径。


















