必须启用访客账户并确认自动清理机制,关闭AirDrop等共享服务,用内容与隐私限制禁用终端等高危应用,设桌面等文件夹为“无访问权限”才能真正保护Mac隐私。

当你需要让朋友、同事或孩子临时使用你的Mac,又不想他们看到你的文档、浏览历史、iCloud钥匙串或系统设置时,必须开启访客用户的隐私限制——它不是只开个账户就完事,而是要层层封堵数据出口、应用入口和网络通道,否则访客仍可能通过Safari下载文件、用访达翻你桌面、或借AirDrop把你的照片传出去。
启用访客账户并确认自动清理机制
这是所有隐私限制的前提,没有这一步,后续设置全部无效。系统默认启用后即自动隔离,但必须人工确认清理逻辑已激活。
1、点击屏幕左上角苹果菜单()→ 选择“系统设置”。
2、在左侧边栏滚动到底部,点击“用户与群组”。
3、点击右下角锁形图标 → 输入当前管理员密码解锁设置权限——【不输密码就无法勾选访客选项】。
4、向下滚动,在用户列表下方找到“访客用户”,勾选“允许访客用户登录到这台Mac”。
5、立即检查界面底部是否显示“访客用户的文件将在其退出后自动删除”;若未出现,说明系统未识别该功能,需重启“系统设置”重进一次。
关闭访客对网络服务的访问权限
很多用户以为开了访客账户就安全了,结果发现访客能用AirDrop收发文件、连上你家共享打印机、甚至通过“屏幕共享”远程控制你的Mac——这些全是默认开启的后门,必须手动关死。
方法一:禁用登录时的共享入口
仍在“用户与群组”设置中,取消勾选“连接到共享文件夹时允许访客访问”。
方法二:关闭高风险系统服务
点击左侧边栏的“登录选项” → 确保AirDrop、屏幕共享、远程登录、文件共享全部处于关闭状态。
再进入“系统设置→通用→共享”,逐项关闭所有开关——哪怕只留一个开启,都可能成为数据泄露通道。
用家长控制封锁高危应用和网站
访客账户默认能打开Safari、访达、终端、系统设置,而终端和系统设置一旦被使用,就能绕过所有图形界面限制。必须用内容与隐私访问限制做应用级封堵。
第一步:进入限制设置
在“用户与群组”中,确保访客用户已启用,然后点击其下方的“内容与隐私访问限制”按钮。
第二步:锁定高危应用
切换到“App”标签页 → 取消勾选“终端”“系统设置”“访达”“钥匙串访问”——这四类放行任一,访客就能读取你主目录下的隐藏配置、导出浏览器Cookie或修改网络代理。
第三步:限定可访问网站
切换到“网页”标签页 → 选择“仅允许访问以下网站” → 手动添加 https://www.google.com 和 https://www.baidu.com。
注意:不要勾选“限制成人网站”,它依赖系统内置黑名单,漏判率高;白名单模式才真正可控。
强化文件系统级防护
即使访客不能打开访达,也可能通过Safari下载文件到“下载”文件夹,或拖拽PDF到桌面查看——这些位置默认对访客可写,必须手动设为“无访问权限”。
1、打开访达,依次导航至“访达→前往→前往文件夹”,输入 ~/Desktop 回车,进入当前用户桌面。
2、右键点击“桌面”文件夹 → 选择“显示简介”。
3、在简介窗口底部展开“共享与权限”,点击右下角锁形图标解锁 → 输入管理员密码。
4、点击+号按钮 → 在弹出列表中选择“客人” → 为其分配“无访问权限” → 点击齿轮图标 → 选择“应用到包含的项目”。
5、重复步骤1–4,对“下载”“文稿”“图片”三个文件夹执行相同操作——【这四个位置是访客最可能接触你数据的入口,缺一不可】。

















