macOS El Capitan(10.11)起已移除“修复磁盘权限”功能,不再维护默认权限清单;官方推荐方式是通过恢复模式运行“磁盘工具→急救”或执行diskutil apfs verifyVolume/repairVolume命令,以及用diskutil resetUserPermissions重置用户目录权限。
macos 从 el capitan(10.11)起已移除传统“修复磁盘权限”功能,系统不再维护一份默认权限清单供比对重置。因此不存在官方支持的、一键恢复全系统默认文件权限的终端命令。强行用 chmod 或 chown 批量修改系统目录(如 /usr、/system、/bin)不仅无效,还会被 sip(系统完整性保护)拦截,甚至导致系统无法启动。
真正有效的系统级权限修复方式
当遇到系统应用崩溃、命令不可用、服务启动失败等疑似权限异常问题时,应聚焦于以下安全、受支持的操作:
-
用“磁盘工具”急救 APFS 宗卷:重启进恢复模式(Command + R),打开“磁盘工具”→ 显示所有设备 → 依次选中数据宗卷(如
Macintosh HD - Data)、系统宗卷(如Macintosh HD)、容器、物理磁盘 → 对每一层点击“急救”。它能修复文件系统元数据和部分权限关联错误,是 Apple 官方推荐的底层校验手段。 -
终端执行 APFS 验证命令:在恢复模式的终端中,先运行
diskutil list确认宗卷标识符(如disk4s5),再分别执行:diskutil apfs verifyVolume /dev/disk4s5(验证数据宗卷)diskutil apfs verifyVolume /dev/disk4s1(验证系统宗卷)
若提示结构异常,可尝试repairVolume替代verifyVolume,但仅在明确报错时使用。 -
重置当前用户的主目录权限继承:若仅你的账户出现访问异常(如桌面、文档无法写入),可在恢复模式终端中运行:
diskutil resetUserPermissions / $(id -u)
这会将/Users/你的用户名下的 ACL 和继承规则恢复为系统默认状态,不影响其他用户或系统文件。
哪些操作绝对不要做
以下常见误区看似“彻底”,实则危险且无效:
- 执行类似
sudo chmod -R 755 /或sudo chown -R root:wheel /usr—— SIP 会阻止,终端报错,强行绕过需关闭 SIP,后果严重; - 试图用
pkgutil --only-files --files com.apple.pkg.BaseSystem提取权限清单再比对修复——该方法早已失效,对应 pkg 已不包含完整权限定义; - 依赖第三方脚本声称“一键修复系统权限”——无官方依据,易破坏 SIP 保护机制。
日常权限问题请优先排查用户层
95% 的“权限异常”实际发生在用户目录、下载内容或第三方软件安装路径(如 Homebrew、Node.js 全局模块)。此时应:
- 检查文件归属:
ls -ld ~/Documents,若显示root所有,用sudo chown -R $USER:staff ~/Documents归还; - 确认终端有“完全磁盘访问”权限(系统设置 → 隐私与安全性 → 完全磁盘访问);
- 清除下载文件的隔离属性:
xattr -d com.apple.quarantine ~/Downloads/script.sh。

















