Mac安装未签名应用被拒时,可通过终端启用“任何来源”、系统设置勾选授权、右键临时打开、恢复模式禁用SIP(高级)或重启用Gatekeeper恢复安全。

如果您在Mac上尝试安装第三方或未签名的应用程序,系统提示“已损坏”或“无法打开,因为来自未知开发者”,则说明Gatekeeper安全机制阻止了该应用运行。以下是解决此问题的多种设置方法:
一、使用终端命令启用“任何来源”选项
macOS自10.12起默认隐藏“任何来源”选项,需通过终端解除系统级应用验证限制,使该选项重新出现在安全性设置中。
1、点击启动台,进入“其他”文件夹,打开“终端”应用。
2、输入以下命令并回车:sudo spctl --master-disable
3、系统提示输入管理员密码,输入时无字符显示,正确输入后按回车。
4、执行成功后,前往“系统设置”→“隐私与安全性”→“安全性”部分,即可看到“任何来源”选项。
二、在系统设置中启用“任何来源”
该步骤仅在完成终端命令启用后才可操作,用于正式授权系统允许从任意位置安装应用程序。
1、点击屏幕左上角苹果菜单,选择“系统设置”。
2、进入“隐私与安全性”,向下滚动至“安全性”区域。
3、点击左下角锁形图标,输入管理员密码解锁设置。
4、在“允许从以下位置下载的应用”下方,勾选任何来源。
三、右键绕过Gatekeeper临时运行单个应用
无需更改全局设置,适用于仅需运行一次的可信应用,系统将在首次信任后允许后续双击启动。
1、在访达中定位到目标应用(如位于“下载”或“应用程序”文件夹)。
2、按住Control 键并点击该应用图标,在弹出菜单中选择“打开”。
3、在弹出的安全警告窗口中,点击仍要打开按钮。
4、应用将启动,且系统自动将其加入已信任列表,之后可直接双击运行。
四、通过恢复模式禁用SIP(仅限高级用户)
某些内核扩展或深度定制工具需关闭系统完整性保护(SIP)才能加载,此操作会降低系统防护等级,须谨慎执行。
1、重启Mac,在开机音响起时立即按住Command + R进入恢复模式。
2、顶部菜单栏选择“实用工具”→“终端”。
3、输入命令:csrutil disable,回车执行。
4、执行完成后重启设备,SIP即被禁用,此时可尝试安装需内核权限的特殊应用。
五、重新启用Gatekeeper以恢复系统安全限制
完成第三方应用安装后,建议立即恢复默认安全策略,防止潜在风险应用被意外执行。
1、打开“终端”应用。
2、输入命令:sudo spctl --master-enable,回车。
3、再次输入管理员密码确认,执行后“任何来源”选项将从设置中消失,仅允许App Store及已公证应用运行。










