統合された保護システム(システムの整合性の保護)とは何ですか?
統合された保護システムを使用して、Appleはいくつかのサードパーティアプリケーションが行うことを許可することはありませんすることにしました。いくつかの点では、そのような保護とよりiOSのような。サードパーティのアプリケーションは、より多くのそれらに比べて限定されています。これは、ある程度単語ルートレス、システム管理者特権の起源であるアカウントを制限します。
OS Xエルキャピタン10.11システム上のAppleは、より高いレベルのカーネル保護システムとして理解することができ、使用済みのRootleesされている、システムは、システム、/ sbinには/ usr含めないの/ usr 3つのディレクトリ(/ロックデフォルト設定されます)/ローカル。特定の操作のみアプリケーションリンゴのライセンスを取得することができるようにルートレス特性(コード署名により判断されます)。だから、サードパーティ製アプリケーションがrootとして実行されている場合でも、メカニズムはルートレス後にオンになり、これらのアクションのいずれかが、いくつかのディレクトリが動作していない権限を行うよう指示されます。
:cd /usr
:sudo mkdir zhaolu
mkdir: zhaolu: Operation not permitted
:cd local
:sudo mkdir zhaolu
:sudo rmdir zhaolu
この保護も閉じることができます。
マックを再起動し、その後、黒の時にブートへの準備ができて、コマンド+ Rダウンホールド、リカバリ・モードになります。
トップツールバーで、ターミナルユーティリティを>>選択します。次のとおりです。
csrutil無効化:次にコマンドを入力してください。
コンピュータを再起動し、ルートレスメカニズムが閉じられます。
あなたはこのメカニズムを開きたい場合は、再起動し、その後、ターミナルで次のコマンドを入力します。有効csrutil。
通常のデスクトップターミナルでstatusコマンドcsrutil使用すると、ルートレスのステータスを表示することができます:
:csrutil status
System Integrity Protection status: enabled.