Omuuz

DiskStory 何时需要完整磁盘访问

完整磁盘访问是可选的手动授权。它扩展受保护位置的可见性,但不会授予 root 权限或绕过 SIP。

直接回答

只有需要扫描启动磁盘上的受保护位置时,才需要完整磁盘访问。macOS 要求你在系统设置中手动添加并启用 DiskStory;应用不能自行授权,也不会修改 TCC 数据库。

适用场景

  • 启动磁盘扫描报告存在无法观察的受保护位置。
  • 你希望在覆盖率中包含 Mail、Messages、Safari、Time Machine 备份数据或其他受 TCC 保护的位置。
  • 你需要判断更完整的扫描是否值得授予一项隐私敏感权限。

分步骤复核

  1. 先在无权限状态下扫描

    使用正常可访问范围并查看覆盖报告,再决定是否需要更广泛的可见性。

  2. 打开“隐私与安全性”

    在系统设置中进入“隐私与安全性 → 完整磁盘访问”。DiskStory 无法为自己开启该权限。

  3. 手动添加并启用 DiskStory

    使用系统控件添加已签名应用并启用;macOS 可能要求认证或重新启动应用。

  4. 重新扫描同一范围

    把覆盖率与之前的扫描比较,并继续显示剩余的 Unix、SIP 或 Data Vault 失败。

  5. 不再需要时撤销权限

    你可以在系统设置中关闭 DiskStory 的完整磁盘访问,并继续扫描明确选择的可访问文件夹。

相关技术原理

权限会改变什么

它可以让已签名应用读取 Mail、Messages、Safari 等受 TCC 保护的位置。DiskStory 通过只读打开现存受保护文件并立即关闭来保守检查,不读取任何字节。

权限不会改变什么

它不会绕过 root-only Unix 权限、系统完整性保护或 Apple 私有 Data Vault 规则。剩余失败会继续显示在扫描覆盖率中。

没有权限时仍可做什么

你可以扫描明确选择的文件夹,或当前可访问的启动磁盘范围。DiskStory 不会把部分结果描述为完整 Mac 扫描。

风险与不应执行的操作

该权限范围很广

Apple 将完整磁盘访问描述为访问所有文件,包括其他应用的数据和部分管理设置。只应授予你信任的软件。

更广访问不等于无限访问

完整磁盘访问不会把应用变成 root,也不会关闭系统完整性保护或所有私有 Data Vault 边界。

更干净的结果仍可能不完整

覆盖率必须继续显示剩余失败,不能因为可见错误减少就声称观察了每个字节。

Omuuz 产品能做什么、不能做什么

能够做到

DiskStory 可以解释更广访问为何可能改善扫描覆盖率、检测受保护读取是否仍不可用,并在用户手动授权后工作。

不能做到

DiskStory 不能自行授予完整磁盘访问、修改 TCC 数据库、绕过 SIP,也不会承诺授权后一定获得完整可见性。

产品证据

英文版 DiskStory 界面:显示示例存储结果与扫描覆盖证据。
DiskStory 让扫描覆盖率与存储结果并列。该截图使用隐私安全的示例数据,不是 macOS 权限设置界面。

第一方资料

相关指南

我的 Mac 空间被什么占用了?Mac 系统数据是什么?如何安全排查占用空间如何在不读取内容的情况下查找 Mac 大文件
查看详情 — DiskStory