Mac OS でシステム整合性保護を有効にする方法
目次:
最新バージョンの Mac OS は、デフォルトでシステム整合性保護 (SIP) が有効になった状態で出荷されます。これは重要なシステム フォルダをロックダウンして保護することを目的としています。大多数の Mac ユーザーは常に SIP を有効にしておく必要があります。保護を追加しました。それにもかかわらず、Mac ユーザーは、さまざまな理由で保護されたシステム ディレクトリ内の何かを変更するために、Mac OS で SIP を無効にする必要があり、意図的または誤って機能をオフのままにしておく場合があります。すべての Mac ユーザーは、提供されるセキュリティ上の利点のために SIP を有効にする必要があります。したがって、システム整合性保護機能を有効にする必要がある場合は、適切な場所にいます.
このチュートリアルでは、MacOS で System Integrity Protection (SIP) を有効にする方法を説明します。
note: あなた (または他の誰か) が以前にシステム整合性保護をオフにしていた場合を除き、SIP はほぼ確実に Mac のデフォルトで有効になっています。具体的には、SIP は macOS Mojave、High Sierra、MacOS Sierra、Mac OS X El Capitan でデフォルトで有効になっており、おそらく将来のすべてのソフトウェア バージョンでも同様です。特定の Mac で SIP が有効か無効かがわからない場合は、開始する前に SIP ステータスを手動で確認できます。 SIPがすでに有効になっている場合、SIPを有効にしようとしても明らかに意味がありません。
Mac で SIP / システム整合性保護を有効にする方法
Mac でシステム整合性保護を有効にするには、コンピュータをリカバリ モードで再起動する必要があります。手順は次のとおりです:
- アップルメニューに行き、「再起動」を選択してMacを再起動します
- 再起動したら、すぐに COMMAND + R キーを同時に押し続け、 Apple ロゴと少し回復モードでの起動を開始するためのインジケーターの読み込み
- 「macOSユーティリティ」(または「OS Xユーティリティ」)画面で、「ユーティリティ」メニューをプルダウンし、「ターミナル」を選択します
- ターミナル ウィンドウで、コマンド ライン プロンプトに次のコマンド構文を入力します。
- return/enter キーを押してコマンドを実行し、SIP を有効にしてから Mac を再起動します
csrutil enable;リブート
Mac は通常どおり再起動し、SIP を有効にしてバックアップを開始します。
MacOS が起動したら、SIP を有効にする必要があります。これは、コマンド ラインまたはシステム情報ツールを使用してシステム整合性保護の状態を確認することで確認できます。有効になっていない場合は、構文を間違って入力したか、他の手順が間違っている可能性があります。
注: SIP を有効にしたいが、リカバリ モードからすぐに再起動したくない場合は、次のように入力することもできます:
csrutil enable
注意してください。SIP を実際に再度有効にするには、Mac を再起動する必要があります。
MacOS のシステム整合性保護は何をしますか?
システム整合性保護 (SIP) は、「ルートレス」と呼ばれることもあり、Mac OS のいくつかのシステム レベル ディレクトリをロックして、重要なシステム ファイル、コンポーネント、アプリ、およびリソースの変更を防ぎます。アカウントには管理者またはルート アクセス権があります (したがって、時折「ルートレス」参照となります)。このように、SIP は Mac のセキュリティとプライバシーを強化し、重要なシステム ファイルやコンポーネントへの無許可または意図しないアクセスや変更を防止することを目的としています。
macOS で SIP によって保護およびロックされるシステム ディレクトリには、/System/、/usr/ が含まれます。ただし、/usr/local/、/sbin/、/bin/、および / は例外です。アプリケーション/ macOS にデフォルトでプリインストールされ、Safari、ターミナル、コンソール、アクティビティ モニター、カレンダーなどのアプリを含むオペレーティング システムの使用に必要なアプリ用。
実用的な観点から、SIP は、ユーザーがコア システム ファイルを誤って削除したり、デフォルトのアプリケーションを削除したり、さまざまなアプリやスクリプトから、本来あるべき場所にあるものをインストール、変更、または削除したりすることを防ぎます。いけません。 SIP が有効になっている場合、これらのアクティビティは実行できません。ただし、Mac ユーザーは、上記と同様の方法を使用して SIP 保護を無効にすることができますが、これは通常、非常に特殊な理由で上級の Mac ユーザーにのみ必要です。
したがって、SIP は常に有効にしておく必要がありますが、Mac に搭載されている唯一のセキュリティ機能を使用する必要はありません。より厳格なデフォルトのゲートキーパー設定を維持し、強力なパスワードを使用し、大ざっぱなソフトウェアや大ざっぱな Web サイトを避け、Filevault 暗号化を使用することも、Mac で行うべき重要なセキュリティ対策です。また、定期的なバックアップにも Time Machine を使用することを忘れないでください!
Mac のシステム整合性保護に関するヒント、提案、または考えはありますか?私たちと共有してください!