Glossar/Prozesse, die du sehen wirst

syspolicyd

Kurze Antwort

syspolicyd ist der Systemrichtlinien-Prozess von macOS. Er entscheidet, ob Software installiert, geladen oder ausgeführt werden darf, und andere Teile des Systems fragen ihn nach diesem Urteil, zum Beispiel wenn du eine App öffnest.

syspolicyd gehört dazu, wie macOS Apps prüft, bevor sie laufen, einschließlich der Gatekeeper-Prüfungen, die du siehst, wenn du eine aus dem Internet geladene App öffnest. Er führt die Datenbank mit den Richtlinien des Systems.

Kurze Aktivitätsschübe, wenn du Apps öffnest, Software installierst oder Downloads entpackst, sind normal.

Warum syspolicyd CPU braucht

Er prüft Code. Wenn du eine große App zum ersten Mal öffnest, Software installierst oder Archive voller ausführbarer Dateien entpackst, hat er mehr zu prüfen. Entwickler:innen sehen mehr Aktivität, wenn sie viele neue Binärdateien bauen und ausführen.

Was du dagegen tun kannst

Meist nichts. Lass die Installation oder den ersten Start zu Ende laufen, dann sollte die Aktivität aufhören. Versuche nicht, ihn oder seine Sicherheitsprüfungen abzuschalten. Bleibt er lange ausgelastet, ohne dass etwas passiert, starte den Mac neu.

Wenn syspolicyd beschäftigt ist

Die Apple-Funktionen, die syspolicyd unterstützt, prüfen die Signatur einer App und bei geladener Software, ob sie notariell beglaubigt ist. Seine Aktivität folgt also dem Code, der auf deinen Mac kommt.

Geladene Dateien bekommen eine Quarantäne-Markierung, die macOS anweist, sie beim ersten Öffnen zu prüfen. Wurde eine App einmal geprüft und erlaubt, brauchen spätere Starts diese Erstprüfung nicht mehr. Deshalb konzentriert sich die Aktivität auf neue Software.

  • Eine aus dem Internet geladene App zum ersten Mal öffnen.
  • Apps installieren oder aktualisieren, auch große mit vielen mitgelieferten Komponenten.
  • Archive oder Festplattenimages entpacken, die Apps oder Befehlszeilentools enthalten.
  • Entwicklungsarbeit, die viele neue ausführbare Dateien erzeugt und ausführt, etwa Builds und Paketinstallationen.

So prüfst du Gatekeeper im Terminal

Zwei Befehle, die nur lesen, zeigen, was die Systemrichtlinie denkt, ohne etwas zu ändern. Sie sind nützlich, wenn du vor dem Öffnen wissen willst, ob eine App signiert und notariell beglaubigt ist.

  1. Führe spctl --status aus. Es gibt assessments enabled aus, wenn die Gatekeeper-Prüfungen aktiv sind, und das ist der Normalzustand.
  2. Führe spctl --assess -vv /Applications/AppName.app mit dem Pfad zu einer App aus. Die Ausgabe sagt, ob die App accepted ist, und eine Zeile source= wie Notarized Developer ID oder Apple System sagt dir, warum.
  3. Um zu sehen, ob eine geladene Datei noch die Quarantäne-Markierung trägt, führe xattr -l ~/Downloads/FileName aus. Ein Eintrag com.apple.quarantine heißt, dass macOS sie beim ersten Öffnen prüft.

Was du lassen solltest

Schalte Gatekeeper nicht aus, deaktiviere nicht den Systemintegritätsschutz und beende syspolicyd nicht, um CPU zu sparen. Diese Änderungen entfernen Prüfungen, die nicht vertrauenswürdige Software am Laufen hindern, und syspolicyd bliebe ohnehin nicht gestoppt.

Entferne auch nicht die Quarantäne-Markierung von Downloads mit xattr, um die Prüfung beim ersten Start zu überspringen. Diese Markierung sorgt dafür, dass macOS sich Software aus dem Internet ansieht, bevor sie läuft. Sie zu entfernen, umgeht diese Prüfung, ohne den Mac im Alltag schneller zu machen.

Blockiert macOS eine App, der du vertraust, öffne sie auf dem vorgesehenen Weg: Nachdem du versucht hast, sie zu öffnen, geh zu „Apple-Menü“ > „Systemeinstellungen“ > „Datenschutz & Sicherheit“, scrolle nach unten und klicke auf „Dennoch öffnen“. Die App wird als Ausnahme gespeichert und öffnet sich von da an normal.

Normale syspolicyd-Last oder ein Problem

Normal: kurze CPU-Schübe, wenn du Software öffnest, installierst oder entpackst, die enden, sobald die Arbeit erledigt ist. Entwickler:innen sehen mehr davon, weil jeder neue Build eines Tools oder einer App neuer Code ist, der eventuell geprüft werden muss.

Einen Blick wert: syspolicyd bleibt lange beschäftigt, obwohl du nichts installierst oder öffnest. Prüfe, ob im Hintergrund etwas installiert wird, etwa ein App-Updater, und lass es fertig werden. Geht die Aktivität weiter, obwohl nichts passiert, starte den Mac neu.

Häufige Fragen

Was ist syspolicyd auf dem Mac?

Der System-Policy-Daemon. Er entscheidet, ob Software installiert oder ausgeführt werden darf, und unterstützt die Prüfungen, die macOS vor dem Öffnen von Apps durchführt.

Ist syspolicyd Schadsoftware?

Nein. Er gehört zur Sicherheit von macOS.

Sollte ich syspolicyd deaktivieren?

Nein. Er setzt die Prüfungen durch, die deinen Mac vor nicht vertrauenswürdiger Software schützen. Lass die laufende Aktivität zu Ende gehen oder starte neu, wenn er zu hängen scheint.

Warum braucht syspolicyd nach einem macOS-Update CPU?

Auf ein Update folgen oft App-Updates und erste Starts von Apps, und jedes davon kann eine Richtlinienprüfung auslösen. Die Aktivität sollte sich legen, sobald diese Arbeit erledigt ist.

Ist syspolicyd dasselbe wie Gatekeeper?

Gatekeeper ist die Funktion, die du siehst, und syspolicyd ist der Systemprozess, der die Richtlinie dahinter hält. Andere Teile von macOS fragen syspolicyd, ob Software laufen darf.

Wie öffne ich eine App, die macOS blockiert hat?

Versuche einmal, sie zu öffnen, geh dann zu „Systemeinstellungen“ > „Datenschutz & Sicherheit“ und klicke auf „Dennoch öffnen“. Tu das nur bei Software aus einer Quelle, der du vertraust.

Verwandte Begriffe

Suchst du etwas Besseres als die Aktivitätsanzeige? Sieh dir die besten Alternativen zur Aktivitätsanzeige für den Mac an, oder stöbere durch alle Begriffe im Glossar.