Lexique/Les processus que vous verrez
syspolicyd
En bref
syspolicyd est le processus de politique système de macOS. Il décide si un logiciel a le droit d’être installé, chargé ou exécuté, et les autres parties du système lui demandent ce verdict, par exemple quand vous ouvrez une app.
syspolicyd fait partie de la façon dont macOS vérifie les apps avant leur exécution, y compris les vérifications Gatekeeper que vous voyez en ouvrant une app téléchargée sur Internet. Il tient la base de données qui contient la politique du système.
De courtes pointes d’activité quand vous ouvrez des apps, installez un logiciel ou décompressez des téléchargements sont normales.
Sur cette page
Pourquoi syspolicyd utilise le processeur
Il vérifie du code. Ouvrir une grosse app pour la première fois, installer un logiciel ou décompresser des archives pleines de fichiers exécutables lui donne plus à vérifier. Les développeurs peuvent voir plus d’activité quand ils compilent et lancent beaucoup de nouveaux binaires.
Que faire
En général, rien. Laissez l’installation ou le premier lancement se terminer, et l’activité devrait s’arrêter. N’essayez pas de le désactiver, ni les vérifications de sécurité qu’il effectue. S’il reste occupé longtemps alors que rien ne se passe, redémarrez le Mac.
Quand syspolicyd est occupé
Les fonctions d’Apple que syspolicyd prend en charge vérifient la signature d’une app et, pour un logiciel téléchargé, s’il est notarisé. Son activité suit donc l’arrivée de code sur votre Mac.
Les fichiers que vous téléchargez reçoivent un attribut de quarantaine qui demande à macOS de les vérifier à leur première ouverture. Une fois une app vérifiée et autorisée, les lancements suivants n’ont plus besoin de ce premier examen : c’est pourquoi l’activité se concentre autour des nouveaux logiciels.
- L’ouverture, pour la première fois, d’une app téléchargée sur Internet.
- L’installation ou la mise à jour d’apps, y compris de grosses apps avec de nombreux composants intégrés.
- La décompression d’archives ou d’images disque contenant des apps ou des outils en ligne de commande.
- Le travail de développement qui produit et lance beaucoup de nouveaux exécutables, comme les compilations et les installations de paquets.
Comment vérifier Gatekeeper depuis le Terminal
Deux commandes en lecture seule montrent ce que pense la politique système, sans rien modifier. Elles sont utiles pour savoir si une app est signée et notarisée avant de l’ouvrir.
- Lancez
spctl --status. La commande afficheassessments enabledquand les vérifications de Gatekeeper sont activées, ce qui est l’état normal. - Lancez
spctl --assess -vv /Applications/AppName.appavec le chemin d’une app. Le résultat indique si l’app estaccepted, avec une lignesource=, commeNotarized Developer IDouApple System, qui en donne la raison. - Pour voir si un fichier téléchargé porte encore l’attribut de quarantaine, lancez
xattr -l ~/Downloads/FileName. Une entréecom.apple.quarantinesignifie que macOS le vérifiera à sa première ouverture.
Ce qu’il ne faut pas faire
Ne désactivez pas Gatekeeper, ni la Protection de l’intégrité du système, et ne quittez pas syspolicyd pour économiser du processeur. Ces changements suppriment des vérifications qui empêchent les logiciels non fiables de s’exécuter, et syspolicyd ne resterait de toute façon pas arrêté.
Ne retirez pas non plus l’attribut de quarantaine des téléchargements avec xattr pour sauter la vérification au premier lancement. C’est cet attribut qui fait examiner par macOS les logiciels venus d’Internet avant leur exécution, et le retirer contourne cette vérification sans rendre le Mac plus rapide au quotidien.
Si macOS bloque une app en laquelle vous avez confiance, ouvrez-la de la façon prévue : après avoir tenté de l’ouvrir, allez dans le menu Pomme > Réglages Système > Confidentialité et sécurité, faites défiler vers le bas et cliquez sur Ouvrir quand même. L’app est enregistrée comme exception et s’ouvre normalement par la suite.
syspolicyd : usage normal ou problème
Normal : de courtes pointes de processeur quand vous ouvrez, installez ou décompressez un logiciel, qui s’arrêtent une fois le travail fait. Les développeurs en voient davantage, car chaque nouvelle compilation d’un outil ou d’une app est du nouveau code qui peut nécessiter une vérification.
À surveiller : syspolicyd reste occupé longtemps alors que vous n’installez ni n’ouvrez rien. Vérifiez si quelque chose s’installe en arrière-plan, comme l’outil de mise à jour d’une app, et laissez-le finir. Si l’activité continue alors que rien ne se passe, redémarrez le Mac.
Questions fréquentes
syspolicyd sur Mac : de quoi s’agit-il ?
C’est le daemon System Policy. Il décide si un logiciel peut être installé ou exécuté, et prend en charge les vérifications que macOS effectue avant d’ouvrir des apps.
syspolicyd est-il un logiciel malveillant ?
Non. Il fait partie de la sécurité de macOS.
Faut-il désactiver syspolicyd ?
Non. Il applique les vérifications qui protègent votre Mac des logiciels non fiables. Laissez l’activité en cours se terminer, ou redémarrez s’il semble bloqué.
Pourquoi syspolicyd utilise-t-il le processeur après une mise à jour de macOS ?
Une mise à jour est souvent suivie de mises à jour d’apps et de premiers lancements d’apps, et chacun peut entraîner une vérification de la politique. L’activité devrait se calmer une fois ce travail terminé.
syspolicyd et Gatekeeper, est-ce la même chose ?
Gatekeeper est la fonction que vous voyez, et syspolicyd est le processus système qui détient la politique derrière elle. Les autres parties de macOS demandent à syspolicyd si un logiciel peut s’exécuter.
Comment ouvrir une app bloquée par macOS ?
Essayez de l’ouvrir une fois, puis allez dans Réglages Système > Confidentialité et sécurité et cliquez sur Ouvrir quand même. Ne le faites que pour un logiciel provenant d’une source de confiance.
Voir aussi
Vous cherchez mieux que le Moniteur d’activité ? Consultez les meilleures alternatives au Moniteur d’activité pour Mac, ou parcourez tous les termes du lexique.