Woordenlijst/Processen die je tegenkomt
syspolicyd
Kort antwoord
syspolicyd is het macOS-proces voor het systeembeleid. Het bepaalt of software mag worden geïnstalleerd, geladen of uitgevoerd, en andere delen van het systeem vragen het om dat oordeel, bijvoorbeeld als je een app opent.
syspolicyd is onderdeel van hoe macOS apps controleert voordat ze starten, inclusief de Gatekeeper-controles die je ziet als je een app opent die je van internet hebt gedownload. Het houdt de database bij waarin het beleid van het systeem staat.
Korte uitbarstingen van activiteit als je apps opent, software installeert of downloads uitpakt, zijn normaal.
Waarom syspolicyd CPU gebruikt
Het controleert code. Een grote app voor het eerst openen, software installeren of archieven vol uitvoerbare bestanden uitpakken geeft het meer te controleren. Ontwikkelaars zien mogelijk meer activiteit als ze veel nieuwe binaries bouwen en uitvoeren.
Wat je eraan doet
Meestal niets. Laat de installatie of de eerste start afronden, dan hoort de activiteit te stoppen. Probeer het niet uit te schakelen, en ook de beveiligingscontroles die het uitvoert niet. Blijft het lang druk terwijl er niets gebeurt, herstart dan de Mac.
Wanneer syspolicyd druk is
De functies van Apple die syspolicyd ondersteunt, controleren de handtekening van een app en, bij gedownloade software, of die is genotariseerd. Daardoor volgt de activiteit de code die op je Mac binnenkomt.
Bestanden die je downloadt, krijgen een quarantainemarkering die macOS vertelt ze te controleren als ze voor het eerst worden geopend. Is een app eenmaal gecontroleerd en toegestaan, dan is die eerste controle bij latere starts niet meer nodig, en daarom is de activiteit geconcentreerd rond nieuwe software.
- Een van internet gedownloade app voor het eerst openen.
- Apps installeren of bijwerken, ook grote apps met veel meegeleverde onderdelen.
- Archieven of schijfkopieën uitpakken die apps of opdrachtregeltools bevatten.
- Ontwikkelwerk dat veel nieuwe uitvoerbare bestanden maakt en uitvoert, zoals builds en pakketinstallaties.
Zo controleer je Gatekeeper vanuit Terminal
Twee opdrachten die alleen lezen, laten zien wat het systeembeleid vindt, zonder iets te veranderen. Ze zijn handig als je wilt weten of een app is ondertekend en genotariseerd voordat je hem opent.
- Voer
spctl --statusuit. Het toontassessments enabledals de Gatekeeper-controles aanstaan, en dat is de normale toestand. - Voer
spctl --assess -vv /Applications/AppName.appuit met het pad naar een app. De uitvoer zegt of de appacceptedis, en een regelsource=, zoalsNotarized Developer IDofApple System, vertelt je waarom. - Om te zien of een gedownload bestand nog de quarantainemarkering heeft, voer je
xattr -l ~/Downloads/FileNameuit. Een vermeldingcom.apple.quarantinebetekent dat macOS het controleert als het voor het eerst wordt geopend.
Wat je niet moet doen
Schakel Gatekeeper niet uit, schakel System Integrity Protection niet uit en stop syspolicyd niet om CPU te besparen. Die wijzigingen halen controles weg die voorkomen dat onbetrouwbare software draait, en syspolicyd zou toch niet gestopt blijven.
Verwijder ook niet met xattr de quarantainemarkering van downloads om de controle bij de eerste start over te slaan. Die markering zorgt ervoor dat macOS software van internet bekijkt voordat die draait, en als je hem verwijdert, omzeil je die controle zonder dat de Mac in het dagelijks gebruik ook maar iets sneller wordt.
Blokkeert macOS een app die je vertrouwt, open hem dan op de ondersteunde manier: probeer hem eerst te openen, ga daarna naar Apple-menu > Systeeminstellingen > Privacy en beveiliging, scrol omlaag en klik op ‘Open toch’. De app wordt als uitzondering bewaard en opent vanaf dan gewoon.
syspolicyd: normaal of een probleem?
Normaal: korte uitbarstingen van CPU-gebruik als je software opent, installeert of uitpakt, die stoppen zodra het werk klaar is. Ontwikkelaars zien er meer van, omdat elke nieuwe build van een tool of app nieuwe code is die misschien gecontroleerd moet worden.
Het bekijken waard: syspolicyd blijft lang druk terwijl je niets installeert of opent. Kijk of er iets op de achtergrond wordt geïnstalleerd, zoals een app-updater, en laat dat afronden. Gaat de activiteit door terwijl er niets gebeurt, herstart dan de Mac.
Vragen die mensen stellen
Wat is syspolicyd op de Mac?
Het is de System Policy-daemon. Het bepaalt of software mag worden geïnstalleerd of uitgevoerd, en ondersteunt de controles die macOS doet voordat apps worden geopend.
Is syspolicyd malware?
Nee. Het hoort bij de beveiliging van macOS.
Moet ik syspolicyd uitschakelen?
Nee. Het voert de controles uit die je Mac beschermen tegen onbetrouwbare software. Laat de huidige activiteit afronden, of herstart als het vast lijkt te zitten.
Waarom gebruikt syspolicyd CPU na een macOS-update?
Na een update volgen vaak app-updates en eerste starts van apps, en bij elk daarvan kan een beleidscontrole horen. De activiteit hoort tot rust te komen zodra dat werk klaar is.
Is syspolicyd hetzelfde als Gatekeeper?
Gatekeeper is de functie die je ziet, en syspolicyd is het systeemproces dat het beleid erachter bewaart. Andere delen van macOS vragen syspolicyd of software mag draaien.
Hoe open ik een app die macOS heeft geblokkeerd?
Probeer hem één keer te openen, ga daarna naar Systeeminstellingen > Privacy en beveiliging en klik op ‘Open toch’. Doe dit alleen voor software uit een bron die je vertrouwt.
Gerelateerd
Op zoek naar iets beters dan Activiteitenweergave? Bekijk de beste alternatieven voor Activiteitenweergave op de Mac, of blader door alle begrippen in de woordenlijst.