Ordlista/Processer du kommer att se

syspolicyd

Kort svar

syspolicyd är processen för systempolicyn i macOS. Den avgör om program får installeras, läsas in eller köras, och andra delar av systemet frågar den om beslutet, till exempel när du öppnar en app.

syspolicyd är en del av hur macOS kontrollerar appar innan de körs, bland annat de Gatekeeper-kontroller du ser när du öppnar en app som har hämtats från internet. Den håller databasen med systemets policy.

Korta aktivitetstoppar när du öppnar appar, installerar program eller packar upp hämtade filer är normala.

Varför syspolicyd använder CPU

Den kontrollerar kod. Att öppna en stor app för första gången, installera program eller packa upp arkiv fulla av körbara filer ger den mer att kontrollera. Utvecklare kan se mer aktivitet när de bygger och kör många nya binärfiler.

Vad du kan göra åt det

Oftast ingenting. Låt installationen eller den första starten bli klar, så bör aktiviteten upphöra. Försök inte stänga av den eller säkerhetskontrollerna den utför. Om den förblir upptagen länge utan att något händer startar du om datorn.

När syspolicyd är upptagen

De Apple-funktioner som syspolicyd stöder kontrollerar en apps signatur och, för hämtade program, om den är attesterad. Dess aktivitet följer alltså kod som kommer till din Mac.

Filer du hämtar får en karantänflagga som talar om för macOS att kontrollera dem första gången de öppnas. När en app har kontrollerats och tillåtits behöver senare starter inte samma första granskning, och därför samlas aktiviteten kring nya program.

  • När du öppnar en app som har hämtats från internet för första gången.
  • När du installerar eller uppdaterar appar, även stora med många medföljande komponenter.
  • När du packar upp arkiv eller skivavbilder som innehåller appar eller kommandoradsverktyg.
  • Utvecklingsarbete som skapar och kör många nya körbara filer, till exempel byggen och paketinstallationer.

Så kontrollerar du Gatekeeper från Terminal

Två kommandon som bara läser visar vad systempolicyn tycker, utan att ändra något. De är användbara när du vill veta om en app är signerad och attesterad innan du öppnar den.

  1. Kör spctl --status. Det skriver ut assessments enabled när Gatekeeper-kontrollerna är påslagna, vilket är det normala.
  2. Kör spctl --assess -vv /Applications/AppName.app med sökvägen till en app. Utdata talar om huruvida appen är accepted, och en source=-rad som Notarized Developer ID eller Apple System berättar varför.
  3. Om du vill se om en hämtad fil fortfarande har karantänflaggan kör du xattr -l ~/Downloads/FileName. En com.apple.quarantine-post betyder att macOS kontrollerar den första gången den öppnas.

Vad du inte ska göra

Stäng inte av Gatekeeper, avaktivera inte Systemintegritetsskydd och avsluta inte syspolicyd för att spara processorkraft. De ändringarna tar bort kontroller som hindrar program som inte är betrodda från att köras, och syspolicyd skulle ändå inte förbli stoppad.

Ta inte heller bort karantänflaggan från hämtade filer med xattr för att hoppa över kontrollen vid första starten. Det är flaggan som gör att macOS tittar på program från internet innan de körs, och om du tar bort den kringgår du kontrollen utan att datorn blir det minsta snabbare i vardagen.

Om macOS blockerar en app du litar på öppnar du den på det sätt som stöds: när du har försökt öppna den går du till Apple-menyn > Systeminställningar > Integritet och säkerhet, rullar nedåt och klickar på Öppna ändå. Appen sparas som ett undantag och öppnas normalt från och med då.

Normal användning av syspolicyd jämfört med ett problem

Normalt: korta toppar av processoranvändning när du öppnar, installerar eller packar upp program, som upphör när arbetet är klart. Utvecklare ser mer av det, eftersom varje nytt bygge av ett verktyg eller en app är ny kod som kan behöva kontrolleras.

Värt att undersöka: syspolicyd förblir upptagen länge medan du inte installerar eller öppnar något. Kontrollera om något installeras i bakgrunden, till exempel en appuppdaterare, och låt det bli klart. Om aktiviteten fortsätter trots att inget pågår startar du om datorn.

Frågor som folk ställer

Vad är syspolicyd på Mac?

Det är daemonen för systempolicyn. Den avgör om program får installeras eller köras, och stöder de kontroller som macOS gör innan appar öppnas.

Är syspolicyd ett sabotageprogram?

Nej. Den är en del av säkerheten i macOS.

Ska jag stänga av syspolicyd?

Nej. Den upprätthåller kontrollerna som skyddar din Mac mot program som inte är betrodda. Låt pågående aktivitet bli klar, eller starta om om den verkar ha fastnat.

Varför använder syspolicyd CPU efter en macOS-uppdatering?

En uppdatering följs ofta av appuppdateringar och första starter av appar, och var och en av dem kan innebära en policykontroll. Aktiviteten bör lugna sig när det arbetet är klart.

Är syspolicyd samma sak som Gatekeeper?

Gatekeeper är funktionen du ser, och syspolicyd är systemprocessen som håller policyn bakom den. Andra delar av macOS frågar syspolicyd om ett program får köras.

Hur öppnar jag en app som macOS har blockerat?

Försök öppna den en gång, gå sedan till Systeminställningar > Integritet och säkerhet och klicka på Öppna ändå. Gör det bara för program från en källa du litar på.

Relaterat

Letar du efter något bättre än Aktivitetskontroll? Läs om de bästa alternativen till Aktivitetskontroll för Mac, eller bläddra bland alla begrepp i ordlistan.