Режимы загрузки и восстановление (Apple Silicon)

Рейтинг: 67.6% · 8 голосов
Подробный курс по macOS для разработчиков и админов: архитектура и Apple Silicon, терминал и zsh, Homebrew и пакеты, launchd и автоматизация, APFS и Time Machine, безопасность (SIP, Gatekeeper, TCC, FileVault), сеть, логи и диагностика, MDM и DDM, контейнеры и виртуализация, восстановление. По официальной документации Apple, актуально на 2026 (macOS 26 Tahoe).
Ответить
Аватара пользователя
Artem_MacAdmin
Сообщения: 47
Зарегистрирован: 11 май 2026, 05:31

Режимы загрузки и восстановление (Apple Silicon)

Сообщение Artem_MacAdmin »

Оглавление курса (47)
  1. Что такое macOS: Unix под капотом и место в 2026
  2. Архитектура macOS: XNU, тома и Signed System Volume
  3. Apple Silicon: ARM, Rosetta 2 и отличия от Intel
  4. Установка, обновление и восстановление macOS
  5. Finder, рабочий стол и продуктивность
  6. Системные настройки и их управление из CLI (defaults)
  7. Пользователи и группы: учётные записи и управление
  8. Терминал и zsh: командная строка macOS
  9. CLI на macOS: BSD-команды и отличия от Linux
  10. Настройка zsh: .zshrc, prompt, плагины
  11. Файловая система и права: POSIX, ACL, атрибуты, флаги
  12. Homebrew: пакетный менеджер для macOS
  13. Homebrew глубже: tap, Brewfile, services, обслуживание
  14. Другие пакеты: MacPorts, mas, Nix и App Store
  15. Установка приложений: .app, .dmg, .pkg и Gatekeeper
  16. Управление приложениями и их данные
  17. launchd и launchctl: система запуска macOS
  18. Свои службы и периодические задачи на launchd
  19. Автоматизация: Shortcuts, AppleScript и osascript
  20. Конфигурация как код: defaults, plist и профили
  21. APFS: снапшоты, клоны, контейнеры и шифрование
  22. Управление дисками: diskutil, образы и форматирование
  23. Time Machine и резервное копирование
  24. Внешние диски, форматы и сетевые тома
  25. Модель безопасности macOS: SIP и целостность системы
  26. Gatekeeper, нотаризация и защита от вредоносов
  27. Приватность и TCC: разрешения на доступ
  28. FileVault: полнодисковое шифрование
  29. Связка ключей и управление секретами
  30. Сетевой экран и защита сети
  31. Сеть в macOS: настройка и инструменты
  32. Диагностика сети на Mac
  33. Общий доступ: SSH, экран, файлы, удалённое управление
  34. Процессы и ресурсы: мониторинг производительности
  35. Логи macOS: unified logging и диагностика
  36. Производительность и энергия: powermetrics, диагностика
  37. Энергия, сон и обслуживание системы
  38. Профили конфигурации и основы MDM
  39. Управление парком Mac: MDM, DDM и zero-touch (2026)
  40. Среда разработчика на Mac: Xcode CLT, git, версии
  41. Контейнеры на Mac: Docker Desktop, OrbStack, Apple container
  42. Виртуализация: Virtualization.framework, UTM, Linux и Windows
  43. Режимы загрузки и восстановление (Apple Silicon) (вы здесь)
  44. Сброс, NVRAM, Safe Mode и сброс настроек
  45. Траблшутинг macOS: дерево решений по симптомам
  46. Место на диске и обслуживание системы
  47. Сквозной проект: настройка Mac как у профи + куда расти
Зачем это вообще знать

Mac не грузится. Серый экран, мигающий знак вопроса, паника на вылете, "macOS не может проверить целостность" или просто чёрный квадрат и тишина. На Intel ты бы рефлекторно зажал Cmd+R, потом PRAM-сброс четырьмя клавишами, при совсем плохом раскладе - single-user через Cmd+S. На Apple Silicon почти ничего из этого не работает, и человек, который этого не знает, в лучшем случае теряет час, в худшем - несёт исправную машину в сервис.

Apple переехала с x86 на свою архитектуру и заодно переписала всю логику запуска. Вместо россыпи "магических" сочетаний клавиш тут один менеджер загрузки и единая точка входа. Это и есть режим восстановления mac нового поколения: проще на поверхности, но под капотом - цепочка доверия из Secure Enclave, LocalPolicy и подписанных образов. Разберём механику так, чтобы ты не гадал, а понимал, что нажимаешь и почему. Если ты пришёл из мира Intel - читай особенно внимательно: половина рефлексов тут вредна.

Изображение

Как Apple Silicon грузится на самом деле

Сначала механика, потом кнопки - иначе кнопки бессмысленны. На M-серии (M1...M4 и дальше) запуск - это цепочка доверия, где каждое звено проверяет подпись следующего:
  • Boot ROM - неизменяемый код в кремнии, "корень доверия". Аналог BootROM в iPhone.
  • LLB (Low Level Bootloader) - Boot ROM проверяет его подпись, затем LLB читает из NVMe-контейнера iSCPreboot файл LocalPolicy.
  • LocalPolicy - подписанный Secure Enclave Image4-файл. Именно он хранит, на каком уровне безопасности (Full / Reduced / Permissive) грузится конкретный том, и хэши доверенных ключей. Это ключевое отличие от Intel: уровень безопасности привязан к тому, а не к глобальному NVRAM.
  • iBoot - второй загрузчик, расшифровывает и проверяет ядро и (если есть) AuxKC - расширения ядра.
  • xnu (ядро) -> launchd -> система.
Из этой схемы сразу следуют выводы. Во-первых, понятие "сбросить NVRAM, чтобы починить загрузку" на AS почти не имеет смысла - решения о безопасности живут в LocalPolicy на диске, а не в NVRAM. Во-вторых, recoveryOS здесь не один. Их фактически три уровня, и это важно для диагностики:
  • Основной recoveryOS - рядом с вашей системой, на том же APFS-контейнере. Это то, что открывается по умолчанию.
  • Fallback recoveryOS - резервная копия recovery. Если основной повреждён, система сама предложит его.
  • System Recovery (paired/1TR) - "одна истинная" recovery в скрытом контейнере, не зависящая от ваших томов. Сюда же относится режим 1 True Recovery (1TR), нужный для смены политики безопасности.
Один менеджер загрузки: вход в startup options

Забудь про клавиши при старте. На Apple Silicon вход один: выключи Mac полностью, затем нажми и держи кнопку питания, пока не появится надпись "Loading startup options" (Загрузка параметров запуска). Отпусти кнопку. Это и есть recovery mode mac нового образца - менеджер загрузки.

На экране ты увидишь свои загрузочные тома (Macintosh HD) и шестерёнку Параметры (Options). Запомни правило: просто выбрать том и нажать Continue - это обычная загрузка. Нажать на шестерёнку Параметры -> Continue - это вход в recoveryOS.

Что доступно из этого окна:
  • Выбрать другой загрузочный том и стартовать с него - это замена утилиты Загрузочный том (Startup Disk).
  • Войти в recoveryOS (Параметры).
  • Зайти в Safe Mode - выбираешь том, зажимаешь Shift и жмёшь "Continue in Safe Mode".
Чтобы попасть именно в System Recovery / 1TR (нужно для Startup Security Utility и понижения политики), нажми и держи питание для входа в Параметры, а когда увидишь System Recovery - выбирай её. На практике запомни главное: если меняешь уровень безопасности или включаешь kext, делать это нужно из recovery, привязанной к этой машине, а не из загрузки с внешнего диска.

Что внутри recoveryOS и как ей пользоваться

Войдя в Параметры -> Continue, ты попадаешь в окно "Recovery" с меню утилит. Реальный набор:
  • Restore from Time Machine - откат на резервную копию.
  • Reinstall macOS - переустановка поверх, данные не трогаются.
  • Safari / Diagnostics - помощь и аппаратная диагностика.
  • Disk Utility - проверка/ремонт/стирание томов.
  • В меню Utilities сверху: Startup Security Utility, Terminal, Share Disk, Startup Disk.
Terminal в Recovery - твой главный инструмент для тонкой работы. Оттуда доступны реальные команды. Например, проверить и при необходимости понизить SIP (только из recovery, в работающей системе нельзя):

Код: Выделить всё

-bash-3.2# csrutil status
System Integrity Protection status: enabled.
Разбор: SIP включён - это норма. Отключают его командой csrutil disable строго из recovery и только при реальной нужде (отладка драйверов, специфический софт). После работы обязательно csrutil enable и перезагрузка. На AS отключение SIP автоматически понижает политику тома до Reduced Security - это не отдельная галочка, всё связано.

Полностью стереть Mac правильнее не Disk Utility вручную, а ассистентом "Стереть весь контент и настройки" (Erase All Content and Settings) из работающей системы - он чисто сбрасывает Secure Enclave и Activation Lock. Если же ты в Disk Utility, стирай контейнер целиком и форматируй в APFS, иначе останутся осиротевшие тома.

Startup Security Utility: Full, Reduced, Permissive

Это сердце безопасности загрузки AS и место, где чаще всего спотыкаются. Открывается: System Recovery -> Utilities -> Startup Security Utility, затем выбираешь систему, для которой ставишь политику. Три уровня:
  • Full Security (по умолчанию) - грузится только текущая ОС или подписанный Apple софт, актуальный на момент установки. Ведёт себя как iOS. Для установки нужна сеть.
  • Reduced Security - разрешает любую когда-либо подписанную Apple версию ОС, плюс открывает галочки: разрешить пользователю управлять kext от опознанных разработчиков и грузить ядро с расширениями. Нужно для legacy-драйверов (VPN, виртуализация, спецоборудование).
  • Permissive Security - для тех, кто грузит собственные неподписанные ядра (например, сборки Linux/Asahi). Снимает проверку ядра.
Краевой случай, на котором горят: установка kernel extension на AS - это два действия. Сначала из recovery в Startup Security Utility понижаешь до Reduced Security и ставишь галочку про kext, потом в работающей системе в Системных настройках подтверждаешь конкретное расширение и перезагружаешься. Пропустишь первый шаг - расширение просто молча не загрузится, и ты будешь искать причину в самом софте.

Safe Mode и verbose boot - быстрая диагностика

Safe mode mac (безопасный режим) отвечает на вопрос "это софт при старте всё ломает или железо?". В нём система грузит минимум: отключает сторонние расширения ядра, login items, шрифты не из системных, чистит часть кэшей, проверяет загрузочный том. На AS вход не через зажатый Shift при включении (это рефлекс с Intel), а через менеджер загрузки: держи питание -> "Loading startup options" -> выбери том -> зажми Shift -> Continue in Safe Mode. Проверить, что ты действительно в нём:

Код: Выделить всё

% sysctl -n kern.safeboot
1
Единица - safe mode активен; ноль - обычная загрузка. Если в безопасном режиме проблема исчезла - виноват сторонний софт/драйвер при автозапуске, копай login items и kext.

Verbose boot показывает текстовый лог запуска вместо логотипа - удобно ловить, на чём именно подвисает старт. Включается из recovery через nvram:

Код: Выделить всё

-bash-3.2# nvram boot-args="-v"
После перезагрузки увидишь поток сообщений ядра. Чтобы вернуть обычный экран:

Код: Выделить всё

% sudo nvram -d boot-args
Single-user mode (Cmd+S) на Apple Silicon отсутствует как класса. Его роль закрывают recovery + Terminal. Не ищи его - его нет.

DFU и оживление: когда recovery недоступна

Бывает, что не открывается даже recovery: чёрный экран, машина не реагирует, прервалось обновление прошивки. Тогда нужен dfu mac - режим обновления прошивки, при котором другой Mac видит твою машину как устройство и заливает в неё прошивку через Apple Configurator (или Finder/Apple Devices в свежих версиях macOS). Нужен второй Mac и кабель USB-C, подключённый в правильный порт (у каждой модели он указан в документации Apple).

Два действия, не путай:
  • Revive (оживить) - обновляет прошивку и recoveryOS до актуальной, не трогает твои тома и данные. Всегда пробуй сначала это.
  • Restore (восстановить) - обновляет прошивку и recoveryOS и стирает внутренний накопитель начисто. Данные не восстановить. Крайняя мера.
В Configurator на втором Mac выбираешь иконку DFU, затем Actions -> Advanced -> Revive Device (или Restore). Сам вход в DFU на ноутбуках - это удержание Control+Option+Shift (левый) вместе с кнопкой питания около 10 секунд после выключения; на каждой модели нюансы по портам и тайменгу описаны у Apple - сверяйся, а не действуй наугад. Это и есть apple silicon recovery последней инстанции: фактически переустановка загрузчика и firmware с нуля.

Чем это отличается от Intel - главный акцент

Сводка для тех, у кого мышечная память от старых маков:
  • Нет Cmd+R, Option, Cmd+S, Cmd+V при старте. Всё через "держи питание -> Параметры".
  • Нет сброса NVRAM/PRAM четырьмя клавишами - на AS NVRAM сбрасывается сам при необходимости, отдельной процедуры нет.
  • Нет single-user mode. Замена - Terminal в recovery.
  • Internet Recovery с глобальным "залить с серверов Apple" устроен иначе: есть Fallback recovery и DFU-restore через второй Mac.
  • Безопасность загрузки на томе, не глобально. Startup Security Utility меняет политику для конкретной системы, нет общего Secure Boot из Intel-T2.
  • Apple Silicon - единственный путь с macOS 26 Tahoe и дальше: Tahoe - последняя версия с поддержкой Intel, новые macOS будут только под AS, так что эти процедуры - норма на годы вперёд.
Типичные грабли
  • Жмёшь питание и сразу отпускаешь - попадаешь в обычную загрузку. Держать надо до надписи "Loading startup options".
  • Пытаешься зажать Shift при включении как на Intel - ничего не выходит. Safe mode на AS только через менеджер загрузки.
  • Поставил kext, забыл понизить до Reduced Security - расширение молча не грузится.
  • Стёр в Disk Utility только том, а не контейнер - остались "хвосты", переустановка ругается.
  • Полез сразу в DFU Restore вместо Revive - потерял данные там, где помогло бы оживление.
  • Меняешь политику безопасности из загрузки с внешнего диска - не выйдет, нужна System Recovery самой машины.
Мини-лаба (повтори руками)

Безопасно, без стирания. На своём Apple Silicon Mac:
  • Выключи полностью. Зажми питание до "Loading startup options". Изучи окно: тома + шестерёнка Параметры. Ничего не выбирай, перезагрузись штатно.
  • Войди в Safe Mode (Shift + Continue), после загрузки выполни sysctl -n kern.safeboot и убедись, что вернулась 1. Перезагрузись обратно в обычный режим.
  • Войди в Параметры -> Continue (recoveryOS). Открой Terminal, выполни csrutil status. Запиши вывод. Ничего не меняй.
  • В recovery открой Utilities -> Startup Security Utility, посмотри, какой уровень стоит (должен быть Full Security). Не понижай без причины. Выйди и перезагрузись.
Контрольные вопросы
  • Чем вход в режим восстановления на Apple Silicon отличается от Intel и почему Cmd+R больше не работает?
  • Зачем для установки kernel extension нужно понизить политику до Reduced Security и где это делается?
  • В чём разница между Revive и Restore в DFU и что пробовать первым?
  • Как проверить из терминала, что ты действительно загрузился в Safe Mode?
Итог

На Apple Silicon вместо зоопарка клавиш - один менеджер загрузки (держи питание -> Параметры) и многоуровневая recovery, опирающаяся на LocalPolicy и Secure Enclave. Startup Security Utility управляет уровнем безопасности тома, Safe Mode и verbose boot быстро разводят "софт против железа", а DFU с Revive/Restore через второй Mac - последний рубеж, когда не грузится даже recovery. Главное - не тащить рефлексы с Intel: половина из них здесь просто не существует.
👍2 ❤️3 🔥1 😄 🤔5
Аватара пользователя
denoveteran
Сообщения: 1
Зарегистрирован: 23 май 2026, 23:47

Re: Режимы загрузки и восстановление (Apple Silicon)

Сообщение denoveteran »

Спасибо, наконец дошло почему Cmd+R на новом маке игнорился - я реально минут двадцать долбил по клавишам как дурак. Теперь ясно что вход один.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
tiger178
Сообщения: 1
Зарегистрирован: 26 май 2026, 12:05

Re: Режимы загрузки и восстановление (Apple Silicon)

Сообщение tiger178 »

Вопрос: а если второго мака под рукой нет вообще, а recovery не открывается - DFU мимо? Или fallback recovery всё-таки сам подхватится без кабеля?
👍 ❤️1 🔥 😄 🤔
Ответить
← Предыдущая глава
Виртуализация: Virtualization.framework, UTM, Linux и Windows
Следующая глава →
Сброс, NVRAM, Safe Mode и сброс настроек

Все главы курса «macOS для профи: администрирование, терминал и Homebrew»

Поделиться темой: ✈ Telegram VK
Похожие запросы: Apple Silicon: ARM, Rosetta 2Что такое macOS и Unix под капотомВосстановление macOSgit reflog: восстановить потерянный кодgit stash: спрятать незавершённые измененияКак удалить ветку в Git

Вернуться в «macOS для профи: администрирование, терминал и Homebrew»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость