如何修复“Mac 身份验证已禁用”错误
用户身份验证是任何安全系统的关键部分,无论是登录 Mac、验证 Apple Pay 付款还是访问公司网络。大多数情况下,该过程运行顺利且没有问题,即使现在您经常必须使用第二台设备来执行该验证。然而,有时会发生错误,当错误发生时,结果会导致严重的问题并且可能难以解决。在本文中,我们将解决可能发生的问题之一,并向您展示如何修复“Mac 身份验证已禁用”错误。
为什么会出现错误?
您可能会看到此错误消息,具体原因有多种,具体取决于您使用 Mac 的方式:
- 安装在其上的移动设备管理 (MDM) 或端点安全工具,可能通过使用配置文件。这些工具通常由组织部署在他们拥有的计算机上,并分发给员工用于工作。它们根据组织的安全策略进行配置,这些策略还控制身份验证的执行方式以及何时需要。工具或配置的任何问题都可能导致错误。
- iCloud 钥匙扣在未安装 MDM 或端点安全工具的 Mac 上可能会导致问题。
- 网络设置。如果它们已更改,则身份验证可能会被禁用。
有几种方法可以修复该错误。请按照以下步骤一一进行。
1. 重新启动 Mac 和路由器
有时,简单的 Mac 重启即可解决问题,因此请转到 Apple 主菜单并单击“重新启动”。

在等待其再次启动时,请重新启动路由器以排除网络导致错误的可能性。
2. 在终端中运行脚本
如果您的 Mac 是工作计算机或属于大型组织,则问题可能源于 MDM 或端点安全软件。如果您具有管理员访问权限,则可以在终端中运行脚本来创建新的安全令牌,这是 macOS 使用的一种加密密钥。
为此,请按照以下步骤操作。
- 转到应用程序 > 实用程序并打开终端。
- 使用以下命令检查是否有加密密钥,其中<username>是您的 Mac 用户名:
sysadminctl -secureTokenStatus <username> - 如果终端确认安全令牌已启用,请使用以下命令禁用它:
sysadminctl -secureTokenOff <username> -password - -adminUser <adminusername> -adminPassword - - 现在,使用以下命令重新启用它:
sysadminctl -secureTokenOn <username> -password - -adminUser <adminusername> -adminPassword -diskutil apfs UpdatePreboot / - 重新启动您的 Mac。

如果 Mac 是您自己的并且不是全新购买的,您可以检查它是否安装了 MDM 配置文件。如果是,请使用上述步骤重置安全令牌。要检查,请按照以下步骤操作:
- 单击 Apple 菜单并选择系统设置。
- 选择“常规”,然后选择“设备管理”(macOS Sonoma 或更早版本中的“隐私与安全”>“配置文件”)。
- 如果安装了配置文件,它将显示在那里。

如果未安装配置文件,则 Mac 可能已绑定到 Microsoft Active Directory 域。如果 Mac 属于某个组织,请咨询其 IT 支持部门。
3.检查iCloud钥匙串
如果您购买的是新 Mac,则该问题可能与 iCloud 钥匙串有关。首先要做的是检查密码和钥匙串是否已打开。
- 启动系统设置并单击您的姓名。
- 选择 iCloud。
- 在 macOS Sequoia 中,单击“密码”。确保“同步这台 Mac”已打开。在 macOS Sonoma 及更早版本中,选择“密码和钥匙串”。确保密码和钥匙串已打开。

如果密码和钥匙串已打开,但您仍然收到错误消息,则您或其他人可能重置了钥匙串。如果是这样,解决方案是从头开始重新设置 iCloud 钥匙串。这将删除 iCloud 中存储的所有密码,包括网站的自动填充密码。但是,这可能是重新启用身份验证的唯一方法。具体做法如下:
- 在 Mac 上的“设置”中关闭“密码和钥匙串”。
- 关闭链接到您的 iCloud 帐户的其他设备上的密码和钥匙串。要在 iOS 中执行此操作,请转到“设置”>“Apple 帐户”>“iCloud”>“密码和钥匙串”,然后将开关设置为“关闭”。
- 在所有设备上关闭该设置后,请在 Mac 上打开“钥匙串访问”。
- 确认您要启动“钥匙串访问”而不是“密码”(如果您的 Mac 运行的是 macOS Sequoia)。

- 在“钥匙串访问”中,单击菜单栏中的“钥匙串访问”并选择“设置”。
- 单击重置默认钥匙串。
- 在您的所有设备上重新打开密码和钥匙串。

如何一次性解决 Mac 的大量问题
“Mac 身份验证已禁用”错误只是您使用 Mac 时可能出现的问题之一。还有更多。避免它们的最好方法是进行定期维护,就像对房屋或汽车进行维护一样。不同之处在于,在这种情况下,您不需要检查轮胎压力或修复屋顶泄漏,而是使用软件来重新索引 Spotlight、释放可清除的磁盘空间、刷新 DNS 缓存或修复磁盘权限。如果错误是由网络设置更改引起的,则刷新 DNS 缓存也可以修复该错误。
手动完成所有这些工作需要专业知识和时间,而且有点苦差事。但这并不需要如此。 CleanMyMac 的性能功能可以为您完成这一切。它会扫描您的 Mac,查找需要运行的维护任务,然后向您显示它们是什么。您可以通过单击运行所有这些程序,也可以查看找到的内容并选择要运行的程序。它还可以帮助您管理登录和后台项目,以帮助您保持 Mac 平稳运行。
使用方法如下:
- 获取 CleanMyMac 免费试用版
- 在侧栏中选择“性能”,然后单击“扫描”。
- 在维护窗格中,单击运行任务或查看。

如果您看到错误“Mac 身份验证已禁用”,则可能是由第三方移动设备管理或端点安全软件出现问题引起的。或者这可能是 iCloud 钥匙串的问题。请按照上述步骤确定您的情况的可能原因并进行修复。
