Operation not permitted – macOS EPERM

EPERM

Su macOS Operation not permitted può apparire quando un'app o uno strumento tenta di leggere file protetti da TCC, App Sandbox, SIP o permessi POSIX. Avere diritti amministrativi non concede automaticamente Full Disk Access. La diagnosi identifica il percorso protetto e il processo che lo richiede; solo dopo si concede l'autorizzazione appropriata in Privacy e Sicurezza o si cambia il flusso per usare un file selezionato dall'utente.

Cosa significa questo errore?

Su macOS Operation not permitted può apparire quando un'app o uno strumento tenta di leggere file protetti da TCC, App Sandbox, SIP o permessi POSIX. Avere diritti amministrativi non concede automaticamente Full Disk Access. La diagnosi identifica il percorso protetto e il processo che lo richiede; solo dopo si concede l'autorizzazione appropriata in Privacy e Sicurezza o si cambia il flusso per usare un file selezionato dall'utente.

Messaggio originale

Operation not permitted

Contesto e parole chiave

Alias

  • Full Disk Access denied
  • SystemPolicyAllFiles
  • TCC deny

Messaggi alternativi

  • Accesso completo al disco non concesso
  • L'app non può accedere ai file protetti

Prodotti

  • macOS TCC / App Sandbox / SIP

Piattaforme

  • macOS Sequoia
  • macOS Sonoma
  • macOS Ventura

Parole chiave

  • full disk access mac
  • mac operation not permitted
  • tcc deny macos

Cause possibili

Autorizzazione Full Disk Access non concessa

L'app tenta di accedere a dati protetti di altre app, cartelle di sistema o backup senza il consenso esplicito dell'utente.

molto comune

Blocco App Sandbox o permessi POSIX

Anche con una configurazione privacy corretta, sandbox, ACL o permessi del file possono negare l'accesso.

comune

Diagnosi

Percorso e processo che ricevono EPERM

Riprodurre l'operazione e controllare i log di sistema senza disattivare SIP o la protezione globale.

Come leggere il risultato. Il log può distinguere TCC, sandbox, SIP e permessi del file.

macos
log stream --predicate 'eventMessage CONTAINS[c] "deny"' --info

Autorizzazioni Privacy e Sicurezza

Verificare la voce Full Disk Access e Files & Folders per l'app corretta.

Come leggere il risultato. L'autorizzazione deve essere concessa al binario o all'app realmente usata, non a un eseguibile diverso.

Risoluzione

Concessione mirata di Full Disk Access

Difficoltà: facileRischio: medio

Autorizzare solo l'app necessaria quando il caso d'uso richiede davvero l'accesso ai dati protetti.

  1. Aprire Impostazioni di Sistema > Privacy e Sicurezza.
  2. Selezionare Full Disk Access.
  3. Aggiungere o abilitare l'app corretta.
  4. Chiudere e riaprire l'app, quindi ripetere l'operazione.

Full Disk Access amplia sensibilmente i dati leggibili dall'app: concederlo solo a software fidato.

Riduzione del perimetro di accesso

Difficoltà: avanzataRischio: basso

Modificare l'app per lavorare su file scelti dall'utente o su una directory autorizzata invece di richiedere accesso completo.

  1. Identificare il solo file o folder necessario.
  2. Usare il selettore file o una capability sandbox appropriata.
  3. Gestire il rifiuto dell'autorizzazione senza bloccare l'app.
  4. Ritestare su un account senza privilegi elevati.

Domande frequenti

Essere amministratore del Mac basta per leggere ogni file?

No. macOS applica controlli privacy e sicurezza separati dai normali permessi amministrativi; l'accesso a dati protetti richiede consenso o un flusso progettato per lavorare con file selezionati.

Approfondimenti

Schede correlate