Gatekeeper e Sicurezza
Operation not permitted – macOS EPERM
Su macOS Operation not permitted può apparire quando un'app o uno strumento tenta di leggere file protetti da TCC, App Sandbox, SIP o permessi POSIX. Avere diritti amministrativi non concede automaticamente Full Disk Access. La diagnosi identifica il percorso protetto e il processo che lo richiede; solo dopo si concede l'autorizzazione appropriata in Privacy e Sicurezza o si cambia il flusso per usare un file selezionato dall'utente.
Cosa significa questo errore?
Su macOS Operation not permitted può apparire quando un'app o uno strumento tenta di leggere file protetti da TCC, App Sandbox, SIP o permessi POSIX. Avere diritti amministrativi non concede automaticamente Full Disk Access. La diagnosi identifica il percorso protetto e il processo che lo richiede; solo dopo si concede l'autorizzazione appropriata in Privacy e Sicurezza o si cambia il flusso per usare un file selezionato dall'utente.
Messaggio originale
Operation not permittedContesto e parole chiave
Alias
- Full Disk Access denied
- SystemPolicyAllFiles
- TCC deny
Messaggi alternativi
- Accesso completo al disco non concesso
- L'app non può accedere ai file protetti
Prodotti
- macOS TCC / App Sandbox / SIP
Piattaforme
- macOS Sequoia
- macOS Sonoma
- macOS Ventura
Parole chiave
- full disk access mac
- mac operation not permitted
- tcc deny macos
Cause possibili
Autorizzazione Full Disk Access non concessa
L'app tenta di accedere a dati protetti di altre app, cartelle di sistema o backup senza il consenso esplicito dell'utente.
molto comuneBlocco App Sandbox o permessi POSIX
Anche con una configurazione privacy corretta, sandbox, ACL o permessi del file possono negare l'accesso.
comuneDiagnosi
Percorso e processo che ricevono EPERM
Riprodurre l'operazione e controllare i log di sistema senza disattivare SIP o la protezione globale.
Come leggere il risultato. Il log può distinguere TCC, sandbox, SIP e permessi del file.
log stream --predicate 'eventMessage CONTAINS[c] "deny"' --infoAutorizzazioni Privacy e Sicurezza
Verificare la voce Full Disk Access e Files & Folders per l'app corretta.
Come leggere il risultato. L'autorizzazione deve essere concessa al binario o all'app realmente usata, non a un eseguibile diverso.
Risoluzione
Concessione mirata di Full Disk Access
Autorizzare solo l'app necessaria quando il caso d'uso richiede davvero l'accesso ai dati protetti.
- Aprire Impostazioni di Sistema > Privacy e Sicurezza.
- Selezionare Full Disk Access.
- Aggiungere o abilitare l'app corretta.
- Chiudere e riaprire l'app, quindi ripetere l'operazione.
Full Disk Access amplia sensibilmente i dati leggibili dall'app: concederlo solo a software fidato.
Riduzione del perimetro di accesso
Modificare l'app per lavorare su file scelti dall'utente o su una directory autorizzata invece di richiedere accesso completo.
- Identificare il solo file o folder necessario.
- Usare il selettore file o una capability sandbox appropriata.
- Gestire il rifiuto dell'autorizzazione senza bloccare l'app.
- Ritestare su un account senza privilegi elevati.
Domande frequenti
Essere amministratore del Mac basta per leggere ogni file?
No. macOS applica controlli privacy e sicurezza separati dai normali permessi amministrativi; l'accesso a dati protetti richiede consenso o un flusso progettato per lavorare con file selezionati.
Approfondimenti
- Accessing files from the macOS App Sandbox - Apple Developer documentazione_ufficiale
- Change Privacy & Security settings on Mac - Apple Support supporto_ufficiale