Diese Tabelle enthält fast 200 nützliche Terminal-Befehle für Apple macOS, mit denen Sie komplexe Anpassungen an Ihrem System vornehmen und Informationen abrufen können, die über die reguläre grafische Benutzeroberfläche nicht zugänglich sind. Nutzen Sie einfach das Suchfeld, um nach einem für Sie relevanten Begriff zu filtern.
Bitte beachten Sie, dass Apple in neueren macOS-Versionen möglicherweise einige Befehle nicht mehr unterstützt oder durch Alternativen ersetzt hat. Hinweise dazu finden Sie in der letzten Spalte der Tabelle, wobei diese Informationen möglicherweise nicht vollständig sind.
Für genaue Anweisungen zur korrekten Anwendung eines Befehls und zur Kompatibilität mit Ihrer macOS-Version empfiehlt es sich, eine weiterführende Recherche im Web durchzuführen.
Update: 09/2026
| Kategorie | Befehl | Beschreibung | macOS 27 / Hinweise |
|---|---|---|---|
| System & Hardware | sw_vers | Zeigt macOS-Produktname, Versionsnummer und Buildnummer. | Aktuell in macOS 27. |
| System & Hardware | sw_vers -productVersion | Gibt nur die installierte macOS-Versionsnummer aus. | Aktuell; gut für Skripte. |
| System & Hardware | uname -a | Zeigt Kernel-, Host-, Architektur- und Versionsinformationen. | Aktuell; Darwin-Version ist nicht identisch mit der macOS-Versionsnummer. |
| System & Hardware | arch | Zeigt die Architektur der aktuellen Shell bzw. des laufenden Prozesses. | Aktuell; auf Apple silicon normalerweise arm64. |
| System & Hardware | sysctl -n hw.model | Gibt die interne Mac-Modellkennung aus. | Aktuell. |
| System & Hardware | sysctl -n hw.memsize | Zeigt den physischen Arbeitsspeicher in Byte. | Aktuell. |
| System & Hardware | sysctl -n hw.physicalcpu | Zeigt die Zahl der physischen CPU-Kerne. | Aktuell. |
| System & Hardware | sysctl -n hw.logicalcpu | Zeigt die Zahl der logischen CPU-Kerne. | Aktuell. |
| System & Hardware | system_profiler SPHardwareDataType | Zeigt einen kompakten Hardwarebericht mit Modell, Chip, Speicher und Serieninformationen. | Aktuell; Seriennummern vor Veröffentlichung schwärzen. |
| System & Hardware | man | Öffnet die lokal installierte Manual Page eines Befehls. | Aktuell; bei Optionen und Syntax immer die Manpage der tatsächlich installierten macOS-Version bevorzugen. |
| System & Hardware | system_profiler SPPowerDataType | Zeigt Akku-, Lade-, Netzteil- und Energieinformationen. | Aktuell; besonders nützlich bei MacBooks. |
| System & Hardware | system_profiler SPStorageDataType | Zeigt erkannte Speichergeräte und Volumes. | Aktuell. |
| System & Hardware | system_profiler SPUSBDataType | Zeigt den USB-Gerätebaum samt angeschlossener Geräte. | Aktuell. |
| System & Hardware | system_profiler SPNetworkDataType | Zeigt ausführliche Informationen zu Netzwerkschnittstellen und deren Konfiguration. | Aktuell. |
| System & Hardware | uptime | Zeigt Laufzeit, aktuelle Uhrzeit und Load Averages. | Aktuell. |
| Dateien & Spotlight | pwd | Zeigt das aktuelle Arbeitsverzeichnis. | Aktuell. |
| Dateien & Spotlight | ls -lah | Listet Dateien inklusive versteckter Einträge, Größen und Rechte übersichtlich auf. | Aktuell. |
| Dateien & Spotlight | cd ~/Desktop | Wechselt in den Schreibtisch-Ordner des aktuellen Benutzers. | Aktuell; Pfad bei Bedarf anpassen. |
| Dateien & Spotlight | mkdir -p ~/Desktop/Test/Unterordner | Legt einen Verzeichnisbaum einschließlich fehlender Zwischenordner an. | Aktuell. |
| Dateien & Spotlight | touch ~/Desktop/beispiel.txt | Legt eine leere Datei an oder aktualisiert den Zeitstempel einer vorhandenen Datei. | Aktuell. |
| Dateien & Spotlight | cp -Rp Quelle Ziel | Kopiert Dateien oder Verzeichnisse rekursiv und erhält wichtige Metadaten. | Aktuell; für komplexe macOS-Bundles ist ditto häufig geeigneter. |
| Dateien & Spotlight | mv Quelle Ziel | Verschiebt oder benennt Dateien und Ordner um. | Aktuell. |
| Dateien & Spotlight | rm Datei | Löscht eine Datei unmittelbar über die Shell. | Aktuell; kein Papierkorb und keine Rückfrage. |
| Dateien & Spotlight | rm -R Ordner | Löscht einen Ordner rekursiv. | Aktuell; destruktiv. Pfad vor Ausführung sorgfältig prüfen. |
| Dateien & Spotlight | ln -s Ziel Linkname | Erstellt einen symbolischen Link. | Aktuell. |
| Dateien & Spotlight | stat Datei | Zeigt Dateisystem-Metadaten wie Größe, Rechte, Inode und Zeitstempel. | Aktuell. |
| Dateien & Spotlight | file Datei | Ermittelt den Dateityp anhand des Inhalts statt nur der Dateiendung. | Aktuell. |
| Dateien & Spotlight | du -sh Ordner | Zeigt die belegte Größe eines Ordners kompakt an. | Aktuell. |
| Dateien & Spotlight | du -hd 1 ~/Library | sort -h | Zeigt die Größen der direkten Unterordner von ~/Library sortiert an. | Aktuell; Full Disk Access kann für einzelne Verzeichnisse erforderlich sein. |
| Dateien & Spotlight | df -h | Zeigt freien und belegten Speicherplatz aller eingebundenen Dateisysteme. | Aktuell. |
| Dateien & Spotlight | find ~/Documents -type f -name ‚*.pdf‘ | Sucht im Dateisystem nach PDF-Dateien. | Aktuell; klassische Dateisystemsuche ohne Spotlight-Index. |
| Dateien & Spotlight | find . -type f -size +100M | Findet Dateien größer als 100 MiB unterhalb des aktuellen Ordners. | Aktuell. |
| Dateien & Spotlight | mdfind ‚Rechnung‘ | Durchsucht den Spotlight-Metadatenindex nach einem Begriff. | Aktuell; deutlich schneller als find, sofern das Ziel indiziert ist. |
| Dateien & Spotlight | mdfind -onlyin ~/Documents ‚Rechnung‘ | Beschränkt eine Spotlight-Suche auf einen bestimmten Ordner. | Aktuell. |
| Dateien & Spotlight | mdls Datei | Zeigt Spotlight-Metadatenattribute einer Datei. | Aktuell. |
| Dateien & Spotlight | mdutil -s / | Zeigt den Spotlight-Indizierungsstatus des Startvolumes. | Aktuell. |
| Dateien & Spotlight | sudo mdutil -E / | Veranlasst einen Neuaufbau des Spotlight-Indexes des Startvolumes. | Aktuell; Adminrechte erforderlich. |
| Dateien & Spotlight | sudo mdutil -i on / | Aktiviert die Spotlight-Indizierung auf dem angegebenen Volume. | Aktuell; zum Deaktivieren sudo mdutil -i off / verwenden. Nicht als pauschale Performance-Maßnahme einsetzen. |
| macOS-Dateiwerkzeuge | xattr Datei | Listet erweiterte Dateiattribute auf. | Aktuell. |
| macOS-Dateiwerkzeuge | xattr -p com.apple.quarantine Datei | Zeigt das Quarantäne-Attribut einer heruntergeladenen Datei an. | Aktuell; nützlich für Gatekeeper-Diagnosen. |
| macOS-Dateiwerkzeuge | xattr -d com.apple.quarantine Datei | Entfernt gezielt das Quarantäne-Attribut einer Datei. | Aktuell; nur bei vertrauenswürdigen Dateien verwenden, nicht als Gatekeeper-Ersatz. |
| macOS-Dateiwerkzeuge | open . | Öffnet den aktuellen Ordner im Finder. | Aktuell. |
| macOS-Dateiwerkzeuge | open -a ‚TextEdit‘ Datei.txt | Öffnet eine Datei gezielt mit einer bestimmten App. | Aktuell. |
| macOS-Dateiwerkzeuge | open -R Datei | Zeigt eine Datei im Finder und markiert sie. | Aktuell. |
| macOS-Dateiwerkzeuge | pbcopy < Datei.txt | Kopiert den Inhalt einer Datei in die macOS-Zwischenablage. | Aktuell. |
| macOS-Dateiwerkzeuge | pbpaste > Datei.txt | Schreibt den Inhalt der Zwischenablage in eine Datei. | Aktuell. |
| macOS-Dateiwerkzeuge | qlmanage -p Datei | Öffnet eine Quick-Look-Vorschau aus dem Terminal. | Aktuell; Diagnosewerkzeug, kann zusätzliche Terminalausgabe erzeugen. |
| macOS-Dateiwerkzeuge | sips -g pixelWidth -g pixelHeight Bild.jpg | Liest Bildabmessungen mit Apples Scriptable Image Processing System aus. | Aktuell. |
| macOS-Dateiwerkzeuge | sips -Z 1600 Bild.jpg –out Bild-klein.jpg | Skaliert ein Bild proportional auf maximal 1600 Pixel Kantenlänge. | Aktuell. |
| macOS-Dateiwerkzeuge | textutil -convert txt Dokument.docx | Konvertiert ein unterstütztes Dokument in reinen Text. | Aktuell; unterstützt u. a. DOCX, RTF, HTML und ODT. |
| macOS-Dateiwerkzeuge | plutil -lint Datei.plist | Prüft eine Property List auf Syntaxfehler. | Aktuell. |
| macOS-Dateiwerkzeuge | plutil -p Datei.plist | Gibt eine Property List lesbar im Terminal aus. | Aktuell. |
| macOS-Dateiwerkzeuge | ditto -c -k –sequesterRsrc –keepParent Ordner Archiv.zip | Erstellt ein ZIP-Archiv und erhält macOS-spezifische Metadaten besser als viele einfache ZIP-Workflows. | Aktuell. |
| macOS-Dateiwerkzeuge | ditto -x -k Archiv.zip Zielordner | Entpackt ein ZIP-Archiv mit ditto. | Aktuell. |
| macOS-Dateiwerkzeuge | shasum -a 256 Datei | Berechnet einen SHA-256-Hash zur Integritätsprüfung. | Aktuell. |
| Prozesse & Diagnose | ps aux | Listet laufende Prozesse aller Benutzer mit Ressourceninformationen auf. | Aktuell. |
| Prozesse & Diagnose | top -o cpu | Zeigt Prozesse live nach CPU-Auslastung sortiert. | Aktuell. |
| Prozesse & Diagnose | top -o mem | Zeigt Prozesse live nach Speicherverbrauch sortiert. | Aktuell. |
| Prozesse & Diagnose | pgrep -fl Prozessname | Sucht Prozesse nach Namen und zeigt PID sowie Kommandozeile. | Aktuell. |
| Prozesse & Diagnose | kill -TERM | Fordert einen Prozess kontrolliert zum Beenden auf. | Aktuell; gegenüber SIGKILL bevorzugen. |
| Prozesse & Diagnose | kill -KILL | Beendet einen nicht reagierenden Prozess sofort. | Aktuell; letzter Ausweg, da keine saubere Beendigung möglich ist. |
| Prozesse & Diagnose | killall Finder | Startet den Finder für den aktuellen Benutzer neu. | Aktuell; kein sudo erforderlich. |
| Prozesse & Diagnose | killall Dock | Startet Dock und zugehörige UI-Komponenten neu. | Aktuell; kein sudo erforderlich. |
| Prozesse & Diagnose | killall SystemUIServer | Startet SystemUIServer neu, etwa bei Menüleistenproblemen. | Aktuell. |
| Prozesse & Diagnose | sudo killall coreaudiod | Startet den Core-Audio-Dienst neu. | Aktuell; laufende Audiowiedergabe und Audio-Apps werden beeinflusst. |
| Prozesse & Diagnose | vm_stat | Zeigt Virtual-Memory-Statistiken und Speicher-Seitenzähler. | Aktuell. |
| Prozesse & Diagnose | memory_pressure | Zeigt die aktuelle Speicherdruck-Situation und VM-Kennzahlen. | Aktuell. |
| Prozesse & Diagnose | sysctl vm.swapusage | Zeigt die aktuelle Swap-Nutzung. | Aktuell. |
| Prozesse & Diagnose | sudo fs_usage | Zeigt Datei- und Systemaufrufe in Echtzeit. | Aktuell; root erforderlich, Ausgabe sehr umfangreich. |
| Prozesse & Diagnose | sudo fs_usage -w -f filesys | Beschränkt fs_usage auf Dateisystemaktivität mit breiter Ausgabe. | Aktuell. |
| Prozesse & Diagnose | sample | Erfasst fünf Sekunden lang Stack-Samples eines Prozesses. | Aktuell; hilfreich bei Hängern und hoher CPU-Last. |
| Prozesse & Diagnose | sudo spindump | Erstellt eine detailliertere Prozessdiagnose für Hänger und Performanceprobleme. | Aktuell; Adminrechte erforderlich. |
| Prozesse & Diagnose | log show –last 1h –style compact | Zeigt Unified-Log-Einträge der letzten Stunde. | Aktuell; mit –predicate gezielt eingrenzen. |
| Prozesse & Diagnose | log stream –style compact | Verfolgt das Unified Log live. | Aktuell; Filterung mit –predicate reduziert die Datenmenge. |
| Netzwerk | ifconfig | Zeigt Netzwerkschnittstellen, Adressen und Linkstatus. | Aktuell; zum Ändern der Systemkonfiguration meist networksetup/scutil verwenden. |
| Netzwerk | networksetup -listallhardwareports | Ordnet Hardware-Ports den Gerätenamen wie en0 oder en1 zu. | Aktuell; sinnvoller erster Schritt vor interfacebezogenen Befehlen. |
| Netzwerk | networksetup -listallnetworkservices | Listet konfigurierte Netzwerkdienste auf. | Aktuell. |
| Netzwerk | networksetup -getinfo ‚Wi-Fi‘ | Zeigt IP-, Router- und weitere Einstellungen des Dienstes Wi-Fi. | Aktuell; Dienstname kann lokalisiert oder umbenannt sein. |
| Netzwerk | networksetup -getdnsservers ‚Wi-Fi‘ | Zeigt manuell konfigurierte DNS-Server des Netzwerkdienstes. | Aktuell. |
| Netzwerk | sudo networksetup -setdnsservers ‚Wi-Fi‘ 1.1.1.1 1.0.0.1 | Setzt statische DNS-Server für den Netzwerkdienst. | Aktuell; Beispielwerte sind Cloudflare-DNS, nicht pauschal die beste Wahl. |
| Netzwerk | sudo networksetup -setdnsservers ‚Wi-Fi‘ Empty | Entfernt manuell gesetzte DNS-Server und lässt wieder die automatisch gelieferten Werte greifen. | Aktuell. |
| Netzwerk | networksetup -getairportnetwork en0 | Zeigt das aktuell verbundene WLAN für das angegebene Wi-Fi-Gerät. | Aktuell; vorher mit -listallhardwareports das tatsächliche Interface ermitteln. |
| Netzwerk | networksetup -getairportpower en0 | Zeigt, ob das angegebene Wi-Fi-Gerät ein- oder ausgeschaltet ist. | Aktuell; Interface kann von en0 abweichen. |
| Netzwerk | sudo networksetup -setairportpower en0 on | Schaltet das angegebene Wi-Fi-Gerät ein. | Aktuell; mit off statt on ausschalten. Interface vorher verifizieren. |
| Netzwerk | ipconfig getifaddr en0 | Gibt die IPv4-Adresse einer Schnittstelle aus. | Aktuell; Interface anpassen. |
| Netzwerk | ipconfig getpacket en0 | Zeigt den zuletzt erhaltenen DHCP-Paketinhalt einer Schnittstelle. | Aktuell; sehr nützlich für DHCP-Diagnosen. |
| Netzwerk | scutil –dns | Zeigt die tatsächlich aktive, resolverbezogene DNS-Konfiguration von macOS. | Aktuell; aussagekräftiger als nur /etc/resolv.conf. |
| Netzwerk | scutil –proxy | Zeigt die aktive systemweite Proxy-Konfiguration. | Aktuell. |
| Netzwerk | scutil –nwi | Zeigt den aktuellen Network-Information-State und aktive Interfaces. | Aktuell. |
| Netzwerk | scutil -r example.com | Prüft die SystemConfiguration-Reachability für einen Host. | Aktuell; kein Ersatz für einen echten Verbindungsaufbau. |
| Netzwerk | route -n get default | Zeigt die Standardroute und das verwendete Gateway. | Aktuell. |
| Netzwerk | netstat -rn | Zeigt die Routingtabelle numerisch. | Aktuell. |
| Netzwerk | arp -a | Zeigt den IPv4-ARP-Cache. | Aktuell. |
| Netzwerk | ping -c 5 1.1.1.1 | Sendet fünf ICMP-Echo-Anfragen an eine IPv4-Adresse. | Aktuell; Erreichbarkeit per ICMP sagt nicht automatisch etwas über DNS oder Anwendungsebene aus. |
| Netzwerk | traceroute example.com | Zeigt den IPv4-Pfad zu einem Ziel anhand der TTL-Hops. | Aktuell; Firewalls können Hops verbergen. |
| Netzwerk | dig +short example.com | Fragt DNS ab und gibt eine kompakte Antwort aus. | Aktuell. |
| Netzwerk | dscacheutil -q host -a name example.com | Fragt die macOS-Verzeichnisdienstauflösung für einen Hostnamen ab. | Aktuell. |
| Netzwerk | sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponder | Leert relevante DNS-/Directory-Caches und signalisiert mDNSResponder neu zu laden. | Aktuell; nur bei konkreten Auflösungsproblemen sinnvoll. |
| Netzwerk | dns-sd -B _http._tcp | Durchsucht Bonjour/mDNS live nach HTTP-Diensten im lokalen Netz. | Aktuell. |
| Netzwerk | lsof -nP -iTCP -sTCP:LISTEN | Zeigt Prozesse mit offenen TCP-Listen-Sockets und Ports. | Aktuell. |
| Netzwerk | nc -vz example.com 443 | Prüft, ob zu einem Host ein TCP-Verbindungsaufbau auf Port 443 möglich ist. | Aktuell; nützlich zur Port-/Firewall-Diagnose. |
| Netzwerk | networkQuality -v | Misst Kapazität und Reaktionsfähigkeit der Internetverbindung mit Apples Netzwerkqualitätstest. | Aktuell; erzeugt realen Internetverkehr. |
| Netzwerk | curl -I https://example.com | Ruft nur die HTTP-Header einer URL ab. | Aktuell; nützlich für Redirect-, TLS- und Webserverdiagnosen. |
| Netzwerk | ssh benutzer@host | Öffnet eine verschlüsselte SSH-Sitzung zu einem entfernten System. | Aktuell. |
| Netzwerk | sudo tcpdump -i en0 | Schneidet Netzwerkpakete auf einer Schnittstelle live mit. | Aktuell; Adminrechte erforderlich, sensible Nutzdaten möglich. |
| Netzwerk | rsync -avh –progress Quelle/ Ziel/ | Synchronisiert Dateien rekursiv und zeigt den Fortschritt. | Aktuell; Funktionsumfang und Optionen können sich von einer separat installierten rsync-Version unterscheiden. |
| Netzwerk | scp Datei benutzer@host:/pfad/ | Kopiert eine Datei verschlüsselt über SSH auf einen entfernten Host. | Aktuell. |
| Datenträger & APFS | diskutil list | Listet physische und virtuelle Datenträger, Partitionen und APFS-Strukturen auf. | Aktuell; zentrale Ausgangsbasis vor diskutil-Änderungen. |
| Datenträger & APFS | diskutil list external physical | Listet nur externe physische Datenträger auf. | Aktuell. |
| Datenträger & APFS | diskutil info / | Zeigt Detailinformationen zum Startvolume. | Aktuell. |
| Datenträger & APFS | diskutil info /dev/disk2 | Zeigt Detailinformationen zu einem bestimmten Datenträger. | Aktuell; Gerätekennung unbedingt vorher verifizieren. |
| Datenträger & APFS | diskutil apfs list | Zeigt APFS-Container, Physical Stores, Volumes und Rollen. | Aktuell. |
| Datenträger & APFS | diskutil apfs listCryptoUsers / | Zeigt kryptografische APFS-Benutzer bzw. Schlüssel des Startvolumes. | Aktuell. |
| Datenträger & APFS | diskutil verifyVolume / | Überprüft das Dateisystem des Startvolumes auf Fehler. | Aktuell; Reparatur kann je nach Fehler Recovery erfordern. |
| Datenträger & APFS | diskutil repairVolume / | Versucht das Dateisystem eines Volumes zu reparieren. | Aktuell; beim aktiven Startvolume kann eine Offline-Reparatur in Recovery nötig sein. |
| Datenträger & APFS | diskutil unmountDisk /dev/disk2 | Hängt alle Volumes eines Datenträgers aus, ohne das Gerät auszuwerfen. | Aktuell. |
| Datenträger & APFS | diskutil mountDisk /dev/disk2 | Mountet alle mountbaren Volumes eines Datenträgers. | Aktuell. |
| Datenträger & APFS | diskutil eject /dev/disk2 | Wirft einen Datenträger logisch aus. | Aktuell. |
| Datenträger & APFS | diskutil eraseDisk APFS ‚Name‘ GPT /dev/disk2 | Löscht einen kompletten Datenträger und legt eine GPT/APFS-Struktur neu an. | Aktuell; vollständig destruktiv. Datenträgerkennung vorher zwingend prüfen. |
| Datenträger & APFS | diskutil eraseDisk ExFAT ‚Name‘ GPT /dev/disk2 | Löscht einen Datenträger und formatiert ihn als ExFAT mit GPT. | Aktuell; vollständig destruktiv. |
| Datenträger & APFS | diskutil apfs addVolume disk3 APFS ‚Name‘ | Fügt einem vorhandenen APFS-Container ein neues APFS-Volume hinzu. | Aktuell; disk3 muss der richtige APFS-Container sein. |
| Datenträger & APFS | diskutil apfs deleteVolume disk3s5 | Löscht ein APFS-Volume aus seinem Container. | Aktuell; destruktiv. |
| Datenträger & APFS | diskutil apfs listSnapshots / | Listet APFS-Snapshots des Startvolumes. | Aktuell. |
| Datenträger & APFS | diskutil apfs deleteSnapshot / -uuid | Löscht gezielt einen APFS-Snapshot anhand seiner UUID. | Aktuell; destruktiv und nicht mit Time-Machine-Löschung verwechseln. |
| Datenträger & APFS | diskutil apfs updatePreboot / | Aktualisiert Preboot-Daten aus den macOS-/Open-Directory-Metadaten. | Aktuell; Spezialwerkzeug für bestimmte Start-/Benutzer-Metadatenprobleme, nicht routinemäßig ausführen. |
| Datenträger & APFS | sudo lsof +D ‚/Volumes/Name‘ | Zeigt Prozesse, die Dateien unter einem Volume geöffnet halten. | Aktuell; hilfreich, wenn Auswerfen wegen ‚Volume in Verwendung‘ scheitert. |
| Datenträger & APFS | hdiutil attach Datei.dmg | Bindet ein Disk-Image ein. | Aktuell. |
| Datenträger & APFS | hdiutil detach ‚/Volumes/Name‘ | Hängt ein eingebundenes Disk-Image wieder aus. | Aktuell. |
| Datenträger & APFS | hdiutil verify Datei.dmg | Prüft die Integrität eines Disk-Images. | Aktuell. |
| Datenträger & APFS | hdiutil create -size 1g -fs APFS -volname Test Test.dmg | Erstellt ein neues 1-GB-Disk-Image mit APFS. | Aktuell. |
| Datenträger & APFS | hdiutil convert Quelle.dmg -format UDZO -o Ziel.dmg | Konvertiert ein Disk-Image in ein komprimiertes, schreibgeschütztes Format. | Aktuell. |
| Time Machine | tmutil status | Zeigt den Status einer laufenden Time-Machine-Sicherung. | Aktuell. |
| Time Machine | tmutil destinationinfo | Zeigt konfigurierte Time-Machine-Ziele und deren Kennungen. | Aktuell. |
| Time Machine | tmutil latestbackup | Gibt das jüngste abgeschlossene Backup dieses Macs aus. | Aktuell; Full Disk Access/root kann je nach Ziel nötig sein. |
| Time Machine | tmutil listbackups | Listet vorhandene Time-Machine-Backups dieses Macs. | Aktuell; Berechtigungen können erforderlich sein. |
| Time Machine | tmutil startbackup –auto | Startet ein Backup mit einem Verhalten ähnlich einer automatisch geplanten Sicherung. | Aktuell. |
| Time Machine | tmutil stopbackup | Bricht ein laufendes Time-Machine-Backup ab. | Aktuell. |
| Time Machine | tmutil localsnapshot | Erstellt lokale Time-Machine-Snapshots der einbezogenen APFS-Volumes. | Aktuell. |
| Time Machine | tmutil listlocalsnapshots / | Listet lokale Time-Machine-Snapshots des Startvolumes. | Aktuell. |
| Time Machine | sudo tmutil deletelocalsnapshots | Löscht lokale Time-Machine-Snapshots eines angegebenen Datums. | Aktuell; gezielt verwenden, nicht als regelmäßige ‚Bereinigung‘. |
| Time Machine | tmutil isexcluded Pfad | Zeigt, ob ein Pfad von Time Machine ausgeschlossen ist. | Aktuell. |
| Time Machine | sudo tmutil addexclusion Pfad | Schließt einen Pfad von künftigen Time-Machine-Backups aus. | Aktuell; Full Disk Access kann erforderlich sein. |
| Time Machine | sudo tmutil removeexclusion Pfad | Entfernt einen zuvor gesetzten Time-Machine-Ausschluss. | Aktuell. |
| Time Machine | tmutil compare | Vergleicht den aktuellen Mac standardmäßig mit dem jüngsten Backup. | Aktuell; kann je nach Datenmenge lange laufen. |
| Time Machine | sudo tmutil verifychecksums | Prüft gespeicherte Time-Machine-Prüfsummen für einen Backup-Pfad. | Aktuell; nur für Backups mit vorhandenen Prüfsummen aussagekräftig. |
| Time Machine | sudo tmutil setdestination /Volumes/Backup | Setzt ein lokales Volume als Time-Machine-Ziel. | Aktuell; ohne -a ersetzt der Befehl die bestehende Zielliste; Full Disk Access erforderlich. |
| Sicherheit & Verwaltung | fdesetup status | Zeigt den FileVault-Status. | Aktuell. |
| Sicherheit & Verwaltung | sudo fdesetup list | Listet FileVault-berechtigte Benutzer samt UUID. | Aktuell; Adminrechte erforderlich. |
| Sicherheit & Verwaltung | sudo fdesetup enable | Aktiviert FileVault interaktiv. | Aktuell; Recovery-Key und Benutzerautorisierung sorgfältig dokumentieren. |
| Sicherheit & Verwaltung | sudo fdesetup disable | Startet die Deaktivierung bzw. Entschlüsselung von FileVault. | Aktuell; sicherheitsrelevant und nur bewusst einsetzen. |
| Sicherheit & Verwaltung | profiles list -type configuration | Listet installierte Konfigurationsprofile. | Aktuell; seit macOS 11 kann profiles keine Konfigurationsprofile mehr installieren. |
| Sicherheit & Verwaltung | profiles status -type enrollment | Zeigt den MDM-/Enrollment-Status des Macs. | Aktuell; besonders für verwaltete Geräte relevant. |
| Sicherheit & Verwaltung | profiles show -type enrollment | Zeigt Details zur Automated-Device-Enrollment-/DEP-Konfiguration. | Aktuell; Abfrage kann serverseitig rate-limitiert sein. |
| Sicherheit & Verwaltung | systemextensionsctl list | Listet System Extensions und deren Status. | Aktuell; primär für Diagnose und Entwicklung. |
| Sicherheit & Verwaltung | kmutil showloaded | Zeigt geladene Kernel Extensions im modernen KernelManagement-System. | Aktuell; seit macOS 11 ersetzt kmutil die alten kext*-Werkzeuge weitgehend. |
| Sicherheit & Verwaltung | spctl –status | Zeigt den globalen Status der macOS-Sicherheitsbewertung/Gatekeeper-Komponente. | Aktuell. |
| Sicherheit & Verwaltung | spctl –assess –type execute –verbose=4 /Applications/App.app | Lässt eine App durch die System-Policy bewerten und zeigt Details. | Aktuell; bessere Diagnose als Gatekeeper global abzuschalten. |
| Sicherheit & Verwaltung | codesign -dv –verbose=4 /Applications/App.app | Zeigt Signaturinformationen einer App. | Aktuell; Ausgabe erfolgt überwiegend auf stderr. |
| Sicherheit & Verwaltung | codesign –verify –deep –strict –verbose=2 /Applications/App.app | Prüft die Codesignatur einer App samt eingebetteter Komponenten. | Aktuell; –deep ist zur Diagnose nützlich, ersetzt aber keine eigene Signierstrategie. |
| Sicherheit & Verwaltung | codesign –display –entitlements – /Applications/App.app | Gibt die in einer App eingebetteten Entitlements auf stdout aus. | Aktuell; entspricht der derzeit dokumentierten codesign-Syntax. |
| Sicherheit & Verwaltung | security find-certificate -a -p /Library/Keychains/System.keychain | Exportiert Zertifikate aus dem System-Schlüsselbund im PEM-Format. | Aktuell; Ausgabe kann umfangreich sein. |
| Sicherheit & Verwaltung | security find-generic-password -s ‚Dienst‘ | Sucht einen generischen Schlüsselbund-Eintrag nach Dienstname, ohne das Passwort auszugeben. | Aktuell. |
| Sicherheit & Verwaltung | pkgutil –check-signature Paket.pkg | Prüft Signatur und Zertifikatskette eines Installer-Pakets. | Aktuell. |
| Sicherheit & Verwaltung | tccutil reset Camera com.beispiel.app | Setzt die Kamera-Berechtigung einer bestimmten App zurück. | Aktuell; Bundle-ID muss korrekt sein. |
| Sicherheit & Verwaltung | tccutil reset All com.beispiel.app | Setzt alle durch tccutil unterstützten TCC-Berechtigungen einer App zurück. | Aktuell; danach fragt die App Berechtigungen erneut an. |
| Sicherheit & Verwaltung | csrutil status | Zeigt den Status von System Integrity Protection. | Aktuell; Statusabfrage im normalen System möglich. |
| Sicherheit & Verwaltung | csrutil enable | Aktiviert System Integrity Protection. | Aktuell; nur in macOS Recovery. Zum Deaktivieren csrutil disable verwenden und SIP anschließend wieder aktivieren. |
| Sicherheit & Verwaltung | csrutil authenticated-root status | Zeigt den Status der Authenticated-Root-/Signed-System-Volume-Richtlinie. | Aktuell. |
| Sicherheit & Verwaltung | csrutil authenticated-root enable | Aktiviert die Authenticated-Root-/Signed-System-Volume-Richtlinie. | Aktuell; nur in Recovery. Zum Deaktivieren csrutil authenticated-root disable verwenden; nur für sehr spezielle SSV-Arbeiten. |
| Dienste & Systemeinstellungen | launchctl list | Listet Jobs im aktuellen launchd-Kontext. | Aktuell; für moderne Detaildiagnose zusätzlich launchctl print verwenden. |
| Dienste & Systemeinstellungen | launchctl print gui/$(id -u) | Zeigt den launchd-GUI-Domainstatus des aktuellen Benutzers. | Aktuell. |
| Dienste & Systemeinstellungen | launchctl print system/com.apple.mDNSResponder | Zeigt Detailinformationen zu einem konkreten launchd-Systemdienst. | Aktuell; Beispielservice kann sich intern ändern. |
| Dienste & Systemeinstellungen | launchctl bootstrap gui/$(id -u) ~/Library/LaunchAgents/com.example.agent.plist | Registriert einen LaunchAgent in der GUI-Domain des aktuellen Benutzers. | Aktuell; moderne Alternative zu launchctl load. |
| Dienste & Systemeinstellungen | launchctl bootout gui/$(id -u) ~/Library/LaunchAgents/com.example.agent.plist | Entfernt einen LaunchAgent aus der launchd-Domain. | Aktuell; moderne Alternative zu launchctl unload. |
| Dienste & Systemeinstellungen | launchctl kickstart -k gui/$(id -u)/com.example.agent | Startet einen registrierten LaunchAgent neu. | Aktuell; Label muss mit der plist übereinstimmen. |
| Dienste & Systemeinstellungen | defaults read com.apple.finder | Liest die Finder-Preferences des aktuellen Benutzers. | Aktuell; viele defaults-Schlüssel sind undokumentiert und können sich ändern. |
| Dienste & Systemeinstellungen | defaults write com.apple.finder AppleShowAllFiles -bool true && killall Finder | Blendet versteckte Dateien im Finder ein. | Aktuell; benutzerspezifisch, kein sudo verwenden. |
| Dienste & Systemeinstellungen | defaults write com.apple.finder AppleShowAllFiles -bool false && killall Finder | Blendet versteckte Dateien im Finder wieder aus. | Aktuell. |
| Dienste & Systemeinstellungen | defaults write com.apple.finder AppleShowAllExtensions -bool true && killall Finder | Zeigt Dateiendungen im Finder an. | Aktuell. |
| Dienste & Systemeinstellungen | defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool true | Verhindert .DS_Store-Dateien auf Netzwerkfreigaben für den aktuellen Benutzer. | Aktuell; betrifft Netzwerkvolumes, nicht lokale Ordner. |
| Dienste & Systemeinstellungen | scutil –get ComputerName | Zeigt den benutzerfreundlichen Computernamen. | Aktuell. |
| Dienste & Systemeinstellungen | sudo scutil –set ComputerName ‚Mac Name‘ | Setzt den benutzerfreundlichen Computernamen. | Aktuell; Adminrechte erforderlich. |
| Dienste & Systemeinstellungen | sudo scutil –set LocalHostName ‚Mac-Name‘ | Setzt den Bonjour-/mDNS-Hostnamen. | Aktuell; keine Leerzeichen verwenden. |
| Dienste & Systemeinstellungen | sudo scutil –set HostName ‚mac.example.local‘ | Setzt den Unix-/Netzwerk-Hostnamen. | Aktuell; nur setzen, wenn ein konsistentes Namenskonzept besteht. |
| Updates & Pakete | softwareupdate –list | Sucht nach verfügbaren Apple-Softwareupdates. | Aktuell; Auflistung selbst benötigt keine Adminauthentifizierung. |
| Updates & Pakete | sudo softwareupdate –install –all | Lädt und installiert alle anwendbaren Updates. | Aktuell; Neustart kann erforderlich sein. |
| Updates & Pakete | softwareupdate –list-full-installers | Listet verfügbare vollständige macOS-Installer. | Aktuell. |
| Updates & Pakete | sudo softwareupdate –fetch-full-installer –full-installer-version 27.0 | Lädt den vollständigen Installer einer bestimmten macOS-Version. | Aktuell; Version muss von Apple für den Mac angeboten werden. |
| Updates & Pakete | sudo softwareupdate –install-rosetta –agree-to-license | Installiert Rosetta auf Apple-silicon-Macs nichtinteraktiv. | Aktuell auf Apple silicon; Lizenzannahme erfolgt ausdrücklich per Option. |
| Updates & Pakete | pkgutil –pkgs | Listet registrierte Installer-Paket-Receipts. | Aktuell. |
| Updates & Pakete | pkgutil –pkg-info | Zeigt Metadaten zu einem installierten Paket-Receipt. | Aktuell. |
| Updates & Pakete | pkgutil –files | Listet die durch ein Paket registrierten Dateipfade. | Aktuell; zeigt Receipt-Inhalte, nicht zwingend den aktuellen Ist-Zustand jeder Datei. |
| Updates & Pakete | sudo installer -pkg Paket.pkg -target / | Installiert ein macOS-Installerpaket auf dem Startvolume. | Aktuell; Paket vorher Signatur und Herkunft prüfen. |
| Energie, Remote & Diagnose | pmset -g | Zeigt die aktuellen Energieverwaltungsparameter. | Aktuell. |
| Energie, Remote & Diagnose | pmset -g batt | Zeigt Akku-/Netzteilstatus und geschätzte Restlaufzeit. | Aktuell; primär auf mobilen Macs relevant. |
| Energie, Remote & Diagnose | pmset -g assertions | Zeigt Prozesse und Systemzustände, die Ruhezustand oder Display-Schlaf verhindern. | Aktuell; hervorragend für Sleep-Diagnosen. |
| Energie, Remote & Diagnose | pmset -g log | Zeigt das Energieverwaltungsprotokoll mit Sleep-/Wake-Ereignissen. | Aktuell; Ausgabe kann sehr groß sein. |
| Energie, Remote & Diagnose | caffeinate -dimsu -t 3600 | Verhindert für eine Stunde verschiedene Ruhe- und Idle-Zustände. | Aktuell; wirkt nur für die Laufzeit des Prozesses. |
| Energie, Remote & Diagnose | sudo systemsetup -getremotelogin | Zeigt, ob Remote Login/SSH systemweit aktiviert ist. | Aktuell; Adminrechte erforderlich. Aktivieren: sudo systemsetup -setremotelogin on, deaktivieren entsprechend mit off. |
| Energie, Remote & Diagnose | sudo sysdiagnose | Erstellt ein umfassendes Apple-Diagnosearchiv mit Logs, Systemzustand, Netzwerk- und Performanceinformationen. | Aktuell; enthält potenziell sensible Daten und sollte vor Weitergabe geprüft werden. |
Werbung
(**) UVP: Unverbindliche Preisempfehlung
Preise inkl. MwSt., zzgl. Versandkosten
