2026.10.09 · 1 分钟阅读
macOS 通过Touch ID 验证 sudo
macOS 原生支持通过 Touch ID 验证 sudo,无需安装第三方软件。
苹果提供的 /etc/pam.d/sudo_local 配置可以在系统更新后保留。在终端依次执行:
sudo cp /etc/pam.d/sudo_local.template /etc/pam.d/sudo_local
sudo sed -i '' 's/^#auth/auth/' /etc/pam.d/sudo_local
首次配置仍需输入登录密码。然后测试:
sudo -k
sudo whoami
此时应弹出 Touch ID 认证窗口,验证成功后输出 root。