# ~/Library/Group Containers auf dem Mac: was ist das und was darf weg?

> Was App-Group-Ordner sind, wie Sie Namen wie UBF8T346G9.Office oder group.com.apple.notes lesen, wie Sie prüfen, welche installierte App eine Gruppe noch nutzt, und wie Sie nur die Gruppen entfernen, die eine deinstallierte App zurückgelassen hat.

Published: 2026-09-08 | Updated: 2026-09-26

Öffnen Sie `~/Library/Group Containers` auf einem Mac, der schon eine Weile in Gebrauch ist, und Sie finden eine lange Spalte von Ordnern mit Namen wie `UBF8T346G9.Office`, `group.com.apple.notes` oder `9K33E3U3T4.net.shinyfrog.bear`. Manche enthalten ein paar Kilobyte an Einstellungen, manche die komplette Datenbank einer App, und einige gehören zu Apps, die Sie längst entfernt haben. Die Namen wirken wie Zeichensalat, deshalb leeren Leute mit knappem Speicherplatz diesen Ordner, und genau dabei geht es oft schief.

Dieser Beitrag erklärt, was der Ordner ist, wie Sie die Namen lesen, wie Sie herausfinden, welche installierte App eine Gruppe noch nutzt, und welche Gruppen, die eine deinstallierte App zurückgelassen hat, Sie in den Papierkorb legen können.

## Was der Ordner ist

Eine App Group ist ein gemeinsamer Bereich, den ein Entwickler in der Codesignatur einer App über das Entitlement `com.apple.security.application-groups` deklariert. Apples [Dokumentation zum App-Groups-Entitlement](https://developer.apple.com/documentation/bundleresources/entitlements/com.apple.security.application-groups) beschreibt es als den Weg, auf dem mehrere Apps eines Entwicklerteams Container und Schlüsselbund-Zugriffsgruppen teilen und miteinander kommunizieren. Auf dem Mac bekommt jede Gruppe einen Ordner unter `~/Library/Group Containers/<group id>`, und das System legt darin bei der ersten Nutzung `Library/Application Support`, `Library/Caches` und `Library/Preferences` an.

Apple nennt zwei Formate für die Kennung:

- `group.<group name>`, registriert auf der Apple-Developer-Website, dasselbe Format wie unter iOS.
- `<team identifier>.<group name>`, ein macOS-Format, das mit der zehnstelligen Team ID des Entwicklers beginnt und keine Registrierung braucht.

Der Ordnername ist die Kennung, eine einfache Auflistung verrät also schon, welche Form jede Gruppe hat.

## Warum eine Gruppe die App überlebt

Selten ist eine App das einzige Mitglied. Die Haupt-App, ihre Widgets, ihre Teilen- oder Finder-Erweiterungen und ihre Hilfsprogramme treten oft derselben Gruppe bei, damit sie dieselben Einstellungen und Dateien lesen. Ein Entwickler kann auch mehrere eigenständige Apps in eine Gruppe stecken: Die Office-Apps von Microsoft teilen sich `UBF8T346G9.ms`, `UBF8T346G9.Office` und `UBF8T346G9.OfficeOsfWebHost`, und Pages, Numbers und Keynote teilen sich `group.com.apple.iWork`.

Beim Entfernen gehen macOS und iOS getrennte Wege. Laut Apples [Dokumentation zu `containerURL(forSecurityApplicationGroupIdentifier:)`](https://developer.apple.com/documentation/foundation/filemanager/containerurl%28forsecurityapplicationgroupidentifier%3A%29) löscht das System unter iOS ein Gruppenverzeichnis, sobald jede App der Gruppe weg ist, während es unter macOS das Verzeichnis anlegt, wenn eine App es zum ersten Mal braucht, und es nie entfernt. Ziehen Sie eine App in den Papierkorb, bleiben ihre Gruppen genau dort, wo sie waren.

Was darin liegt, ist sehr unterschiedlich. Es kann eine kleine Einstellungsdatei sein, ein Cache oder echte Daten. [Microsoft warnt](https://support.microsoft.com/de-de/office/uninstall-office-for-mac-eefa1199-5b58-43af-8a3d-b73dc1a8cae3), dass das Verschieben der drei gemeinsamen Office-Ordner in den Papierkorb Outlook-Daten entfernt, und WhatsApp legt empfangene Medien in `group.net.whatsapp.WhatsApp.shared` und `group.net.whatsapp.WhatsApp.private` ab, was Dutzende bis Hunderte Gigabyte erreichen kann.

## Die Ordnernamen lesen

| Namensform | Beispiel | Was sie meist bedeutet |
| --- | --- | --- |
| `group.<bundle id>` | `group.com.apple.testflight` | Nach genau einer App benannt, hier TestFlight |
| `group.<bundle id>.<suffix>` | `group.net.whatsapp.WhatsApp.shared` | An die vollständige ID einer App gebunden, genutzt von dieser App oder ihren Erweiterungen |
| `group.<shared name>` | `group.com.apple.iWork`, `group.net.whatsapp.family` | Von mehreren Apps geteilt, keine ID einer einzelnen App im Namen |
| `<TeamID>.<bundle id>` | `9K33E3U3T4.net.shinyfrog.bear` | Eine App, Mac-Stil, hier Bear |
| `<TeamID>.group.<name>` | `G78RJ6NLJU.group.at.EternalStorms.Yoink` | Eine Gruppe auf Teamebene, für eine oder mehrere Apps |
| `<TeamID>.<short name>` | `UBF8T346G9.Office`, `UBF8T346G9.ms` | Für die ganze Suite, benannt nach einem Produkt oder dem Hersteller |

Zwei Dinge machen das schwieriger, als es aussieht. Eine Team ID benennt den Entwickler, nicht die App: Jede Microsoft-Gruppe auf dem Mac beginnt mit `UBF8T346G9.`, egal ob sie zu Teams oder zu Office gehört. Und ein Name, der wie eine Bundle-ID aussieht, ist nicht immer die ID der aktuellen App: Teams behält `UBF8T346G9.com.microsoft.teams`, während die App selbst `com.microsoft.teams2` heißt. Der Name ist ein Hinweis. Beweiskraft haben die Signaturen der installierten Apps.

## Warum Sortieren nach Größe und Löschen schiefgeht

Die größten Ordner hier sind meist die, die in Gebrauch sind. Eine nach Größe sortierte Liste setzt einen Mailspeicher, eine Notizdatenbank oder die Medien einer Chat-App nach oben, und nichts davon ist ein Cache.

Auch Apples eigene Apps liegen hier. `group.com.apple.notes` und `group.com.apple.reminders` gehören zu Notizen und Erinnerungen, `group.com.apple.iWork` zu Pages, Numbers und Keynote, und Namen, die mit `systemgroup.` beginnen, sind Systemgruppen. Keine davon ist ein Rest, auch wenn Sie den Namen nicht kennen.

Eine gemeinsam genutzte Gruppe überlebt jedes einzelne ihrer Mitglieder. Das Entfernen von Word macht `UBF8T346G9.Office` nicht entbehrlich, solange Excel oder Outlook noch installiert ist, und wer sie löscht, setzt die verbleibenden Apps zurück oder macht sie kaputt.

Ist eine Gruppe einmal gelöscht, bringt nichts den Inhalt zurück. Eine App, die die Gruppe noch braucht, bekommt beim nächsten Anfordern einen neuen, leeren Ordner, aber was darin lag, ist weg, sofern Sie keine Kopie haben.

## Herausfinden, wem eine Gruppe gehört

Beginnen Sie mit einem rein lesenden Blick darauf, was da ist und wie groß es ist:

```sh
ls ~/Library/Group\ Containers
du -sh ~/Library/Group\ Containers/* 2>/dev/null | sort -h | tail -15
```

Die erste Zeile listet jede Gruppe auf. Die zweite zeigt die fünfzehn größten, die größte zuletzt. macOS fragt womöglich, ob das Terminal auf Daten anderer Apps zugreifen darf; lehnen Sie ab oder meldet ein Ordner einen Berechtigungsfehler oder keine Größe, wurde er nicht gemessen, und leer ist er deshalb noch lange nicht.

Prüfen Sie dann, welcher Entwickler eine installierte App signiert hat und welche Gruppen sie deklariert:

```sh
codesign -dv "/Applications/Microsoft Teams.app" 2>&1 | grep TeamIdentifier
codesign -d --entitlements - "/Applications/Microsoft Teams.app" 2>/dev/null
```

Die Zeile `TeamIdentifier` sollte zum Präfix der verdächtigen Gruppen passen. Der zweite Befehl gibt die Entitlements der App aus, und die Gruppen, zu denen sie gehört, stehen unter `com.apple.security.application-groups`.

Um jede installierte App zu finden, die eine bestimmte Gruppe noch deklariert, durchsuchen Sie ihre Signaturen:

```sh
find /Applications ~/Applications -maxdepth 3 -name "*.app" -prune 2>/dev/null |
while read -r app; do
  codesign -d --entitlements - "$app" 2>/dev/null | grep -qF "UBF8T346G9.Office" && echo "$app"
done
```

Jede ausgegebene Zeile ist eine App, deren eigene Signatur die Gruppe beansprucht, und diese Gruppe bleibt. Ein leeres Ergebnis ist ein starker Hinweis, kein Beweis. Die Schleife liest nur die äußere Signatur jeder App, während Widgets, Erweiterungen und Hilfsprogramme in einer App eigene Signaturen tragen, und sie sieht sich keine Apps an, die außerhalb dieser beiden Ordner installiert sind.

## Welche sich sicher entfernen lassen

Eine Gruppe ist ein Rest, den Sie entfernen können, wenn all das zutrifft:

1. Ihr Name enthält die vollständige ID einer App, die Sie entfernt haben, oder eine Team ID, mit der keine Ihrer installierten Apps signiert ist.
2. Keine installierte App deklariert sie, geprüft wie oben, einschließlich Apps außerhalb von `/Applications`.
3. Sie ist keine Apple-Gruppe: nichts, was mit `group.com.apple.` oder `systemgroup.` beginnt, außer es ist genau die Gruppe einer separat geladenen Apple-App, die Sie entfernt haben, etwa TestFlight.
4. Sie haben hineingeschaut und brauchen den Inhalt nicht. Die Medien einer Chat-App oder ein Outlook-Speicher gehören Ihnen auch dann noch, wenn die App weg ist.

Beenden Sie dann alles von diesem Entwickler, legen Sie den Ordner im Finder über **Gehe zu › Gehe zu Ordner** in den Papierkorb und leeren Sie den Papierkorb erst nach einer Weile. Installieren Sie die App später neu, beginnt sie mit einer frischen Gruppe. [Restdateien nach der Deinstallation entfernen](https://mole.fit/de/blog/how-to-remove-leftover-files-after-uninstalling-mac-apps) behandelt den Rest von `~/Library`, und [was Mac-Reiniger nie löschen sollten](https://mole.fit/de/blog/what-mac-cleaners-should-never-delete) listet die anderen Orte auf, die entbehrlich aussehen und es nicht sind.

## So geht Mole damit um

[Mole](https://mole.fit/de/) entfernt Gruppencontainer nur beim Deinstallieren einer App. Es sucht nach Gruppen, die nach der Bundle-ID dieser App benannt sind, nach Gruppen mit ihrer Team ID und nach Gruppen, die in den Signaturen der App und der Erweiterungen, Anmeldeobjekte, XPC-Dienste und Hilfsprogramme in ihr deklariert sind. Ein Ordner `group.<bundle id>`, der genau nach der App benannt ist, ist standardmäßig ausgewählt. Ein Ordner `<TeamID>.<bundle id>`, eine Gruppe, die nur mit der ID der App beginnt, oder eine gemeinsame Gruppe, die die App deklariert, wird ohne Haken aufgeführt, und eine Gruppe, die einer noch installierten App mit einer längeren, spezifischeren ID gehört, erscheint gar nicht.

Unmittelbar bevor eine Gruppe verschoben wird, prüft Mole erneut. Es liest die installierten Apps desselben Entwicklers und die aktiven Systemerweiterungen neu ein und lehnt die Gruppe ab, wenn eine davon sie deklariert, wenn sich die geprüfte App verändert hat oder neu installiert wurde oder wenn sich dieser Bestand nicht rechtzeitig lesen lässt. Ein Ja für eine Zeile wird nie für die nächste wiederverwendet. Apples Gruppen `group.com.apple.` bleiben geschützt, ausgenommen genau die Gruppe einer separat vertriebenen Apple-App wie TestFlight, sodass das Entfernen von Pages `group.com.apple.iWork` für Numbers und Keynote stehen lässt. Als ich Microsoft Teams auf einem Test-Mac entfernt habe, blieben drei Gruppen, `UBF8T346G9.com.microsoft.teams`, `UBF8T346G9.com.microsoft.oneauth` und `UBF8T346G9.com.microsoft.entrabroker`, und Mole meldete sie als geschützt, statt zu raten. `UBF8T346G9.Office` und die übrigen Office-Gruppen bleiben absichtlich unangetastet.

Alles, was eine Deinstallation entfernt, landet im Papierkorb. Außerhalb einer Deinstallation steht Group Containers auf Moles Liste geschützter Orte für Benutzerdaten. Der Bereich „Reste deinstallierter Apps“ unter Bereinigen bietet nie `group.`- oder gemeinsame Gruppen an; die einzigen Gruppencontainer, die er aufführen kann, sind App-eigene Ordner `<TeamID>.<bundle id>`, deren ID keine installierte Software beansprucht, und er führt keinen auf, wenn diese Prüfung nicht abgeschlossen werden kann. Für den Rest der Bereinigung siehe [welche Mac-Caches sich sicher löschen lassen](https://mole.fit/de/blog/which-mac-caches-are-safe-to-delete) und die [Anleitung zum Deinstallieren von Office](https://mole.fit/de/blog/how-to-uninstall-microsoft-office-mac).

## Häufige Fragen

### Kann ich den ganzen Ordner Group Containers löschen?

Nein. Er enthält Daten von Apps, die noch installiert sind, darunter Notizen, Erinnerungen, iWork und die Mail- oder Chat-Apps, die Sie verwenden. Entfernen Sie einzelne Gruppen erst, nachdem Sie geprüft haben, dass keine installierte App sie deklariert.

### Warum ist eine Gruppe nach der Deinstallation der App noch da?

Unter macOS legt das System einen Gruppenordner an, wenn eine App ihn zum ersten Mal braucht, und entfernt ihn nie, und dieselbe Gruppe kann noch von einer anderen App oder Erweiterung desselben Entwicklers genutzt werden. Das Ziehen der App in den Papierkorb berührt sie nicht.

### Was passiert, wenn ich eine Gruppe lösche, die eine installierte App noch nutzt?

Die App verliert, was darin lag, etwa Einstellungen, den Anmeldestatus oder lokale Daten, und bekommt beim nächsten Anfordern einen leeren Ordner. Legen Sie Gruppen in den Papierkorb, statt sie direkt zu löschen, damit Sie eine zurücklegen können, falls eine App nicht mehr funktioniert.

---

Canonical HTML page: https://mole.fit/de/blog/what-is-group-containers-mac
Blog index for agents: https://mole.fit/de/blog/llms.txt
Site index for agents: https://mole.fit/llms.txt
