如何安全做 Mac 系统维护
「做 Mac 维护」仍常引出十年前的建议:每周清缓存、强行重建 Spotlight、Launch Services 核弹,以及承诺系统更健康的第三方按钮。现代 macOS 已按自己的节奏做了大量这类工作。有用的维护是窄范围、有证据、可回退的。仪式化「净化」不是。
更广的预防清单(备份与更新优先)见Mac 维护清单。本文讲机制:系统已在做什么、哪些手工动作仍有用、哪些该进博物馆。读完后,你应能说出症状、只改一类事物,并量出有没有用。
「维护」曾经指什么,现在变了什么
旧文假设:
- 字体与 dyld 缓存需要定期手删
- Spotlight 要按日历重建
- Launch Services 需要
lsregister -kill式重置 - 空闲内存是目标
在当前 macOS 上:
- 可清除存储与本地快照会在压力下变薄(快照)
- 内存缓存是有意使用的;活动监视器的内存压力比空闲 RAM 重要
- 软件更新是主要安全维护路径
- 后台索引会在大量导入后自行平息(mds / mdworker)
若机器响应正常、已加密、有备份且可用空间充足,什么都不做也是合理维护。
有理由时再做的合理维护
1. 更新与安全姿态
在可信网络上安装 macOS 与 App Store 安全更新。更新浏览器及处理不可信内容的软件。大版本升级前确认 FileVault 与测过的备份。清理工具不能替代补丁。
2. 启动与后台负载
登录慢常常是登录项过多,不是字体缓存脏了。一次只处理一个所有者,检查启动项与后台项目。优先禁用而不是删除。分清:
- 可见的登录项
- Service Management / BTM 管理的后台项目
- 有真实 plist 的 launchd agent / daemon
- 应保持只读的受保护厂商或 Apple 组件
3. 按归属处理磁盘容量
可用空间不足时:
4. DNS 与路由表(两件不同的工具)
解析器异常或 VPN 故障后,刷新 DNS 可能有帮助:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
这清的是解析器缓存,不会重建路由表。
刷新路由(route -n flush 一类)更利:可能打断进行中的 VPN 隧道与系统 HTTP/SOCKS 代理。只设置系统代理的客户端可能没有 utun 接口,所以「没有 VPN 接口」不能证明路由刷新安全。维护工具在 VPN 或代理活跃时应带原因跳过,而不是强行打出绿色对勾。
5. 快速查看、图标服务与用户级缓存
预览卡住或缩略图损坏后,重建用户级快速查看或图标缓存可能有用。优先文档化的、用户范围的重置,不要乱删系统目录。先退出拥有这些预览的应用。缓存回填时首次预览会变慢,属预期。
6. 进程与散热诊断
发热、风扇与失控进程不是靠删偏好设置能修好的。用活动监视器,并对照变慢、kernel_task 与温度。
何时该重建 Spotlight(何时不该)
重建整个元数据存储很贵:数小时 CPU、发热与耗电。仅在以下情况考虑:
- Spotlight 在应被索引的卷上系统性找不到已知文件
- 修好底层磁盘问题后,
mdutil -s仍显示卡住或失败 - 已排除排除项、网络卷与隐私设置问题
先查状态:
mdutil -s /
不要为了「性能」每月重建。系统升级或大量导入照片后的索引尖峰,常常是正常追赶,不是损坏。见 mds 与 mdworker。
维护表演:默认跳过
| 动作 | 为何不宜作为默认 |
|---|---|
| 每周定时「垃圾」清扫 | 重建健康缓存;增加 I/O 与更慢的首次启动 |
lsregister -kill 式 Launch Services 核弹 |
附带伤害大;仅用窄范围、有文档的重建 |
| 盲目全量重建 Spotlight | 数小时 CPU;仅在真正索引故障后 |
| 把清字体缓存当万能药 | 很少是根因 |
| 关掉 SIP「清得更干净」 | 安全边界,不是维护开关 |
| 改未知 plist 的「加速」工具 | 没有性能理论就丢偏好 |
| 付费才能看恐吓式扫描结果 | 销售流程的破绽 |
若文章说不出它要修的故障模式,那就不是维护建议。
实例:「出差回来机器变慢」
症状:登录后风扇转、首次打开应用慢,磁盘并不满。
基线:
df -h /
# 活动监视器:内存压力、CPU 前列进程
发现:磁盘还有 80 GB 空闲;内存压力只在登录后黄一分钟;登录项里有三个聊天、两个更新器、一个云同步。
只改一类:禁用两个不用的登录项,以及一个你本来就会手动打开的更新器。重启。用同一路径计时打开应用。若好转,停手。不要在同一个下午再清缓存、重建 Spotlight、刷新路由。那样你学不到是谁帮了忙。
如何安全跑一批维护
- 说清症状(磁盘满、预览卡住、DNS 异常、登录慢)
- 记录基线(
df -h、活动监视器采样,或计时启动) - 只改一类事物,不要一次五类
- 用同一负载复测
- 留下记录:跑了什么、跳过了什么、失败了什么
好的辅助应展示已运行 / 已跳过(原因) / 失败,而不是单一成功动画。为保护 VPN 会话或进行中的安装而跳过,不是失败。
Mole 的优化适合什么
Mole 把一组用户认可的维护任务(快速查看及相关服务卫生、选定的缓存与元数据工作)收进一次可审核的运行。需要时管理任务共享一次授权;不安全或不适用的任务会带明确原因跳过,包括 VPN 或系统代理活跃时的网络栈操作。它不替代软件更新、Time Machine 或恶意软件响应,也不该被排成空洞仪式。
磁盘候选用清理,应用与启动用软件,实时指标用状态,需要有边界、结果可见的维护回合时用优化。
常见错误
因为日历写着「维护日」就清。 为说得清的理由而维护。
把 DNS 刷新当成路由刷新。 杀伤面不同。
因为「感觉慢」就重建 Spotlight。 先量 CPU 与磁盘。
没有基线就连做五件事。 学不到东西。
决策规则
为说得清的理由而维护,并在前后各测一次。优先 Apple 的更新与备份路径,而不是第三方深度清洁。工具有帮助时,要求路径级审核、文件操作可恢复,以及诚实的跳过。
操作顺序
- 命名症状,写下基线指标
- 若是安全或升级准备,先更新并确认备份
- 症状对得上时,再改启动项或腾空间
- 仅解析器问题时刷 DNS;有 VPN/代理时跳过路由刷新
- 深层重建只在已诊断故障后
- 用同一指标复测;只保留真有用的改动
延伸阅读
Mac 不需要每周驱邪。需要余量、更新,以及偶尔一次对准目标的修复。
维护日记模板(可复制)
在备忘录里留四行就够:
日期:
症状:
基线:(df / 启动秒数 / 进程名)
改动:只写一类
复测:
结论:保留 / 回退
两周后回看,你会发现真正有效的往往是更新、减登录项、腾磁盘,而不是「神秘一键优化」。
何时该停手
出现以下情况时,停止脚本式维护,改查硬件或重装评估:
- 磁盘健康报告失败、反复卸载卷
- 无负载时持续高温与 kernel_task 高占用且已排除灰尘与外壳遮挡
- 内存压力长期红色且交换剧烈,同时应用本身泄漏
维护工具修不了坏盘,也替代不了有针对性的应用更新。
与清理、优化、状态三个面的分工
- 磁盘候选与缓存列表:清理
- 应用、更新、启动项:软件
- 有界系统维护回合:优化
- 实时负载与风扇:状态 / 菜单栏
同一天把四个面各点一遍,通常学不到因果。按症状选一个面。