Glossar
tccutil
Das macOS-Kommandozeilenwerkzeug, das TCC-Entscheidungen zurücksetzt und dabei Zeilen für einen Dienst und optional eine Bundle-ID aus TCC.db löscht.
tccutil reset <Service> [bundle-id] löscht TCC-Entscheidungen, zum Beispiel tccutil reset ScreenCapture com.example.agent. Der Dienstname wird ohne das Präfix kTCCService angegeben. Benutzer und IT-Personal nutzen den Befehl, um Berechtigungsprobleme zu beheben; ein Eindringling oder ein Bereinigungsskript kann ihn nutzen, um Spuren zu entfernen.
Gelöschte Zeilen können eine Zeit lang in TCC.db-wal oder in freien Seiten überdauern, und ältere Kopien der Datenbank können in Snapshots oder Backups existieren. Führen Sie ihn auf einem System nie vor der Sicherung aus. Siehe entfernte TCC-Freigaben aus der WAL wiederherstellen.