| Предыдущий | Следующий |
| kOSKextReturnStopping | kOSKextReturnKCLoadFailure |
kOSKextReturnSystemPolicy
Политика — отдельная точка принятия решения
kOSKextReturnSystemPolicy означает, что политика macOS не позволила загрузить kext. Это не следует считать доказательством неправильного формата или неуспешной аутентификации bundle: валидация и аутентификация проверяют bundle, а политика решает, разрешено ли это расширение в текущем контексте безопасности и управления операционной системы.
Apple документирует дополнительные ограничения для сторонних kext, включая требования подтверждения, развёртывание через Auxiliary Kernel Collection с перезапуском и зависящие от оборудования условия Startup Security. Управляемые Mac также могут подчиняться allowlist или другой политике развёртывания. Определяющим является состояние политики конкретного Mac, а не универсальная настройка, скопированная с другой машины.
Что установить
- Запишите версию macOS, семейство оборудования, текущий контекст безопасности загрузки и признак управления Mac.
- Определите, относится ли отказ к подтверждению пользователя, управляемому организацией allowlist, обновлению Auxiliary Kernel Collection или обязательному условию безопасности платформы.
- Храните данные политики отдельно от диагностики подписи и зависимостей, чтобы не скрыть фактический этап блокировки.
- Не отключайте защиту платформы как обычный обходной путь; используйте поддерживаемое развёртывание или оцените пригодность DriverKit для драйвера.
Ссылки
- XNU: OSKextLib.h
- Apple Platform Security: безопасное расширение ядра
- Apple Deployment: системные расширения в macOS
Нужно найти другой код? Найти другой код состояния или ошибки.