macOS DEP/MDM 注册抑制工具 · 中文界面 · 修复 V2「写错卷」总根因
cd /tmp && curl -L -o bmdm3.sh "https://dl.peipeidev.cn/bypass-mdm-v3.sh" && bash bmdm3.sh
b4a56b659c0e4de80aef55f2a16543bd83ce152f235f73abf28caed3f6e3eda6面向「二手 / 翻新 Mac 上残留企业注册状态」的场景:开机或安装后反复弹出「远程管理 / 注册设备」提示。本工具在恢复模式下清理本机的注册残留并阻断注册流程。不修改 Apple 服务器端状态——永久解法始终是原组织在 ABM/ASM 中释放该设备序列号。
V2 把 hosts 和标志文件写到了系统卷(SSV 只读),实际从未生效。V3 全部写入 Data 卷——运行中的系统真正读取的位置。
按 APFS 角色定位数据卷,加密时自动调用解锁流程,不再报「找不到数据卷」。
清理 Enrollments / MDM_Enrollments 载体与 depnag、TimerCheck 等复发源头(社区权威方案)。
直接写 Data 卷 disabled.plist(Sequoia 起 launchctl disable 已被系统拦截),系统更新后依然生效。
默认屏蔽 4 个核心注册域名 + 自动解析你设备所属组织的 MDM 域名;albert/gdmf 为可选(有副作用)。
抑制模式(已装好系统、不动数据)与完整绕过(卡在远程管理界面、离线建管理员)。
每次执行前自动备份到 /var/db/bypass-mdm-v3-backup/,一条命令即可回滚。
status 随时查看 SIP、激活记录、所属组织、屏蔽与禁用状态,不改动任何东西。
恢复模式终端缺少中文字体,自动切换中英双语,中文显示为方块时英文兜底。
一条只读命令逐项核对 hosts、标志、守护进程、注册状态,直接给出「✅ 生效 / ⚠️ 部分生效」结论。
识别「待完成的系统更新」与「启动失败回退」状态,区分当前运行版本与系统卷内容版本,不再误判。
Cmd + R。1) 抑制注册(已装好系统、有数据、不想抹盘)。若是全新安装卡在「远程管理」界面,选 2) 完整绕过。bash bmdm3.sh --yes --deep-clean suppresscurl -L -o ~/bmdm3.sh "https://dl.peipeidev.cn/bypass-mdm-v3.sh" && bash ~/bmdm3.sh verify预期看到结论行:✅ 抑制已生效 / ✅ 基本生效;如有 ⚠️ 提示会逐条列出原因。
csrutil disable → 重启再进恢复模式 → 重新执行 → 完成后 csrutil enable 恢复 SIP。正常使用不会。macOS 大版本更新后若提示复发,重进恢复模式再执行一次抑制即可,无需抹盘。永远不要运行 profiles renew,也不要用「抹掉所有内容与设置」——两者都会重新触发注册。
不会。所有屏蔽都在 Data 卷,激活记录已清除。恢复 SIP 反而必要:App Store 的 iOS 应用(FairPlay DRM)在 SIP 关闭时无法启动。
重跑脚本并选择「删除重建」该用户;V3 已自动补写导致该问题的认证属性,并尽力把用户加入 FileVault 授权列表。
这是设备上缓存的激活记录带来的限制。执行抑制(可加 --deep-clean)通常可清除;若依旧,说明该序列号在 ABM 中的限制是强制的,正规途径是联系原组织释放。
恢复系统不包含中文字体(系统级限制)。脚本检测到恢复模式会自动输出中英双语,看英文即可;也可用 --lang en 强制英文。
每次执行都会自动备份。回滚:sudo bash ~/bmdm3.sh restore。
常见于「更新已就绪但启动失败回退」:系统卷里已是新版本(如 26.6.2),但实际启动的是旧快照(如 15.7.9)。status / verify 会分别显示「当前运行版本」与「系统卷内容版本」,并标注「待完成更新」与「启动失败回退痕迹」——这是系统状态,不是脚本误报。完成抑制后再重启,往往可以顺利切到新系统。
遇到问题、有改进建议,或想反馈执行结果,欢迎邮件联系: