You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Mac系统锁定/解锁状态历史及相关日志信息?

获取Mac锁定/解锁时间的几种方法

通过控制台应用查看

  • 打开「控制台」(Console.app),在搜索栏输入以下关键词筛选日志:
    • lock screen 或 unlock screen:直接匹配锁定/解锁相关事件
    • loginwindow:负责用户会话管理的进程,其日志包含锁定解锁操作记录
    • com.apple.screensaver:屏幕保护启动(通常触发自动锁定)的日志也会在这里显示
      每条日志条目都会附带精确的时间戳。

使用终端命令提取日志

终端命令可以更精准地过滤和导出所需记录:

  • 提取所有锁定事件:
    log show --predicate 'subsystem == "com.apple.loginwindow" && eventMessage contains "Lock"' --style syslog
    
  • 提取所有解锁事件:
    log show --predicate 'subsystem == "com.apple.loginwindow" && eventMessage contains "Unlock"' --style syslog
    
  • 限定时间范围(比如最近24小时):
    log show --predicate 'subsystem == "com.apple.loginwindow" && eventMessage contains "Lock"' --style syslog --last 24h
    

旧版macOS查看安全日志

对于macOS Mojave及更早版本,锁定/解锁记录会写入安全日志文件:

cat /var/log/secure.log | grep -E "lock|unlock"

注意:新版macOS已将这类日志整合到统一日志系统,此方法仅适用于旧版本。

内容的提问来源于stack exchange,提问作者vk_

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 07:42:03