Ajustando Permisos de Acceso Remoto en macOS
Explore cómo ajustar permisos de privacidad en macOS, usando TCC y MDM, para un acceso remoto desatendido eficaz y seguro.

Requisitos Previos
Para ajustar los permisos de acceso remoto en macOS, algunas consideraciones iniciales son esenciales. Primero, es necesario asegurar que el sistema operativo sea compatible con las configuraciones de seguridad y privacidad que se abordarán en este tutorial. macOS 10.14 Mojave o versiones superiores introdujeron TCC (Transparency, Consent, and Control), un componente crucial para la gestión de permisos de aplicaciones. Por lo tanto, se recomienda utilizar al menos esta versión o una más reciente.
En cuanto a las configuraciones mínimas de hardware, asegúrese de que la máquina tenga suficiente capacidad para soportar el acceso remoto reforzado por políticas de seguridad. Un procesador Intel de al menos 1.1 GHz con 4 GB de RAM es ideal para empezar. Además, asegúrese de que el mínimo espacio en disco —cerca de 50 GB libres— esté disponible para manejar registros y operaciones del sistema.Soporte de Apple: Requisitos del sistema
Otro aspecto importante es garantizar que usted tenga acceso administrativo a la máquina. Los permisos de administrador son necesarios para cambiar configuraciones de seguridad y usar herramientas de terminal. Revise las configuraciones de TCC almacenadas en la base de datos SQLite en /Library/Application\ Support/com.apple.TCC/TCC.db, ya que es ahí donde se gestionan los permisos específicos.
Paso a Paso para la Configuración
-
Acceda al panel de “Preferencias del Sistema” de macOS y seleccione “Seguridad y Privacidad”. Dentro de esta sección, haga clic en la pestaña “Privacidad”. En este panel, podrá acceder y gestionar los permisos de “Accesibilidad” y “Grabación de Pantalla” que son esenciales para el acceso remoto desatendido.
-
Para reiniciar los permisos de Grabación de Pantalla, acceda a la Terminal. Utilice el siguiente comando:
tccutil reset ScreenCapture. Esto restablece los permisos asociados a la grabación de pantalla, permitiendo configuraciones actualizadas. Este procedimiento elimina reglas antiguas y exige que el permiso se conceda nuevamente. -
Si es necesario, cambie las definiciones de System Integrity Protection (SIP). Para ello, reinicie el sistema en modo de recuperación presionando
Command + Rdurante el inicio. Una vez en la utilidad de recuperación, abra la Terminal y desactive el SIP concsrutil disable. Este paso es crítico para realizar cambios más profundos cuando el SIP bloquea algunas modificaciones a niveles bajos del sistema. -
Para verificar la versión de macOS y asegurar que está trabajando en la versión correcta, ejecute
sw_versen la Terminal. Esta verificación es vital antes de aplicar cualquier cambio sin soporte en versiones más antiguas. -
Para gestionar de forma centralizada en un entorno empresarial, utilice un servidor de MDM. Configúrelo para aplicar ajustes automáticos en los permisos de TCC. Esto puede incluir importar perfiles de configuración que ajustan las concesiones de TCC en los dispositivos gestionados. Para más detalles sobre MDM, consulte MDM para administradores de TI.
Asegúrese de seguir cada paso con precisión para no comprometer la configuración de los permisos y evitar errores comunes, como fallas al asignar permisos debido a la falta de permisos de usuario adecuados.
Bloque de Configuración de Ejemplo
Para ajustar las configuraciones de TCC vía MDM, puede implementar un perfil de configuración en JSON. Esto permite gestionar permisos de forma centralizada, especialmente útil en entornos empresariales donde la gestión de varios dispositivos es necesaria.
{
"PayloadContent": [
{
"PayloadType": "com.apple.TCC.configuration-profile-policy",
"PayloadVersion": 1,
"PayloadIdentifier": "com.mycompany.tcc",
"PayloadUUID": "F9378334-43DF-4918-8F61-A2E73ED0B686",
"PayloadDisplayName": "TCC Configuration",
"PayloadDescription": "Manage TCC settings for applications",
"AccessRights": [
{
"Service": "kTCCServiceScreenRecording",
"Allowed": true
},
{
"Service": "kTCCServiceAccessibility",
"Allowed": true
}
]
}
],
"PayloadType": "Configuration",
"PayloadVersion": 1,
"PayloadIdentifier": "com.mycompany.tccprofile",
"PayloadUUID": "B4567CD7-EA56-4323-A80A-7B5C345A48D4",
"PayloadDisplayName": "Company TCC Policy"
}
Este perfil JSON necesita ser implementado a través de su sistema MDM para garantizar que los servicios de Accesibilidad y Grabación de Pantalla sean concedidos a las aplicaciones necesarias. Recuerde validar el funcionamiento de los permisos después de aplicar el perfil en sus dispositivos de prueba antes de una implementación a gran escala.
Errores Comunes y Soluciones
| Error Común | Descripción del Error | Solución |
|---|---|---|
| Permisos No Asignados | Fallo al conceder permisos debido a la ausencia de derechos de administrador. | Verifique si el usuario tiene privilegios de administrador antes de intentar cambiar las configuraciones de TCC. |
| Conectividad Fallida | La conexión remota falla debido a que los permisos de Grabación de Pantalla no fueron concedidos. | Acceda a > Preferencias del Sistema > Seguridad y Privacidad > Privacidad > Grabación de Pantalla y asegúrese de que la aplicación necesaria tenga permiso. |
| Error de Base de Datos TCC | Error al acceder a '/Library/Application Support/com.apple.TCC/TCC.db'. | Verifique los permisos de lectura/escritura en la base de datos TCC. Utilice sudo para operaciones administrativas y reinicie el sistema después de ejecutar los cambios. |
| System Integrity Protection (SIP) Habilitado | Imposibilidad de modificar configuraciones mientras el SIP está activo. | Reinicie en modo de recuperación y use el comando csrutil disable en la terminal para deshabilitar temporalmente el SIP, realice los cambios necesarios y luego reactive con csrutil enable. |
Los errores al conceder permisos o la falla de conectividad pueden ser altamente frustrantes. La tabla anterior proporciona soluciones directas para dilemas comunes, asegurando que la configuración de permisos de TCC sea exitosa. Considere siempre hacer una copia de seguridad antes de realizar cambios significativos en el sistema.
Lista de Verificación Final de Validación
Después de ajustar los permisos de acceso remoto en macOS, es crucial realizar una serie de verificaciones para garantizar que todos los cambios se aplicaron correctamente y que el acceso remoto funciona como se esperaba. Esta lista de verificación proporcionará pasos accionables para validar su configuración.
- Verificación de los Permisos Concedidos: Acceda a
Preferencias del Sistema > Seguridad & Privacidad > Privacidaden macOS. Asegúrese de que las opciones Accesibilidad y Grabación de Pantalla estén habilitadas para la aplicación o servicio que utilizará para el acceso remoto. Esto se puede confirmar verificando la presencia de un símbolo de selección junto a la aplicación relacionada. - Revisión de Registros del Sistema: Utilice la aplicación
Consolapara revisar los registros del sistema y garantizar que no hay mensajes de error relevantes que puedan afectar el funcionamiento. Filtre por procesos relacionados con el acceso remoto para agilizar la verificación. - Prueba de Conectividad: Ejecute una prueba de conectividad usando el puerto TCP 5900, con el comando
nc -zv localhost 5900. Este comando verificará si el puerto habitual para acceso VNC está abierto y aceptando conexiones. - Simulación de Sesión Remota: Inicie una sesión de acceso remoto del servicio que usted configuró y verifique si todas las funciones, como control de pantalla y transferencia de archivo, están operacionales. Monitoree posibles mensajes de fallo directamente en la aplicación.
- Revisión de Seguridad: Si el SIP (System Integrity Protection) fue deshabilitado durante la configuración, reactívelo usando el comando
csrutil enableen el modo Recuperación de macOS para garantizar la protección del sistema.
Garantizar estas verificaciones finales puede prevenir problemas de acceso a su sistema y mantener un entorno seguro y confiable para operaciones remotas.
Resumen práctico
Después de la configuración de los permisos de privacidad en macOS, no permita que el proceso termine ahí. Realice las validaciones descritas anteriormente para verificar la eficacia de sus cambios y abordar proactivamente cualquier problema potencial antes de que afecte su operación. Además, considere integrar esta práctica en su protocolo de mantenimiento regular de TI. Para más consejos sobre cómo manejar fallas de conectividad en accesos remotos, puede consultar nuestro artículo sobre cómo manejar fallas de conectividad en accesos remotos.
Consulte la documentación oficial de Apple sobre TCC para profundizar su conocimiento y ajustar sus configuraciones según sea necesario.
¿Listo para probar Remotto?
Prueba gratis por 7 días y descubre cómo podemos transformar tu soporte remoto.
Empezar prueba gratis

