Ajustar Permissões de Acesso Remoto no macOS
Explore como ajustar permissões de privacidade no macOS, usando TCC e MDM, para um acesso remoto desassistido eficaz e seguro.

Pré-requisitos
Para ajustar as permissões de acesso remoto no macOS, algumas considerações iniciais são essenciais. Primeiramente, é necessário garantir que o sistema operativo seja compatível com as configurações de segurança e privacidade que serão abordadas neste tutorial. O macOS 10.14 Mojave ou versões superiores introduziram o TCC (Transparency, Consent, and Control), um componente crucial para a gestão de permissões de aplicações. Portanto, é recomendado utilizar pelo menos essa versão ou uma mais recente.
No que tange às configurações mínimas de hardware, certifique-se de que a máquina possui capacidade suficiente para suportar o acesso remoto reforçado por políticas de segurança. Um processador Intel de pelo menos 1.1 GHz com 4 GB de RAM é ideal para começar. Além disso, assegure-se de que o mínimo de espaço em disco — cerca de 50 GB livres — esteja disponível para lidar com logs e operações do sistema.Suporte Apple: Requisitos de sistema
Outro aspeto importante é garantir que tem acesso administrativo à máquina. As permissões de administrador são necessárias para alterar configurações de segurança e usar ferramentas do terminal. Revise as configurações de TCC armazenadas na base de dados SQLite em /Library/Application\ Support/com.apple.TCC/TCC.db, pois é aí que as permissões específicas são geridas.
Passo a Passo para a Configuração
-
Aceda ao painel de "Preferências do Sistema" do macOS e selecione "Segurança e Privacidade". Dentro desta secção, clique no separador "Privacidade". Neste painel, poderá aceder e gerir as permissões de "Acessibilidade" e "Gravação de Ecrã" que são essenciais para o acesso remoto desassistido.
-
Para reiniciar permissões de Gravação de Ecrã, aceda ao Terminal. Utilize o seguinte comando:
tccutil reset ScreenCapture. Isso redefine as permissões associadas à gravação de ecrã, permitindo configurações atualizadas. Este procedimento elimina regras antigas e exige que a permissão seja concedida novamente. -
Se for necessário, altere as definições de System Integrity Protection (SIP). Para isso, reinicie o sistema no modo de recuperação pressionando
Command + Rdurante o arranque. Uma vez no utilitário de recuperação, abra o Terminal e desative o SIP comcsrutil disable. Esta etapa é crítica para realizar mudanças mais profundas quando o SIP bloqueia algumas modificações em níveis baixos do sistema. -
Para verificar a versão do macOS e garantir que está a trabalhar na versão correta, execute
sw_versno Terminal. Esta conferência é vital antes de aplicar qualquer alteração sem suporte nas versões mais antigas. -
Para gerir de forma centralizada num ambiente empresarial, utilize um servidor de MDM. Configure-o para aplicar ajustes automáticos nas permissões de TCC. Isso pode incluir importar perfis de configuração que ajustam as concessões TCC nos dispositivos geridos. Para mais detalhes sobre MDM, consulte o MDM para administradores de TI.
Certifique-se de seguir cada passo com precisão para não comprometer a configuração das permissões e evitar erros comuns, como falhas ao atribuir permissões devido à falta de permissões de utilizador adequadas.
Bloco de Configuração de Exemplo
Para ajustar as configurações de TCC via MDM, pode implementar um perfil de configuração em JSON. Isso permite gerir permissões de forma centralizada, especialmente útil em ambientes empresariais onde a gestão de vários dispositivos é necessária.
{
"PayloadContent": [
{
"PayloadType": "com.apple.TCC.configuration-profile-policy",
"PayloadVersion": 1,
"PayloadIdentifier": "com.mycompany.tcc",
"PayloadUUID": "F9378334-43DF-4918-8F61-A2E73ED0B686",
"PayloadDisplayName": "TCC Configuration",
"PayloadDescription": "Manage TCC settings for applications",
"AccessRights": [
{
"Service": "kTCCServiceScreenRecording",
"Allowed": true
},
{
"Service": "kTCCServiceAccessibility",
"Allowed": true
}
]
}
],
"PayloadType": "Configuration",
"PayloadVersion": 1,
"PayloadIdentifier": "com.mycompany.tccprofile",
"PayloadUUID": "B4567CD7-EA56-4323-A80A-7B5C345A48D4",
"PayloadDisplayName": "Company TCC Policy"
}
Este perfil JSON precisa de ser implementado através do seu sistema MDM para garantir que os serviços de Acessibilidade e Gravação de Ecrã sejam concedidos às aplicações necessárias. Lembre-se de validar o funcionamento das permissões após a aplicação do perfil nos seus dispositivos de teste antes de uma implementação em larga escala.
Erros Comuns e Soluções
| Erro Comum | Descrição do Erro | Solução |
|---|---|---|
| Permissões Não Atribuídas | Falha ao conceder permissões devido a direitos de administrador ausentes. | Verifique se o utilizador possui privilégios de administrador antes de tentar alterar configurações de TCC. |
| Conetividade Falha | Conexão remota falha devido a permissões de Gravação de Ecrã não concedidas. | Aceda > Preferências do Sistema > Segurança e Privacidade > Privacidade > Gravação de Ecrã e certifique-se de que a aplicação necessária está com permissão. |
| Erro de Base de Dados TCC | Erro ao aceder '/Library/Application Support/com.apple.TCC/TCC.db'. | Verifique permissões de leitura/escrita na base de dados TCC. Utilize sudo para operações administrativas e reinicie o sistema após a execução de mudanças. |
| System Integrity Protection (SIP) Ativado | Impossibilidade de modificar configurações enquanto o SIP está ativo. | Reinicie no modo de recuperação e use o comando csrutil disable no terminal para desativar temporariamente o SIP, faça as alterações necessárias e depois reative com csrutil enable. |
Erros ao conceder permissões ou a falha de conetividade podem ser altamente frustrantes. A tabela acima fornece soluções diretas para dilemas comuns, garantindo que a configuração de permissões TCC seja bem-sucedida. Considere sempre fazer um backup antes de fazer alterações significativas no sistema.
Checklist Final de Validação
Após ajustar as permissões de acesso remoto no macOS, é crucial realizar uma série de verificações para garantir que todas as alterações foram aplicadas corretamente e que o acesso remoto está a funcionar conforme o esperado. Este checklist fornecerá etapas acionáveis para validar a sua configuração.
- Verificação das Permissões Concedidas: Aceda às
Preferências do Sistema > Segurança e Privacidade > Privacidadeno macOS. Certifique-se de que as opções Acessibilidade e Gravação de Ecrã estão habilitadas para a aplicação ou serviço que utilizará para o acesso remoto. Isso pode ser confirmado verificando a presença de um símbolo de seleção ao lado da aplicação relacionada. - Revisão de Logs de Sistema: Utilize a aplicação
Consolapara revisar os logs de sistema e garantir que não há mensagens de erro relevantes que possam impactar o funcionamento. Filtre por processos relacionados ao acesso remoto para agilizar a verificação. - Teste de Conetividade: Execute um teste de conetividade usando a porta TCP 5900, com o comando
nc -zv localhost 5900. Este comando verificará se a porta usual para acesso VNC está aberta e a aceitar conexões. - Simulação de Sessão Remota: Inicie uma sessão de acesso remoto do serviço que configurou e verifique se todas as funções, como controlo de ecrã e transferência de ficheiro, estão operacionais. Monitorize possíveis mensagens de falha diretamente na aplicação.
- Revisão de Segurança: Se o SIP (System Integrity Protection) foi desativado durante a configuração, reative-o usando o comando
csrutil enableno modo Recuperação do macOS para garantir a proteção do sistema.
Garantir estas verificações finais pode prevenir problemas de acesso ao seu sistema e manter um ambiente seguro e confiável para operações remotas.
Resumo prático
Após a configuração das permissões de privacidade no macOS, não permita que o processo pare aí. Realize as validações descritas acima para verificar a eficácia das suas mudanças e proativamente abordar qualquer problema potencial antes que afete a sua operação. Além disso, considere integrar esta prática no seu protocolo de manutenção regular de TI. Para mais dicas sobre como lidar com falhas de conetividade em acessos remotos, pode consultar o nosso artigo sobre como lidar com falhas de conetividade em atendimentos.
Consulte a documentação oficial da Apple sobre TCC para aprofundar o seu conhecimento e ajustar as suas configurações conforme necessário.
Pronto para experimentar o Remotto?
Teste grátis por 7 dias e descubra como podemos transformar seu suporte remoto.
Começar teste grátis

