'Security Policy Would Not Allow Process' Hatası Nasıl Giderilir?

Türkçe English Français

Özet: Mac'inizde "security policy would not allow process" hatasını görüyorsanız, aşağıdaki yöntemleri deneyerek sorunu çözebilirsiniz.

  • Engellenen uygulamaya manuel olarak izin verin 
  • SIP (Sistem Bütünlüğü Koruması) durumunu kontrol edin
  • Terminal'e Tam Disk Erişimi yetkisi tanıyın
  • spctl komutuyla uygulamayı manuel olarak onaylayın 
  • MDM (Mobil Cihaz Yönetimi) kısıtlamalarını gözden geçirin

summary-security-policy-would-not-allow-process

"security policy would not allow process" hatası, genellikle SELinux veya Android gibi sistemlerde karşımıza çıksa da, Mac'te de görülebilir. Mac'te bu uyarı, sistemin güvenlik nedeniyle yetkisiz veya potansiyel olarak riskli bir işlemi engellediğini gösterir.

Peki, bu hatayı nasıl çözebilirsiniz? Bu rehberde, karşılaştığınız sorunu adım adım gidermek için uygulayabileceğiniz yöntemlere yer verdik. Çözüm yollarını aşağıda bulabilirsiniz.

'Security Policy Would Not Allow Process' Hatası Mac'te Neden Çıkar?

macOS, Gatekeeper, Sistem Bütünlüğü Koruması (SIP), Uygulama Sandığı (App Sandbox) ve TCC (Şeffaflık, Onay ve Kontrol) sistemi gibi çok katmanlı bir güvenlik yapısına sahiptir. Bu güvenlik mekanizmaları birlikte çalışarak yetkisiz veya zararlı olabilecek yazılımların çalışmasını önler.

Doğrulanmamış bir uygulamayı, betiği veya komut satırı işlemini çalıştırmaya çalıştığınızda, macOS bu güvenlik protokollerini devreye sokarak işlemin kaynağını, izinlerini ve davranışını kontrol eder. Potansiyel bir tehdit veya ihlal tespit ederse, işlemin çalıştırılmasını engelleyerek sistem bütünlüğünü ve verilerinizin güvenliğini korur.

Bu hatanın başlıca nedenleri şunlardır:

  • Bilinmeyen kaynaklardan üçüncü parti yazılım yüklemek
  • Apple tarafından imzalanmamış veya doğrulanmamış uygulama/betik çalıştırmak
  • SIP (Sistem Bütünlüğü Koruması) ile korunan sistem alanlarına erişmeye çalışmak
  • AppleScript veya otomasyon araçlarını gerekli izinleri vermeden kullanmak
  • macOS Güvenlik & Gizlilik ayarlarının uygulamanın açılmasını engellemesi
  • Mac'inizin MDM (Mobil Cihaz Yönetimi) ile yönetiliyor olması veya kurumsal politikaların belirli işlemlere kısıtlama getirmesi

Aşağıdaki simgeye tıklayarak bu nedenleri başkalarıyla paylaşabilirsiniz!

'Security Policy Would Not Allow Process' Hatası Nasıl Giderilir?

“Güvenlik politikası işleme izin vermiyor” hatası Mac’inizde görüntülendiğinde ve bu sorun çözülmezse, yedekleme, dosya senkronizasyonu ve diğer işlemler gibi önemli görevler aksayabilir. Endişelenmeyin; aşağıda sorunu gidermek için kullanabileceğiniz pratik yöntemler bulacaksınız.

Engellenen uygulamayı elle onaylama

macOS, doğrulanmamış uygulamaları varsayılan olarak engeller. Bu yöntemle, sistem genelinde değişiklik yapmadan sadece istediğiniz uygulamayı manuel olarak onaylayabilirsiniz.

Sistem Ayarları > Gizlilik ve Güvenlik bölümüne gidin. Aşağı kaydırarak engellenen bir uygulama ile ilgili bir uyarı görürseniz, “Yine de izin ver” veya “Yine de aç” seçeneğine tıklayın.
 allow-the-blocked-app-manually

SIP (Sistem Bütünlüğü Koruması) durumunu kontrol edin

SIP, macOS’i koruyan temel güvenlik mekanizmalarından biridir ve sistem dosyalarının veya kritik süreçlerin değişmesini engeller. /System veya /usr (yalnızca /usr/local hariç) gibi korunan alanlara erişim gerektiren belirli işlemleri çalıştırmaya çalıştığınızda, SIP bu işlemi engelleyebilir.

Bu kısıtlamayla genellikle bazı üçüncü parti araçlarda, yükleme betiklerinde veya komut satırı programlarında karşılaşabilirsiniz. İşlemin güvenli olduğundan eminseniz ve yine de izin verilmiyorsa, SIP’nin neden olup olmadığını kontrol etmek faydalı olur.

SIP Durumu Nasıl Kontrol Edilir:

  1. Terminal’i açın. 
  2. Aşağıdaki komutu girip Enter’a basın: csrutil status 
  3. Çıktıda "System Integrity Protection status: enabled" yazıyorsa, SIP’nin aktif olduğu anlamına gelir.

SIP’yi geçici olarak devre dışı bırakmanız gerekiyorsa, Mac’te SIP’yi devre dışı bırakma adımlarını burada bulabilirsiniz.

 Uyarı: SIP’nin devre dışı bırakılması, sisteminizin genel güvenliğini azaltır. Bu adım yalnızca geliştiriciler veya ileri düzey kullanıcılar için, kontrollü ortamlarda önerilir.

Terminal’e Tam Disk Erişimi verme

macOS’un TCC (Saydamlık, Onay ve Kontrol) sistemi, uygulamaların hassas dosya veya klasörlere erişimini kısıtlar. Terminal veya kullandığınız betik aracı Tam Disk Erişimi iznine sahip değilse, bu tür hatalarla karşılaşabilirsiniz.

Bunun için Sistem Ayarları > Gizlilik ve Güvenlik > Tam Disk Erişimi yolunu izleyin. “+” simgesine tıklayarak Terminal, iTerm2 veya komut/betik çalıştırdığınız uygulamayı (örneğin VS Code ya da Automator) ekleyin. Ekledikten sonra ayarlardan çıkıp ilgili uygulamayı yeniden başlatmanız gerekir.
 grant-full-disk-access-to-terminal

Uygulamayı elle onaylamak için spctl komutunu kullanma

spctl komutunu Terminal'de kullanarak bir uygulamayı manuel olarak güvenilir listeye ekleyebilir ve Gatekeeper'ın varsayılan kısıtlamalarını aşabilirsiniz. Bu yöntem, yazılımın güvenli olduğundan eminseniz ancak tüm güvenlik sistemini devre dışı bırakmak istemiyorsanız uygundur.

  1. Terminal'i açın ve aşağıdaki komutu çalıştırarak uygulamanın engellenip engellenmediğini kontrol edin: spctl --assess --verbose /path/to/your/app 
  2. Eğer “rejected” (reddedildi) mesajı görürseniz, uygulamanın Gatekeeper tarafından engellendiği anlamına gelir. 
  3. Uygulamanın çalışmasına izin vermek için şu komutu girin: sudo spctl --add --label "MyApp" /path/to/your/app

MDM kısıtlamalarını kontrol edin

Kurumsal cihazlarda çoğunlukla MDM üzerinden sıkı güvenlik politikaları uygulanır. Bunlar, kişisel ayarlarınızı geçersiz kılarak betiklerin ya da uygulamaların engellenmesine yol açabilir.

Bu nedenle Sistem Ayarları > Genel > Hakkında > Yönetim yolunu izleyin. Mac’iniz yönetiliyorsa destek için BT biriminize başvurabilirsiniz.

Yukarıdaki beş yöntemi başkalarıyla paylaşarak daha fazla kişiye yardımcı olabilirsiniz!