Was ist der Gatekeeper am Mac und wie schalte ich ihn ab?

Was ist der Gatekeeper am Mac?

Wo man früher als Mac-User noch beliebige Programme installieren konnte, muss man heute am „Gatekeeper“ vorbei. Dies ist ein Überwachungstool von macOS, das nicht das Ausspionieren seines Benutzers als Zweck hat, sondern den Benutzer davor bewahren soll, ungeprüfte Software zu installieren.

Der Gatekeeper von macOS passt auf, dass man keinen Unsinn installiert. Aber man kann ihn umgehen, wenn man das Risiko tragen möchte.

Von der Technik her funktioniert dies so, dass die Installation eines Programms nur über den Mac App Store reibungslos funktioniert. Der Grund dafür ist, dass Apple diese Mac-Apps – bevor sie im App Store erscheinen – erst prüft und schaut, dass dort keine Malware eingebaut ist. Wenn sie diesen und weitere Tests bestanden haben, werden sie im App Store freigegeben.

Möchte man nun Software aus dem Internet laden und installieren, bekommt man einen Hinweis vom Gatekeeper-Prozess, der einen darauf hinweist, dass die Software nicht aus dem App Store stammt und dementsprechend nicht installiert werden kann.

Die entsprechende Fehlermeldung kennt sicher jeder Mac-User schon:

“Programm XY” kann nicht geöffnet werden, da es nicht aus dem App Store geladen wurde. Deine Sicherheitseinstellungen erlauben nur die Installation von Apps aus dem App Store.

Gatekeeper abschalten und umgehen

Grundsätzlich ist es ja lobenswert, dass Apple mit solchen Funktionen versucht, für mehr Sicherheit zu sorgen. Leider sind aber längst nicht alle Programm im Mac App Store vertreten, sodass man hin und wieder eine Software am Gatekeeper vorbeiinstallieren muss.

Gatekeeper deaktivieren

Der erste Weg am Torwächter vorbei, geht über die Einstellungen von macOS. Unter Systemeinstellungen > Sicherheit gibt es unter dem Reiter „Allgemein“ verschiedene Optionen für „Apps-Download erlauben von“.

In den Systemeinstellungen > Sicherheit findet man unten die Möglichkeit, Gatekeepers Warnlevel zu verändern.
In den Systemeinstellungen > Sicherheit findet man unten die Möglichkeit, Gatekeepers Warnlevel zu verändern.

Hier ist standardmäßig die Option „Mac App Store“ aktiviert. Möchte man nun den Gatekeeper komplett deaktivieren, stellt man dies um auf „Keine Einschränkungen“. Einen guten Mittelweg bietet unter Umständen „Mac App Store und verifizierte Entwickler“, denn dann kann man zwar Apps aus dem Internet laden, aber es wird trotzdem geprüft, ob der Entwickler, der sie geschrieben hat, auch einen Entwickleraccount bei Apple hat.

Wenn man Gatekeeper gesagt hat, dass auch Apps von zertifizierten Entwicklern in Ordnung sind, dann findet man einen Hinweis wieder diesen, falls man die Software öffnen möchte.
Wenn man Gatekeeper gesagt hat, dass auch Apps von zertifizierten Entwicklern in Ordnung sind, dann findet man einen Hinweis wieder diesen, falls man die Software öffnen möchte.

Der verifizierte Entwickleraccount selbst ist noch keine Garantie, dass man sich nicht auch Schadsoftware einfangen kann, aber die Wahrscheinlichkeit, dass diese von einem Entwickleraccount kommt, ist deutlich geringer.

So sieht es aus, wenn der Gatekeeper einem den Zugriff auf ein Programm komplett untersagt.
So sieht es aus, wenn der Gatekeeper einem den Zugriff auf ein Programm komplett untersagt.

Wenn die Option, Gatekeeper zu deaktivieren, nicht vorhanden ist…

Bei mir war die Option für das komplette Deaktivieren von Gatekeeper nicht gleich vorhanden. Wenn dies bei euch auch der Fall ist, könnt ihr die Option mit folgendem Befehl aktivieren. Dazu öffnet ihr das Terminal (unter Dienstprogramme) und gebt dies ein:

sudo spctl --master-disable

Nun geht ihr auf Systemeinstellungen > Sicherheit > Allgemein und könnt unten Gatekeeper auch global abschalten. Empfehlen würde ich dies jedoch nur, wenn ihr wisst, was ihr tut.

Möchtet ihr die Option wieder ausblenden, geht dies abermals mit dem Terminal:

sudo spctl --master-enable

Gatekeeper kurzzeitig ausser Kraft setzen

Wenn man den Gatekeeper grundsätzlich aktiv lassen möchte, aber ausnahmsweise mal eine App ausführen möchte, die man sich aus dem Internet geladen hat, dann gibt es dafür einen unkomplizierten Weg. Man klickt die heruntergeladene Software mit der rechten Maustaste (oder ALT-Taste gedrückt halten und Maustaste drücken) auf das Programm und wählt in dem Menü „Öffnen“.

Mit der rechten Maustaste und dem Menüpunkt "Öffnen" lassen sich alle Programme öffnen – selbst wenn der Gatekeeper aktiv ist.
Mit der rechten Maustaste und dem Menüpunkt “Öffnen” lassen sich alle Programme öffnen – selbst wenn der Gatekeeper aktiv ist.
Man wird vom Gatekeeper noch einmal auf das Risiko hingewiesen, aber nach dem ersten Öffnen, bleiben weitere Meldungen aus.
Man wird vom Gatekeeper noch einmal auf das Risiko hingewiesen, aber nach dem ersten Öffnen, bleiben weitere Meldungen aus.

Dadurch öffnet sich ein Warnfester, in dem man bestätigen kann, dass man sich des Risikos bewusst ist und die Datei trotzdem starten möchte. Diese Warnung kommt immer nur beim ersten Öffnen eines Programms.

Hat dir der Artikel gefallen und helfen dir die Anleitungen im Blog? Dann würde ich mich freuen, wenn du das Blog über eine Steady-Mitgliedschaft unterstützen würdest.

20 Kommentare zu „Was ist der Gatekeeper am Mac und wie schalte ich ihn ab?“

  1. Tja auch hier funktioniert es bei mir nicht, das ich Gatekeeper ausschalten kann, trotz dem richtigen Terminal Befehl.Anderen Tipp noch?Die Anzeige bleibt bei mir in den Systemeinstelluzng unverändert.Oder läuft das nur im HG ab?

    1. Hallo Conny! Also bei mir zeigt die Anzeige auch noch “Apps-Download erlauben von: App Store”. Trotzdem kann ich mit der rechten Maustaste alles öffnen – auch wenn es nicht vom App Store oder von verifizierten Entwicklern stammt.

  2. In 10.15.7 funktionieren die Terminal Befehle. Ein “enable” Befehl brauch es aber nicht zwingend. Wenn man die Einstellung in den Systemeinstellungen auf einen der beiden Standardeinstellungen zurückstellt, verschwindet das Einstellungsfeld beim nächsten Start der Systemeinstellungen wieder.

    Gibt es eigentlich eine “Liste” auf dem Rechner, in der die Programme aufgeführt/gespeichert werden, die durch den Workaround um Gatekeeper drum herum geschleust wurden?

    1. Hallo Florian! Ich denke, es wird alles in irgendwelchen Logs festgehalten, aber ich wüsste nicht, wie man eine solche Liste erstellen könnte. Die müsste man in der Praxis vermutlich selbst per Hand erstellen. Ich bin aber auch kein Terminal-Experte…

    1. Hallo! Hast du das Terminal-Kommando hier im Beitrag mal ausprobiert? Das sollte eigentlich klappen… Wenn nicht, müsste ich mal suchen, ob es ab Ventura einen neuen Weg gibt.

          1. habe den Befehl zum deaktivieren des gatekeepres eingegeben. Nun sollte ich das Passwort des Admin eingeben, ( nach einem Schlüsselzeichen) funktionierte aber nicht. Hm

  3. Nun war ich doch neugierig und habe den Befehl zum deaktivieren des gatekeepres eingegeben. Nun sollte ich das Passwort des Admin eingeben, ( nach einem Schlüsselzeichen) funktionierte aber nicht. Hm

  4. Bei mir ist er deaktiviert. Aber trotzdem werde noch apps überprüft und kommt die meldung ob ich die app wirklich öffnen möchte. So Ätzend

    Danke schonmal.

    1. Grüß dich! Ja, das ist richtig. Wenn er abgeschaltet ist, wirst du trotzdem mit der Rückfrage genervt. Wenn er aktiviert wäre, würdest du die App ja nicht einmal starten dürfen. Es gibt da leider keine Lösung, aber ich glaube, die Frage kommt ja nur beim 1. Start.

  5. “Gibt es eigentlich eine „Liste“ auf dem Rechner, in der die Programme aufgeführt/gespeichert werden, die durch den Workaround um Gatekeeper drum herum geschleust wurden?”

    Du könntest links oben auf den Apfel klicken -> “Über diesen Mac” -> “Weitere Informationen” -> “Systembericht”. Hier dann links unter “Software/Programme” die Liste sortieren lassen durch einen Klick auf die Spalte “erhalten von”.

    Du solltest jetzt alle Programme sortiert nach “Apple”, “verifizierte Entwickler” und “unbekannt” sehen.

    Hoffe das hilft.

    1. Hallo Max,

      wenn das Passwort im Terminal abgefragt wird, dann werden die Eingaben dort meist nicht angezeigt. Es erscheinen also keine Zeichen oder Symbole für das eingegebene Passwort. Die Eingaben werden dennoch registriert. Du kannst also dein Passwort eintippen und auf die Eingabetaste (Enter) drücken. Dann sollte es weitergehen.

      MfG
      Johannes

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Im Sir Apfelot Blog findest du Ratgeber, Anleitungen und Testberichte zu Apple Produkten wie iPhone, iPad, Apple Watch, AirPods, iMac, Mac Pro, Mac Mini und Mac Studio.

Specials
Shopping
  •  
  •