Les
snapshots ont été introduits par l'
apfs -->
- il s'agit d'instantanés du volume de démarrage à un instant T > stockés dans un magasin (« snapshot metadata tree ») du système de fichiers apfs > hors du volume concerné. Étant des méta-données > ils n'ont pas de taille appréciable en soi. Mais un effet collatéral sur le volume de démarrage : ils retiennent à l'état "occupé" tous les blocs porteurs des écritures des fichiers imagés dans l'instantané. Même si l'utilisateur supprime ensuite des tas de ces fichiers --> ils sont désindexés du catalogue des fichiers > mais les blocs porteurs de leurs écritures ne sont pas "libérés" > càd. considérés comme vacants pour de nouvelles écritures. Ils restent verrouillés en l'état. Ce qui peut permettre une réversion du volume à l'état temporel imagé par le snapshot.
- en conséquence --> il peut y avoir un espace de blocs occupés dans le volume > largement supérieur à la taille des fichiers catalogués. Le snapshot que tu as --> est susceptible d'avoir cet effet > si tu opères de gros mouvements de fichiers dans ton volume. Si tu veux fermer le robinet des snapshots > va à : Menu > Préférences Système > Time Machine => décoche la case de l'option : "Sauvegarder automatiquement". Aucun snapshot ne sera plus créé périodiquement pour imager un état temporel T du volume > série d'images temporelles que Time Machine peut utiliser pour sauvegarder en plus de l'état actuel du volume --> une série d'états antérieurs archivés par les snapshots. TM ne sauvegardera chaque fois que le seul état présent du volume.
----------
Si le
SIP est
activé > tu ne peux
pas installer complètement
rEFInd par exemple (le gestionnaire de démarrage) --> car en dehors du panneau des
Préférences Système :
Disque de démarrage => aucune commande dans le
Terminal ne peut
modifier le chemin de démarrage automatique du Mac en
NVRAM : la variable
efi-boot-device qui y correspond se trouve verrouillée par le
SIP. Tu ne peux pas passer une commande informative
gpt => pour afficher le
tableau des blocs du disque de démarrage --> car l'accès aux blocs du disque est
verrouillé par le
SIP. Tu ne peux pas
modifier le type d'une partition auxilaire de la partition-Système (comme la partition de secours
Recovery HD classique) > en utilisant une commande
asr.
SIP activé ou pas > la
gestion des
ACL (permissions spéciales) a été
proscrite : ni la commande
ls (avec l'option
e) ne peut plus
afficher les permissions d'
ACL > ni la commande
chmod ne peut plus les
manipuler de façon opératoire. La commande
du (de
mesure des fichiers) --> se voit
interdire l'accès en lecture à des dossiers protégés. La commande
ls se voit
interdire l'accès en lecture aux bases de données de l'
Open Directory...
- j'arrête là cette petite liste de cas : la somme de restrictions imposées par les OS récents - chacun en ajoutant silencieusement de nouvelles sans aucune documentation publique --> a quelque chose d'écrasant pour l'utilisateur qui aime à passer des commandes.