Apple Pay deaktiviert nach Nutzung des Gastbenutzers (Fehler reist über Migrationsassistenten / Benutzerordner mit)
Gerätedaten:
- Gerät: iMac (Apple Silicon) mit originalem Magic Keyboard inklusive Touch ID
- Betriebssystem: Aktuellstes macOS
- Betriebsmodus: Volle Startsicherheit ist aktiv
Problembeschreibung:
Nachdem experimentell der macOS-Gastbenutzer aktiviert und dort kurz mit Apple Pay getestet wurde, wurde Apple Pay im eigentlichen Hauptkonto dauerhaft deaktiviert. Es erscheint die bekannte Fehlermeldung:
„Apple Pay wurde deaktiviert, da die Sicherheitseinstellungen dieses Mac geändert wurden.“
Die hinterlegten Karten (UBS Visa/Debit) zeigen den Status „Vom Herausgeber entfernt“ und die Benutzeroberfläche friert ein (Karten lassen sich nicht mehr auswählen oder anklicken).
Bereits durchgeführte Schritte zur Fehlerbehebung (ohne Erfolg):
- Lokale Resets: Touch ID deaktiviert/aktiviert, Fingerabdrücke gelöscht und neu angelernt. Gastbenutzer vollständig deaktiviert.
- Terminal-Versuche (im laufenden System): Löschen von com.apple.passd.plist und Caches sowie Neustart des Daemons per killall passd.
- Hardware-/Firmware-Ebene: Über den Wiederherstellungsmodus wurde mittels xartutil --erase-all die Secure Enclave komplett zurückgesetzt.
- Radikaler Hardware-Reset: Der iMac wurde per DFU-Modus über einen zweiten Mac vollständig wiederbelebt und per Restore (Wiederherstellung) fabrikneu aufgesetzt.
Die entscheidende Beobachtung:
- Richtet man den iMac nach dem DFU-Restore als komplett neuen Mac (ohne Datenübernahme) ein, funktioniert Apple Pay mit Touch ID sofort und absolut fehlerfrei. [1]
- Sobald jedoch das Time Machine-Backup über den Migrationsassistenten eingespielt wird (wobei die Schreibtisch- und Systemeinstellungen weggelassen wurden und nur der reine Benutzerordner ~/migriert wurde), kehrt die Fehlermeldung exakt nach dem ersten anschliessenden Neustart des Hauptkontos zurück.
- Ein temporär angelegter, zweiter Admin-Account im migrierten System zeigt den Fehler nicht – der Fehler bricht aber im Hauptkonto nach einem Nutzerwechsel direkt wieder aus.
Fazit & Frage an die Community:
Der Fehler liegt definitiv nicht an der Hardware, nicht an den Banken (auf dem iPhone läuft alles perfekt) und nicht an den globalen macOS-Systemdateien. Der Fehler sitzt isoliert und tief verankert in einer spezifischen Konfigurations- oder Cache-Datei innerhalb des migrierten Benutzerordners (~/Library/...).
Welche spezifische Datei, welcher Schlüsselbund-Eintrag oder welches Krypto-Zertifikat im Benutzerverzeichnis triggert diesen permanenten Blockierschutz des Wallet-Dienstes nach dem Systemstart und wie lässt sich dieser isoliert löschen, ohne das gesamte Benutzerprofil (inklusive Homebrew- und Entwickler-Umgebungen) opfern zu müssen?
Danke für die Hilfe
Beat
iMac 24″, macOS 26.5