Atualização / resposta: arquivos syslog agora fazem parte do Unified Logging, armazenado aqui:
/ var / db / diagnostics /
/ var / db / uuidtext /
faça referência aqui para mais informações:
link
Use o terminal e o comando "log collect" para coletar registros e exportá-los para o disco. Use "log show" para revisar. Deve estar logado como root no terminal.
Exemplo:
log collect --start "2018-03-05" --output /Users/username/desktop/mylogs.logarchive
log show / Users /username/desktop/mylogs.logarchive
Por fim, para restringir a pesquisa por motivo de ativação, use os comandos de data:
log show --style syslog --start "2018-03-07" | fgrep "razão de despertar"