出现权限被拒绝通常源于三类原因:一是Mac 本机权限或安全策略(如「文件与文件夹」「完全磁盘访问」);二是服务器端共享配置或用户权限(SMB/AFP/NFS 的读写权限不正确);三是网络或挂载方式导致的用户映射错误(如匿名访问被拒绝)。建议先确认报错时的完整提示(例如 Finder 弹窗、终端输出或系统日志)。
常见表现包括 Finder 显示“无法完成操作 - 权限被拒绝”、终端 mount 报错「permission denied」、或通过 smbutil 报「NT_STATUS_ACCESS_DENIED」。根据不同提示决定下一步排查方向。
在开始动手改权限前,备份重要数据并确保有管理员权限执行后续命令,以免误操作导致数据不可用。
首先检查本机安全设置:打开「系统设置 > 隐私与安全性」,确认 Finder 或相关客户端是否被授予文件与文件夹、网络权限或完全磁盘访问。若使用第三方挂载工具(如 smbclient、Fuse),也要授予相应权限。

使用终端检查本地挂载点和权限:
- ls -l /Volumes/yourshare 查看挂载点所有者与权限;
- mount 查看当前挂载信息;
- id 查看当前用户 uid/gid。
若挂载点权限不正确,可用 sudo chown -R youruser:staff /Volumes/yourshare 和 sudo chmod -R 755 /Volumes/yourshare 临时修复(根据需要调整权限位)。
避免滥用 777 权限;若是 APFS 的文件系统或受保护的位置(系统目录),不要修改系统权限,应优先通过正确的共享/挂载方式解决。
在服务器端(Windows、Linux、NAS)确认共享设置:确保目标共享对指定用户或用户组具有读/写权限,且密码/用户名正确。对于 SMB 服务,检查 smb.conf(Samba)或 Windows 共享权限与 NTFS 权限是否一致。
如果 Mac 端以某个本地用户访问,服务器端可能将其映射为匿名或没权限用户。检查 Samba 的 map to guest 配置、Windows 的来宾访问设置,以及 NAS 的权限继承策略。必要时在服务器上为 mac 用户创建专用账户并赋权。
如果服务器启用强制安全(如 SELinux 或 ACL),需要同时检查 SELinux 上下文或 ACL 列表(getfacl/setfacl),否则即便文件所有者正确仍会被拒绝。
在 Mac 上,常用诊断命令有:
- smbutil statshares -a:列出 SMB 挂载状态;
- mount:查看所有挂载点及其参数;
- dmesg / log show --predicate 'process == "smbd"':查看系统日志相关错误;
- ls -le 查看 ACL 列表。通过这些命令可定位是认证失败、协议不匹配还是权限问题。
示例挂载 SMB:sudo mount_smbfs //user@server/share /Volumes/share 。如果使用 CIFS 或需要指定域:sudo mount_smbfs '//DOMAIN;user@server/share' /Volumes/share 。确认挂载后再用 sudo chown/chmod 调整挂载点权限(仅对本地挂载点生效)。
在 macOS 12+,可使用 smbutil 和 console.app 捕捉更详细的错误信息。对 NFS,检查 /etc/exports 与 mount -t nfs 的选项(no_root_squash、rw 等)。
防火墙或网络策略可能阻止特定端口(SMB 通常使用 445/139)。检查 Mac 和服务器的防火墙设置,并确认 VPN 或子网隔离不会阻断流量。另外,企业网络可能强制使用 SMBv3,而客户端使用较旧协议会被拒绝。
macOS 可能在不同版本间更改默认 SMB 协议或客户端实现。可通过 /etc/nsmb.conf 调整客户端行为,或在服务器上允许向后兼容的协议版本。若使用 AFP/NFS,则需确保服务器启用了对应服务并允许该客户端 IP。
如果是通过 Finder 连接,尝试用终端挂载可获得更详细错误;若使用自动挂载脚本(login items 或 fstab),检查凭证管理(钥匙串)是否存储正确的密码。此外,磁盘配额、配额超限也会导致写入时失败并报权限错误。