
常见原因包括:服务器端未授权当前用户、共享目录权限设置不当、使用了错误协议(如需要 SMB 而你用 AFP)、或是 mac 本地缓存了错误凭证。出现该提示时,Mac 的 Finder 通过 smb:// 或 afp:// 连接到远端服务,但服务端拒绝了访问请求。
比如你用公司账号连接 NAS,但服务器只给了特定目录读写权限;或服务器要求域/工作组认证而你未输入完整域名,导致权限不足。
在 Finder 中使用“前往 -> 连接服务器”(Command+K),确认使用正确的地址格式(例如 smb://server.example.com/share),并确保输入的用户名与服务器端分配的一致。
若服务器最近修改了权限或密码,Mac 可能仍使用旧凭证,需一并清理本机缓存。
打开 钥匙串访问(Keychain Access),在“登录”钥匙串中搜索服务器地址或用户名,删除相关的旧条目,然后在 Finder 重新连接并输入正确凭证。
1) 启动 Keychain Access;2) 在搜索栏输入服务器 IP 或主机名;3) 右键删除匹配的网络密码;4) 在 Finder 再次使用 Command+K 连接,勾选“记住此凭证”或不勾选以手动验证。
不要误删系统或 iCloud 钥匙串中与其他服务相关的重要条目,仅删除明确与该服务器相关的项。
如果使用 VPN 或公司单点登录(SSO),清除 Keychain 后首次登录可能需要多一步 MFA 验证。
如果你有服务器管理权限,检查共享目录的文件系统权限(Linux/UNIX 使用 ls -l、chmod、chown;Windows 检查共享权限与 NTFS 权限)。确保用户属于允许访问的用户组或在 ACL 中有读写权限。
NAS 常有独立的共享权限与用户映射,需要在管理界面确认用户是否被包含在共享访问列表;Windows 需要同时设置“共享权限”和“安全”选项卡中的 NTFS 权限。
可用 sudo chown -R user:group /path/to/share 和 sudo chmod -R 770 /path/to/share 修复拥有者与权限(根据需求调整);修改后重新尝试连接。
修改权限前建议备份重要数据或记录原始权限,以免影响其他用户访问。
某些服务器强制使用旧版 SMB(如 SMB1)或禁用某些加密算法,macOS 默认使用 SMB2/SMB3,版本不兼容时会被拒绝。尝试在连接时指定协议前缀或在服务器端启用兼容性。
在 Finder 的“连接服务器”中尝试使用 cifs:// 或明确主机名,有时能触发兼容模式;若无效,联系管理员在服务器上启用 SMB2/3 或调整安全策略。
在终端可用 smbutil statshares -a 查看当前挂载的 SMB 共享状态,或用 mount_smbfs 手动挂载并观察错误输出。
尽量优先使用 SMB3 并启用加密,避免长期开启 SMB1,以免产生安全风险。
确认客户端与服务器处于同一网络或 VPN 已成功连接,检查本地及服务器防火墙是否阻止 SMB/AFP 端口(如 TCP 445、139)。可以临时关闭 mac 防火墙或在路由器/防火墙放行相应端口测试。
1) 在终端 ping server 或 traceroute 检查连通性;2) telnet server 445 测试端口是否可达;3) 在不同网络(如手机热点)尝试连接以排除本地网络问题。
公司网络可能通过 ACL、代理或 NAC 限制未授权设备访问特定服务器,必要时联系网络管理员申请白名单或提供访问凭证。
查看服务器端日志(samba 日志、Windows 事件查看器或 NAS 日志)能获得被拒绝的具体原因码,便于针对性处理。