直接执行四条终端命令可解决macOS网络目录权限问题:一、sudo chown -R $USER:staff /private/tmp /var/folders;二、sudo chmod -R 755 /private/tmp /var/folders;三、sudo chown -R $USER:staff /Library/Preferences/SystemConfiguration;四、sudo chmod -R 744 /Library/Preferences/SystemConfiguration,并清除ACL与缓存。
直接执行四条终端命令,就能解决 macos 网络相关目录(如 /private/tmp、/var/folders、/library/preferences/systemconfiguration)因权限异常引发的“读写失败”“无法联网”“配置被拒绝”等警告。关键不是逐个猜路径,而是聚焦系统最常出问题的三类网络依赖目录,并统一重置归属与权限。
修复 /private/tmp 和 /var/folders 权限
这两个目录是 macOS 网络服务(如 mDNSResponder、configd)和安装器临时运行的核心位置。若被设为只读或归属 root,会导致 DNS 缓存刷新失败、代理设置无法保存、甚至 App 启动卡在“正在连接网络”。
- 先解除锁定并重设所有者:sudo chown -R $USER:staff /private/tmp /var/folders
- 再赋予标准读写执行权限:sudo chmod -R 755 /private/tmp /var/folders
- 最后清空缓存强制生效:sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
重置网络配置文件夹权限
/Library/Preferences/SystemConfiguration 存储 Wi-Fi、代理、DNS 等全部网络策略。一旦其子文件(如 preferences.plist 或 NetworkInterfaces.plist)权限错乱,系统就无法写入新配置,表现为“设置已更改但不生效”或“始终使用旧 DNS”。
- 递归修正归属:sudo chown -R $USER:staff /Library/Preferences/SystemConfiguration
- 收紧权限避免安全风险(仅用户可写,组和其他仅读):sudo chmod -R 744 /Library/Preferences/SystemConfiguration
- 删除损坏配置(重启后自动生成):sudo rm /Library/Preferences/SystemConfiguration/preferences.plist /Library/Preferences/SystemConfiguration/NetworkInterfaces.plist
处理 ACL 权限覆盖导致的冲突
有时 POSIX 权限看似正常(如显示 drwxr-xr-x),但因 ACL 规则额外限制(例如某条 deny:write 显式禁止当前用户),仍会触发“Permission denied”。必须显式清除干扰 ACL。
- 检查是否含 ACL 条目:ls -le /private/tmp(看输出末尾是否有
0: group:everyone deny write类似行) - 批量清除所有 ACL(保留基础 POSIX 权限):sudo chmod -R -N /private/tmp /var/folders /Library/Preferences/SystemConfiguration
验证并收尾
命令全部执行完后,不需要重启,但需退出并重开终端,再测试:
- 运行 networksetup -getinfo Wi-Fi 看是否返回完整配置
- 手动改一次 DNS(比如加
8.8.8.8),确认能保存且scutil --dns显示更新 - 打开一个曾报“无法联网”的 App(如 Claude Code),看是否跳过错误提示


















