问题根源在于Windows端NTFS与共享权限未协同生效,或macOS侧SMB协议兼容性及凭据输入偏差;需分别配置双重权限、启用本地账户凭据、强制SMB版本、放行防火墙445端口、或启用Guest访问。

如果您在 macOS 上尝试连接 Windows 共享文件夹时反复收到“权限不足”提示,则问题根源通常在于 Windows 端的双重权限机制未协同生效,或 macOS 侧协议兼容性与凭据输入方式存在偏差。以下是多种独立可行的修复路径:
一、配置 Windows 端 NTFS 与共享权限交集
Windows 对网络共享实施两层权限控制:共享权限决定能否通过 SMB 进入该共享点,NTFS 权限决定进入后能执行哪些操作;最终生效权限为二者交集。若任一层缺失写入权限,Mac 即无法保存或修改文件。
1、在 Windows 上右键目标共享文件夹 → “属性” → “安全”选项卡 → “编辑” → “添加”。
2、输入用于 Mac 登录的用户名(如 DESKTOP-ABC\macuser,必须含计算机名),点击“检查名称”确认无误后确定。
3、在新用户条目中勾选“修改”、“读取和执行”、“列出文件夹内容”、“读取”、“写入”,点击“确定”。
4、切换至“共享”选项卡 → “高级共享” → 勾选“共享此文件夹” → “权限” → 添加同一用户 → 勾选“完全控制” → 确定。
二、启用并正确使用本地账户凭据
当 Windows 启用“密码保护的共享”时,Mac 必须提供 Windows 本地账户(非 Microsoft 账户)的完整凭据,否则系统拒绝授权。使用 Microsoft 账户登录 Windows 的用户需额外创建本地账户以确保兼容性。
1、按 Win + R 输入 lusrmgr.msc 打开本地用户和组管理器。
2、右键“用户” → “新用户”,设置用户名(如 macshare)、密码,取消勾选“用户下次登录时须更改密码”,勾选“密码永不过期”。
3、在 Mac 的“访达”中选择“前往” → “连接服务器”(Cmd+K),输入地址:smb://192.168.1.100/sharename(请替换为实际 IP 和共享名)。
4、在认证弹窗中,用户名栏填写 DESKTOP-ABC\macshare(格式为“计算机名\用户名”),密码栏输入对应密码。
三、强制 macOS 使用兼容 SMB 协议版本
Windows 7/10 默认支持 SMB1/SMB2/SMB3,而较新 macOS 版本(如 Sequoia、Sonoma)默认禁用 SMB1 并倾向协商 SMB3;若 Windows 端 SMB 服务配置异常或中间设备限制,可能导致权限协商失败。可手动锁定协议版本以绕过协商冲突。
1、在 Mac 终端中执行:sudo nano /etc/nsmb.conf(若文件不存在则自动新建)。
2、在文件中新增以下两行(注意中括号与等号间无空格):
[default]
smb_neg=smb2_only
3、按 Ctrl+O 保存,Ctrl+X 退出,随后重启访达或断开重连共享。
4、如仍失败,可将第二行改为 smb_neg=smb1_only(仅限可信局域网内使用)。
四、开启 Windows 必要网络服务与防火墙放行
Windows 防火墙或第三方安全软件可能拦截 SMB 关键端口(TCP 445),导致连接虽建立但权限令牌无法交换,表现为“已连接但无访问权”或反复弹出凭据框。
1、打开“控制面板” → “系统和安全” → “Windows Defender 防火墙” → “允许应用或功能通过防火墙”。
2、点击“更改设置”,向下滚动找到 “文件和打印机共享”,确保其在“专用”和“公用”网络中均被勾选。
3、若列表中无此项,点击“允许其他应用”,浏览添加:%SystemRoot%\system32\svchost.exe,并勾选“文件和打印机共享”对应的服务实例。
4、同时确认“网络和共享中心” → “更改高级共享设置”中,“专用”网络下已启用网络发现、文件和打印机共享,且“密码保护的共享”状态与 Mac 连接方式匹配。
五、启用 Guest 访问并赋予最小必要权限
若环境无需身份鉴权(如家庭私有局域网),可临时启用 Guest 账户并授予共享访问权,绕过凭据输入环节及本地账户匹配问题,适用于快速验证是否为认证机制本身导致权限失败。
1、在 Windows 中按 Win + R 输入 lusrmgr.msc,展开“用户”,右键“Guest” → “属性”,取消勾选“账户已禁用”。
2、右键共享文件夹 → “属性” → “共享”选项卡 → “高级共享” → “权限”,添加 Everyone 或 Guest,赋予“读取”或“更改”权限。
3、切换至“安全”选项卡 → “编辑” → “添加” → 输入 Guest → 勾选“读取”和“列出文件夹内容”,确定。
4、在 Mac 访达“连接服务器”中输入 smb://192.168.1.100/sharename,不输入用户名密码直接连接。



















