macOS 从 High Sierra(10.13)起在 APFS 容器中支持宗卷级磁盘配额,但不支持原生 per-user 配额;可通过创建加密 APFS 宗卷并设置配额大小(如 120G)实现用户空间隔离,配额严格生效且不可溢出。

确认系统是否支持磁盘配额功能
macOS 从 macOS High Sierra(10.13)起在 APFS 文件系统中正式支持磁盘配额(Quota),但仅限于单个 APFS 容器内的宗卷(Volume)级别,不支持传统用户账户级配额。这意味着你不能像 Linux 的 `edquota` 或 Windows Server 那样为每个登录用户单独设置“最多用 50GB”——【macOS 原生不提供 per-user 磁盘配额机制】。
如果你看到网上教程说“用 dscl 设置 quota”,那是针对旧式 Mac OS X HFS+ + Open Directory 服务器环境的遗留方案,现代 macOS(无服务器版、无目录服务)已彻底移除该能力。
用 APFS 宗卷配额实现逻辑上的“用户专属空间”
虽然不能按用户设限,但你可以为每位用户创建独立的加密 APFS 宗卷,并为其设定硬性容量上限。这是当前 macOS 下最稳定、最接近“分配不同读写配额”的实操路径。
第一步:打开“磁盘工具”→ 选取你的内置 SSD 或外置 APFS 容器(如“Macintosh HD”所在的容器)→ 点按右上角“显示”→ 勾选“显示所有设备”→ 在边栏中选中该容器(名称后带“容器”字样)。
第二步:点按工具栏中的“添加宗卷”按钮 → 输入名称(例如“张三工作区”)→ 在“格式”下拉菜单中选择“APFS(加密)” → 点按“大小选项” → 在“配额大小”栏输入数字(如 120G)→ 点按“好”→ 再点“添加”。
第三步:系统会自动格式化并挂载新宗卷。此时 Finder 中会出现一个独立图标,双击需输入密码解锁。该宗卷**严格受限于你设定的配额值**:一旦写满 120GB,任何用户(包括管理员)都无法再向其中写入文件,系统提示“存储空间不足”,不会溢出到其他宗卷。
注意:配额大小必须小于容器剩余空闲空间,否则按钮置灰无法继续;若输入“120”,系统默认单位是 GB,无需加字母。
让不同用户只能访问对应宗卷(权限隔离)
方法一:使用访客账户 + 宗卷权限锁定
创建标准用户账户(系统设置 → 用户与群组 → 点按左下角锁图标解锁 → 点按“+”)→ 为每位用户分配唯一账户(如“zhangsan”)→ 登录该账户后,将对应宗卷(如“张三工作区”)拖入“访达”侧边栏“个人”区域 → 右键该宗卷 → “显示简介” → 展开“共享与权限”→ 点按右下角锁图标解锁 → 将其他所有用户(包括“staff”、“everyone”)的权限改为“无” → 仅保留当前用户为“读与写”。
方法二:用终端命令强制绑定宗卷挂载点(进阶)
先获取宗卷 UUID:diskutil info “张三工作区” | grep “Volume UUID” → 复制输出的长字符串(如 8E4A2F1C-…)→ 切换到该用户账户 → 打开终端 → 输入 sudo mkdir -p /Users/zhangsan/WorkVolume → 再输入 sudo diskutil apfs addVolume “disk1” -name “ZS-Quota” -format APFS -passphrase “xxx” -quotaSize 120g -uuid 8E4A2F1C-… → 这会把该宗卷直接挂载到用户主目录下指定路径,且仅对该用户可见。
【关键提醒:删除宗卷前务必先导出全部数据,APFS 宗卷删除不可逆,且不进入废纸篓】

















