张三获完全控制权、李四仅可读取、王五无访问权,需在windows禁用继承并逐用户配置acl,在mac启用文件共享后设置读写/只读/无访问权限,并清除everyone权限。

你需要让张三能往项目文件夹里存新文档、改旧文档,李四只能打开看不能动一个字,王五连文件夹名字都看不见——这种按人头精准分权的操作,在Windows和Mac上都必须绕过“所有人”泛化权限,直接对每个账户单独配置ACL规则。
Windows中为不同用户分配独立读写权限
该方法适用于NTFS格式硬盘,且目标文件夹不在系统盘根目录(如C:\)下,否则可能因UAC拦截失败。
右键目标文件夹→选择“属性”→切换到“安全”选项卡→点击“编辑…”按钮。
在权限窗口中,先点击“添加”→在弹出框内输入张三的完整用户名(例如DESKTOP-ABC\zhangsan或域账号DOMAIN\zhangsan)→点击“检查名称”确保解析成功→点击“确定”。
在下方权限列表中,仅勾选“完全控制”或手动勾选“读取和执行”“列出文件夹内容”“读取”“写入”“修改”五项→点击“确定”。
重复上述“添加→检查→勾选”流程,为李四添加账户,但只勾选“读取和执行”“列出文件夹内容”“读取”三项→其余全部留空。
【关键动作:禁用继承后清除冗余条目】点击“高级”→点击“禁用继承”→在弹出菜单中选择“从此对象中删除所有已继承的权限”→点击“确认”。这一步不做,Administrators组或Users组的宽泛权限会覆盖你刚设的精细规则。
Mac中通过共享服务实现多用户差异化权限
Mac不支持像Windows那样直接在“安全”选项卡里逐个添加用户并勾选权限,必须启用文件共享服务作为ACL载体,否则本地账户直连时权限无效。
点击左上角苹果图标→“系统设置”→左侧边栏依次点开“通用”→“共享”→开启“文件共享”开关。
在“共享文件夹”区域点击“+”→浏览并选中你要管控的文件夹(例如/Users/Shared/DesignAssets)→点击“添加”。
滚动到下方“用户”区域→点击右下角“+”→在弹出窗口中输入张三的登录名(如zhangsan)→点击“添加”;同样操作加入李四、王五。
为张三右侧权限选【读与写】;为李四选【只读】;为王五保持默认空白状态(即无访问权)→此时王五在访达地址栏输入路径也无法进入,更不会出现在共享列表中。
【注意:跳过“清除everyone权限”将导致王五仍可通过本地路径访问】右键该共享文件夹→“显示简介”→底部“共享与权限”区域点锁图标解锁→找到“everyone”条目→将其权限改为“无访问权”→关闭窗口。
终端命令批量验证与补漏(Mac)
图形界面设置完后,某些深层嵌套子项可能未同步生效,需用命令行强制刷新。
打开“终端”,输入:ls -le /path/to/your/folder(将/path/to/your/folder替换为实际路径),查看输出中是否出现类似0: group:staff allow list,read,write,execute的ACL行——若没有,说明图形界面设置未真正写入。
执行命令:chmod -R +a "zhangsan allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,writesecurity,chown" /path/to/your/folder,为张三添加完整读写ACL。
再执行:chmod -R +a "lisi allow list,search,readattr,readextattr,readsecurity" /path/to/your/folder,为李四添加只读ACL。
最后运行:chmod -R -a "everyone" /path/to/your/folder,彻底移除泛化访问组,避免权限穿透。











