mac文件夹精准权限设置需三步:先启用文件共享并配置用户角色,再通过访达简介清除everyone/staff等泛化组权限,最后用终端chmod +a添加acl规则实现禁删、继承等精细控制。

Mac上给文件夹设置特定的打开权限,是指让某些用户能查看或写入,而另一些用户完全无法访问——比如团队协作时只允许设计师进素材库、禁止实习生修改源文件。这不能靠双击“显示简介”点几下就完成,必须组合图形界面与终端命令才能精准控制。
启用文件共享并分配基础角色
不开启共享,其他用户连路径都看不到,后续所有权限设定都无效。先确保该文件夹在网络和本地登录状态下都能被识别。
点击左上角苹果图标→“系统设置”→左侧边栏依次点开“通用”→“共享”,勾选“文件共享”。【若此处未勾选,后面所有权限设置对网络用户均不生效】
在“共享文件夹”区域点击“+”→浏览并选中目标文件夹(如 ~/Documents/ClientAssets)→点击“添加”。
在下方“用户”列表中,点击右下角“+”→添加具体账户名(如 designer、intern、client-viewer)。为 designer 设为【读与写】,intern 设为【只读】,client-viewer 设为【只写(投件箱)】——后者意味着对方只能往里扔文件,但打不开、删不掉、也看不见已有内容。
用访达简介面板清除泛化组权限
系统共享设置管的是“能不能连上”,而本地用户仍可通过访达直接访问路径。如果不清除 everyone/staff 等默认群组,它们会覆盖你精心配置的角色权限。
在访达中右键点击已加入共享列表的目标文件夹→“显示简介”。
滚动到底部“共享与权限”区域→点击右下角锁形图标→输入管理员密码解锁。
在用户列表中找到“everyone”,将其权限设为“无访问权”。若存在“staff”或“wheel”,也全部设为“无访问权”。【跳过此步会导致任何新创建的本地账户自动获得 staff 组权限,彻底失效】
点按齿轮图标→选择“应用到包含的项目”→确认弹窗提示,使权限递归作用于所有子项。
用终端添加精细ACL规则
图形界面做不到的事,终端可以:比如强制某用户只能追加日志、禁止任何人删除该目录下的任何子项、或让新建文件自动继承父目录的ACL策略。
方法一:禁止任何人删除该文件夹内任何内容(保留读写,仅禁删)
打开终端,执行:chmod -R +a "everyone deny delete,delete_child" /路径/到/文件夹
方法二:让指定用户(如 designer)拥有读写权,且该权限自动继承到所有新建子项chmod -R +a "designer allow list,read,write,add_file,add_subdirectory,file_inherit,directory_inherit" /路径/到/文件夹
方法三:验证ACL是否生效
运行:ls -le /路径/到/文件夹,检查输出中是否出现你添加的 rule 行;若看到 deny delete 或 file_inherit 字样,说明已生效。











