根本原因是windows共享权限与ntfs权限未交集或macos未正确传递smb写入认证。需同步配置共享权限(完全控制)和ntfs权限(含写入、修改),使用本地账户而非microsoft账户,并强制macos使用smb2协议。

Mac连接Windows共享文件夹时能正常浏览但无法保存、修改或新建文件,提示“权限不足”或“不允许写入”,根本原因在于Windows端的共享权限与NTFS权限未形成有效交集,或macOS侧凭据未通过SMB协议正确传递写入权限所需的认证信息。
检查并补全Windows端双重权限
Windows对网络访问实施两层控制:共享权限决定能否进门,NTFS权限决定进门后能做什么;缺一不可。仅设置“Everyone-完全控制”在共享权限里,不代表NTFS也放行。
第一步:在Windows上右键目标共享文件夹 → “属性” → 切换到“安全”选项卡 → 点击“编辑”。
第二步:点击“添加” → 输入用于Mac登录的账户名(格式必须为【计算机名\用户名】,例如DESKTOP-ABC\macuser;若用Microsoft账户登录Windows,则需先创建本地账户,见下一节)→ 点击“检查名称”确认解析成功 → 确定。
第三步:在新添加的用户条目中,勾选“修改”“读取和执行”“列出文件夹内容”“读取”“写入”五项 → 点击“确定”。这一步漏掉“写入”或“修改”,Mac就只能只读。
第四步:切换到“共享”选项卡 → 点击“高级共享” → 勾选“共享此文件夹” → 点击“权限” → 添加同一用户 → 勾选“完全控制” → 确定。此时共享权限与NTFS权限才真正对齐。
创建并使用Windows本地账户(非Microsoft账户)
当Windows以Microsoft账户登录时,SMB协议无法将该账户凭据正确映射到本地安全主体,导致Mac即使输入微软邮箱密码,仍被当作Guest处理,而Guest默认无NTFS写入权。
方法一:创建专用本地账户
按 Win + R → 输入 lusrmgr.msc → 回车 → 右键“用户” → “新用户” → 设置用户名(如sharemac)、密码 → 取消勾选“用户下次登录时须更改密码” → 勾选“密码永不过期” → 创建。
方法二:在Mac访达中重新连接
访达 → “前往” → “连接服务器”(Cmd+K)→ 输入 smb://192.168.1.100/sharename(替换为实际IP和共享名)→ 在弹窗中,用户名栏填写【DESKTOP-ABC\sharemac】(必须含计算机名和反斜杠),密码栏填刚设的密码 → 连接。
强制macOS使用SMB2协议(绕过SMB3协商失败)
macOS Sequoia/Sonoma默认尝试协商SMB3,但某些Win11家庭版或路由器NAT设备会截断SMB3扩展字段,导致权限字段丢失,表现为“可读不可写”。锁定SMB2可稳定回退兼容路径。
在Mac终端中执行:
sudo nano /etc/nsmb.conf
若文件不存在则自动新建,在空白文件中粘贴以下两行:
[default]
smb_neg=smb2_only
按 Ctrl+O 保存 → 回车确认文件名 → Ctrl+X 退出 → 重启访达(Option+右键访达图标 → “重新开启”)。此后所有SMB连接强制走SMB2,不再因协议协商丢失写入权限标记。











