卡在“正在连接…”是smb共享前端阻塞,主因是协议协商或认证失败;应查日志中“negotiated dialect: none”等线索,验证服务器smb服务、445端口及协议版本,优先用ip直连排除dns问题,并临时禁用签名/加密策略确认兼容性。
卡在“正在连接…”是 smb 共享最典型的前端阻塞现象,本质是客户端无法完成协议协商或身份认证,而非网络不通。重点排查方向不是“能不能通”,而是“卡在哪一步”。
看挂载命令是否卡住
在 macOS 或 Linux 终端执行:
mount -t smbfs //user@server/share /mnt
如果命令长时间无响应(超过 15 秒),说明问题出在连接建立阶段。此时不要 Ctrl+C 中断,先新开终端运行:
log show --predicate 'subsystem == "com.apple.smbd" || eventMessage contains "smb"' --last 2m
重点关注日志中是否出现:
• “negotiated dialect: none”(协议协商失败)
• “no response from server”(服务器无应答)
• “reverse DNS lookup timed out”(反向 DNS 超时)
• “signing required but not supported”(签名不兼容)
查服务器端 SMB 服务状态
在 Windows 服务器或 NAS 后台确认:
• SMB 服务(smbd 或 Server 服务)是否正在运行
• 是否启用了 SMBv2/v3(而非仅留 SMBv1)
• 防火墙是否放行 TCP 445 端口(SMBv2+ 必须用 445;139 是 SMBv1 专用)
• 若为 Synology、QNAP 等 NAS,检查【文件服务】→【SMB】中是否勾选“启用 SMB 服务”且“最大 SMB 协议版本”设为 SMB3
• 对于 Windows Server,用 PowerShell 运行:
Get-SmbServerConfiguration | Select EnableSmb1Protocol,EnableMultiChannel
确保 EnableSmb1Protocol = False(避免降级干扰)
绕过主机名,改用 IP 直连测试
很多“正在连接…”实际源于 DNS 解析失败,尤其是反向 DNS(PTR 记录)。直接用 IP 尝试可快速验证:
• macOS Finder 中:按 Cmd+K → 输入 smb://192.168.1.100/sharename
• Windows 资源管理器地址栏:输入 \192.168.1.100sharename
若 IP 方式能秒连,说明问题在 DNS 或 NetBIOS 名称解析环节,需检查:
• 客户端 hosts 文件是否误配了错误的 server 名称映射
• 路由器或本地 DNS 服务器是否缺失 PTR 记录
• Windows 上是否禁用了“Function Discovery Resource Publication”服务(影响名称发现)
临时禁用客户端安全策略验证
macOS 和新版 Windows 默认启用 SMB 签名与加密,而部分老旧 NAS 或配置简陋的 Samba 服务器不支持,导致握手卡死:
• macOS:编辑 /etc/nsmb.conf,加入:
[default]
signing_required=no
encrypt_required=no
• Windows 客户端(如需访问旧设备):在管理员 PowerShell 中运行:
Set-SmbClientConfiguration -RequireSecureNegotiate $false -EnableSecuritySignature $false
修改后重启 Finder 或资源管理器再试。若成功,说明是签名/加密策略不兼容,后续应升级服务器端 SMB 支持,而非长期关闭安全选项。











