发布于2026-08-22 阅读(0)
扫一扫,手机访问
Mac文件夹权限白名单需先确保目标用户已成功登录生成UID,再启用文件共享并添加目标文件夹,接着在简介面板清除everyone等泛化组权限,最后用终端执行sudo chmod +a命令为指定用户添加含继承属性的ACL白名单规则。

在Mac系统中,为文件夹添加权限白名单,意味着让特定的用户或群组能够始终稳定地访问该文件夹,且不会受到系统后续自动覆盖或泛化权限的影响。举个例子,设计师账户就必须一直拥有“读与写”的权限,而绝不能因为系统的某次更新,就突然变成“无访问权”。这就需要我们绕过访达简介面板的默认行为,主动清除everyone这类宽泛的用户组,并锁定ACL继承链。
打开“系统设置”→“用户与群组”,检查右侧列表中目标用户名是否为黑色(非灰色)。若为灰色,说明该用户从未成功登录过本机,【必须先用该账户完整登录一次并退出,否则所有权限设置将无法绑定到真实UID,设了也无效】。
未登录过的账户在本地不生成完整用户目录,ACL规则无法锚定到其身份标识,后续任何chmod +a或简介面板操作都会静默失败。
点击苹果图标→“系统设置”→左侧边栏“通用”→“共享”→勾选“文件共享”。
在“共享文件夹”区域下方点击“+”→浏览并选中目标文件夹(如/Users/Shared/DesignAssets)→点击“添加”。
这一步是强制前提。不开启共享,其他用户既无法通过网络发现该路径,也无法在本地访达地址栏输入路径直达——后续所有权限配置都失去作用对象。
在访达中右键点击已加入共享列表的目标文件夹→选择“显示简介”。
滚动到底部“共享与权限”区域→点击右下角锁形图标→输入管理员密码解锁。
在用户列表里找到“everyone”,点它右侧权限下拉菜单,选“无访问权”。
像“staff”“wheel”这些群组条目,也都得设成“无访问权”。
【这步可不能省,不然任何staff组的用户(包括新创建的账户)都会默认继承权限,你的白名单就白设置啦】
点击齿轮图标→选择“应用到封闭的项目”→在弹出对话框中点击“应用”。
打开“终端”,执行以下命令:
sudo chmod +a "designer allow list,search,readattr,readextattr,readsecurity,read,execute,file_inherit,directory_inherit" /Users/Shared/DesignAssets
其中designer为已确认存在的用户名,路径需替换为你的真实文件夹路径。这条命令将designer显式加入ACL白名单,并强制所有新建子项自动继承该权限(file_inherit + directory_inherit)。
执行后系统不会提示成功,直接回车即完成。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9