You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

macOS Big Sur访问SMB NAS认证错误故障排查咨询

故障已知成因

该问题是旧设备与新系统的SMB协议认证机制不兼容导致,和账号密码输入正确性无关:

  • MEDION LIFE P89637为2010年前后发布的入门级NAS,原厂固件的SMB服务仅支持SMB1协议,且用户认证仅兼容老旧的NTLMv1方案,不支持更高安全等级的NTLMv2认证。
  • macOS Big Sur 11.x版本默认在SMB客户端中禁用了NTLMv1认证支持,同时默认优先协商SMB2/3协议,发起连接时会直接拒绝NAS返回的NTLMv1认证请求,导致用户身份校验失败。
  • Windows 10手动启用SMB1功能时,会同步开启对NTLMv1认证的兼容,因此可以正常完成用户登录;来宾访问不需要走完整的用户认证哈希校验流程,因此不受该限制,可以正常读取公共共享目录。
可行排查解决方法

按照操作成本从低到高排序,依次尝试以下方案:

  • 调整macOS SMB默认配置,开启旧认证支持
    打开终端,依次执行以下两条命令,执行时需要输入当前Mac账户的开机密码(输入时密码不会显示,输完直接回车即可):
    sudo defaults write /Library/Preferences/SystemConfiguration/com.apple.smb.server ntlm auth -string yes
    sudo defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool true
    
    执行完成后重启Mac,重启后优先使用cifs://NAS实际IP地址的格式发起连接(cifs前缀会强制调用Mac的旧版SMB兼容栈,对SMB1设备的适配性优于smb前缀),连接时手动选择「注册用户」,手动输入NAS侧创建的用户名、密码,不要使用钥匙串自动填充的历史记录。
  • 手动编写SMB客户端配置文件,强制适配SMB1认证逻辑
    如果第一步操作后仍然认证失败,执行以下操作强制客户端降级匹配NAS的协议要求:
    1. 打开终端,执行sudo nano /etc/nsmb.conf,创建全局SMB客户端配置文件。
    2. 在编辑器中粘贴以下配置内容:
      [default]
      smb_neg=smb1_only
      ntlm_auth=yes
      signing_required=no
      validate_neg_off=yes
      
    3. 按快捷键Ctrl+O,再按回车键确认保存路径,之后按Ctrl+X退出编辑器,最后执行sudo killall -HUP configd重启系统配置服务,重新尝试连接NAS。
  • 调整连接时的账号输入格式
    发起连接弹出认证框时,不要直接输入裸用户名,在用户名前加NAS的工作组/设备名前缀,格式为NAS设备名\用户名(该型号NAS默认设备名通常为MEDIONNAS,默认管理员账号为admin,即默认输入MEDIONNAS\admin),避免Mac默认将本地账户的认证哈希发送给NAS导致校验不通过。
    如果之前连接失败时保存过错误的认证记录,先打开「钥匙串访问」应用,搜索NAS的IP地址,删除所有相关的网络密码条目后再重新发起连接。
  • 长期使用优化方案
    SMB1协议本身存在公开的高危安全漏洞,且该型号NAS硬件支持第三方固件刷入,有动手能力的话可以替换为适配的开源固件(如旧版Debian、OpenWrt NAS适配版),从固件层面开启SMB2/3协议支持,彻底解决协议兼容问题,同时规避SMB1带来的局域网安全风险。

内容的提问来源于stack exchange,提问作者Infamous Jox

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 21:42:17