升级 macOS 27 才三天,群晖突然"坏了"四处:Drive不同步、挂载掉线、满屏警告——Mac机主先对完在不在、开哪把、要不要狠三本账

源自109位全网作者

12:19

macOS 27(Golden Gate)正式版在 9 月中旬落地,第一时间就冒出成片的新系统体验与答疑内容。哔哩哔哩

以前问的是"值不值得买",最近这半个月(9 月 19 日到 10 月 7 日,粗数至少十几条)问的全是同一件事:明明没动过 NAS,怎么突然就不对了——Synology Drive 连接正常、同步任务在跑,就是不下载文件;访达里的群晖盘三天两头掉线;浏览器打开 DSM 管理页弹一整屏"警告:您连接到该网站不是私人的";Time Machine 备份死活不认网络盘。小红书

评论区比正文更诚实:一条在问"我在本地网络中没有找到第三个选项,跪求大神解答",另一条隔天就回报救回了同步,并把原因归到 macOS 27 头上——新系统默认关闭了 File Provider,并且也没有提示。小红书

微博上更早就有人骂过这事:7 月 beta 阶段,一位用户研究了一宿自己的终端软件为啥访问不了内网设备,把网卡、NAS、防火墙全查了一遍,最后发现是 macOS 27 beta4 的本地网络权限 bug。微博

四个症状,看起来像 NAS 同时坏了四处。但这轮把群晖机主折腾惨的,其实不是群晖。

第一本账:在不在射程——为什么"坏了"的是 NAS,动了的是苹果

要理解这一轮,只需要记住一条线:群晖 Mac 客户端干的活,恰好全是 macOS 27 正在收紧的那种活。 10 月 2 日苹果收紧「完全磁盘访问」权限的报道说得很直白:今后应用想拿 FDA,用户必须进行"非常明确的操作",因为 AI 智能体越来越自主,这种级别访问的风险大幅增长,苹果今年 WWDC 甚至已经给代理类程序设计了受限沙盒,读写文件由系统按策略裁决。知乎

于是依赖"自动干活"的群晖全家桶集体撞墙,撞点就是四个:

  1. Drive 不下载文件:实测帖给出的清单是三项权限——SynologyDrive.app 要开「完全磁盘访问」,SynologyDrive.app 和 SynologyDriveFileProvider 两个组件都要开「本地网络」,其中藏在 PlugIns 里的 File Provider 最容易被漏。小红书

  2. 挂载掉线:10 月 7 日的实测系列直接把 macOS 上挂载网络盘的四条传统路数全判了死刑——Finder「登录时打开」抢在网路就绪前执行、唤醒就掉;写 /etc/fstab 的问题是"开机比网络快,挂载失败还不带重试的,等于裸奔";autofs 有两个"祖传 bug"(重启后以 root 挂载、唤醒后不重连);mount_smbfs+钥匙串在新版 macOS 上"密码存了它读不到"。小红书

  3. 满屏证书警告:群晖官方口径是苹果把 TLS 证书信任有效期压在 398 天以内,群晖已将证书有效期缩短到 1 年以满足要求。 注意这条最反直觉的地方:旧电脑不弹窗,不代表证书没问题,只代表旧系统还在按老规矩放行。弹窗那台,恰恰是新规矩在执行。小红书

  4. TM 备份配不上:教程帖给的路径是核心先建共享文件夹再开 Time Machine 服务、指定 Btrfs 卷、设容量配额防撑爆硬盘,最后回 Mac 把该文件夹设为备份磁盘——顺序错一步就前功尽弃。小红书

一句话总结这一本账:先对症状是不是撞在这三把锁(完全磁盘访问、本地网络、证书有效期)上,别急着怀疑 NAS 本身。

第二本账:开哪几把锁——按症状抄作业,每项都有出处

  • Drive 卡同步:去「系统设置 → 隐私与安全性」,把三项打勾:SynologyDrive.app 的完全磁盘访问;SynologyDrive.app 的本地网络;SynologyDriveFileProvider(路径藏在 Drive.app 的 PlugIns 里)的本地网络。File Provider 根本不出现在列表里的,就是当下真正的卡点,往下看第三本账。

  • 挂载老掉:实测者最后落地的方案思路很朴素——“别跟系统较劲,让它自己的机制替你干活”:让 macOS 自己的访达通道来挂载(osascript mount volume),再用 launchd 每 60 秒巡检一次,没挂就挂、NAS 不在家就安静退出、掉了下一轮自动重挂。 GitHub 上有现成安装器(搜 synology-auto-mount),装之前可以 DRY_RUN=1 预览,不写盘。小红书小红书

  • 证书警告:不用第三方折腾,DSM 证书管理内置 Let’s Encrypt,90 天自动续期,从它这里注册免费证书就不再撞 398 天线。已有域名和采购渠道的走认证机构,想快就走内置的。小红书

  • TM 备份:按"建共享文件夹→开服务→指定 Btrfs 卷→设配额→Mac 端指盘"的顺序走,配额这一步别省。

这四项里,前两项是 macOS 27 新增的坎,后两项是老规矩——为什么现在集中爆?因为你升级了。

第三本账:要不要狠的——File Provider 不在列表里的人,先算清 SIP 的账

把作业抄完还差最后一块:本地网络权限列表里找不到 SynologyDriveFileProvider 的机主,目前社区给出的自救路径是有人放出的修复方案,可以把缺失的 File Provider 恢复到 macOS 的「本地网络」权限列表中——代价是临时关闭 SIP。小红书

这个门槛要说实话:截至 10 月初,这一轮采集里没有出现群晖官方发布的 macOS 27 适配修复公告,社区线程仍停留在用户自救;跟着把链接丢给 AI 照脚本执行才救回同步的,就是眼下大多数人的真实状态。也就是说,官方适配是"还没等到",不是"已经有了"。

于是分人群:

  • 重度依赖 Drive 同步的(工作目录在 NAS 上的):先做第二本账的两项权限检查;确实需要脚本的,评估自己机器——开了 FileVault 或者有企业管控的 Mac,动 SIP 前想清楚回不回得去。

  • Mac mini/Studio 常年挂 NAS 当"本地盘"的:launchd 巡检方案成熟度更高,不涉及 SIP,优先抄这个。

  • 还没升 macOS 27 的群晖机主:这一轮就是你的"再等等"理由——客户端适配没官宣落地前,生产力机器不抢首发系统。

还有一条别做的事:四个症状都对不上号之前,别改 DSM 端口、别重置密码、别卸载重装客户端赌一把。重置密码会让所有已挂载卷和同步任务一起掉线,把系统问题升级成自己的问题。

往后看什么

三个继续观察的信号:macOS 27 的 .x 小版本有没有把 File Provider 行为改回来;群晖 Drive 客户端版本号有没有出现"macOS 27 适配"字样;社区那条修复线程有没有官方回复。三个都没动静的话,第二本账的权限检查和第三本账的取舍,就是当下这台群晖和这台 Mac 和平共处的全部条件。

对把全家生产资料放进群晖的 Mac 机主来说,这轮折腾真正值钱的结论只有一句:NAS 没坏,是苹果换锁了——先把锁对完,再决定要不要骂群晖。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章