×

精准控制每一份文件:群晖NAS ACL权限最佳实践!

hqy hqy 发表于2025-11-26 23:29:21 浏览21 评论0

抢沙发发表评论

访问控制列表ACL是附加到Windows环境中对象(如文件、文件夹或程序)的访问控制条目ACE列表。每个条目决定了用户或群组对对象的访问权限。

群晖DSM共享文件夹的访问权限默认基于Windows ACL。新创建的共享文件夹完整支持13种ACL权限设置,还可自定义单个文件和子文件夹的权限。也可通过File Station或Windows文件资源管理器自定义权限

本文将介绍如何在共享文件夹层级或单个文件或子文件夹层级使用ACL配置和自定义访问权限规则。

提前注意事项!
1.下文权限都是在File Station里面设置,不建议单独在控制面板编辑共享文件夹或者是用户设置权限。
2.设置权限前在控制面板编辑共享文件夹勾选:对没有权限的用户隐藏子文件夹和文件。
第一种权限:
普通用户能正常读写某个子文件夹里面的文件,但不能删除或者是重命名此文件夹。
普通用户不能新增和此文件夹同一级别的文件夹和文件。
图片
图片
步骤:
打开File Station,选择共享文件夹属性新增用户只读权限,应用于选择此文件夹
说明:为了防止普通用户在此共享文件夹下新增子文件夹或者是文件,所以需要给共享文件夹设置只读权限。
应用于代表此权限为谁而设置,(此文件夹、子文件夹、子文件、全部),选择此文件夹,说明权限没有继承到子文件夹或者是文件,后续需要在子文件夹新增对应的权限。
图片
图片
图片

选择子文件夹属性新增权限。选择市场部子文件夹新增市场部用户。
说明:
市场部用户可以访问子文件夹中所有文件,所以应用于选择全部
要删除一个对象,用户需要对该对象拥有“删除”权限或者对其父文件夹拥有“删除子文件夹及文件”权限。(所以需要取消删除权限)。

图片
图片

图片
选择技术部子文件夹新增技术部用户。
技术部文件夹一样新增一条权限。
图片

图片


第二种权限:

普通用户都可读取,写入和删除文件夹中的所有文件及子文件夹。

但不能删除特定文件。

图片
图片

步骤:

打开File Station选择共享文件夹属性新增2条权限。

说明:要能够删除文件夹中的文件,要么给用户赋予“删除”权限针对要删除的文件,要么给文件父文件夹赋予“删除子文件夹和文件”权限。然而,如果在文件夹上设置了“删除子文件夹和文件”权限,那么文件夹内的所有内容都将无一例外地被删除。因此,您必须先取消设置“删除子文件夹和文件”和“删除”权限。

图片
图片
图片

再新增用户权限以允许用户删除。

说明 :由于第一个规则已从文件夹中删除“删除子文件夹和文件”,因此您必须添加另一个规则,以允许用户删除文件夹中的所有项目。

图片
图片

说明 :由于第二条规则允许用户删除文件夹中的所有项目,因此您必须添加另一个规则来拒绝删除特定文件。在文件上配置的此规则优先于允许从其父文件夹继承的规则。(拒绝>允许)

图片

图片
图片
最终验证市场部和技术部这两个用户能正常读写共享文件夹,但不能删除某个子文件。


总而言之,掌握ACL权限是解锁群晖NAS专业文件管理的关键。它让您从“可读、可写”的基础权限,跃升至“为何人、在何文件夹、执行何种操作”的精准控制。无论是为了应对复杂的团队协作结构,还是构建更稳固的家庭数据安全,ACL都提供了企业级的解决方案。希望本文能助您彻底告别权限混乱,充分发挥您群晖NAS的潜能,实现真正意义上的精细化数据管控。


打赏

本文链接:https://www.jingber.cn/post/3834.html 转载需授权!

分享到:

群贤毕至

访客

您的IP地址是: