飞牛NAS用户和权限管理完全指南
很多朋友刚接触飞牛NAS(fnOS)时,最头疼的往往不是硬件设置,而是“用户”和“权限”这对孪生兄弟。搞不清楚“谁能看什么”、“谁能改什么”,轻则数据混乱,重则隐私泄露。今天,我们就用最直白的方式,把飞牛NAS的账号体系与权限控制拆解清楚,让你从“会用”进阶到“会管”。
一、理解飞牛NAS的账号体系:管理员与普通用户
飞牛NAS基于Linux底层,但做了非常友好的图形化封装。它的账号体系分为两个层级:
- 管理员(admin):拥有系统最高权限,可以创建/删除用户、修改全局设置、安装应用、查看所有共享文件夹。默认安装后,你设置的那个账号就是管理员。
- 普通用户:由管理员创建,只能访问被明确授权的共享文件夹和功能。普通用户之间互相隔离,看不到对方私有目录。
核心逻辑:一切权限的起点是“共享文件夹”。你给某个用户分配了某个文件夹的“读取/写入”权限,他才能在文件管理器里看到和操作它。
二、实操:创建用户与用户组
我们以“给家人创建一个只能看照片的账号”为例,走一遍完整流程。
步骤1:进入用户管理界面
登录飞牛NAS后台,点击左上角“控制面板” -> 找到“用户与权限” -> 点击“用户”。
步骤2:创建新用户
点击“添加用户”按钮,填写以下信息:
- 用户名:建议用英文或拼音,例如
family_photo
- 描述:可填“家庭相册专用账号”
- 密码:设置强密码(建议大小写+数字),勾选“首次登录强制修改密码”可选。
- 用户组:默认勾选“users”即可。如果有多个组,注意组权限是叠加的。
步骤3:设置共享文件夹权限(关键)
创建用户后,系统会弹出“分配共享文件夹权限”的对话框。这里就是核心操作:
- 勾选你想让他访问的文件夹,例如
Photo。
- 在右侧权限下拉菜单中选择 “只读”(Read Only)还是 “可读写”(Read/Write)。
- 如果你有多个文件夹,可以分别设置。比如给
Photo 只读,给 Family_Docs 可读写。
小技巧:如果不小心关掉了分配窗口,别慌。在用户列表中找到该用户,点击“编辑” -> “文件夹权限”标签页,随时可以修改。
三、进阶:用户组的妙用
当用户多了(比如公司有10个员工),一个个设置权限太累。这时用“用户组”批量管理。
操作路径:控制面板 -> 用户与权限 -> 用户组 -> 添加用户组。
示例:创建一个“财务组”(Finance_Group),然后给这个组分配 Accounting 文件夹的“可读写”权限。之后,把张三、李四都拉进这个组,他们就自动拥有了该权限,无需单独设置。
注意:用户的最终权限 = 用户单独设置的权限 + 所属所有用户组的权限 之和(取最高权限)。例如,用户A在组里是“只读”,但管理员单独给他分配了“可读写”,那么他最终就是“可读写”。
四、命令行进阶:用SSH精细化控制(可选)
虽然图形界面够用,但有些高级场景(如修改属主、特殊ACL)需要命令行。如果你开启了SSH(控制面板 -> 终端 -> 开启SSH),可以用root登录执行:
1. 查看用户列表
cat /etc/passwd | grep /home
2. 修改文件夹属主(chown)
比如把 photo_share 文件夹的属主改成用户 xiaoming:
sudo chown -R xiaoming:users /vol1/photo_share
3. 设置ACL高级权限(setfacl)
给用户 xiaohong 单独添加对某个目录的读取执行权限,但不影响其他人:
sudo setfacl -m u:xiaohong:rx /vol1/personal/xiaoming
注意:命令行操作需要Linux基础,新手建议先在图形界面操作,避免误改系统文件。
五、常见问题与避坑指南
问题1:为什么我给了“可读写”权限,但用户上传文件失败?
原因通常是该共享文件夹的 “存储空间配额” 已满,或者文件夹的属主(Owner)不是该用户。解决办法:检查控制面板 -> 存储管理 -> 共享文件夹 -> 编辑 -> 配额设置,确保空间充足。
问题2:用户看不到我新建的共享文件夹?
新建文件夹后,默认权限是“仅管理员”。你需要手动在“共享文件夹”设置里,点击“编辑” -> “用户权限”,添加对应的用户或用户组。
问题3:如何防止用户删除重要数据?
最简单的方法:给该用户分配“只读”权限。如果需要他上传但不能删旧文件,可以启用 “回收站” 功能(共享文件夹设置里开启),这样删除的文件会进入回收站,可恢复。
问题4:管理员密码忘了怎么办?
飞牛NAS有重置模式。关机后,用针戳住机器背后的RESET孔(或按重置键),通电开机,等指示灯闪烁后,系统会重置管理员密码并恢复默认IP(具体操作见官方文档)。注意:此操作不会删除数据,但会重置系统设置。
总结
飞牛NAS的权限管理核心就一句话:“用户是人,组是标签,文件夹是资源,权限是门锁”。通过控制面板的图形界面,你可以完成90%的日常管理需求。记住以下口诀:
- 给用户分配最小必要权限,别一上来就“可读写”。
- 多用户场景优先用用户组,别单独设置。
- 敏感数据开启回收站,给误删留一条后路。
- 定期审查账号列表,删除离职或废弃的账号。
掌握了这些,你的飞牛NAS就不再是“裸奔”的硬盘盒子,而是一个安全、有序的家庭私有云中心。下次遇到权限问题,先按这个思路排查,基本都能解决。如果实在搞不定,欢迎在评论区和官方论坛交流,我们下期见!