飞牛NAS用户和权限管理完全指南
2026-07-30
2
admin
在飞牛NAS(fnOS)中,合理的用户和权限管理是保障数据安全、实现多用户协作的基础。无论是家庭共享照片、团队办公文件,还是搭建私有云服务,掌握用户创建、分组、权限分配及ACL控制是每位NAS管理员的必修课。本教程将手把手带你从零掌握飞牛NAS的核心权限管理。
一、用户与用户组基础概念
- 用户:每个访问NAS的独立账号(如家庭成员的账户)。
- 用户组:具有相同权限的用户集合(如“家庭成员组”、“技术开发组”)。
- 权限三要素:读(r)、写(w)、执行(x),作用于文件或目录。
- ACL(访问控制列表):比传统Unix权限更细粒度的权限控制,可针对不同用户或组设置不同权限。
二、通过Web界面管理用户
飞牛NAS默认提供直观的Web管理面板,适合大多数日常操作。
1. 创建新用户
- 登录飞牛NAS Web后台(通常为
http://你的NASIP:5000)。 - 进入 系统设置 > 用户与组。
- 点击 添加用户,输入用户名(如
zhangsan)、设置密码。 - 可选:勾选“创建用户主目录”(默认在
/volume1/homes/zhangsan)。 - 点击确认,用户创建完成。此时用户无任何共享文件夹访问权限,需后续分配。
2. 创建用户组
- 在同一页面切换到 用户组 标签。
- 点击 添加组,输入组名(如
family)。 - 在“成员”列表中选择要加入的用户(可多选)。
- 保存。之后可通过组统一管理权限,避免逐个用户配置。
3. 分配共享文件夹权限
- 进入 文件管理器,找到目标共享文件夹(如
/volume1/shared_photo)。 - 右键点击文件夹,选择 属性 > 权限。
- 点击 添加,选择用户或组,勾选所需权限(读取、写入、执行)。
- 若需子文件夹继承权限,勾选 应用到子文件夹。
- 保存。此时用户即可通过SMB/NFS等协议访问该文件夹。
三、命令行高级权限管理(SSH)
对于需要精细化控制或自动化管理的场景,SSH命令行更强大。请确保已开启SSH服务(系统设置 > 终端)。
1. SSH连接
ssh admin@你的NASIP
# 输入密码后进入终端
2. 用户管理命令
- 创建用户:
sudo useradd -m -s /bin/bash 用户名 -m:自动创建主目录(位于/home/用户名)-s:指定登录Shell- 设置密码:
sudo passwd 用户名 - 删除用户:
sudo userdel -r 用户名(-r同时删除主目录) - 添加用户到组:
sudo usermod -aG 组名 用户名 - 如
sudo usermod -aG family zhangsan
3. 用户组管理命令
- 创建组:
sudo groupadd 组名 - 删除组:
sudo groupdel 组名 - 查看组成员:
getent group 组名或cat /etc/group | grep 组名
4. 传统权限设置(chmod/chown)
- 修改文件所有者:
sudo chown 用户名:组名 文件或目录 - 例:
sudo chown zhangsan:family /volume1/test.txt - 修改权限:
sudo chmod 权限数字 文件 - 755 = 所有者读写执行,同组读执行,其他读执行
- 700 = 仅所有者完全控制
- 递归处理:加
-R参数,如sudo chmod -R 755 /volume1/shared_directory
四、高级ACL权限控制
当需要为不同用户设置不同权限(如某文件夹用户A可读写,用户B只读),ACL是最佳方案。
1. 查看现有ACL
getfacl /volume1/shared_photo
# 输出示例:
# user::rwx
# user:zhangsan:r-x
# group::r-x
# mask::r-x
# other::---
2. 设置ACL权限
- 为特定用户添加权限:
setfacl -m u:用户名:权限 目录 - 例:
sudo setfacl -m u:zhangsan:rx /volume1/shared_photo给予读取和执行权限 - 权限字母:
r读,w写,x执行,-无权限 - 为特定组添加权限:
setfacl -m g:组名:权限 目录 - 移除用户ACL:
setfacl -x u:用户名 目录 - 递归应用ACL:
setfacl -R -m u:用户名:rwx /volume1/dir(注意-R位置)
3. 默认ACL(新文件自动继承)
- 设置默认ACL:
setfacl -d -m u:用户名:权限 目录 - 例:
sudo setfacl -d -m u:zhangsan:rw /volume1/shared_team此后该目录下新建的文件会自动为zhangsan赋予读写权限 - 查看默认ACL:
getfacl输出中default:user:部分
五、权限管理实战案例
场景:家庭NAS共享
- 用户:爸爸(admin)、妈妈(mama)、孩子(child)
- 文件夹:
/volume1/family_photo(家庭照片)、/volume1/child_works(孩子作业) - 需求:妈妈可读写所有照片,孩子只能看照片;孩子可读写自己的作业文件夹,父母都可读写。
步骤:
1. 创建用户组:family(包含所有用户)、child_only(仅孩子)
2. 设置文件夹权限:
- 家庭照片:sudo setfacl -m g:family:rx /volume1/family_photo(所有家庭成员只读)
- 再为妈妈添加写权限:sudo setfacl -m u:mama:rwx /volume1/family_photo
3. 孩子作业:
- 创建文件夹并设置所有者:sudo chown child:family /volume1/child_works
- 确保父母可读写:sudo setfacl -m u:爸爸:rwx /volume1/child_works 和 sudo setfacl -m u:mama:rwx /volume1/child_works
4. 验证:用不同用户登录测试访问。
六、常见问题排查
- 用户无法访问文件夹:
- 检查ACL:
getfacl查看是否设置了正确用户/组。 - 检查传统权限:
ls -ld确保目录至少有r-x权限给相关用户。 - 检查上级目录:父目录必须对用户有执行权限(
x),否则无法进入。 - SMB共享权限不生效:
- 确保在SMB共享设置中勾选了“允许用户/组访问”,并选择了正确的用户或组。
- 重启SMB服务:
sudo systemctl restart smbd - 权限递归失败:
- 确认命令中使用了
-R,且路径正确。 - 对于ACL递归,建议先设置根目录ACL,再递归应用:
setfacl -R -m u:user:rwx /volume1/dir
七、安全最佳实践
- 最小权限原则:只给用户完成工作所需的最小权限。
- 定期审计:每月检查一次用户列表,删除离职或不再需要的账号。
- 禁用root SSH登录:在
/etc/ssh/sshd_config中设置PermitRootLogin no,使用sudo提升权限。 - 日志监控:通过系统日志(
journalctl -u smbd)监控异常访问。
通过以上系统性的学习,你应能游刃有余地管理飞牛NAS的用户和权限。记住,权限管理是动态的——随着业务变化及时调整,才能做到既安全又高效。现在就去你的飞牛NAS上实践吧!