入门教程

飞牛NAS用户和权限管理完全指南

2026-07-30 2 admin

在飞牛NAS(fnOS)中,合理的用户和权限管理是保障数据安全、实现多用户协作的基础。无论是家庭共享照片、团队办公文件,还是搭建私有云服务,掌握用户创建、分组、权限分配及ACL控制是每位NAS管理员的必修课。本教程将手把手带你从零掌握飞牛NAS的核心权限管理。

一、用户与用户组基础概念

  • 用户:每个访问NAS的独立账号(如家庭成员的账户)。
  • 用户组:具有相同权限的用户集合(如“家庭成员组”、“技术开发组”)。
  • 权限三要素:读(r)、写(w)、执行(x),作用于文件或目录。
  • ACL(访问控制列表):比传统Unix权限更细粒度的权限控制,可针对不同用户或组设置不同权限。

二、通过Web界面管理用户

飞牛NAS默认提供直观的Web管理面板,适合大多数日常操作。

1. 创建新用户

  1. 登录飞牛NAS Web后台(通常为 http://你的NASIP:5000)。
  2. 进入 系统设置 > 用户与组
  3. 点击 添加用户,输入用户名(如 zhangsan)、设置密码。
  4. 可选:勾选“创建用户主目录”(默认在 /volume1/homes/zhangsan)。
  5. 点击确认,用户创建完成。此时用户无任何共享文件夹访问权限,需后续分配。

2. 创建用户组

  1. 在同一页面切换到 用户组 标签。
  2. 点击 添加组,输入组名(如 family)。
  3. 在“成员”列表中选择要加入的用户(可多选)。
  4. 保存。之后可通过组统一管理权限,避免逐个用户配置。

3. 分配共享文件夹权限

  1. 进入 文件管理器,找到目标共享文件夹(如 /volume1/shared_photo)。
  2. 右键点击文件夹,选择 属性 > 权限
  3. 点击 添加,选择用户或组,勾选所需权限(读取、写入、执行)。
  4. 若需子文件夹继承权限,勾选 应用到子文件夹
  5. 保存。此时用户即可通过SMB/NFS等协议访问该文件夹。

三、命令行高级权限管理(SSH)

对于需要精细化控制或自动化管理的场景,SSH命令行更强大。请确保已开启SSH服务(系统设置 > 终端)。

1. SSH连接

ssh admin@你的NASIP
# 输入密码后进入终端

2. 用户管理命令

  • 创建用户sudo useradd -m -s /bin/bash 用户名
  • -m:自动创建主目录(位于 /home/用户名
  • -s:指定登录Shell
  • 设置密码sudo passwd 用户名
  • 删除用户sudo userdel -r 用户名-r 同时删除主目录)
  • 添加用户到组sudo usermod -aG 组名 用户名
  • sudo usermod -aG family zhangsan

3. 用户组管理命令

  • 创建组sudo groupadd 组名
  • 删除组sudo groupdel 组名
  • 查看组成员getent group 组名cat /etc/group | grep 组名

4. 传统权限设置(chmod/chown)

  • 修改文件所有者sudo chown 用户名:组名 文件或目录
  • 例:sudo chown zhangsan:family /volume1/test.txt
  • 修改权限sudo chmod 权限数字 文件
  • 755 = 所有者读写执行,同组读执行,其他读执行
  • 700 = 仅所有者完全控制
  • 递归处理:加 -R 参数,如 sudo chmod -R 755 /volume1/shared_directory

四、高级ACL权限控制

当需要为不同用户设置不同权限(如某文件夹用户A可读写,用户B只读),ACL是最佳方案。

1. 查看现有ACL

getfacl /volume1/shared_photo
# 输出示例:
# user::rwx
# user:zhangsan:r-x
# group::r-x
# mask::r-x
# other::---

2. 设置ACL权限

  • 为特定用户添加权限setfacl -m u:用户名:权限 目录
  • 例:sudo setfacl -m u:zhangsan:rx /volume1/shared_photo 给予读取和执行权限
  • 权限字母:r读,w写,x执行,-无权限
  • 为特定组添加权限setfacl -m g:组名:权限 目录
  • 移除用户ACLsetfacl -x u:用户名 目录
  • 递归应用ACLsetfacl -R -m u:用户名:rwx /volume1/dir (注意 -R 位置)

3. 默认ACL(新文件自动继承)

  • 设置默认ACLsetfacl -d -m u:用户名:权限 目录
  • 例:sudo setfacl -d -m u:zhangsan:rw /volume1/shared_team 此后该目录下新建的文件会自动为zhangsan赋予读写权限
  • 查看默认ACLgetfacl 输出中 default:user: 部分

五、权限管理实战案例

场景:家庭NAS共享

  • 用户:爸爸(admin)、妈妈(mama)、孩子(child)
  • 文件夹:/volume1/family_photo(家庭照片)、/volume1/child_works(孩子作业)
  • 需求:妈妈可读写所有照片,孩子只能看照片;孩子可读写自己的作业文件夹,父母都可读写。

步骤: 1. 创建用户组family(包含所有用户)、child_only(仅孩子) 2. 设置文件夹权限: - 家庭照片:sudo setfacl -m g:family:rx /volume1/family_photo(所有家庭成员只读) - 再为妈妈添加写权限:sudo setfacl -m u:mama:rwx /volume1/family_photo 3. 孩子作业: - 创建文件夹并设置所有者:sudo chown child:family /volume1/child_works - 确保父母可读写:sudo setfacl -m u:爸爸:rwx /volume1/child_workssudo setfacl -m u:mama:rwx /volume1/child_works 4. 验证:用不同用户登录测试访问。

六、常见问题排查

  • 用户无法访问文件夹
  • 检查ACL:getfacl 查看是否设置了正确用户/组。
  • 检查传统权限:ls -ld 确保目录至少有 r-x 权限给相关用户。
  • 检查上级目录:父目录必须对用户有执行权限(x),否则无法进入。
  • SMB共享权限不生效
  • 确保在SMB共享设置中勾选了“允许用户/组访问”,并选择了正确的用户或组。
  • 重启SMB服务:sudo systemctl restart smbd
  • 权限递归失败
  • 确认命令中使用了 -R,且路径正确。
  • 对于ACL递归,建议先设置根目录ACL,再递归应用:setfacl -R -m u:user:rwx /volume1/dir

七、安全最佳实践

  • 最小权限原则:只给用户完成工作所需的最小权限。
  • 定期审计:每月检查一次用户列表,删除离职或不再需要的账号。
  • 禁用root SSH登录:在 /etc/ssh/sshd_config 中设置 PermitRootLogin no,使用 sudo 提升权限。
  • 日志监控:通过系统日志(journalctl -u smbd)监控异常访问。

通过以上系统性的学习,你应能游刃有余地管理飞牛NAS的用户和权限。记住,权限管理是动态的——随着业务变化及时调整,才能做到既安全又高效。现在就去你的飞牛NAS上实践吧!