适用场景
NAS 项目最容易出的问题是权限:能挂载但写不进去、扫描仪扫不进共享、Mac 用户文件名乱码。根因多在 UID/GID 映射与权限模型。
配置步骤(群晖 DSM 共享与权限)
# 1) 控制面板 - 共享文件夹:新建并设置所在存储空间
# 2) 权限:按用户组授权(读写/只读/禁止),避免按个人
# 3) 文件服务:启用 SMB(可开 SMB3 加密)、NFS(指定允许网段)
# 4) 快照与复制:对共享启用快照计划 + 回收站
# 5) 账号:禁止默认 admin 直接使用,开启双因子
关键参数与建议
- SMB 场景按 AD 组授权;NFS 场景统一 UID/GID 或用 all_squash 明确映射
- 共享目录按部门划分,权限按组而非个人
- 跨平台(Windows/Mac/Linux)共享注意字符编码与文件名长度
- 快照与回收站开启,误删可快速恢复
- 存储容量与备份策略一起设计,NAS 不是备份终点
容易踩的坑
- 共享权限里给 Everyone 完全控制
- NFS 允许网段写 Any,任何主机都能挂载
- 未开回收站,误删只能靠备份
验证与巡检
smbclient -L //NAS_IP -U 账号
showmount -e NAS_IP
- 巡检:SMB/NFS 可见共享与预期一致、权限按组、快照计划生效
小结
NAS 验收三步:从三类客户端各挂载一次、用不同账号验证权限、删除文件后从回收站/快照恢复一次。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。