适用场景

NAS 项目最容易出的问题是权限:能挂载但写不进去、扫描仪扫不进共享、Mac 用户文件名乱码。根因多在 UID/GID 映射与权限模型。

配置步骤(共享权限故障排查)

# SMB 类
# 1) 用 smbclient 测试账号权限
smbclient //NAS_IP/共享 -U 账号
# 2) 检查共享权限 + 文件系统权限两层
# NFS 类
# 1) 确认客户端 UID 与文件属主一致(id 用户名)
# 2) 用 sudo -u 用户名 touch 测试写入

关键参数与建议

  • SMB 场景按 AD 组授权;NFS 场景统一 UID/GID 或用 all_squash 明确映射
  • 共享目录按部门划分,权限按组而非个人
  • 跨平台(Windows/Mac/Linux)共享注意字符编码与文件名长度
  • 快照与回收站开启,误删可快速恢复
  • 存储容量与备份策略一起设计,NAS 不是备份终点

容易踩的坑

  • 只看一层权限(共享或 NTFS),误判为故障
  • 客户端与服务端 UID 不一致,导致「能读不能写」
  • 未测试写入,交付后用户才报问题

验证与巡检

id 用户名
sudo -u 用户名 touch /mnt/share/_test && rm -f /mnt/share/_test
  • 巡检:读写权限按角色验证通过、故障有记录

小结

NAS 验收三步:从三类客户端各挂载一次、用不同账号验证权限、删除文件后从回收站/快照恢复一次。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。