适用场景
NAS 项目最容易出的问题是权限:能挂载但写不进去、扫描仪扫不进共享、Mac 用户文件名乱码。根因多在 UID/GID 映射与权限模型。
配置步骤(共享权限故障排查)
# SMB 类
# 1) 用 smbclient 测试账号权限
smbclient //NAS_IP/共享 -U 账号
# 2) 检查共享权限 + 文件系统权限两层
# NFS 类
# 1) 确认客户端 UID 与文件属主一致(id 用户名)
# 2) 用 sudo -u 用户名 touch 测试写入
关键参数与建议
- SMB 场景按 AD 组授权;NFS 场景统一 UID/GID 或用 all_squash 明确映射
- 共享目录按部门划分,权限按组而非个人
- 跨平台(Windows/Mac/Linux)共享注意字符编码与文件名长度
- 快照与回收站开启,误删可快速恢复
- 存储容量与备份策略一起设计,NAS 不是备份终点
容易踩的坑
- 只看一层权限(共享或 NTFS),误判为故障
- 客户端与服务端 UID 不一致,导致「能读不能写」
- 未测试写入,交付后用户才报问题
验证与巡检
id 用户名
sudo -u 用户名 touch /mnt/share/_test && rm -f /mnt/share/_test
- 巡检:读写权限按角色验证通过、故障有记录
小结
NAS 验收三步:从三类客户端各挂载一次、用不同账号验证权限、删除文件后从回收站/快照恢复一次。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。