适用场景

NAS 项目最容易出的问题是权限:能挂载但写不进去、扫描仪扫不进共享、Mac 用户文件名乱码。根因多在 UID/GID 映射与权限模型。

配置步骤(群晖 DSM 共享与权限)

# 1) 控制面板 - 共享文件夹:新建并设置所在存储空间
# 2) 权限:按用户组授权(读写/只读/禁止),避免按个人
# 3) 文件服务:启用 SMB(可开 SMB3 加密)、NFS(指定允许网段)
# 4) 快照与复制:对共享启用快照计划 + 回收站
# 5) 账号:禁止默认 admin 直接使用,开启双因子

关键参数与建议

  • SMB 场景按 AD 组授权;NFS 场景统一 UID/GID 或用 all_squash 明确映射
  • 共享目录按部门划分,权限按组而非个人
  • 跨平台(Windows/Mac/Linux)共享注意字符编码与文件名长度
  • 快照与回收站开启,误删可快速恢复
  • 存储容量与备份策略一起设计,NAS 不是备份终点

容易踩的坑

  • 共享权限里给 Everyone 完全控制
  • NFS 允许网段写 Any,任何主机都能挂载
  • 未开回收站,误删只能靠备份

验证与巡检

smbclient -L //NAS_IP -U 账号
showmount -e NAS_IP
  • 巡检:SMB/NFS 可见共享与预期一致、权限按组、快照计划生效

小结

NAS 验收三步:从三类客户端各挂载一次、用不同账号验证权限、删除文件后从回收站/快照恢复一次。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。