外观
给家人分配独立空间
目标:一台 NAS 给全家用。每人有自己的私人空间,有一块公共区域,谁也删不掉别人的东西,而且不需要你随时在场帮忙。
前置条件
- 存储空间已创建。
- 你已经读过创建用户与用户组。
设计结构
先画出来再动手:
| 共享文件夹 | 谁能访问 | 权限 |
|---|---|---|
family | 全家 | 可读写 |
media | 全家 | 只读(管理员可写) |
photos/张三、photos/李四 | 各自本人 | 仅本人可读写 |
backup/爸爸的电脑 | 对应账号 | 仅该账号可写 |
docker | 仅管理员 | — |
步骤
1. 建用户组
先建组再建用户:「家庭成员」「管理」。权限授予组,用户加入组,见创建用户与用户组。以后新增一个人,加进组就行。
2. 为每个人建账号
- 用户名用真实好记的名字,不要用
user1。 - 密码让他们自己设,或者用密码管理器生成后交给他们。
- 不要把管理员密码告诉任何人,包括家人。
3. 你自己也建一个普通账号
日常用普通账号,只有改系统设置时才切到管理员。这样即使日常账号泄露,攻击者也拿不到系统控制权。
4. 设置共享文件夹权限
按上面的表逐个设置,见创建共享文件夹与设置权限。
5. 设置配额
给每个人的私人目录设容量上限。这不是不信任,而是防止某个人的照片备份悄悄占满整个存储空间,导致全家的服务一起出问题。
6. 开启回收站
在公共区域开启回收站,误删时能挽回。注意它占用实际空间,要设自动清理周期。
7. 实测每个账号
这一步不能省。 用每个人的账号登录一次(浏览器隐私窗口即可),逐项确认:
- 能看到该看到的目录。
- 看不到不该看到的目录——特别是别人的私人空间。
- 只读目录里确实无法删除文件。
8. 教会他们怎么用
准备一份简单说明:怎么在手机上打开、怎么在电脑上映射网络驱动器、照片备份在哪里设置。写清楚地址和账号,不要写密码。
验证
让家里最不熟悉电脑的那个人,照着你的说明独立完成一次:连上 NAS、往公共区放一个文件、在自己的空间里看到自己的照片。他们能独立完成,这个场景才算做完。
最容易出问题的地方
| 问题 | 原因 |
|---|---|
| 某人能删别人的文件 | 用户组给了过宽的权限,检查组权限 |
| 新建用户看不到任何内容 | 正常,还没授权共享文件夹 |
| 某人把空间占满了 | 没设配额 |
| 全家共用一个账号图省事 | 之后所有问题都无法追溯到人 |