跳转到内容

给家人分配独立空间

目标:一台 NAS 给全家用。每人有自己的私人空间,有一块公共区域,谁也删不掉别人的东西,而且不需要你随时在场帮忙。

前置条件

设计结构

先画出来再动手:

共享文件夹谁能访问权限
family全家可读写
media全家只读(管理员可写)
photos/张三photos/李四各自本人仅本人可读写
backup/爸爸的电脑对应账号仅该账号可写
docker仅管理员

步骤

1. 建用户组

先建组再建用户:「家庭成员」「管理」。权限授予组,用户加入组,见创建用户与用户组。以后新增一个人,加进组就行。

2. 为每个人建账号

  • 用户名用真实好记的名字,不要用 user1
  • 密码让他们自己设,或者用密码管理器生成后交给他们。
  • 不要把管理员密码告诉任何人,包括家人。

3. 你自己也建一个普通账号

日常用普通账号,只有改系统设置时才切到管理员。这样即使日常账号泄露,攻击者也拿不到系统控制权。

4. 设置共享文件夹权限

按上面的表逐个设置,见创建共享文件夹与设置权限

5. 设置配额

给每个人的私人目录设容量上限。这不是不信任,而是防止某个人的照片备份悄悄占满整个存储空间,导致全家的服务一起出问题。

6. 开启回收站

在公共区域开启回收站,误删时能挽回。注意它占用实际空间,要设自动清理周期。

7. 实测每个账号

这一步不能省。 用每个人的账号登录一次(浏览器隐私窗口即可),逐项确认:

  • 能看到该看到的目录。
  • 看不到不该看到的目录——特别是别人的私人空间。
  • 只读目录里确实无法删除文件。

8. 教会他们怎么用

准备一份简单说明:怎么在手机上打开、怎么在电脑上映射网络驱动器、照片备份在哪里设置。写清楚地址和账号,不要写密码

验证

让家里最不熟悉电脑的那个人,照着你的说明独立完成一次:连上 NAS、往公共区放一个文件、在自己的空间里看到自己的照片。他们能独立完成,这个场景才算做完。

最容易出问题的地方

问题原因
某人能删别人的文件用户组给了过宽的权限,检查组权限
新建用户看不到任何内容正常,还没授权共享文件夹
某人把空间占满了没设配额
全家共用一个账号图省事之后所有问题都无法追溯到人

延伸阅读

fnOS 非官方中文使用指南,与飞牛官方无隶属关系。