跳转到内容

创建用户与用户组

给每个使用者一个独立账号,而不是把管理员密码告诉所有人。这不只是安全问题——独立账号才能让每个人有自己的空间、自己的照片备份和自己的回收站。

开始之前

  • 已完成首次初始化,管理员账号可以正常登录。
  • 已经建好存储空间,见创建存储空间
  • 想清楚有哪几个人要用,各自需要什么。

先理解三类角色

角色能做什么给谁
管理员系统设置、存储、用户、应用安装只给你自己
普通用户访问被授权的共享文件夹,使用被授权的应用家人和日常使用
用户组不是账号,是一批用户的集合用来批量授权

你自己也应该有一个普通账号

日常使用(看影片、传照片)用普通账号,只有需要改系统设置时才登录管理员账号。这样即使日常账号的密码泄露,攻击者也拿不到系统控制权。

创建用户

  1. 进入用户管理,新建用户,填写用户名和密码。
  2. 不要用容易猜到的用户名,也不要所有人共用一个账号。
  3. 决定这个用户属于哪些用户组。
  4. 设置该用户能访问哪些共享文件夹,以及是只读还是可读写。
  5. 需要时设置容量配额,防止某个人把空间占满。

用用户组简化管理

当用户超过三四个时,逐个设置权限会很快失控。用户组的思路是:权限给组,用户加进组

一个适合家庭的划分:

用户组成员典型权限
家庭成员所有人家庭共享区可读写,影视库只读
管理你自己全部
访客临时账号指定目录只读

以后新增一个人,只需要把他加进「家庭成员」组,所有权限自动生效,不必逐个目录设置。

权限的基本规则

  • 权限设置在共享文件夹这一层,不是存储空间。
  • 同时通过用户和用户组授权时,实际权限取决于系统的合并规则。遇到权限异常时,先检查用户组里是否有更宽松的授权,这是最常见的原因。
  • 「没有权限」比「权限过大」安全。先给最小权限,不够用再加。

检查结果

用新建的普通账号登录(用浏览器的隐私窗口,或另一台设备),确认三件事:

  1. 能看到该看到的共享文件夹。
  2. 看不到不该看到的目录——这一项一定要实测,不要只看设置页面。
  3. 只读目录里确实无法新建或删除文件。

常见问题

新用户登录后什么都看不到。 正常现象,说明还没有给他授权任何共享文件夹。

明明设了只读却能删除文件。 检查该用户所属的用户组是否有更高权限,以及是否被单独加到了某个授权列表里。

延伸阅读

参考资料

fnOS 非官方中文使用指南,与飞牛官方无隶属关系。