外观
创建用户与用户组
给每个使用者一个独立账号,而不是把管理员密码告诉所有人。这不只是安全问题——独立账号才能让每个人有自己的空间、自己的照片备份和自己的回收站。
开始之前
先理解三类角色
| 角色 | 能做什么 | 给谁 |
|---|---|---|
| 管理员 | 系统设置、存储、用户、应用安装 | 只给你自己 |
| 普通用户 | 访问被授权的共享文件夹,使用被授权的应用 | 家人和日常使用 |
| 用户组 | 不是账号,是一批用户的集合 | 用来批量授权 |
你自己也应该有一个普通账号
日常使用(看影片、传照片)用普通账号,只有需要改系统设置时才登录管理员账号。这样即使日常账号的密码泄露,攻击者也拿不到系统控制权。
创建用户
- 进入用户管理,新建用户,填写用户名和密码。
- 不要用容易猜到的用户名,也不要所有人共用一个账号。
- 决定这个用户属于哪些用户组。
- 设置该用户能访问哪些共享文件夹,以及是只读还是可读写。
- 需要时设置容量配额,防止某个人把空间占满。
用用户组简化管理
当用户超过三四个时,逐个设置权限会很快失控。用户组的思路是:权限给组,用户加进组。
一个适合家庭的划分:
| 用户组 | 成员 | 典型权限 |
|---|---|---|
| 家庭成员 | 所有人 | 家庭共享区可读写,影视库只读 |
| 管理 | 你自己 | 全部 |
| 访客 | 临时账号 | 指定目录只读 |
以后新增一个人,只需要把他加进「家庭成员」组,所有权限自动生效,不必逐个目录设置。
权限的基本规则
- 权限设置在共享文件夹这一层,不是存储空间。
- 同时通过用户和用户组授权时,实际权限取决于系统的合并规则。遇到权限异常时,先检查用户组里是否有更宽松的授权,这是最常见的原因。
- 「没有权限」比「权限过大」安全。先给最小权限,不够用再加。
检查结果
用新建的普通账号登录(用浏览器的隐私窗口,或另一台设备),确认三件事:
- 能看到该看到的共享文件夹。
- 看不到不该看到的目录——这一项一定要实测,不要只看设置页面。
- 只读目录里确实无法新建或删除文件。
常见问题
新用户登录后什么都看不到。 正常现象,说明还没有给他授权任何共享文件夹。
明明设了只读却能删除文件。 检查该用户所属的用户组是否有更高权限,以及是否被单独加到了某个授权列表里。