员工离职/转岗怎么办:禁用 vs 删除账号、改权限、重置密码

适用场景

员工离职或转岗,NAS 账号怎么处理?直接删除可能连业务文件一起带走,放着不管则是安全隐患。政企单位需要一套标准动作:停用账号、保住数据、回收权限、留好记录。本文按"离职"和"转岗"两种场景给出操作路径。

场景一:员工离职

第一步:先停用,别急着删

控制面板 > 用户和群组 > 用户,找到该用户,双击进入编辑,选择停用此帐户。停用后账号立即无法登录,但其所有配置和数据原样保留——等工作交接确认无误,再执行后续动作。这是最重要的缓冲步骤。

第二步:处理数据归属

  • 删除用户会连带删除其 home 文件夹,里面可能有个人工作文件。删除前先确认 home 目录内容:有用的挪到部门共享文件夹或另存,确认无用再删;
  • 该用户在各共享文件夹里的文件不受删除账号影响,归属管理按部门文件夹的权限设计处理。

第三步:删除账号

在用户列表选中(按住 Shift 或 Ctrl 可多选),单击删除,仔细阅读警告消息,勾选确认后执行。删除后账号从列表消失且不可恢复。

第四步:权限回收检查单

离职检查不要只盯着账号本身:该用户是否是某群组成员(删账号自动退出群组,但群组权限设计是否依赖个人勾选);是否有套件的管理委派;通知收件人里是否还留着他的邮箱;是否有以其账号跑的备份任务或计划任务。逐项过一遍,避免"人走了任务还在跑"。

场景二:员工转岗

转岗不要删号重建,最优路径是:

  1. 编辑用户,调整所属群组(退出原部门群组,加入新部门群组)——共享文件夹权限随群组自动变化;
  2. 检查预览列确认新权限生效,个别特殊授权在用户级单独调整或移除;
  3. 如需限定新岗位的存储空间,编辑其用户配额。

DSM 还提供复制用户功能(创建 > 复制用户),可以把某个标准岗位账号的配置整体复制给新账号,转岗与新人开通都适用。

密码重置的正确姿势

账号转交他人使用时必须重置密码:编辑用户里直接设置新密码,或在高级设置勾选管理员重置用户密码后,强制用户更改密码,让接手人首登自改。非管理员用户也可以自助走登录页"忘记密码"邮件重置(需管理员提前开启,相关高级设置说明见homes 用户主目录要不要开一文)。

小结

离职处理口诀:先停用、再交数据、后删除、最后过检查单;转岗只动群组不动账号。所有动作以"数据不丢、权限即收"为原则,配合季度性的账号权限巡检,就能把人事变动带来的 NAS 风险压到最低。


如需为贵单位建立 NAS 账号与人事流程联动的管理制度,或了解群晖企业级 NAS 产品,欢迎联系我们。