群晖共享文件夹如何对无权限的人隐藏子文件夹
适用场景
对外协作盘是政企单位的常见需求:财务部要把报账材料盘开放给外部合作方只读访问,但盘里的"薪酬表"“银行回单"目录绝不能被看到。普通的"禁止访问"只能拦住进入,目录名仍然可见,这在很多单位过不了保密检查。我们要的效果是:无权限的人根本不知道这些目录存在。
前提条件
- 管理员账号;共享文件夹所在存储空间建议为 Btrfs(ACL 功能更完整)。
- 先在控制面板 > 共享文件夹选中目标文件夹,点编辑 > 常规,勾选对没有权限的用户隐藏子文件夹和文件。该开关对 SMB、AFP、File Station 访问生效。
操作步骤
核心动作都在 File Station 里完成:右键共享文件夹根目录 > 属性 > 权限。先为目标用户建一条权限条目(已有旧条目先删再建),勾选"读取和写入”,类型选"允许"。接下来按比例二选一:
方法一:默认全藏,逐个放行(隐藏项目占多数时)
- 根目录那条"允许"条目,“应用于"只勾此文件夹,其余全部取消。
- 对每个允许该用户访问的子文件夹/文件,分别进属性 > 权限,新建"允许 读取和写入"条目,“应用于"选全部。
- 其余未配置的子目录自动保持隐藏。
方法二:默认放行,逐个藏起来(只藏少数目录时)
- 根目录那条"允许"条目,“应用于"选全部。
- 对每个要隐藏的子文件夹,新建一条类型为拒绝的条目,“应用于"选全部。
- 其他目录继承根目录的可访问权限,不受影响。
配好后用测试账号登录验证:被隐藏的目录应当"查无此项”。
注意事项
- 两种方法不要混用,一条根目录条目只对应一种策略,否则排查起来非常痛苦。
- 改动权限后记得让用户断开重连(SMB 会话沿用旧权限),否则会以为没生效。
- 建议导出一份权限快照存档:控制面板 > 共享文件夹支持导出权限报告,变更留痕是政企单位的合规基本功。
小结
“隐藏"比"拒绝"更彻底,配合 ACL 的允许/拒绝条目可以做出非常细粒度的可见性控制。给外部合作方开盘之前,把这套配置走一遍,既守住数据边界,也省去反复解释的沟通成本。
如果贵单位正在评估群晖企业级 NAS 的选型、部署或迁移,欢迎参考群晖企业级 NAS 产品,或与我们联系,我们可以结合政企、医疗、学校场景给出落地建议。