群晖共享文件夹如何对无权限的人隐藏子文件夹

适用场景

对外协作盘是政企单位的常见需求:财务部要把报账材料盘开放给外部合作方只读访问,但盘里的"薪酬表"“银行回单"目录绝不能被看到。普通的"禁止访问"只能拦住进入,目录名仍然可见,这在很多单位过不了保密检查。我们要的效果是:无权限的人根本不知道这些目录存在

前提条件

  • 管理员账号;共享文件夹所在存储空间建议为 Btrfs(ACL 功能更完整)。
  • 先在控制面板 > 共享文件夹选中目标文件夹,点编辑 > 常规,勾选对没有权限的用户隐藏子文件夹和文件。该开关对 SMB、AFP、File Station 访问生效。

操作步骤

核心动作都在 File Station 里完成:右键共享文件夹根目录 > 属性 > 权限。先为目标用户建一条权限条目(已有旧条目先删再建),勾选"读取和写入”,类型选"允许"。接下来按比例二选一:

方法一:默认全藏,逐个放行(隐藏项目占多数时)

  1. 根目录那条"允许"条目,“应用于"只勾此文件夹,其余全部取消。
  2. 对每个允许该用户访问的子文件夹/文件,分别进属性 > 权限,新建"允许 读取和写入"条目,“应用于"选全部
  3. 其余未配置的子目录自动保持隐藏。

方法二:默认放行,逐个藏起来(只藏少数目录时)

  1. 根目录那条"允许"条目,“应用于"选全部
  2. 对每个要隐藏的子文件夹,新建一条类型为拒绝的条目,“应用于"选全部
  3. 其他目录继承根目录的可访问权限,不受影响。

配好后用测试账号登录验证:被隐藏的目录应当"查无此项”。

注意事项

  • 两种方法不要混用,一条根目录条目只对应一种策略,否则排查起来非常痛苦。
  • 改动权限后记得让用户断开重连(SMB 会话沿用旧权限),否则会以为没生效。
  • 建议导出一份权限快照存档:控制面板 > 共享文件夹支持导出权限报告,变更留痕是政企单位的合规基本功。

小结

“隐藏"比"拒绝"更彻底,配合 ACL 的允许/拒绝条目可以做出非常细粒度的可见性控制。给外部合作方开盘之前,把这套配置走一遍,既守住数据边界,也省去反复解释的沟通成本。


如果贵单位正在评估群晖企业级 NAS 的选型、部署或迁移,欢迎参考群晖企业级 NAS 产品,或与我们联系,我们可以结合政企、医疗、学校场景给出落地建议。