群晖共享权限改了不生效?先让用户重新连一次

适用场景

信息科最常收到的工单之一:财务人员岗位调整,网管在群晖 DSM 上把 TA 从"只读"群组挪进"读写"群组,权限页看着都对,用户那边却毫无变化——文件还是不能写、文件夹还是进不去。反过来也一样:调岗收权之后,用户居然还能继续删文件。只要涉及 SMB、AFP、FTP 这类文件连接,都可能是同一个原因。

问题根源

群晖的文件权限不是改完立刻"推送"到每个客户端的。系统在用户建立连接的那一刻确定其权限,之后这条连接会一直沿用旧权限,直到断开重连。Windows 文件服务器也是同样的机制,所以这不是 NAS 出了故障,而是文件服务的通行规则。

操作步骤

方法一:只断开受影响用户的连接(推荐,影响面小)

  1. 用管理员账号登录 DSM,打开资源监控 > 连接 > 已连接用户
  2. 找到该用户的活动连接,选中后点终止连接
  3. 通知用户重新打开共享文件夹,新权限随即生效。

方法二:清除 SMB 缓存(仅 Windows 客户端、用户较多时)

  1. 进入控制面板 > 文件服务 > SMB > 高级设置,点清除 SMB 缓存
  2. 让用户关闭所有资源管理器窗口和正在打开 NAS 文件的程序,以管理员身份运行 net use * /d /y,等一分钟再重新连接。

注意:清缓存会瞬间断开所有 SMB 客户端,务必安排在非工作时间。

常见问题

  • 域(AD)用户改了群组没反应:需要同步域侧变更,AD 场景处理方式不同,先在域控上确认群组变更已复制完成。
  • LDAP 用户:到控制面板 > 域/LDAP,在用户、群组两个标签页分别点更新 LDAP 数据,再按方法一断开重连。
  • 改完权限连共享文件夹都看不见了:检查是否把用户设成了"禁止访问",以及该文件夹是否启用了"对没有权限的用户隐藏"。

小结

权限改完不生效,九成是旧连接在"续命"。养成习惯:动完权限,顺手在资源监控里把相关用户踹下线。批量调整则选下班后清一次 SMB 缓存,一次到位。


如果贵单位正在评估群晖企业级 NAS 的选型、部署或迁移,欢迎参考群晖企业级 NAS 产品,或与我们联系,我们可以结合政企、医疗、学校场景给出落地建议。