新部门要开共享盘:群晖创建共享文件夹与分配权限全流程

适用场景

项目部新成立,或者外部合作方要一个独立协作盘。作为网管,你要在半小时内开出一个命名规范、权限清晰、带回收站和配额的共享文件夹。本文把 DSM 手册里"共享文件夹"与"权限"两章的内容,按实际开工顺序串成一条流程。

操作步骤

第一步:创建共享文件夹

  1. 控制面板 > 共享文件夹 > 创建 > 创建共享文件夹。
  2. 命名:1-32 个字符,不区分大小写;不能包含 ! " # % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ { } | ~等符号,也别用 home、web 这类系统保留名。建议按"部门-用途"规范命名,如proj-2026`。
  3. 位置:选择存放的存储空间;按需勾选启用回收站(强烈建议,防误删)和共享文件夹配额(防止一个部门吃满全盘)。
  4. 进阶选项按需:对没有权限的用户隐藏子文件夹和文件(对外协作盘建议开)、加密(密钥丢失无法找回,务必另存)、WriteOnce 防篡改(合规归档场景)。

第二步:分配权限

  1. 选中刚建的文件夹 > 编辑 > 权限。
  2. 下拉选择权限对象范围:本地用户或本地群组(配合 AD/LDAP 的单位可选域用户/群组)。
  3. 按角色勾选:读取/写入给负责人,只读给普通成员,禁止访问给无关人员。对外合作方建独立 guest 类账号,只给只读。
  4. 冲突规则记住一句话:用户权限与群组权限打架时,禁止访问 > 读写 > 只读——收回权限用"禁止访问"最保险。

第三步:细粒度微调(可选)

共享文件夹权限基于 Windows ACL,个别子目录要单独控制的,在 File Station 里右键 > 属性 > 权限逐条配置,支持"应用于子文件夹/文件"的继承控制。

注意事项

  • 尽量按群组授权而不是逐个用户点名,人员变动只需调群组。
  • 改完权限记得让用户断开重连才生效(SMB 会话沿用旧权限)。
  • photo、surveillance、usbshare 等系统文件夹不支持自定义 ACL,别拿它们当模板。

小结

开盘动作标准化之后,每个新部门的共享盘都长一个样:规范名、有回收站、有配额、按群组授权。这份一致性就是后期运维效率的来源。


如果贵单位正在评估群晖企业级 NAS 的选型、部署或迁移,欢迎参考群晖企业级 NAS 产品,或与我们联系,我们可以结合政企、医疗、学校场景给出落地建议。