两台群晖同步报「错误代码53」:先查权限再查UID
问题
公司总部和分支各放了一台群晖,用共享文件夹同步把关键资料做成异地两份。某天发现日志中心里堆着同一条报错:「共享文件夹同步未能将任务从来源NAS同步到目的地NAS(错误代码:53)」,任务反复失败,两边的资料开始对不上。
原因
错误代码53在共享文件夹同步场景里,基本绕着两件事转:一是权限——执行同步任务的账号在目的地NAS上权限不够,设置和执行同步任务至少要只读或更高权限;二是身份错位——如果任务用的是域/LDAP账号,首次同步之后那边的权限配置发生了变化,任务也会跟着失败。还有一种隐蔽情况:两台NAS各自维护用户列表,UID对不上,权限在首次同步时被张冠李戴地覆盖了。
分步解决
第一步,核对任务用的账号。在来源NAS上打开控制面板,DSM 7 走「文件服务 → 高级 → 共享文件夹同步 → 任务列表」,选中任务点编辑,看「目的地」页签里填的是哪个账号(DSM 6.2 及更早版本直接在控制面板的共享文件夹同步里找)。
第二步,到目的地NAS检查这个账号的权限,两处都要看:「共享文件夹 → 编辑 → 权限」页签,以及编辑里的高级权限页签(点「高级共享权限」)。把账号调到只读或更高,再重跑任务。
第三步,域/LDAP账号场景。较老的 DSM 6.2.3 及更早版本有个已知坑:首次同步后目的地启用高级共享权限时,会把域/LDAP用户权限自动改成禁止访问,后续任务全挂。处理要么把来源和目的地都升级到 DSM 6.2.4 以上、再做一次完全同步;要么把任务凭据换成目的地NAS的本地管理员,绕开这套联动。
第四步,查UID错位。如果任务以前一直正常、某天突然失败,多半是两边用户列表各自变动过。治本的办法有两个:把两台NAS都加入同一个域/LDAP服务器,UID 自然统一,再用域/LDAP账号建任务;或者备份来源NAS的系统配置,在目的地只还原用户与群组部分,把两边的UID表对齐,然后把任务凭据重新填一遍。
注意
填域/LDAP凭据时用户名要写全,带域名的完整格式,比如 TEST\UserA 或 UserA@test.com 这种写法。两台NAS要长期做同步,建议上线目录服务或固定用专门的管理账号,别让两边的用户列表各长各的。共享文件夹同步这类双机架构,贵州诚鑫致达科技给不少客户部署过,遇到报错也能帮你顺一遍,要聊搜「诚鑫致达」。