[請益] Synology 裡面的使用者與群組權限設定

我想,標題本身應該就很容易發現小弟是新手菜鳥一個,半瓶水愛亂問,請多包涵...

最近 Synology NAS 新入手 (DSM 4.1-2688),很簡單的一的概念問題:爬了mobile01這裡的文章後,知道 "users" 這群組是預設排除不掉(滑鼠怎麼都不能取消勾選,還以為滑鼠壞了),那麼,如果想增加兩個帳號,一個給眾多親戚們,一個給普通朋友們,偶而分享照片或檔案,那應該建立怎麼樣的群組?建立一個權限介於 admins 和 users 中間的,還是一個階層低於 users 的?

對不起,這似乎是個大問哉,我也知道如果要分享照片的話,在 photo station 設定裡面,對每個使用者勾選不同的目錄就好了。但總覺得如果要方便管理,或許該新增個群組吧?所以對我來說,只需要三種群組,管理員(小弟一人),一般用戶(小家庭的3-5名成員),以及別給太多權限的親友(這又分兩個,比較投緣的親友,和離時起意要分享的親友)

(奇怪,自己似乎爬文時腦袋動比較慢,打字寫東西時,腦筋才會想更多,一邊打,一邊好像自己就有答案了...)

在做設定時,視窗裡很清楚有一行寫著「禁止存取>可讀寫>唯讀」,所以,如果另外把 users=everybody 的觀念聯集起來,那是不是應該先修改 users 預設設定,全部改成唯讀,然後再建構 power users 或者 guests 呢?synology 的 users 涵蓋全部,小弟有點不敢亂改說...

(其實還有一個不解的問題,所以腦袋才會打架:群組權限方框如果不勾選,那麼最終結果似乎是"禁止存取",這是最高優先,那麼為何單一使用者個別勾選權限時,可以把這最高順序給覆蓋呢?還是說,單一使用者權限優先於群組權限?)

自己把這個連結看了兩遍 http://forum.synology.com/wiki/index.php/Managing_the_File_Server_Abilities_of_the_Synology_System#How_to_Create_a_Private_.22home.22_folder_for_all_users_on_the_Synology_Disk_Station,好像有點懂,又好像有些疑問,hmmm... 再給他多實驗實驗看看。
創立群組
使用者群組勾2個(包括user)
再到權限設定改一改
===如果看到我在賣東西,那就是帳號被盜了。===
pigtailleo wrote:
我想,標題本身應該就...(恕刪)

依之前的經驗,在權限設定上,就請你當做沒有 users 這個群組吧
除了你確定不會使用的功能以外,全部都設為唯讀
然後新增別的群組來做權限管理,看要開放還是禁止都經由別的群組來調整
巨乳は夢が詰まってるから大きい、貧乳はみんなに夢を与えているから小さいんだ!

爬了mobile01這裡的文章後,知道 "users" 這群組是預設排除不掉(滑鼠怎麼都不能取消勾選,還以為滑鼠壞了),那麼,如果想增加兩個帳號,一個給眾多親戚們,一個給普通朋友們,偶而分享照片或檔案,那應該建立怎麼樣的群組?建立一個權限介於 admins 和 users 中間的,還是一個階層低於 users 的?


如果你的 user 數不多, 小弟建議你在使用 photo station 時, 有關帳號系統使用 "Photo Statoin帳號" 即可, 這樣會容易很多.

在這種模式下, 你在使用 Photo station 時, 不要去想任何有關 group(群組) 的設定, 在 Photo station 的設計裡面並沒有 group 的概念, 它只有 user 的概念而已.

你所面對的只有 user & album(相本) 兩個東西, 那些 album 要開放給那些 user? 就只是這樣, 萬萬不要去 photo 目錄下自行指定什麼群組的權限. 這樣會搞死你自己. 至於 users 群組根本就不用去理會它. 也不用去設什麼 readonly/deny 權限等.

這樣的做法是不是更容易些?
FB: Pctine
kaworucloud wrote:
依之前的經驗,在權限...(恕刪)

我其實後來又很努力的去研讀其他網站的權限說明,例如鳥哥的linux等等,似乎依舊得自己慢慢實驗來累積經驗才行。

pctine wrote:
如果你的 user ...(恕刪)

感謝 pctine 大的回應,你這樣的概念我有試了,也懂了,好像真的這樣做比較簡單。

不幸的是,立即發現自己本來的檔案管理習慣是有問題的,在 photo station 裡面並無法充分管理我的每個資料夾 (相簿),因為我資料夾樹狀結構有三四層!而 photo station 只能延伸展開到兩層。

我的樹狀結構會分數個人,然後再分年份,再來則是活動名稱,一般是三層,有時多一層按不同天分開。所以目前如果要分享給某使用者,就會變成權限一開就開一整年..... 目前還在猶豫是不是真的要把整的結構給攤平,雖然我目錄命名習慣還不錯,搬移花不了太大的力氣,但是... 還在跟自己的龜毛拔河。

謝謝各位,祝大家蛇年心想事成,財源廣進。
pigtailleo wrote:
我想,標題本身應該就...(恕刪)


現階段 PhotoStation在多人的環境下不是很易用,原因就是出在權限設定的問題上。
這部分除非Synology做出修改,否則在公司裡,PhotoStation等於是無用武之地的。

另外關於DSM裡使用者的權限設定,可以參考小弟之前發問的主題。
[已解決]DSM 4.2beta 的群組與使用者權限的問題
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
pigtailleo wrote:
不幸的是,立即發現自己本來的檔案管理習慣是有問題的,在 photo station 裡面並無法充分管理我的每個資料夾 (相簿),因為我資料夾樹狀結構有三四層!而 photo station 只能延伸展開到兩層。 ..(恕刪)


這就沒有辦法了, 只好看看原廠是否做些修正.


我的樹狀結構會分數個人,然後再分年份,再來則是活動名稱,


其實這樣還是只有二層啊, 因為權限做到第二層就夠了, 第三層是活動名稱, 一般不會再去分權限了.
FB: Pctine
pctine wrote:
其實這樣還是只有二層啊, 因為權限做到第二層就夠了...(恕刪)


不不不,我這樣不只兩層,因為我照片集中管理,/photo/ 底下第一層是人名,第二層是年份,第三層才是想分享出去的單一活動目錄。

既然 pctine 大點醒我,我就試試拆開一部份,開啟使用者個人相簿,然後再把 /photo/ 底下的照片往 /homes/user/photo/ 裡面移動。這樣確實相簿權限管理就達到目的了,另外,密碼功能測試起來也沒問題。看來,等自己有時間之後慢慢移動吧...

ps. 這樣移動的工作,我一向是在 file station 裡面執行,file station 其實不是很好用,每頁最多顯示 300 個,不過,自己猜測這樣移動,縮圖似乎就不會重新執行。事實似乎也是這樣,每次移動時,CPU loading 也沒有很高。所以移動的動作我就都不在網路芳鄰裡面執行。

pigtailleo wrote:
開啟使用者個人相簿,然後再把 /photo/ 底下的照片往 /homes/user/photo/ 裡面移動。這樣確實相簿權限管理就達到目的了...(恕刪)


但是這樣做是 by user(除非你一個單位就只給一個共用帳號), 但如果組織大一點的話, by group 分享才是比較理想的做法, 就看原廠有沒有解決方案了
FB: Pctine
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!