场景如下: 1.每个部门读自己的部门文件夹,部门负责任可读写。员工仅对自己的文件夹可读写。 2.不同的部门的相互访问需求有,但是很弱,目前暂时不讨论。
解决方案如下:
新建一个共享文件夹,Company ,然后将这个 Company 设置为团队文件夹。Company 下新建部门文件夹:SellerDep 。
接着新建一个属于销售部门的账号 Seller ,对于部门文件夹 SellerDep 可读写。
但是诡异的事情发生了:Seller 对于(Company->SellerDep)竟然可以 直接删除 Seller 的文件夹 ,但是删除不了(Company->SellerDep)下的子目录。
我做过以下的尝试:
1.将 Seller 对于主目录文件夹的 Company 设置为可读,竟然还是可以删除部门文件夹 SellerDep (这一点非常让我无法理解) 2.将 Seller 隶属于上级群组 SellDepartment 的删除权限给删除(就是删除 SellDepartment 的全部删除权限),还是可以删除部门文件夹 SellerDep 3.设置各种只允许当前文件夹,或者是子文件夹,后代文件夹。遍历过设置,都是还是可以删除部门文件夹 SellerDep 。
求指点。
1
goodryb 2021-12-16 17:31:15 +08:00
建议看看群晖的帮助文档,里面有详细的权限设置帮助,打开 file station ,点击右上角的问号
还有就是可以换一种思路,部门一个文件夹; 其它用户各自都创建一个文件夹,默认都只能访问自己的; 额外给部门账号添加一个访问其它员工文件夹的权限。 |
2
chenjunqiang OP @goodryb 收到,我再去看多一次文档,我之前看过了好几次了。
|
3
Garphy 2021-12-17 10:22:00 +08:00
默认权限是向下继承的,如果不想继承,可以设置不继承权限,对单个目录单独配权限。
|
4
huntagain2008 2021-12-17 12:02:13 +08:00
本人非程序员。公司领导曾让同事做域控管理,要求也是每个部门映射一个部门的公共文件夹,每个用户仅对自己的文件夹可读写。然而我看的同事做出的结果只有每个部门的人员看到自己部门公共的文件夹,没有个人用户自己的文件夹。看样子就是每个部门有个组,然后成员加到组里面。群晖我反正不懂。Samba 前几天废了好大劲才配了自己用的共享文件。
|
5
chenjunqiang OP @Garphy 收到,我也是在试试。
|
6
chenjunqiang OP @huntagain2008 我直接用 Driver 加创建个人文件文件夹给员工吧。不然不好整。
|
7
zlhdd108 2021-12-17 16:22:27 +08:00
系统格式是 btrfs 还是 ext4 ?有个隐藏权限,你可以看一下
|
8
chenjunqiang OP @zlhdd108 找到方法了,比较复杂,回头我写个完整攻略出来。
|