交接审计要账号台账?群晖控制面板一键导出用户清单

引言

IT 交接、内审、等保检查,开头多半是同一句话:「把 NAS 的账号清单给我一份」。手工截图用户列表只能看到名字,看不到群组、配额、双重验证这些审计真正关心的字段;挨个点开用户属性抄写,几十个账号就是半天工作量。Synology DSM 的控制面板自带「导出用户」能力:本地用户帐户列表可导出为 HTML 或 CSV 文件,一次操作拿到含用户名、描述、电子邮件、群组成员身份、配额、应用程序权限、双重验证状态和帐户状态的完整台账。群组侧同样有对应的导出入口。这篇把导出动作与台账用法一次说清。

什么场景用它最值

一是人员交接:前任管理员离场,账号体系全景图随导出文件移交,接手者半天进入状态。二是周期审计:每季度导出一次 CSV 存档,账号的增删与状态变化前后对比一目了然,闲置账号、无双重验证账号无所遁形。三是合规检查:等保与内审要求提供账号权限台账时,直接给导出文件,不必现场逐条演示。

操作步骤

  1. 前往「控制面板 > 用户和群组 > 用户」。为什么:导出入口就在用户列表页,不是藏在备份或日志里——它是账号管理的常规输出,不是灾备动作;用属于 administrators 群组的管理员帐户登录 DSM 再操作。

  2. 单击「导出」。为什么:单按钮触发,无需先在列表里勾选用户——官方逻辑是导出整个本地用户列表,不是导出选中项;想要「只导某几个账号」的,导出后在表格软件里筛,比在 DSM 里逐个挑更快。

  3. 选择要导出的文件格式:HTML 或 CSV。为什么:CSV 给后续处理——筛选、比对、合并进审计底稿都方便;HTML 适合直接打印或归档展示,格式固定不可再编辑。日常审计留 CSV,正式汇报附 HTML,两份各司其职。

  4. 等待文件自动下载到您的计算机。为什么:导出文件直接落在当时操作的电脑上——审计用完即归档进受控目录,别散落在下载文件夹里;账号台账含权限信息,属于敏感物料。

  5. 按字段读台账:用户名、描述、电子邮件、群组成员身份、配额、应用程序权限、双重验证状态、帐户状态。为什么:这八个字段正好构成账号审计的四问——这是谁(用户名、描述、电子邮件)、能干什么(群组成员身份、应用程序权限)、占多少(配额)、安不安全(双重验证状态、帐户状态)。双重验证状态列尤其值得逐行扫一遍:有管理权限却没开双重验证的账号,是排第一位的整改项。

  6. 需要群组视角时,到「用户和群组 > 群组」页同样单击「导出」。为什么:群组列表可导出为 HTML 或 CSV,内容含群组名称、描述、成员和应用程序权限——按群组审权限比按用户审更快定位「一个部门共用的权限面」,两份台账交叉核对,账号体系就没有说不清的角落。

  7. 台账要回灌 DSM 时,先清理再导入。为什么:官方注明导出的文件包含「导入用户」所需的所有信息以及其他数据——如果要编辑导出文件再重新导入 DSM,须移除导入用户不需要的数据。直接拿导出台账改两行就回灌,多余字段会让导入失败或产生脏数据;回灌前另存一份纯导入字段的副本是稳妥做法。

三条边界先知道

  • 密码列必为空:密码在用户创建过程中经过加密,无法导出——导出文件中的密码列会是空白,这是安全设计不是故障;台账只用于权限审计,恢复账号密码走 DSM 的重置流程。
  • 委派角色导不了:被委派为「本地用户和群组管理」角色的用户没有导出用户列表(以及导出群组列表)的权限——想给下属「日常管账号」又不给全景台账,这个设计正好;反过来,要让他能出审计台账,就得重新考虑授权级别。
  • 导出的是快照:文件生成那一刻的状态——人员变动频繁的团队按月或按季度重导一次,别拿半一年前的台账做结论。

结语

账号台账是 IT 治理的底稿:它不解决任何问题,但让所有账号问题有地方对账。导出动作本身不到一分钟,真正值钱的是把它变成固定节奏——每次交接必导、每季审计必导、每次安全事件后必导。贵州诚鑫致达科技在客户环境的例行巡检里,会把用户与群组台账导出纳入固定检查项,双重验证覆盖情况随台账逐行复核——账号面管住了,后面的权限与数据安全才有讨论的基础。