员工个人空间不用挨个建共享文件夹:家目录服务与 homes 默认权限

引言

给每个员工开个人空间,笨办法是挨个建共享文件夹、挨个配权限,人一多就成了灾难现场。DSM 的家目录服务一个开关解决:启用后系统为每个用户自动创建私人 home 文件夹,全部收进一个 homes 共享文件夹里,权限结构出厂就定好了。入口在控制面板、用户与群组。先划一条界:个人空间的大小限额怎么治理,库内已有配额专文;本文讲的是家目录服务本身的启用,以及 homes 默认权限为什么要守住不动。

操作步骤

  1. 启用服务:控制面板、用户与群组、高级,下拉到用户家目录,勾选启用家目录服务。为什么:一个开关顶几十次手工建文件夹,而且此后新员工开号即自动带上个人空间,不用再记进入职清单。

  2. 多存储空间时先定位置:启用时如果有多个存储空间,要指定 homes 共享文件夹放在哪个空间。为什么:放在快层还是大容量层,开局就要定下来,中途挪动得走正规流程。

  3. 挪位置有正规姿势:之后想换存储空间,先禁用再重新启用家目录服务并选择新位置,系统会自动把现有的 homes 移动过去。为什么:手工搬 homes 会把权限搬乱,官方路径自带迁移,这一步不要自作聪明。

  4. 域和 LDAP 用户单独开:控制面板、域/LDAP,进域用户或 LDAP 用户选项卡,点用户家目录,为对应类型用户启用;前提是目录服务连接状态为已连接。为什么:接了域的环境里,个人空间要跟着域账号走,本地用户那个开关管不到域用户。

  5. 守住默认权限结构:homes 的默认权限是——所有者对该文件夹及全部子项拥有管理与读写权限;administrators 群组拥有读写;所有人只在读取下有遍历文件夹、执行文件权限。官方明确不建议更改。为什么:改了默认权限可能出三类问题——用户进不了自己的 home、administrators 无法用密钥方式远程登录管理、把数据存在用户 home 里的套件会工作异常,每一条都是工单。

  6. 定期核对而不是重写:File Station 里右键 homes、属性、权限,逐条对照默认权限,把改过的条目恢复默认。为什么:homes 出的问题多半是有人手痒改过权限,核对动作比事后修复便宜得多,放进季度巡检正合适。

三条边界先知道

  • 域环境同样适用:已加入域或 LDAP 的环境,目录服务里的 administrators 群组也按同样结构获得权限,不因账号来源不同而另起一套。
  • home 与 homes 是两层:每个用户只看见自己的私人 home 文件夹,homes 是装下所有私人文件夹的外壳,别把共享资料直接堆进外壳层。
  • 部分套件依赖家目录:启用家目录服务是若干套件正常使用的前提,动这个开关之前先核一遍套件清单。

结语

贵州诚鑫致达科技在客户环境里立的规矩是:homes 权限只核对、不重写,季度巡检时把权限页截一张图存档。把这条抄进你的巡检表,个人空间类的投诉会少一大截,新机器开荒时也照这个顺序走一遍。

企业存储选型参考|贵州诚鑫致达

小团队起步上手 NAS,群晖机型参考:DS425+ · DS224+ · DS124。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。