三十个账号一次建好:群晖 DSM 批量导入用户从名册到权限实操
三十个账号一次建好:群晖 DSM 批量导入用户从名册到权限实操
引言
新部门进驻、项目组整编、收购后账号平移——这些场景的共同点是:一次要开的账号不是三个五个,而是三十个起步。在 DSM 的用户管理界面里逐个「创建帐户、填密码、选群组、设配额」,一次点击流走下来半小时起步,还难免在第十几个的时候抄错一行。DSM 控制面板的用户帐户模块里藏着一个更省力的入口:「创建 > 导入用户」。它接受一份 UTF-8 编码的清单文件,把用户名、密码、描述、电子邮件、群组、配额一次读入,几十个账号几分钟落地。这篇把清单怎么编、导入选项怎么选、哪些字段有限制讲清楚。
清单的六列结构
导入文件每一行代表一个用户,字段顺序固定:用户名、密码、描述、电子邮件、群组名称、各存储空间的空间配额(单位 MB,有多个存储空间时按顺序各占一列)。字段之间用分隔符隔开,分隔符可以是制表符、逗号或分号三种之一,导入时在界面里选对应的类型即可。除用户名外其余字段都可以留空——群组留空默认进 users 群组,配额留空则不做限制或沿用群组限制。理解这六列的结构,后面所有操作都只是往这个骨架里填内容。
操作步骤
-
先在 DSM 里把群组建好。为什么:导入文件里的群组字段只能填「已存在的群组名称」,清单里写了一个不存在的群组,这一行用户就会导入失败。群组是权限的载体,先定群组再导入用户,顺序不能反——这也是把「按部门建群组」的权限设计前置到录入环节的机会。
-
用 Excel 新建清单,每行一个用户,按六列顺序填入。为什么:Excel 的表格结构天然对齐「一行一用户、一列一字段」,比纯文本编辑器更不容易错位;多群组分配时在群组名称列填逗号分隔的多个群组并加引号(例如「group1,group2,group3」),官方文档对此有明确示例。配额列按存储空间顺序排列,单位是 MB,80000 即约 80 GB。
-
把 Excel 另存为 CSV 格式。为什么:DSM 导入功能读的是文本文件,CSV 是通用格式;直接从 Excel 导出的 CSV 往往不是 UTF-8 编码,中文描述与中文名会变乱码,所以还差下一步。
-
用文本编辑器(如记事本)打开刚保存的 CSV,再次以 UTF-8 编码另存。为什么:官方明确要求用户列表文件必须采用 UTF-8 格式,编码不对时要么导入报错、要么中文全部乱码。这一步多花三十秒,能省掉整批重导的麻烦。用纯文本编辑器直接编清单同样可行,字段间用制表符、逗号或分号分隔即可。
-
注意配额列的文件系统限制:通过文件导入时不支持为 Btrfs 文件系统或外接存储设备设置用户配额。为什么:这是官方注明的边界——清单里 Btrfs 卷的配额列应留空,导入完成后再到用户管理界面手动逐个补设。若 DSM 里 ext4 与 Btrfs 存储空间混布,可以把数字填在 ext4 对应列、Btrfs 列留空,例子里 rose 一行「80000, 空列, 60000」就是这个用法,一次导入仍能带上 ext4 卷的配额。
-
进入控制面板 > 用户与群组 > 用户帐户,单击「创建 > 导入用户」,勾选导入选项。为什么:这里有四个选项各自管一件事——「覆盖重复帐户」决定同名旧帐户是被替换还是保留,批量开局时建议不勾,避免误覆盖已有账号;「将通知邮件发送到新创建的用户」让系统自动发开通通知;「在通知邮件中显示用户密码」涉及密码明文入邮,企业环境建议不勾;「强制导入用户首次登录时更改密码」让初始密码只当一次性密码用,建议勾上。
-
单击浏览选择清单文件,核对预览表后再选分隔符类型,单击确定导入。为什么:选完文件后界面会在下方表格列出待导入用户,状态异常的用户不会被导入——这张预览表就是最后的核对窗口,发现哪几行失败,回清单改那一行再导即可,不必整批返工。
-
导入完成后做两件收尾:给 Btrfs 卷的用户手动补配额;抽查两三个账号登录验证。为什么:清单批量操作的特点是「错误也会成批」,收尾抽查把批次质量兜住;配额补设则是对第 5 步限制的闭环。
三条边界先知道
- 密码策略:清单里的密码是明文写入,文件用毕即删,不要留在共享目录或下载夹里;配合「首次登录改密」选项,把明文密码的暴露窗口压到最小。
- 配额列的适用面:导入不支持 Btrfs 与外接设备的配额是官方注明限制,ext4 卷配额可以随清单一次带入;混布环境按「填 ext4、留空 Btrfs」处理。
- 群组先行:群组字段只认已存在群组,先建群组、再导用户,失败行会明显减少。
结语
批量导入把「开账号」从逐个表单变成一张清单的事,N 个账号的工作量从 N 次点击流变成一次文件核对。贵州诚鑫致达科技在为企业客户做 NAS 初始化部署时,用户清单模板与导入核对流程是标准交付件——账号体系一次建整齐,后面的权限治理才有干净的地基。