群晖NAS如何为工作室提供优秀的帐号权限管理功能?

2024年08月7日 | 教程中心

众所周知的是,群晖作为老牌NAS厂商,多年来开发、迭代了诸多专为企业用户使用的软件,这些for business的软件能够更好的满足企业的需求,也是新兴NAS厂商很难在短期内补齐的。
更重要的是,群晖对NAS各个用户的权限管理是非常详细全面,对用户的分组、授权也非常的方便,且用户在通过SMB等文件协议访问NAS时,与DSM中的授权完全一致,单次授权全协议可用,用户权限管理十分的高效。这里我们就首先来聊一聊群晖DSM系统中的权限管理功能

优秀的帐号权限管理

首先自然是文件夹的权限管理,每一个用户,或者每一个用户组群,都可以独立设置每一个文件夹的权限,比如我家女王负责财务部分,自然可以读写财务信息部分,而这部分敏感信息我自然不希望小伙伴王大看到,所以直接选择禁止访问即可。除了禁止访问、可读写、只读三个常用授权分类之外,还有一个自定义授权功能。

自定义授权功能我们必须重点聊聊,群晖DSM支持完整的 13 种 ACL 权限,这里我们举一个详细的例子,一般没有详细授权分类的系统会将删除权限并入写入权限无法细分,这就造成了用户误删重要文件的可能性。
而群晖的DSM系统中,光写入便可细分为创建文件/写入数据、创建文件夹/附加数据、写入属性、写入扩展属性、删除子文件夹和文件、删除等6项,大家完全可以根据不同用户的实际需求进行授权,比如让用户有资格写入与修改文件,但是不能删除文件与文件夹,进而避免误删重要文件的情况发生。
另外,针对每一个共享文件夹还可以单独设置加密措施,其中重点的便是“对网上邻居隐藏共享文件夹”与“对没有权限的用户隐藏子文件夹和文件”功能,毕竟得不到的永远在骚动,不让她们知道有这部分文件存在在NAS中,无疑是最适当的解决方案。

比如我在开启两个选项之前,我甚至可以通过SMB协议把财务信息文件夹作为网络位置添加在我的电脑上。

但是开启了“对网上邻居隐藏共享文件夹”后,即使通过网络进入NAS储存根目录,也找不到财务信息共享文件夹,这样可以对核心数据做到进一步的保护。
对于非常重要的共享文件夹,我们还可以通过加密对其进行二次保护,同时可以在共享文件夹中的高级权限中设置“禁止下载文件”等选项,进一步保护文件的安全。
除了共享文件夹之外,还可以为用户或者用户组详细授权每一个软件使用权限,这点可以说是真的牛,远超很多其他品牌的NAS。
文章标签:

相关文章

群晖DSM是什么意思?是基于什么系统?

群晖DSM是什么意思?是基于什么系统?

在智能化办公、数据集中管理与家庭多媒体中心日益流行的今天,群晖(Synology)NAS凭借强大的功能与良好的用户体验成为备受欢迎的存储解决方案。而在这一切的背后,群晖DSM 正是核心所在。那么,DSM...