ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

TrueNAS创建池及使用,用户权限配置详细流程

TrueNAS创建池及使用,用户权限配置详细流程 文章目录TrueNAS 存储池配置手册从初次登录开始〇、当前环境已配好供核对一、初次登录二、第一件事把界面切换成简体中文三、概念速览先看明白再动手四、删除旧存储池Web 界面操作五、创建 RAID1镜像存储池Web 界面操作六、创建数据集DatasetWeb 界面操作七、创建 SMB 共享Web 界面操作启动 SMB 服务关键最易漏八、Windows 电脑上使用8.1 直接访问临时8.2 映射网络驱动器推荐开机就在8.3 命令行可选九、这些地方都能改——怎么改9.1 改 SMB 共享名最简单放心改9.2 改数据集名Dataset9.3 改共享的其他属性只读/隐藏/访客9.4 改用户/密码9.5 改数据集权限9.6 改共享存储路径9.7 改池名 / 加盘扩容十、常见问题与解决附权限速查表附账号与路径速查十一、权限赋予专题重点 · 易踩坑11.1 先建立核心概念你面对的是「两层门」11.2 权限模型NFSv4 ACL① 主体Who —— 给谁② 类型Type —— 允许还是拒绝③ 权限档位Permissions11.3 创建多账户创建用户Credentials → Local Users → Add创建组Credentials → Local Groups → Add11.4 权限怎么给两种方式方式 A改所有者简单粗暴一人独占方式 B加 ACL 条目精细控制多人分权推荐做法多账户家庭 NAS11.5 建 SMB 数据集时系统「偷偷」加了什么理解这一步很多问题迎刃而解11.6 容易踩坑的地方重点逐条看坑 1新建账号连不上报「用户名或密码错误」坑 2用 root 或 truenas_admin 去访问 SMB坑 3改了权限但 Windows 端还是老样子坑 4SMB 共享勾了「只读」ACL 怎么给都写不了坑 5开了「Guest 访问guestok」等于裸奔坑 6everyone 权限给太大坑 7DENY 会压过 ALLOW坑 8一个用户属于多个组权限叠加坑 9只改了顶层子目录没跟着变坑 10数据集改 owner 后之前手动加的 USER 条目「对不上」了坑 11Windows 端看到的「属性→安全」和 Linux 端不一致坑 12密码带特殊字符登录时出错TrueNAS 存储池配置手册从初次登录开始适用TrueNAS SCALE25.10.7主机名truenas管理地址http://1.2.3.174。本文从登录 Web 界面开始手把手带你切中文 → 建 RAID1 池 → 建数据集 → 开 SMB 共享 → Windows 访问 → 以及各处功能能改什么、怎么改。正文菜单一律写成「英文原文中文」格式方便你对照英文界面操作。〇、当前环境已配好供核对项值存储池nas1 sdasdbRAID1 镜像约 8TBnas2 sdcsddRAID1 镜像约 8TB数据集nas1/data、nas2/dataSMB 共享data1→/mnt/nas1/datadata2→/mnt/nas2/data访问账号nasuser/ 密码Nas123456管理账号truenas_adminWeb 登录用SMB 服务已启动RUNNING 开机自启一、初次登录浏览器打开管理地址http://1.2.3.174会自动跳到/ui/signin。输入管理员账号Username用户名truenas_adminPassword密码你安装时设置的管理密码点Log In登录。若提示证书不安全 / 隐私错误点「高级 → 继续前往」即可自签名证书正常现象。二、第一件事把界面切换成简体中文登录后点左侧菜单System Settings系统设置→ General通用。找到Localization本地化卡片点它右侧的Settings设置。在Language语言下拉框里选择Chinese简体中文。顺便把Timezone时区改成Asia/Shanghai否则快照/日志时间是美国时间。点Save保存。界面会立即变成中文。之后左侧菜单就能看到「存储」「共享」等中文本文所有「英文中文」对照就是为这一刻准备的。注意简体中文由社区翻译个别专业术语可能仍是英文或翻译不完整遇到时回退显示英文属正常。已帮你做的时区我已通过 API 改成Asia/Shanghai。语言设置需你在 Web 界面点选或命令行system general update languagezh-hans这个字段无法通过常规 API 直改。三、概念速览先看明白再动手概念说明存储池Pool把硬盘组合成可用空间的最小单位共享/数据集都建在池上RAID1镜像 / Mirror两块盘存同一份数据可坏 1 块不丢数据可用容量 1 块盘容量数据集Dataset池里的子目录 独立权限单元便于单独设权限/快照/配额SMB 共享Share让 Windows 通过\\IP\共享名访问的协议网上邻居/网络驱动器这里面一共有如下raid说明如下四、删除旧存储池我这事先创建了一套测试没问题后才重新回到这个地方写手册创建的所以直接把删除放到最前面来做了⚠️ 删池前必须先删掉挂在该池上的共享/应用/任务否则系统会阻止。Web 界面操作Shares共享→ SMB删除指向旧池的共享。Storage存储→ Pools存储池点目标池右侧⋮ → Export/Disconnect导出/断开。弹窗必须勾选✅Destroy data on this pool销毁此池数据✅Confirm export/disconnect确认有的版本要求手动输入池名确认如nas1。点Export/Disconnect等待完成。到Storage → Disks磁盘确认磁盘回到「未使用 / Available」。五、创建 RAID1镜像存储池Web 界面操作Storage存储→ Pools存储池→ Create Pool创建池。Pool name池名称nas1。Encryption加密不勾选。Data VDEV Layout数据布局选Mirror镜像。勾选/拖入2 块盘sdasdb。Review核对确认布局为Mirror (2 disks)→Create创建。重复以上建nas2sdcsdd。创建完毕以后如下图六、创建数据集DatasetWeb 界面操作Datasets数据集→ 选池如 nas1→ Add Dataset添加数据集。Name名称dataShare Type共享类型选SMB。点Save保存。对nas2重复。五和六全部做完如下图七、创建 SMB 共享Web 界面操作Shares共享→ SMB → Add添加。Path路径点浏览选/mnt/nas1/dataName名称data1。保存。再建data2/mnt/nas2/data。启动 SMB 服务关键最易漏System Settings系统设置→ Services服务。找到SMB点启动并把Start Automatically开机自启打开。最终如下图八、Windows 电脑上使用8.1 直接访问临时Win R输入\\1.2.3.174回车。登录框填用户名nasuser、密码Nas123456勾选记住我的凭据可下次免输。进入后看到data1、data2双击即可读写。性能测试从本地写入到nas速度大概在30-40m估计是本地磁盘的瓶颈而nas复制到nas能达到接近300M这是nas的本身性能我这是2.5g的办卡如果是用主板的估计性能会差一些8.2 映射网络驱动器推荐开机就在文件资源管理器 →此电脑 → 映射网络驱动器。驱动器选Z:文件夹填\\1.2.3.174\data1。✅ 勾选登录时重新连接→ 完成输账号密码。data2同理映射成Y:。8.3 命令行可选net use Z: \\1.2.3.174\data1/user:nasuser Nas123456/persistent:yes# 映射net use Z:/delete# 断开九、这些地方都能改——怎么改原则共享名SMB name随便改无副作用数据集名Dataset改了会影响挂载路径要连带改共享的 path存储池名涉及底层不建议乱改。9.1 改 SMB 共享名最简单放心改你现在的data1/data2只是分享出来的名字改它不影响数据和路径。Shares共享→ SMB点data1右侧⋮ → Edit编辑。把Name名称改成想要的名字如photo。保存。之后 Windows 里\\1.2.3.174\data1就变成\\1.2.3.174\photo。⚠️ 改完后之前映射的Z:盘会失效需按 8.2 重新映射一次。9.2 改数据集名Dataset数据集名如data也能改但挂载点会跟着变所以改完要同步改共享路径Datasets数据集→ 选中nas1/data→ Edit编辑→ 改名或通过 Shell 的zfs rename。改完后到Shares → SMB把共享的Path路径重新指向新数据集。否则共享会失效提示路径不存在。9.3 改共享的其他属性只读/隐藏/访客在共享的Edit编辑页面里可改字段作用Read-only只读打开后只能看不能写Browsable可浏览关闭后网上邻居里看不到但知道路径仍能进Guest access访客访问允许不登录就访问慎用等于无权限限制Access Based Share Enumeration按用户权限显示文件看不到无权文件9.4 改用户/密码Credentials凭据→ Local Users本地用户→ 选nasuser→ Edit可改密码、全名、是否允许 SMB 登录等。改完密码Windows 端要重新登录。9.5 改数据集权限Storage → Datasets → 选数据集 → Edit Permissions编辑权限可改所有者Owner、组、以及具体读写执行权限。9.6 改共享存储路径共享的Edit → Path路径可把共享重新指向另一个数据集/文件夹。9.7 改池名 / 加盘扩容池名改动影响大不建议随意改如需扩容/加盘在Storage → Pools → 点池 → 右侧操作里做涉及 RAID 级别调整操作前务必确认。十、常见问题与解决问题原因解决找不到网络路径 / 0x80070035SMB 服务没启动或 IP 不通ping 1.2.3.174Web 里System Settings → Services确认 SMB 是 RUNNING 并开了自启拒绝访问 / 密码错 / 0x80070043账号密码错或 Windows 缓存旧凭据用nasuser/Nas123456控制面板 → 凭据管理器删旧记录重登能打开但不能写数据集权限不对Storage → Datasets → Edit Permissions确认 Owner 是nasuser换硬盘后访问不了 / 池消失旧池磁盘签名对不上孤儿池按第四章删旧池、第五章重建一块盘坏DEGRADED镜像盘故障关机换新盘≥ 原容量→ Storage → Pools → 池 → Status → 选中故障盘 → Replace 替换老电视/播放器连不上只支持 SMB1默认禁用优先用 NFS确需 SMB1 在 SMB 服务高级选项开启不推荐速度慢网线百兆 / 小文件多千兆网满速约 110MB/s小文件慢属正常ping 不通 / IP 变了DHCP 动态分配路由器里给 NAS 做静态绑定或控制台菜单 1 设静态 IP附权限速查表我要的效果怎么配一个人独占一个目录改 owner 为该用户方式 A多人读写同一个目录建组 → 组给 MODIFY方式 B某人只能看不能写给该用户 READ 条目完全公开无需密码共享勾 Guest access everyone 给 READ不推荐严格隔离默认不许访问删掉 builtin_users 的 MODIFY再逐用户/组授权附账号与路径速查用途值Web 管理登录http://1.2.3.174账号truenas_admin文件访问SMB账号nasuser/Nas123456共享路径\\1.2.3.174\data1nas1、\\1.2.3.174\data2nas2十一、权限赋予专题重点 · 易踩坑权限是 TrueNAS 最容易搞错、最常出莫名其妙问题的地方。本章单独讲透权限模型是什么、多账户怎么建、权限怎么给、以及 10 个高频踩坑点。11.1 先建立核心概念你面对的是「两层门」一个用户能不能访问、能不能写要同时过两道门缺一不可第 1 道门SMB 共享层Shares → SMB → 共享的 Edit 控制这个共享是否只读(readonly)、是否允许访客(guestok)、是否可浏览(browsable) 第 2 道门数据集 ACL 层Storage → Datasets → Edit Permissions 控制哪个用户/组对这个文件夹是 读/写/完全控制最终权限 两层都放行的交集。举例ACL 给了某用户「完全控制」但 SMB 共享勾了「只读」那他还是只能读不能写。11.2 权限模型NFSv4 ACL这的数据集用的是NFSv4 ACL建 SMB 数据集时的默认最贴合 Windows。它由若干条ACL 条目组成每条包含 3 要素① 主体Who —— 给谁主体类型含义owner数据集的所有者Owner通常是建数据集后 chown 的那个人group数据集的属组Groupeveryone所有用户含匿名/访客USER具体用户某个具体账号如nasuserGROUP具体组某个具体组如family② 类型Type —— 允许还是拒绝类型含义优先级ALLOW允许放行低DENY拒绝禁止高DENY 永远压过 ALLOW③ 权限档位Permissions档位能做什么READ读取查看、打开、复制出来MODIFY修改读 新建 改 删不含改权限/改所有权FULL_CONTROL完全控制读 写 删 改权限 改所有权进阶点「高级Advanced」还能看到 13 个细分权限位read_data、write_data、delete_child…家用基本用上面三档就够。11.3 创建多账户创建用户Credentials → Local Users → Add左侧Credentials凭据→ Local Users本地用户→ Add添加。关键字段字段填什么说明Username用户名如zhangsan登录名唯一Password密码自设Windows 登录用Full Name全名张三显示名可选SMB UserSMB 用户✅必须勾选不勾就无法通过 SMB 登录最常见坑之一Home Directory家目录默认/var/empty即可家用不用改Primary Group主组可勾「创建同名组」每个用户会有一个同名组Shell默认/usr/bin/bash不需要改点Save保存。重要新建的用户自动属于内置组builtin_users而你的 SMB 数据集默认给builtin_users开了「修改MODIFY」权限见 11.5。也就是说——任何新建用户默认就能读写 data1/data2。如果你想要更细的隔离比如某人只能读必须手动收紧见 11.4。创建组Credentials → Local Groups → Add多用户场景强烈建议用「组」来管而不是逐个用户加Credentials凭据 → Local Groups本地组→ Add添加。组名如family家人、guest访客。在「Members成员」里勾选要加入的用户。保存。11.4 权限怎么给两种方式方式 A改所有者简单粗暴一人独占适用一个目录归一个人全权管。Storage → Datasets → 选数据集 → Edit Permissions编辑权限。把Owner所有者改成目标用户如zhangsanGroup组改对应组。保存。这样owner就是「完全控制」该用户独占读写。方式 B加 ACL 条目精细控制多人分权适用一个目录多人用权限各不相同张三可写、李四只读。Storage → Datasets → 选数据集 → Edit Permissions编辑权限。点Add Item添加条目Who选User或Group再选具体用户/组。Permissions选READ/MODIFY/FULL_CONTROL。重复添加多个条目。关键勾选「Apply permissions recursively递归应用」让权限应用到已有子目录/文件否则只改顶层。保存。推荐做法多账户家庭 NAS1. 建一个组比如「family」把所有家人账号加进去。 2. 数据集 owner 设为某个管理员账号group 设为 family。 3. 给 family 组一条 MODIFY 权限 → 全家都能读写。 4. 特殊账号如访客单独加一条 READ → 只能看不能写。11.5 建 SMB 数据集时系统「偷偷」加了什么理解这一步很多问题迎刃而解用share_typeSMB建数据集时TrueNAS 会自动加两条内置组 ACL内置组权限影响builtin_administrators管理员组FULL_CONTROL管理员可完全控制builtin_users所有本地用户MODIFY任何本地账号都能修改这就解释了为什么你刚建一个全新账号、还没配任何权限却已经能往data1里写文件——因为它自动属于builtin_users继承了 MODIFY 权限。如果这不是你要的比如想严格隔离就去 Edit Permissions 里删掉或收紧builtin_users那条再按 11.4 方式 B 精确授权。11.6 容易踩坑的地方重点逐条看坑 1新建账号连不上报「用户名或密码错误」原因建用户时没勾「SMB User」smbFalse。这是最高频的坑。解决Credentials → Local Users → 编辑该用户 → 勾选 SMB User → 保存。坑 2用root或truenas_admin去访问 SMB原因管理员账号默认不允许 SMB 登录smbFalse。管理账号只用于 Web 界面。解决文件访问一律用nasuser这类普通账号别用管理员。坑 3改了权限但 Windows 端还是老样子原因Windows缓存了旧凭据/旧权限映射。解决断开网络驱动器net use * /delete。控制面板 → 凭据管理器 → Windows 凭据 → 删除10.29.92.174相关记录。重新映射、重新登录。坑 4SMB 共享勾了「只读」ACL 怎么给都写不了原因第一道门共享层就卡死了。解决Shares → SMB → 该共享 Edit → 取消 Read-only。坑 5开了「Guest 访问guestok」等于裸奔原因访客访问 不输密码任何人可读。如果 ACL 里everyone又有权限就彻底不设防。解决除非是公开媒体库否则不要勾 Guest access。坑 6everyone权限给太大原因everyone覆盖所有人含访客给它 MODIFY 就等于全世界可写。解决尽量用具体 USER/GROUP 授权别动everyone保持无权限或只读。坑 7DENY 会压过 ALLOW原因ACL 规则是DENY 优先。你给某用户组 ALLOW但单独给该用户 DENY结果他照样被拒。解决默认用 ALLOW 叠加即可慎用 DENY排查权限时先检查有没有 DENY 条目。坑 8一个用户属于多个组权限叠加原因用户在多个组里所有组的 ALLOW 权限取并集叠加但任一条 DENY 都生效。解决排查他为什么能/不能访问时把他所在的所有组都看一遍。坑 9只改了顶层子目录没跟着变原因改 ACL 时没勾「递归应用Apply permissions recursively」。解决Edit Permissions 时勾选递归应用否则子目录仍是旧权限。坑 10数据集改 owner 后之前手动加的 USER 条目「对不上」了原因改 owner 只影响owner那条手动加的 USER/GROUP 条目仍在可能和新 owner 冲突。解决改 owner 后进 Edit Permissions 把 ACL 列表整体检查一遍删掉多余条目。坑 11Windows 端看到的「属性→安全」和 Linux 端不一致原因NFSv4 ACL 映射到 Windows NTFS 权限时部分位会近似映射不是 1:1。解决权限以TrueNAS 的 Edit Permissions 界面为准别去 Windows 的属性里折腾改权限。坑 12密码带特殊字符登录时出错原因Windows 登录框对某些字符如#、$处理不同或键盘输入法/大小写问题。解决给 SMB 用户设纯字母数字的密码如Nas123456避开特殊字符命令行映射时用net use ... /user:xxx 密码并注意引号。
返回列表