群晖有没有办法让管理员看不到普通用户的内容 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
glouhao
V2EX    NAS

群晖有没有办法让管理员看不到普通用户的内容

  •  
  •   glouhao 2024-07-02 09:37:05 +08:00 2630 次点击/small>
    这是一个创建于 543 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有没有什么加密方法,让管理员没法看见的。公司买了个群晖,我维护,但是有些文件我不想看,不想成为背锅侠,我该如何设置呢?

    lyxeno
        1
    lyxeno  
       2024-07-02 09:42:55 +08:00
    让使用者给文档加密?管理员没有密钥的话就看不到文件了
    Glkcv
        2
    Glkcv  
       2024-07-02 09:48:07 +08:00
    再开个账户,把用户目录权限关掉?
    glouhao
        3
    glouhao  
    OP
       2024-07-02 10:01:17 +08:00
    @Lexgni 问题是公司虽然人多,但是传统行业只有自己能维护。
    yinmin
        4
    yinmin  
       2024-07-02 10:03:20 +08:00
    启用 bitlocker 的 vhdx 放在 nas 上,然后写 2 个 bat 批命令,一个挂接 vhdx 到 z:,另外一个去除挂接。2 个批命令放在用户的桌面上,他会用的很爽。

    如果是财务、HR 用的 office 文档,也可以让用户加密码。
    hcocoa
        5
    hcocoa  
       2024-07-02 10:16:22 +08:00
    你平常用普通用户登录,管理员读文件会有日志的,到时候通过日志自证清白
    glouhao
        6
    glouhao  
    OP
       2024-07-02 10:21:19 +08:00
    @hcocoa 说的对,但是他们 缺乏基本概念,现在每个部门文件夹没创建好,目前我只能使用管理员应该。
    glouhao
        7
    glouhao  
    OP
       2024-07-02 10:21:36 +08:00
    @yinmin 这个方案不错。
    mU9vX912XopmAoE1
        8
    mU9vX912XopmAoE1  
       2024-07-02 10:41:41 +08:00
    @yinmin 请问这个有没有自动生成快照的功能?

    vhdx 上的数据出现问题不知道能否退回前一个快照
    zuotun
        9
    zuotun  
       2024-07-02 11:08:48 +08:00
    @hcocoa #5 不懂, 难道管理员的权限还不能删除修改日志吗? UI 没提供就直接写文件可以吗?
    hcocoa
        10
    hcocoa  
       2024-07-02 11:11:21 +08:00
    @zuotun #9 不通过 UI 直接写文件也会有日志。界面上没有修改删除日志的地方,不过不排除底层可以删改
    Hhhven
        11
    Hhhven  
       2024-07-02 11:23:24 +08:00
    1.技术上没办法解决的,我已经联系后群晖技术支持,被告知无法实现。管理员可以自己给自己加任何权限。
    2.建议将最高管理员账户,给到行政部门,当你需要时,向他们申请。
    dfdd1811
        12
    dfdd1811  
       2024-07-02 11:35:36 +08:00
    你除了管理时登陆管理员账户,平时使用登陆自己账户。不留记录就行。想再规范就跟领导讨论正规流程,需要使用管理员账户操作告知领导,留对应单据。
    yinmin
        13
    yinmin  
       2024-07-02 12:17:56 +08:00 via iPhone
    @fulajickhz #8 可以配合群晖 nas 的快照
    THESDZ
        14
    THESDZ  
       2024-07-03 09:48:47 +08:00
    1.将最高管理员账户,给到行政部门,当你需要时,向他们申请,平常用普通用户登录。(通过 passkey,totp 等技术手段)
    2.一切加密都要考虑磁盘挂了以后数据修复的难度,不要自己背锅。
    3.运维尽可能做到无人值守(通过定时任务、报警等技术手段)。
    GoodRui
        15
    GoodRui  
       2024-07-04 00:11:01 +08:00 via Android
    比较好奇,贵司多少人规模,买的哪个型号?
    glouhao
        16
    glouhao  
    OP
       2024-07-04 19:34:48 +08:00 via Android
    @GoodRui 公司是有厂的,在一块,人很多,办公室也好几十口子,但是电脑方面文盲很多;当时考虑 ds923+和 420+,领导有解码需求,所以选了 423+。
    @THESDZ 谢谢,这方案挺好,但是办公室电脑傻子多,他们甚至不会正常关闭文档;要过一段我才能使用普通账号。
    THESDZ
        17
    THESDZ  
       2024-07-04 22:26:40 +08:00
    @glouhao #16 最高账号这个权限要独立拆分出来才行,你可以同时使用这两个账号,但是要看你所处的角色,假设你只是作为部门成员使用,你就是用自己的账号,和其他人一样,如果是在进行管理,那就用管理员账号,要明确的切分开,便于以后交接.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2618 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 05:24 PVG 13:24 LAX 21:24 JFK 00:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86