You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为网络驱动器文件夹授予Network Service权限(MySQL数据迁移场景)

解决Windows 10下Synology网络驱动器无法保留Network Service权限的问题

核心原因

直接在映射的网络驱动器(Z盘)上通过Windows权限编辑器添加Network Service权限会被自动移除,因为:

  • Network Service是本地系统账户,访问网络共享时实际使用的是本地机器账户(格式:工作组名/域名\机器名$)
  • 网络共享的权限最终由Synology NAS的SMB共享设置和文件夹ACL控制,本地权限编辑的设置会被NAS的权限规则覆盖

解决步骤

1. 在Synology DSM中配置共享权限

  • 登录DSM控制面板,进入共享文件夹,找到目标文件夹
  • 点击编辑>权限,切换到Windows权限标签
  • 添加你的工作站机器账户:
    • 格式:工作组环境输入工作组名\机器名$;域环境输入域名\机器名$(机器名可在Windows系统属性中查看)
    • 给该账户授予读取/写入权限,勾选子文件夹和文件的权限继承选项
  • 切换到权限标签(NAS本地ACL),同样给该机器账户设置读取、写入、修改等必要权限,与SMB权限保持一致

2. 配置Windows本地组策略

  • 按下Win+R输入gpedit.msc打开本地组策略编辑器
  • 导航到:计算机配置>Windows设置>安全设置>本地策略>用户权利指派
  • 找到从网络访问此计算机,点击编辑,添加NETWORK SERVICE账户
  • 找到拒绝从网络访问此计算机,确保NETWORK SERVICE不在列表中,若存在则移除

3. 重新映射网络驱动器

  • 右键Z盘选择断开,移除现有映射
  • 打开管理员权限的命令提示符,执行以下命令重新映射:
    net use Z: \\你的Synology_IP\共享文件夹名 /user:机器账户名 /persistent:yes
    
    示例:net use Z: \\192.168.1.100\mysql_data /user:WORKGROUP\DESKTOP-XYZ$ /persistent:yes

    注:机器账户密码由Windows自动管理,无需手动输入,直接按回车即可

4. 验证MySQL服务配置

  • 打开服务管理器(services.msc),找到MySQL服务
  • 右键选择属性>登录,确认登录身份为Network Service
  • 重启MySQL服务,测试是否能正常读写Z盘的数据库目录

额外注意事项

  • 确保Synology NAS的SMB版本设置为SMB3(DSM控制面板>文件服务>SMB>高级设置),提升兼容性和权限控制精度
  • 关闭Windows快速启动功能,避免权限缓存导致的异常
  • 检查工作站和NAS之间的防火墙,确保SMB端口(445)处于开放状态

内容的提问来源于stack exchange,提问作者Foo Brandon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 04:27:29