如何为网络驱动器文件夹授予Network Service权限(MySQL数据迁移场景)
解决Windows 10下Synology网络驱动器无法保留Network Service权限的问题
核心原因
直接在映射的网络驱动器(Z盘)上通过Windows权限编辑器添加Network Service权限会被自动移除,因为:
Network Service是本地系统账户,访问网络共享时实际使用的是本地机器账户(格式:工作组名/域名\机器名$)- 网络共享的权限最终由Synology NAS的SMB共享设置和文件夹ACL控制,本地权限编辑的设置会被NAS的权限规则覆盖
解决步骤
1. 在Synology DSM中配置共享权限
- 登录DSM控制面板,进入共享文件夹,找到目标文件夹
- 点击编辑>权限,切换到Windows权限标签
- 添加你的工作站机器账户:
- 格式:工作组环境输入
工作组名\机器名$;域环境输入域名\机器名$(机器名可在Windows系统属性中查看) - 给该账户授予读取/写入权限,勾选子文件夹和文件的权限继承选项
- 格式:工作组环境输入
- 切换到权限标签(NAS本地ACL),同样给该机器账户设置读取、写入、修改等必要权限,与SMB权限保持一致
2. 配置Windows本地组策略
- 按下
Win+R输入gpedit.msc打开本地组策略编辑器 - 导航到:
计算机配置>Windows设置>安全设置>本地策略>用户权利指派 - 找到从网络访问此计算机,点击编辑,添加
NETWORK SERVICE账户 - 找到拒绝从网络访问此计算机,确保
NETWORK SERVICE不在列表中,若存在则移除
3. 重新映射网络驱动器
- 右键Z盘选择断开,移除现有映射
- 打开管理员权限的命令提示符,执行以下命令重新映射:
示例:net use Z: \\你的Synology_IP\共享文件夹名 /user:机器账户名 /persistent:yesnet use Z: \\192.168.1.100\mysql_data /user:WORKGROUP\DESKTOP-XYZ$ /persistent:yes注:机器账户密码由Windows自动管理,无需手动输入,直接按回车即可
4. 验证MySQL服务配置
- 打开服务管理器(
services.msc),找到MySQL服务 - 右键选择属性>登录,确认登录身份为
Network Service - 重启MySQL服务,测试是否能正常读写Z盘的数据库目录
额外注意事项
- 确保Synology NAS的SMB版本设置为SMB3(DSM控制面板>文件服务>SMB>高级设置),提升兼容性和权限控制精度
- 关闭Windows快速启动功能,避免权限缓存导致的异常
- 检查工作站和NAS之间的防火墙,确保SMB端口(445)处于开放状态
内容的提问来源于stack exchange,提问作者Foo Brandon
相关产品推荐
相关产品推荐

