Synology NAS 共享文件夹权限审计工具
完整功能说明 · 更新记录 · 版本 v10.20
📖 概述
本工具用于审计 Synology(群晖)NAS 的共享文件夹权限。加载群晖 DSM 导出的 CSV 文件后,自动解析用户、群组和 ACL 权限数据,生成可视化权限矩阵表格,帮助 IT 管理员快速识别权限配置问题和安全风险。
适用版本:Synology DSM 7.2-64570 及以上;支持域控(AD/LDAP)环境。
🚀 使用流程
1
加载 CSV 文件
从群晖导出权限审计报告(必须)、用户列表和群组列表(可选),拖拽或点击卡片上传
2
预览解析结果
点击「解析用户」「解析群组」弹窗查看排序后的账号清单,支持内联导出 CSV
3
选择层级与范围
设定 1-5 级显示深度,通过树形选择器勾选要审计的目录范围(支持三态:仅自己 / 含子目录 / 不选)
4
生成权限矩阵
一键生成彩色权限矩阵表格,支持搜索过滤、导出 Excel、差异对比、安全检查
页面顶部的步骤条会实时高亮当前进度,完成后所有步骤标记为绿色。
⚙️ 功能清单
🔐 安全与访问控制
- 登录验证:SHA-256 哈希口令验证,支持从远程 URL(
x.ccsos.me)拉取密码配置;网络不可用时回退内置口令 - 同会话免登录:sessionStorage 缓存验证状态,刷新页面无需重新输入
📂 文件导入
- 权限审计 CSV(必须):识别格式
Synology_PermissionReport_*-*.csv,支持一次选择多个文件 - 用户列表 CSV(可选):识别格式
user-*.csv,自动解析账号、描述、群组、状态 - 群组列表 CSV(可选):识别格式
group-*.csv,自动解析群组名称、成员 - 拖拽上传:三个卡片均支持拖拽文件到卡片区域
- 自动提取账号:若未加载用户/群组 CSV,工具自动从权限审计文件中提取账号和群组信息
- 业务群组识别:内置已知群组列表(Ka Set),自动将群组归类到群组区
📋 数据预览
- 用户预览弹窗:按过期/停用排序显示全部用户,标注账号状态(正常/过期/停用),支持弹窗内导出 CSV
- 群组预览弹窗:显示全部群组及其成员,支持弹窗内导出 CSV
- 审计报告卡片:显示每个导入文件的设备名、导出时间、目标目录
🌲 目录选择器
- 树形多级目录:自动从权限路径构建完整的 5 级目录树
- 三态复选框:点击循环切换「不选 → 仅选自己 → 选自己+全部子目录」
- 视觉区分:蓝色 ✓ = 选中含子目录,橙色 − = 仅选自己,白色 = 未选
- 全选/全不选:顶部一键切换,带 indeterminate 半选态
- 点击文字即可切换:点击文件夹名称或复选框均可操作
- 路径 tooltip:hover 显示完整路径
📊 权限矩阵
- 1-5 级显示深度:支持一级到五级目录层级,层级越深列数越多
- 多级表头:volume(靛蓝)→ L2(蓝紫)→ L3(浅紫)→ L4(青绿)→ 叶子列(琥珀),渐变色彩区分层级
- 固定列:左侧「账号/描述/群组关系/状态」四列 sticky 固定
- 有效权限模式:勾选后自动合并用户个人权限和所属群组权限
- 权限值视觉区分:FC 翠绿、RW 薄荷绿、RO 淡青、Deny 粉红、Custom 暖黄;直接设置带背景色,继承态变为灰色
- 无障碍模式 ♿:默认开启,用重复斜线条纹替代纯色背景区分权限类型,对色觉障碍友好
- 已过期/已停用标注:过期/停用账号行背景变色,账号名灰度
- 统计栏:每个 Volume 显示列数及 FC/RW/D 权限计数
🔍 搜索与导航
- 实时搜索过滤:按账号、群组、权限值搜索,匹配单元格高亮,自动隐藏不匹配行
- 快捷键:
Ctrl+Enter生成、Ctrl+F搜索、Ctrl+E导出
📥 导出
- Excel 导出:SheetJS 库(v0.20.3),导出可见行,含冻结窗格
- CSV 导出:用户列表、群组列表均可导出为 UTF-8 BOM CSV
🔄 差异对比
- 在生成一次权限表后,加载另一份权限审计 CSV,自动对比新增/移除/变更的权限条目
⚠️ 安全检查
- 已停用仍有权:自动检测状态为”已停用”但权限表中仍有权限的账号
- 已过期仍有权:自动检测状态为”已过期”但权限表中仍有权限的账号
- 密码过期仍有权:自动检测状态含”密码”关键词且仍有权限的账号(警告级别)
- 状态异常无权限:提示密码/账号已过期但无活跃权限的用户
💾 持久化
- 通过 localStorage 记忆「显示层级」「显示有效权限」「无障碍模式」三个设置,刷新页面后恢复
🖨️ 打印
@media print样式,打印时自动隐藏工具栏、卡片、进度条,仅保留权限矩阵表格(横向 A4)
📖 权限值含义
FC完全控制 — 可读写、修改权限、删除子文件
RW读写 — 可读取、创建及修改文件
R只读 — 仅可浏览及读取文件
D拒绝全控 — 显式拒绝,优先级最高
C自定义 — 非标准权限组合
彩色粗体 + 浅色背景 = 在该目录层级直接设置 | 灰色细体 + 浅灰背景 = 从上级目录继承而来
📝 更新记录
| 版本 | 日期 | 改动 |
|---|---|---|
| v10.20 | 2026-06-18 | 修复无障碍模式 CSS 被 !important 纯色背景覆盖导致不生效UI步骤条初始态显示当前步骤(蓝色光晕) 功能 saveSettings 补充无障碍模式持久化功能去掉登录模块明文密码自动 SHA-256 分支,远程仅接受 64 位 hex 哈希 修复步骤条 updateStepBar(1) 调用时机修正(等解析完成后)修复无障碍 HTML checkbox / JS 变量 / 事件 / 持久化链路补全 |
| v10.19 | 2026-06-18 | 修复权限单元格直接设置增加背景色区分(FC/RW/RO/Custom) 功能新增步骤条 4 步状态指示( updateStepBar)重构提取 renderAndWireTree 共享函数,消除 prebuildFolderList/buildColVisPanel 重复代码功能显示层级限制为 1-5 级(移除 6-10 级选项) 功能三态复选框恢复(仅自己 / 自己+子目录 / 不选),橙色 − 表示仅选自己 修复树形选择器 <label> 改 <span> 消除原生切换冲突修复事件绑定到 .tree-label,点文件夹名和选框均可操作UI树节点添加 title 属性 hover 显示完整路径 |
| v10.18 | 2026-06-18 | 修复色盲模式旧代码残留清理 重构树形选择器从递归改为平面遍历(O(n²)→O(n)) UI权限单元格颜色强化,直接设置与继承态形成鲜明视觉对比 |
| v10.17 | 2026-06-18 | UIDesign System 升级为 Modern Indigo Slate + Pixso 风格 UI标题绿→蓝渐变、卡片悬浮光晕、按钮光泽层、进度条流光动画 功能树形多级目录选择器初版 |
| v10.20 | 2026-06-18 | UI审计报告卡片美化(靛蓝标题栏 + 独立信息行) UI多级表头配色重设计(靛蓝→蓝紫→浅紫→青绿→琥珀渐变,告别深灰/黑) 新增安全检查增加密码过期检测(含”密码”关键词自动告警) 修复无障碍模式 CSS 被 !important 覆盖导致不生效UI步骤条初始态显示当前步骤 功能 saveSettings 补充无障碍模式持久化安全去掉登录明文自动 SHA-256,仅接受 64 位 hex 哈希 |
| v10.19 | 2026-06-18 | 修复权限单元格直接设置增加背景色区分 功能步骤条 4 步状态指示(updateStepBar) 重构提取 renderAndWireTree 共享函数 功能显示层级限制为 1-5 级 功能三态复选框恢复 修复树选择器 label→span 消除冲突 修复点击文件夹名即可操作 UI树节点 title hover 显示路径 |
| v10.18 | 2026-06-18 | 修复色盲模式旧代码残留清理 重构树形选择器递归→平面遍历(O(n²)→O(n)) UI权限单元格颜色强化 |
| v10.17 | 2026-06-17 | 新增登录保护(SHA-256) 修复表头层级重构 修复路径构建优化 |
| v10.16 | 2026-06-17 | 新增登录验证系统(SHA-256 + 远程密码) 新增用户/群组弹窗预览(排序表格 + 内联导出 CSV) 新增三态复选框(none/self/all) 修复多级表头 rowspan 计算 功能Excel 导出改用 SheetJS 官方 CDN v0.20.3 |
| v10.03 | 2026-06-18 | 功能清空重置、悬停提示、导出尊重搜索、列可见性 功能键盘快捷键、设置持久化、权限统计仪表盘、色弱友好模式 |
| v10.02 | 2026-06-17 | 新增域控自动识别 — 权限审计 CSV 自动提取用户和群组 功能用户/群组独立导出 修复路径映射 Bug — lookup.forEach 中断问题 |
| v10.01 | 2026-06-17 | UI全面美化 — 渐变背景、卡片圆角阴影 UI文案重写、状态标签统一(正常/已停用/已过期彩色徽章) 功能用户排序优化 — 正常 → 已过期 → 已停用 |
| v10 (fixed) | 2026-06-17 | 修复卡片上传/拖入无响应 新增有效权限计算(用户 ACL + 群组 ACL,Deny 优先) 新增差异对比模式、导出 Excel、搜索筛选 新增4 级列头、权限继承可视化、异常检测 |
| v9 | 2026-06-16 | 功能async 分片生成 — 6 阶段进度条 功能预计算路径映射 O(mk+n) 大幅提速 功能目录层级可选 1~10 级 功能群组/用户分区显示、异常检测 |
| v8 | 2026-06-16 | 功能层级选择改为下拉,新增「不限制」选项 |
| v7 | 2026-06-16 | 功能async 分片生成 + 进度条 + 预计算 |
| v6 | 2026-06-15 | 功能自执行 HTML — 拖入 CSV 自动生成表格 |
| v5 | 2026-06-15 | 功能5 级目录列头,权限从 32 个 CSV 自动填充 |
| v4 | 2026-06-15 | 功能三列合并表 + 继承链路可视化 |
| v3 | 2026-06-15 | 功能文件夹为列、用户为行的横表布局 |
| v1–v2 | 2026-06-15 | 功能用户列表解析、目录结构整理 |
| 🚀 v1→v10.20 共 30+ 个版本,从简单的 CSV 解析器演变为带登录保护、权限矩阵审计、差异对比、Excel 导出的完整审计平台 | ||
🔧 技术说明
- 单文件架构:完整 HTML 文件,CSS + JS 全部内联,无外部依赖(除 SheetJS CDN 按需加载)
- 兼容性:ES5 语法,兼容主流现代浏览器
- 文件命名规范:群晖导出的 CSV 文件名需包含
user-/group-/Synology_PermissionReport_前缀 - 默认口令:离线模式下内置 SHA-256 哈希验证,远程配置文件路径
https://x.ccsos.me/f/JEoib/password.txt(需为 64 位 hex) - 代码行数:~1164 行(HTML + CSS + JS)
- 制作:Yanbo
数据统计
相关导航
没有相关内容!
暂无评论...