NAS权限审计工具_v10.20

1个月前更新 83 00

Synology NAS 共享文件夹权限审计工具,加载群晖 CSV 自动生成可视化权限矩阵,支持在线密码管理。

收录时间:
2026-06-17
其他站点:

Synology NAS 共享文件夹权限审计工具

完整功能说明 · 更新记录 · 版本 v10.20

📖 概述

本工具用于审计 Synology(群晖)NAS 的共享文件夹权限。加载群晖 DSM 导出的 CSV 文件后,自动解析用户、群组和 ACL 权限数据,生成可视化权限矩阵表格,帮助 IT 管理员快速识别权限配置问题和安全风险。

适用版本:Synology DSM 7.2-64570 及以上;支持域控(AD/LDAP)环境。

🚀 使用流程

1
加载 CSV 文件
从群晖导出权限审计报告(必须)、用户列表和群组列表(可选),拖拽或点击卡片上传
2
预览解析结果
点击「解析用户」「解析群组」弹窗查看排序后的账号清单,支持内联导出 CSV
3
选择层级与范围
设定 1-5 级显示深度,通过树形选择器勾选要审计的目录范围(支持三态:仅自己 / 含子目录 / 不选)
4
生成权限矩阵
一键生成彩色权限矩阵表格,支持搜索过滤、导出 Excel、差异对比、安全检查

页面顶部的步骤条会实时高亮当前进度,完成后所有步骤标记为绿色。

⚙️ 功能清单

🔐 安全与访问控制

  • 登录验证:SHA-256 哈希口令验证,支持从远程 URL(x.ccsos.me)拉取密码配置;网络不可用时回退内置口令
  • 同会话免登录:sessionStorage 缓存验证状态,刷新页面无需重新输入

📂 文件导入

  • 权限审计 CSV(必须):识别格式 Synology_PermissionReport_*-*.csv,支持一次选择多个文件
  • 用户列表 CSV(可选):识别格式 user-*.csv,自动解析账号、描述、群组、状态
  • 群组列表 CSV(可选):识别格式 group-*.csv,自动解析群组名称、成员
  • 拖拽上传:三个卡片均支持拖拽文件到卡片区域
  • 自动提取账号:若未加载用户/群组 CSV,工具自动从权限审计文件中提取账号和群组信息
  • 业务群组识别:内置已知群组列表(Ka Set),自动将群组归类到群组区

📋 数据预览

  • 用户预览弹窗:按过期/停用排序显示全部用户,标注账号状态(正常/过期/停用),支持弹窗内导出 CSV
  • 群组预览弹窗:显示全部群组及其成员,支持弹窗内导出 CSV
  • 审计报告卡片:显示每个导入文件的设备名、导出时间、目标目录

🌲 目录选择器

  • 树形多级目录:自动从权限路径构建完整的 5 级目录树
  • 三态复选框:点击循环切换「不选 → 仅选自己 → 选自己+全部子目录」
  • 视觉区分:蓝色 ✓ = 选中含子目录,橙色 − = 仅选自己,白色 = 未选
  • 全选/全不选:顶部一键切换,带 indeterminate 半选态
  • 点击文字即可切换:点击文件夹名称或复选框均可操作
  • 路径 tooltip:hover 显示完整路径

📊 权限矩阵

  • 1-5 级显示深度:支持一级到五级目录层级,层级越深列数越多
  • 多级表头:volume(靛蓝)→ L2(蓝紫)→ L3(浅紫)→ L4(青绿)→ 叶子列(琥珀),渐变色彩区分层级
  • 固定列:左侧「账号/描述/群组关系/状态」四列 sticky 固定
  • 有效权限模式:勾选后自动合并用户个人权限和所属群组权限
  • 权限值视觉区分:FC 翠绿、RW 薄荷绿、RO 淡青、Deny 粉红、Custom 暖黄;直接设置带背景色,继承态变为灰色
  • 无障碍模式 ♿:默认开启,用重复斜线条纹替代纯色背景区分权限类型,对色觉障碍友好
  • 已过期/已停用标注:过期/停用账号行背景变色,账号名灰度
  • 统计栏:每个 Volume 显示列数及 FC/RW/D 权限计数

🔍 搜索与导航

  • 实时搜索过滤:按账号、群组、权限值搜索,匹配单元格高亮,自动隐藏不匹配行
  • 快捷键:Ctrl+Enter 生成、Ctrl+F 搜索、Ctrl+E 导出

📥 导出

  • Excel 导出:SheetJS 库(v0.20.3),导出可见行,含冻结窗格
  • CSV 导出:用户列表、群组列表均可导出为 UTF-8 BOM CSV

🔄 差异对比

  • 在生成一次权限表后,加载另一份权限审计 CSV,自动对比新增/移除/变更的权限条目

⚠️ 安全检查

  • 已停用仍有权:自动检测状态为”已停用”但权限表中仍有权限的账号
  • 已过期仍有权:自动检测状态为”已过期”但权限表中仍有权限的账号
  • 密码过期仍有权:自动检测状态含”密码”关键词且仍有权限的账号(警告级别)
  • 状态异常无权限:提示密码/账号已过期但无活跃权限的用户

💾 持久化

  • 通过 localStorage 记忆「显示层级」「显示有效权限」「无障碍模式」三个设置,刷新页面后恢复

🖨️ 打印

  • @media print 样式,打印时自动隐藏工具栏、卡片、进度条,仅保留权限矩阵表格(横向 A4)

📖 权限值含义

FC完全控制 — 可读写、修改权限、删除子文件
RW读写 — 可读取、创建及修改文件
R只读 — 仅可浏览及读取文件
D拒绝全控 — 显式拒绝,优先级最高
C自定义 — 非标准权限组合

彩色粗体 + 浅色背景 = 在该目录层级直接设置  |  灰色细体 + 浅灰背景 = 从上级目录继承而来

📝 更新记录

版本日期改动
v10.202026-06-18修复无障碍模式 CSS 被 !important 纯色背景覆盖导致不生效
UI步骤条初始态显示当前步骤(蓝色光晕)
功能saveSettings 补充无障碍模式持久化
功能去掉登录模块明文密码自动 SHA-256 分支,远程仅接受 64 位 hex 哈希
修复步骤条 updateStepBar(1) 调用时机修正(等解析完成后)
修复无障碍 HTML checkbox / JS 变量 / 事件 / 持久化链路补全
v10.192026-06-18修复权限单元格直接设置增加背景色区分(FC/RW/RO/Custom)
功能新增步骤条 4 步状态指示(updateStepBar
重构提取 renderAndWireTree 共享函数,消除 prebuildFolderList/buildColVisPanel 重复代码
功能显示层级限制为 1-5 级(移除 6-10 级选项)
功能三态复选框恢复(仅自己 / 自己+子目录 / 不选),橙色 − 表示仅选自己
修复树形选择器 <label> 改 <span> 消除原生切换冲突
修复事件绑定到 .tree-label,点文件夹名和选框均可操作
UI树节点添加 title 属性 hover 显示完整路径
v10.182026-06-18修复色盲模式旧代码残留清理
重构树形选择器从递归改为平面遍历(O(n²)→O(n))
UI权限单元格颜色强化,直接设置与继承态形成鲜明视觉对比
v10.172026-06-18UIDesign System 升级为 Modern Indigo Slate + Pixso 风格
UI标题绿→蓝渐变、卡片悬浮光晕、按钮光泽层、进度条流光动画
功能树形多级目录选择器初版
v10.202026-06-18UI审计报告卡片美化(靛蓝标题栏 + 独立信息行)
UI多级表头配色重设计(靛蓝→蓝紫→浅紫→青绿→琥珀渐变,告别深灰/黑)
新增安全检查增加密码过期检测(含”密码”关键词自动告警)
修复无障碍模式 CSS 被 !important 覆盖导致不生效
UI步骤条初始态显示当前步骤
功能saveSettings 补充无障碍模式持久化
安全去掉登录明文自动 SHA-256,仅接受 64 位 hex 哈希
v10.192026-06-18修复权限单元格直接设置增加背景色区分
功能步骤条 4 步状态指示(updateStepBar)
重构提取 renderAndWireTree 共享函数
功能显示层级限制为 1-5 级
功能三态复选框恢复
修复树选择器 label→span 消除冲突
修复点击文件夹名即可操作
UI树节点 title hover 显示路径
v10.182026-06-18修复色盲模式旧代码残留清理
重构树形选择器递归→平面遍历(O(n²)→O(n))
UI权限单元格颜色强化
v10.172026-06-17新增登录保护(SHA-256)
修复表头层级重构
修复路径构建优化
v10.162026-06-17新增登录验证系统(SHA-256 + 远程密码)
新增用户/群组弹窗预览(排序表格 + 内联导出 CSV)
新增三态复选框(none/self/all)
修复多级表头 rowspan 计算
功能Excel 导出改用 SheetJS 官方 CDN v0.20.3
v10.032026-06-18功能清空重置、悬停提示、导出尊重搜索、列可见性
功能键盘快捷键、设置持久化、权限统计仪表盘、色弱友好模式
v10.022026-06-17新增域控自动识别 — 权限审计 CSV 自动提取用户和群组
功能用户/群组独立导出
修复路径映射 Bug — lookup.forEach 中断问题
v10.012026-06-17UI全面美化 — 渐变背景、卡片圆角阴影
UI文案重写、状态标签统一(正常/已停用/已过期彩色徽章)
功能用户排序优化 — 正常 → 已过期 → 已停用
v10 (fixed)2026-06-17修复卡片上传/拖入无响应
新增有效权限计算(用户 ACL + 群组 ACL,Deny 优先)
新增差异对比模式、导出 Excel、搜索筛选
新增4 级列头、权限继承可视化、异常检测
v92026-06-16功能async 分片生成 — 6 阶段进度条
功能预计算路径映射 O(mk+n) 大幅提速
功能目录层级可选 1~10 级
功能群组/用户分区显示、异常检测
v82026-06-16功能层级选择改为下拉,新增「不限制」选项
v72026-06-16功能async 分片生成 + 进度条 + 预计算
v62026-06-15功能自执行 HTML — 拖入 CSV 自动生成表格
v52026-06-15功能5 级目录列头,权限从 32 个 CSV 自动填充
v42026-06-15功能三列合并表 + 继承链路可视化
v32026-06-15功能文件夹为列、用户为行的横表布局
v1–v22026-06-15功能用户列表解析、目录结构整理
🚀 v1→v10.20 共 30+ 个版本,从简单的 CSV 解析器演变为带登录保护、权限矩阵审计、差异对比、Excel 导出的完整审计平台

🔧 技术说明

  • 单文件架构:完整 HTML 文件,CSS + JS 全部内联,无外部依赖(除 SheetJS CDN 按需加载)
  • 兼容性:ES5 语法,兼容主流现代浏览器
  • 文件命名规范:群晖导出的 CSV 文件名需包含 user- / group- / Synology_PermissionReport_ 前缀
  • 默认口令:离线模式下内置 SHA-256 哈希验证,远程配置文件路径 https://x.ccsos.me/f/JEoib/password.txt(需为 64 位 hex)
  • 代码行数:~1164 行(HTML + CSS + JS)
  • 制作:Yanbo

数据统计

相关导航

没有相关内容!

暂无评论

none
暂无评论...