最近飞牛社区里讨论最集中的,不是哪个新功能,而是盯着系统里那个“升级到1.2”的提示犹豫要不要点。有人升级早,已经在折腾新权限设置;有人被权限转换坑了,发帖吐槽;还有ARM盒子用户被楼主们劝“再等等”。
今天把这事说清楚:1.2到底改了什么、坑在哪、谁该立刻升、谁该缓一缓。
1.2改了什么:文件权限全面切到Windows ACL
这次6月底开始推送的1.2大版本,核心变化就一件事,但它是最底层的:文件权限机制整体切换到了Windows ACL标准。微信公众号翻译成人话:以前飞牛的权限设置比较粗放,现在每个共享文件夹、每个成员,都能设置13项细分权限,分读取、写入、管理三大类。微信公众号每一项还可以分别选“允许”或“拒绝”,父文件夹的权限还能继承到子文件夹。微信公众号另外还有四档快捷选项:只读、读写、禁止访问(优先级最高)和完全自定义。
对之前被权限混乱折磨过的人来说,这是实打实的好事:ACL是Windows上验证了几十年的成熟权限模型,管理的精细度和逻辑清晰度比以前强得多。以后你要设置“A只能看这个文件夹、B能写但不能删、C完全别碰”,一个面板里就能全部搞定。

但好事有代价:一次性的权限转换
坑在转换成本上。因为底层权限模型换了,升级到1.2之后,需要对已有的共享文件夹做一次权限转换。微信公众号系统给了三个入口:升级后弹出的转换向导、系统通知、存储空间管理,不小心关了向导也能从后两个地方找回来。微信公众号几个要提前记住的坑:
转换是一次性的,转完之后权限模型不会回到旧逻辑,所以不存在“先升了试试,不行再退回去”这个选项。微信公众号
升级的同时,虚拟机、安全中心、Office预览这几个组件也要跟着更新,不然会报错。微信公众号
依赖旧权限机制的第三方应用可能暂时出问题,要等开发者适配;
社区里已经有先行者踩坑:升级后文件权限位变了,比如git仓库里的文件从100644变成100755,原本不可执行的脚本突然都可执行了,得自己挨个核对。微信公众号

谁能直接升,谁要等:ARM先划出去
结合官方更新说明和社区最近的反馈,这次的判断线其实很清楚。
基本可以直接升的:
x86设备,不管是官方机器还是DIY的一体机;
数据量可控、快照不多的;
不重度依赖SMB挂载稳定性、第三方Docker应用少的。
建议缓一缓再观望的:
N1、RK3399这类老ARM盒子,这次升级对它们风险明显更高,已经有翻车帖了。微信公众号
海量文件加快照的场景:权限转换本身要跑很久,中途出问题处理起来麻烦;
重度依赖SMB挂载、多台设备读写同一共享目录的;
Docker和虚拟机重度用户,尤其是跑了那些对文件权限位敏感的镜像的。
另外到8月下旬,1.2.0201这类后续版本还在灰度推送中,说明版本本身还在收敛稳定,不急的话多等一阵不亏。微信公众号

升级前要做的四件事
决定要升的,建议先把这四件事做完,半小时不到,可能帮你省几天的返工:
确认备份:最硬的保险。重要数据的备份或快照先过一遍,确认快照可用;
盘点依赖:把依赖共享文件夹权限的应用列出来——Docker容器的挂载路径、SMB挂载设备、WebDAV等等,提前确认它们会不会受影响;
预留完整时间窗:别在重要任务前夜升级,权限转换本身需要时间,数据量越大等得越久;
跟着向导走完:首次升级会弹出权限转换向导,别跳过、别中途关掉;错过了就从系统通知或存储空间管理里找回入口。微信公众号
升级后自查:出问题先看这几处
把社区已经踩过的坑汇总一下,升级后的自查可以按这个顺序来:
共享文件夹提示“权限未适配”:说明这个文件夹的权限转换没做完,去存储空间管理里找入口补转换;
成员访问不了原来能访问的目录:先看是不是被设了“禁止访问”——拒绝的优先级最高,一条拒绝能压掉所有允许。微信公众号再检查继承关系,父文件夹和子文件夹的权限中间有没有断层,继承不合需求可以转成显式权限逐层设置;
脚本、代码仓库状态变奇怪:遇到git 100644变100755这类权限位变化只能手动修,官方给出批量工具之前,老老实实逐个改;
第三方应用报错:先确认更新到最新版本,还不行多半是等适配,去应用的更新日志里盯一下。

最后说下立场:这次1.2的升级方向没有问题,ACL是飞牛从“能用”走向“好用”的必经之路,也是后面多人协作的基础工程。但权限模型切换本质上是一次底层数据的“搬家”,谨慎一点没有成本:x86用户把备份做好可以大胆升,ARM用户和重度用户等版本再收敛一点、第三方应用适配齐了再动手,也不迟。