快速开始 适用于 狼享 LAN Share Pro

第一次进入后台:管理员账号、工作目录和基础安全设置怎么做

内容摘要

目标读者:第一次部署 LAN Share Pro 的管理员、IT、团队负责人 ①创建独立管理员账号(禁用弱密码);②确认访问地址(默认9090端口);③设置专用工作目录;④按业务规划稳定的一级目录;⑤初期设admin/manager/user/guest四类角色;⑥全员使用独立账号,确保审计可追溯;⑦谨慎开放删除权限,启用回收站。 完成后按自查清单验证,确保权限清晰、日志可查,保障企业文件管理规范有序。

发布于 2026年08月15日 · 最后更新于 2026年08月20日

很多私有云文件系统的问题,不是出在部署,而是出在第一次配置。

管理员账号随便设、工作目录随便放、所有人共用一个账号、删除权限默认放开。刚开始省事,后面就会变成责任不清、文件丢失、权限混乱。

这篇文章讲 LAN Share 第一次启动后,管理员应该优先完成哪些设置。

一、先创建管理员账号

第一次启动且系统里还没有管理员账号时,LAN Share(Pro / Enterprise) 会进入初始化页面。这个页面的作用是创建第一个管理员。

建议:

  • 不要使用 admin/adminadmin/123456 这类弱密码。
  • 管理员账号只给负责系统维护的人使用。
  • 普通员工不要共用管理员账号上传下载文件。
  • 管理员密码不要发在微信群或项目群里。

管理员账号的意义,不只是“能登录后台”,还代表系统里最高权限的操作责任。

二、确认访问地址

默认访问端口是:

http://服务器IP:9090

如果启用了 HTTPS,还会有 HTTPS 端口,常见是:

https://服务器IP:8443

试用阶段可以先使用 HTTP 内网访问。进入正式使用后,如果涉及敏感资料、跨网段访问或反向代理,建议规划 HTTPS。

三、确定工作目录

工作目录是员工实际上传、下载和管理文件的位置。

建议不要随手使用临时目录,例如桌面、下载目录、容器临时路径。更适合的做法是给 LAN Share 单独准备目录,比如:

/data/lan-share/user_data

或者在 Docker Compose 中挂载:

volumes:
  - ./data:/app/data
  - ./user_data:/app/user_data
  - ./configs:/configs
  - ./logs:/app/logs

这样做有几个好处:

  • 文件和程序分离;
  • 备份路径清晰;
  • 升级时不容易误删数据;
  • 后续迁移到新服务器更容易。

四、规划第一层目录

很多企业文件混乱,是从第一层目录开始的。

不建议这样建:

/资料
/临时
/新建文件夹
/张三
/客户
/各种文件

更建议按组织和业务边界规划:

/公司制度
/行政人事
/财务资料
/销售资料
/项目交付
/研发资料
/客户共享
/归档

第一层目录最好少而稳定,不要每天变。真正的项目、客户和日期,可以放在第二层或第三层。


pro_home_page_example


五、先设置最基本的角色

如果团队人数较少,可以先从四类角色开始:

角色 建议用途
admin 系统维护、用户管理、权限配置
manager 部门负责人、项目负责人
user 普通员工
guest 临时只读或受限访问

不要一开始就设计几十个角色。权限模型越复杂,越容易没人敢维护。

更实用的方式是:

  1. 先用少量角色跑通;
  2. 对敏感目录单独加 ACL;
  3. 等组织规则稳定后再细化。

角色管理


ACL_权限访问规则


六、不要所有人共用一个账号

有些团队为了方便,会让所有人用同一个账号登录。这样做最大的问题是:出了事查不到人。

例如:

  • 谁删除了文件?
  • 谁分享了客户资料?
  • 谁下载了报价单?
  • 谁覆盖了方案?

如果所有人都叫 user,审计日志就失去了意义。

Pro 版本的价值之一,就是把文件操作和真实用户关联起来。团队超过几个人后,建议尽早启用独立账号。

七、删除权限要谨慎

删除能力很方便,也很危险。

建议:

  • 普通员工默认不一定需要删除权限;
  • 项目负责人可以拥有本项目目录的删除权限;
  • 财务、合同、客户资料等目录慎开删除;
  • 保留回收站机制,不要轻易做不可恢复删除;
  • 定期检查回收站和审计日志。

删除不是单纯的文件操作,它代表组织内部的数据处置权。


审计日志


八、初始化后的检查清单

第一次配置完成后,可以按这个清单自查:

  • 管理员账号已创建,密码不是弱密码;
  • 工作目录位置明确,不是临时目录;
  • 第一层目录结构清晰;
  • 普通用户和管理员账号分开;
  • 角色数量不多,但边界清楚;
  • 删除权限没有随意开放;
  • 能用普通用户账号完成上传、下载、浏览;
  • 能在后台看到关键操作记录。

结尾

第一次配置决定了后面使用是否顺畅。LAN Share Pro 不只是让文件能上传下载,更重要的是让企业文件从第一天开始就有账号、权限和责任边界。

如果你准备让团队长期使用,建议直接试用 Pro,把用户、权限、审计和回收站一起验证。狼享官网:https://lan-share.whdatas.com

对应产品

狼享 LAN Share Pro

了解产品能力、适用场景和获取方式。

查看产品详情

相关教程