团队与权限
这一篇覆盖什么
这一篇解释个人空间、团队空间、团队角色和管理员后台之间的边界。适合准备多人使用、创建团队、分配成员和排查团队权限时阅读。
入口速查
| 你想做什么 | 去哪里 |
|---|---|
| 创建、归档、恢复团队 | 管理 -> 团队 |
| 管理团队成员 | 管理员用 管理 -> 团队,团队管理员用 设置 -> 团队 |
| 给团队分配存储路线 | 管理 -> 团队 绑定策略组 |
| 查看团队文件 | 左侧工作空间切到对应团队 |
| 查看团队审计 | 管理 -> 团队 -> 团队详情 -> 审计,或团队管理页 |
| 恢复团队里误删内容 | 切到团队空间后打开 回收站 |
个人空间和团队空间有什么区别
AsterDrive 里最重要的边界是工作空间。
| 项目 | 个人空间 | 团队空间 |
|---|---|---|
| 文件归属 | 当前用户 | 当前团队 |
| 分享 | 只列个人空间创建的分享 | 只列团队空间创建的分享 |
| 回收站 | 个人空间自己的回收站 | 每个团队自己的回收站 |
| 任务中心 | 个人空间任务 | 团队空间任务 |
| 搜索 | 搜当前个人空间 | 搜当前团队空间 |
| WebDAV | 个人空间专用账号 | 当前版本不和团队空间共用 |
| 存储路线 | 用户绑定的策略组 | 团队绑定的策略组 |
你在左侧切换工作空间后,文件、分享、任务、回收站和搜索结果都会跟着切换。
这也是排查“为什么我看不到某个文件 / 分享 / 任务”的第一步:先确认自己当前在哪个工作空间。
团队角色怎么理解
团队内部通常按三类角色理解:
| 角色 | 适合谁 | 能做什么 |
|---|---|---|
| 所有者 | 团队负责人 | 管理团队、成员和团队内文件 |
| 管理员 | 团队日常维护者 | 管理成员和团队内日常内容 |
| 成员 | 普通协作用户 | 使用团队空间里的文件、分享和任务 |
系统管理员不等于每个团队的日常协作者。系统管理员主要做全局维护:创建团队、归档团队、恢复团队、改配额、改策略组、排查审计。团队内部的日常成员管理,优先交给团队所有者或团队管理员。
权限排查先看两层
一个用户能不能操作团队内容,先看他是不是团队成员,再看他在团队里的角色。不要只看他是不是系统管理员。
管理员后台和团队设置的边界
管理 -> 团队
这是系统管理员视角,适合做全局维护:
- 创建团队
- 选择初始团队管理员
- 查看团队列表、成员数、空间占用和归档状态
- 修改团队名称、描述、配额和策略组
- 归档、恢复或删除团队
- 查看团队审计日志
- 在必要时介入成员管理
设置 -> 团队
这是普通用户的团队视角。用户会在这里看到自己加入的团队。
如果用户在某个团队里是所有者或管理员,还可以继续进入团队管理页处理成员和团队信息。
团队怎么创建
推荐顺序:
- 在
管理 -> 策略组确认是否已有适合团队使用的策略组 - 到
管理 -> 团队创建团队 - 填写团队名称和描述
- 选择初始团队管理员
- 设置团队配额
- 绑定策略组
- 创建后进入团队详情,补充成员
如果暂时不确定团队要走哪条存储路线,可以先使用默认策略组。后续切换策略组时,新的上传会按新规则走;已经写入的旧文件仍按原存储策略读取。
团队和策略组
团队不是直接绑定某条存储策略,而是绑定策略组。
这意味着团队上传文件时会走下面这条链路:
团队空间
|
+-- 团队绑定的策略组
|
+-- 按文件大小匹配策略组规则
|
+-- 命中具体存储策略常见做法:
- 小团队直接使用默认策略组
- 大文件较多的团队单独走 S3 / MinIO 策略组
- 异地团队单独走远程节点策略组
- 临时项目团队设置较小配额和独立策略组
修改团队策略组前,先确认目标策略组启用中,并且里面至少有一条可用规则。
归档和恢复团队
归档团队适合这些场景:
- 项目结束,但暂时不想删除内容
- 团队暂停使用
- 需要把团队从日常列表里收起来
归档后,团队不会像正常团队那样继续作为日常工作空间使用。
如果后续需要恢复,系统管理员可以在 管理 -> 团队 里恢复团队。
团队归档保留时间在:
管理 -> 系统设置 -> 存储与保留 -> 团队归档保留时长归档不是备份
归档只是产品内状态,不替代数据库和文件对象备份。长期保留或合规留存仍然要走 备份与恢复。
团队里的分享、任务和回收站
团队空间里的这些内容都和个人空间分开:
- 分享链接
- 回收站项目
- 在线压缩 / 在线解压 / 打包下载任务
- 审计记录
- 搜索结果
如果用户说“我找不到刚才的分享”,先确认他是不是切到了创建分享时的同一个团队空间。
如果用户说“任务中心没有任务”,也先确认当前工作空间。
审计和排查
团队相关问题优先看:
管理 -> 团队 -> 团队详情- 团队详情里的成员列表
- 团队审计日志
管理 -> 审计日志管理 -> 任务
常见排查顺序:
- 用户是不是团队成员
- 用户在团队里的角色是否足够
- 当前工作空间是不是目标团队
- 团队是否已归档
- 团队绑定的策略组是否可用
- 相关分享、任务或回收站项目是否属于同一个团队空间
使用边界
- 团队空间不是另一个独立站点,仍然由同一套 AsterDrive 服务提供
- 团队空间不共用个人 WebDAV 账号
- 团队配额和用户个人配额分开理解
- 团队策略组影响后续上传路线,不会自动搬迁旧文件
- 系统管理员能做全局维护,但团队日常协作最好交给团队所有者和团队管理员