Skip to content

团队与权限

这一篇覆盖什么

这一篇解释个人空间、团队空间、团队角色和管理员后台之间的边界。适合准备多人使用、创建团队、分配成员和排查团队权限时阅读。

入口速查

你想做什么去哪里
创建、归档、恢复团队管理 -> 团队
管理团队成员管理员用 管理 -> 团队,团队管理员用 设置 -> 团队
给团队分配存储路线管理 -> 团队 绑定策略组
查看团队文件左侧工作空间切到对应团队
查看团队审计管理 -> 团队 -> 团队详情 -> 审计,或团队管理页
恢复团队里误删内容切到团队空间后打开 回收站

个人空间和团队空间有什么区别

AsterDrive 里最重要的边界是工作空间

项目个人空间团队空间
文件归属当前用户当前团队
分享只列个人空间创建的分享只列团队空间创建的分享
回收站个人空间自己的回收站每个团队自己的回收站
任务中心个人空间任务团队空间任务
搜索搜当前个人空间搜当前团队空间
WebDAV个人空间专用账号当前版本不和团队空间共用
存储路线用户绑定的策略组团队绑定的策略组

你在左侧切换工作空间后,文件、分享、任务、回收站和搜索结果都会跟着切换。
这也是排查“为什么我看不到某个文件 / 分享 / 任务”的第一步:先确认自己当前在哪个工作空间。

团队角色怎么理解

团队内部通常按三类角色理解:

角色适合谁能做什么
所有者团队负责人管理团队、成员和团队内文件
管理员团队日常维护者管理成员和团队内日常内容
成员普通协作用户使用团队空间里的文件、分享和任务

系统管理员不等于每个团队的日常协作者。系统管理员主要做全局维护:创建团队、归档团队、恢复团队、改配额、改策略组、排查审计。团队内部的日常成员管理,优先交给团队所有者或团队管理员。

权限排查先看两层

一个用户能不能操作团队内容,先看他是不是团队成员,再看他在团队里的角色。不要只看他是不是系统管理员。

管理员后台和团队设置的边界

管理 -> 团队

这是系统管理员视角,适合做全局维护:

  • 创建团队
  • 选择初始团队管理员
  • 查看团队列表、成员数、空间占用和归档状态
  • 修改团队名称、描述、配额和策略组
  • 归档、恢复或删除团队
  • 查看团队审计日志
  • 在必要时介入成员管理

设置 -> 团队

这是普通用户的团队视角。用户会在这里看到自己加入的团队。
如果用户在某个团队里是所有者或管理员,还可以继续进入团队管理页处理成员和团队信息。

团队怎么创建

推荐顺序:

  1. 管理 -> 策略组 确认是否已有适合团队使用的策略组
  2. 管理 -> 团队 创建团队
  3. 填写团队名称和描述
  4. 选择初始团队管理员
  5. 设置团队配额
  6. 绑定策略组
  7. 创建后进入团队详情,补充成员

如果暂时不确定团队要走哪条存储路线,可以先使用默认策略组。后续切换策略组时,新的上传会按新规则走;已经写入的旧文件仍按原存储策略读取。

团队和策略组

团队不是直接绑定某条存储策略,而是绑定策略组

这意味着团队上传文件时会走下面这条链路:

text
团队空间
  |
  +-- 团队绑定的策略组
      |
      +-- 按文件大小匹配策略组规则
          |
          +-- 命中具体存储策略

常见做法:

  • 小团队直接使用默认策略组
  • 大文件较多的团队单独走 S3 / MinIO 策略组
  • 异地团队单独走远程节点策略组
  • 临时项目团队设置较小配额和独立策略组

修改团队策略组前,先确认目标策略组启用中,并且里面至少有一条可用规则。

归档和恢复团队

归档团队适合这些场景:

  • 项目结束,但暂时不想删除内容
  • 团队暂停使用
  • 需要把团队从日常列表里收起来

归档后,团队不会像正常团队那样继续作为日常工作空间使用。
如果后续需要恢复,系统管理员可以在 管理 -> 团队 里恢复团队。

团队归档保留时间在:

text
管理 -> 系统设置 -> 存储与保留 -> 团队归档保留时长

归档不是备份

归档只是产品内状态,不替代数据库和文件对象备份。长期保留或合规留存仍然要走 备份与恢复

团队里的分享、任务和回收站

团队空间里的这些内容都和个人空间分开:

  • 分享链接
  • 回收站项目
  • 在线压缩 / 在线解压 / 打包下载任务
  • 审计记录
  • 搜索结果

如果用户说“我找不到刚才的分享”,先确认他是不是切到了创建分享时的同一个团队空间。
如果用户说“任务中心没有任务”,也先确认当前工作空间。

审计和排查

团队相关问题优先看:

  • 管理 -> 团队 -> 团队详情
  • 团队详情里的成员列表
  • 团队审计日志
  • 管理 -> 审计日志
  • 管理 -> 任务

常见排查顺序:

  1. 用户是不是团队成员
  2. 用户在团队里的角色是否足够
  3. 当前工作空间是不是目标团队
  4. 团队是否已归档
  5. 团队绑定的策略组是否可用
  6. 相关分享、任务或回收站项目是否属于同一个团队空间

使用边界

  • 团队空间不是另一个独立站点,仍然由同一套 AsterDrive 服务提供
  • 团队空间不共用个人 WebDAV 账号
  • 团队配额和用户个人配额分开理解
  • 团队策略组影响后续上传路线,不会自动搬迁旧文件
  • 系统管理员能做全局维护,但团队日常协作最好交给团队所有者和团队管理员

基于 MIT 许可证发布