Der Autor der Quelle bekam NextExplorer unter ZimaOS mit Erstellen, Hochladen, Schreiben und Löschen vollständig zum Laufen. Entscheidend war nicht allein chmod: Der NextExplorer-Prozess lief als Nicht-Root-Benutzer, während der eingebundene Speicher eine andere Gruppe verwendete. Durch das Angleichen der Gruppe und das Anwenden von setgid auf Verzeichnisse erbten neu erstellte Inhalte die vorgesehene gemeinsame Gruppe.
Die genauen Befehle aus dem Forum sollten nicht blind auf einen gesamten Speicherpool angewendet werden. Die Quelle verwendet PGID=1001 und ändert Gruppe und Berechtigungen rekursiv für /media/Safe-Storage; diese Werte und dieser Umfang gelten nur für das betreffende System. Die aktuelle Version von NextExplorer wird aktiv gepflegt und verwendet weiterhin Docker-Einbindungen unter /mnt. Daher ist es sicherer, nur die Ordner einzubinden, die NextExplorer verwalten soll, und die Berechtigungen für diese Ordner abzugleichen.
Das aktuelle NextExplorer verwendet weiterhin Docker-Volumes unter /mnt
Der aktuelle Quickstart der Upstream-Dokumentation bindet Folgendes ein:
/path/to/your/files:/mnt/Files
Außerdem bleiben /config und /cache dauerhaft erhalten. Jeder direkte Unterordner unter /mnt wird in der Benutzeroberfläche als Volume angezeigt.
Verwende das aktuelle Bereitstellungsmodell von NextExplorer.
Die Quelle verwendete eine dauerhafte Konfiguration und einen dauerhaften Cache
In der Anleitung wurden folgende Verzeichnisse erstellt:
/DATA/AppData/nextexplorer/config
/DATA/AppData/nextexplorer/cache
Diese wurden auf /config und /cache abgebildet. Das ist weiterhin ein gutes Vorgehen, da der Container neu erstellt werden kann, während Konfiguration und erzeugter Cache außerhalb des Containers erhalten bleiben.
Der Schreibfehler wurde durch eine nicht übereinstimmende Gruppe verursacht
Der Autor beschrieb für den ZimaOS-Speicher Besitzverhältnisse wie monitor:samba, während NextExplorer unter einer Nicht-Root-Identität lief. Wenn die effektive Gruppe der Anwendung nicht mit der Gruppe des beschreibbaren Speichers übereinstimmte, führten Lösch- und Erstellvorgänge zu EACCES-Fehlern.
Bevor du PGID festlegst, ermittle die tatsächliche Gruppen-ID des dedizierten Ordners, den du freigeben möchtest. Gehe nicht davon aus, dass 1001 universell gilt.
setgid hilft dabei, dass neue Verzeichnisse die gemeinsame Gruppe erben
Die Quelle wendete setgid auf Verzeichnisse an, nachdem der Gruppenbesitz angeglichen worden war. Auf einem Linux-nativen Dateisystem kann dies dazu führen, dass neue Unterordner die Gruppe des übergeordneten Ordners erben. Das ist wesentlich dauerhafter, als nach jedem Upload den Besitz wiederholt korrigieren zu müssen.
Ändere nicht rekursiv die Gruppe des gesamten NAS, sofern dies nicht wirklich beabsichtigt ist
Das Ändern von Gruppenbesitz und Berechtigungen für ein gesamtes Medien- oder Speicherstammverzeichnis kann Plex, Jellyfin, Sicherungsaufgaben, SMB-Benutzer und andere Container beeinträchtigen. Erstelle einen dedizierten, von NextExplorer verwalteten Ordner oder wähle bewusst die gemeinsame Gruppe aus, die von allen beteiligten Diensten verwendet wird.
Die Quelle warnte davor, dass das Löschen endgültig war
Die Anleitung vom März 2026 warnte ausdrücklich, dass die dort beschriebene NextExplorer-Konfiguration keinen Papierkorb hatte und Löschungen sofort ausgeführt wurden. Die Upstream-Version hat sich seitdem erheblich weiterentwickelt, einschließlich neuer Funktionen für Zugriffskontrolle und Freigaben. Die Quelle belegt jedoch keinen wiederherstellbaren Papierkorb für diese Bereitstellung.
Erstelle Sicherungskopien und teste das Löschverhalten zunächst mit entbehrlichen Dateien, bevor du NextExplorer Schreibzugriff auf unersetzliche Daten gewährst.
Das aktuelle NextExplorer bietet bessere Authentifizierungsoptionen
Die aktuelle Upstream-Dokumentation beschreibt lokale Benutzer und Gruppen sowie optionales OIDC-SSO. Das ist wichtig, wenn du einen leistungsfähigen Dateimanager über ein einzelnes vertrauenswürdiges LAN hinaus zugänglich machst.
FAQ zu NextExplorer-Berechtigungen
War chmod allein die Lösung der Quelle?
Nein. Der Autor betonte, dass die Angleichung der Gruppe zusammen mit setgid entscheidend war.
Sollte jedes System PGID 1001 verwenden?
Nein. Verwende die tatsächliche Gruppen-ID, der der vorgesehene beschreibbare Ordner auf deinem ZimaOS-System gehört.
Sollte NextExplorer standardmäßig Schreib- und Löschzugriff auf das gesamte NAS erhalten?
Nein. Beschränke Einbindungen und Berechtigungen auf die Ordner, die NextExplorer tatsächlich benötigt, und erstelle Sicherungskopien wichtiger Daten.
