コミュニティソリューション

NAS全体を書き換えずに、ZimaOS上でNextExplorerを実行して書き込み・削除権限を付与:PGIDとsetgidを修正

A March 2026 community guide showing NextExplorer with config/cache under /DATA/AppData and multiple storage mounts under /mnt. The author fixed EACCES by aligning the container group to PGID 1001, changing group ownership, applying 775 and setgid, and warned that deletes had no recycle bin in that source setup.

記事の執筆者は、作成、アップロード、書き込み、削除の各操作を含め、ZimaOS上でNextExplorerを完全に動作させました。重要だったのはchmodだけではありません。NextExplorerのプロセスは非rootユーザーとして実行されていた一方、マウントされたストレージでは別のグループが使われていました。グループを一致させ、ディレクトリにsetgidを適用することで、新しく作成されたコンテンツが意図した共有グループを継承するようになりました。

フォーラムに記載された正確なコマンドを、ストレージプール全体にそのまま無条件で適用しないでください。記事ではPGID=1001を使用し、/media/Safe-Storageのグループと権限を再帰的に変更していますが、これらの値と対象範囲はそのシステム固有のものです。現在のNextExplorerは積極的に保守されており、引き続き/mnt配下のDockerマウントを使用します。そのため、より安全な現在の方法は、NextExplorerに管理させたいフォルダーだけをマウントし、それらのフォルダー上で権限を一致させることです。

現在のNextExplorerもDocker優先の/mntボリュームを使用

現在の上流クイックスタートでは、次のようにマッピングします。

/path/to/your/files:/mnt/Files

また、/config/cacheを永続化します。/mnt直下の各子項目が、UIに表示されるボリュームになります。

現在のNextExplorerのデプロイモデルを使用してください。

記事では永続的な設定とキャッシュを使用

記事では次のディレクトリを作成しました。

/DATA/AppData/nextexplorer/config
/DATA/AppData/nextexplorer/cache

そして、それらを/config/cacheにマッピングしました。コンテナを再作成しても設定と生成済みキャッシュをコンテナの外部に保持できるため、これは現在も優れた方法です。

書き込みに失敗した原因はグループの不一致

執筆者は、ZimaOSのストレージ所有権がmonitor:sambaのようになっている一方で、NextExplorerは非rootのIDで実行されていたと説明しています。アプリの実効グループが書き込み可能なストレージのグループと一致していない場合、削除や作成の操作でEACCESが返されます。

PGIDを設定する前に、公開する予定の専用フォルダーの実際のグループIDを確認してください。1001がどのシステムでも共通だと考えないでください。

setgidにより、新しいディレクトリが共有グループを継承

記事では、グループ所有権を一致させた後、ディレクトリにsetgidを適用しています。Linuxネイティブのファイルシステムでは、これにより新しい子フォルダーが親のグループを継承できるため、アップロードのたびに所有権を修正するよりも、はるかに持続的な方法になります。

本当に必要でない限り、NAS全体に再帰的なchgrpを実行しない

メディアやストレージのルート全体でグループ所有権とモードを変更すると、Plex、Jellyfin、バックアップタスク、SMBユーザー、その他のコンテナに影響する可能性があります。NextExplorer専用の管理フォルダーを作成するか、関係するすべてのサービスで使用する共有グループを意図的に選択してください。

記事では、削除が完全な削除であることを警告

2026年3月の記事では、NextExplorerの設定にごみ箱がなく、削除が即時に実行されることを明確に警告していました。上流版はその後大きく進化し、より新しいアクセス制御機能や共有機能なども追加されていますが、記事の構成で復元可能なごみ箱のワークフローが提供されることは確認されていません。

バックアップを保持し、NextExplorerに復元できないデータへの書き込み権限を与える前に、使い捨てのファイルで削除の動作をテストしてください。

現在のNextExplorerには、より強力な認証オプションがある

現在の上流ドキュメントでは、ローカルユーザー/グループと、オプションのOIDC SSOについて説明されています。強力なファイルマネージャーを信頼できる単一のLAN以外に公開する場合、これは重要です。

NextExplorerの権限に関するFAQ

記事の解決策はchmodだけでしたか?

いいえ。執筆者は、グループの一致とsetgidが重要なポイントだと強調しています。

すべてのシステムでPGID 1001を使用すべきですか?

いいえ。ZimaOSシステムで、対象の書き込み可能なフォルダーを所有している実際のグループIDを使用してください。

デフォルトでNextExplorerにNAS全体への書き込み/削除アクセスを与えるべきですか?

いいえ。マウントと権限は実際に必要なフォルダーに限定し、重要なデータのバックアップを保持してください。