Als je via SSH inlogt op ZimaOS en merkt dat systeemmappen alleen-lezen zijn, betekent dat niet dat er iets mis is met je account. ZimaOS beschermt bewust het grootste deel van het bestandssysteem van het besturingssysteem tegen normale schrijfacties, zelfs wanneer een gebruiker zijn rechten verhoogt. De oorspronkelijke bronthread uit februari 2026 begon als een vraag over SSH-machtigingen, maar bracht al snel een nuttiger doel aan het licht: automatisch telefoonfoto’s van OneDrive naar NAS-opslag halen en die bestanden vervolgens beschikbaar maken voor Immich.
De belangrijkste ontwerp-les is om de onveranderlijke systeemlaag te scheiden van beschrijfbare gegevens. Gebruik SSH of de webterminal voor beheer en bewaar door gebruikers gemaakte scripts, configuratie en applicatiegegevens onder /DATA of een andere beheerde opslaglocatie, en probeer niet van ZimaOS een conventionele Ubuntu-server te maken door pakketten in het beschermde rootbestandssysteem te installeren.
Alleen-lezen SSH-toegang is normaal gedrag van ZimaOS
De oorspronkelijke gebruiker kon zich authenticeren met de normale ZimaOS-gebruikersnaam en het wachtwoord, maar kon niet schrijven naar de verwachte locatie of rclone installeren alsof de host Debian of Ubuntu was. Een eerste antwoord stelde voor sudo of sudo -i, maar een andere deelnemer aan de community maakte terecht onderscheid tussen rechten en de beschrijfbaarheid van het bestandssysteem: root worden maakt een alleen-lezen-systeemimage niet beschrijfbaar.
De huidige richtlijnen van IceWhale CLI bevestigen dit gedrag nu rechtstreeks: de meeste systeemmappen zijn alleen-lezen, zelfs wanneer je als root bent aangemeld, terwijl gebruikers- en applicatiegegevens zich bevinden onder /DATA.
Gebruik het huidige model van het ZimaOS CLI-bestandssysteem voordat je een mislukte schrijfactie onder /usr, /app of een ander systeempad als een rechtenprobleem beschouwt.
sudo wijzigt rechten, niet het ontwerp van het rootbestandssysteem
sudo is nog steeds nuttig wanneer een opdracht verhoogde rechten vereist, maar kan een bestandssysteem dat ZimaOS bewust als alleen-lezen aankoppelt niet overschrijven. Dit verklaart waarom ‘probeer root’ het verkeerde antwoord kan zijn wanneer de fout Read-only file system is in plaats van Permission denied.
Plaats scripts en statusgegevens voor duurzame aanpassingen op beschrijfbare opslag. Bouw geen workflow die afhankelijk is van het handmatig aanpassen van de basisimage van het besturingssysteem, omdat updates die wijzigingen kunnen vervangen of ongeldig kunnen maken, zelfs als een tijdelijke oplossing aanvankelijk werkt.
De huidige versie van ZimaOS schakelt SSH in vanuit de ontwikkelaarsmodus
SSH zelf blijft een ondersteunde beheeroptie. De huidige versie van ZimaOS biedt een schakelaar voor SSH-toegang onder Instellingen > Ontwikkelaarsmodus en biedt ook een terminal in de browser.
Volg de huidige configuratie voor SSH en de webterminal in plaats van ervan uit te gaan dat alleen-lezen-systeemmappen betekenen dat SSH slechts gedeeltelijk is ingeschakeld.
De brongebruiker wilde OneDrive → NAS → Immich
De beoogde workflow van de gebruiker was:
- upload een kleine batch telefoonfoto's en -video's naar de gratis OneDrive-opslag;
- draag die bestanden regelmatig over van OneDrive naar de NAS;
- maak de lokale bestemming beschikbaar voor Immich;
- verwijder na bevestiging van de overdracht de cloudkopieën, zodat de beperkte OneDrive-quota opnieuw kan worden gebruikt.
Dit is meer dan een gewone back-up. Het omvat een destructieve laatste stap: de bron verwijderen na een geslaagde overdracht.
De Backup-app van februari 2026 werd beschreven als kopiëren/synchroniseren, niet als verplaatsen
In de bronthread merkte de gebruiker op dat de ingebouwde Backup-app OneDrive-gegevens kopieerde, maar de cloudmap daarna niet leegmaakte. Een reactie uit de community zei dat dit opzettelijk was en beschreef de Backup-app als niet-destructief, zonder optie om na het kopiëren te verwijderen in die interface.
Die bewering hoort bij de bronomgeving van februari 2026. Het was een uitleg van de community en geen antwoord van IceWhale-medewerkers in de thread. Daarom moet dit niet worden vastgelegd als een permanente bewering dat “ZimaOS nooit cloudbestanden kan verplaatsen.”
De huidige ZimaOS Files kan cloudgegevens naar lokale opslag verplaatsen
De huidige documentatie van IceWhale laat nu zien dat OneDrive, Google Drive en Dropbox rechtstreeks in Files kunnen worden gekoppeld. Ook wordt beschreven hoe je cloudinhoud selecteert, een lokale opslagruimte kiest, een verplaatsing start en de voltooide overdracht controleert.
Gebruik voor incidentele of handmatig gecontroleerde migraties de huidige workflow voor overdracht van cloud naar lokaal in Files. Dit is eenvoudiger dan een rclone-container opzetten wanneer de overdracht niet zonder toezicht volgens een planning hoeft te worden uitgevoerd.
Back-up en verplaatsing hebben verschillende foutafhandelingssemantieken
Een back-up moet de bron behouden. Bij een verplaatsing kan de bron na de overdracht worden verwijderd. Dat verschil is belangrijk wanneer de bron de enige cloudkopie van telefoonfoto's is.
Als het doel is om automatisch ruimte in OneDrive vrij te maken, mag de automatisering een cloudbestand niet verwijderen alleen omdat een kopieeropdracht zonder duidelijke fout is teruggekeerd. Een veiligere workflow controleert of het lokale bestand bestaat en leesbaar is en verwijdert de bron pas nadat expliciet aan de succesvoorwaarde is voldaan.
Isoleer rclone van het hostbesturingssysteem voor geautomatiseerd verwijderen na overdracht volgens planning
De broncommunity raadde aan om rclone in Docker uit te voeren in plaats van het in het rootbestandssysteem van ZimaOS te installeren. Die architectuur sluit aan bij het bredere ontwerp van ZimaOS: de container bevat de tool, terwijl de configuratie en doelmappen worden gekoppeld aan schrijfbare ZimaOS-opslag.
Als je die workflow opzet, bewaar de rclone-configuratie en scripts dan op permanente opslag, zoals /DATA/AppData of een andere beheerde gegevensmap. Koppel alleen de lokale mappen die de taak nodig heeft in plaats van de container brede toegang tot de volledige NAS te geven.
De exacte rclone move was communityadvies, geen opdracht die in deze thread door IceWhale is geschreven. Test deze daarom met wegwerpbestanden voordat je automatisering toestaat die originelen in de cloud verwijdert.
Houd de overdrachtsmap indien nodig gescheiden van de door Immich beheerde bibliotheek
De brongebruiker beschreef dat de gedownloade map als importlocatie voor Immich werd gebruikt. Afhankelijk van de versie en implementatie kan Immich externe bibliotheken of gegevens in uploadstijl op verschillende manieren verwerken. Wijs een destructieve verplaatsingstaak niet zomaar naar de interne database- of applicatiegegevensmappen van Immich.
Gebruik een normale media-/importmap op beheerde NAS-opslag en configureer vervolgens het huidige Immich-pakket om die map te lezen met de opslagmethode die wordt ondersteund door de versie die je gebruikt.
De huidige back-up heeft nog steeds een ander doel dan cloudmigratie
De huidige ZimaOS Backup is ontworpen rond geplande, hervatbare kopieën en herstelpunten met versies tussen Cloud, LAN, USB en Zima-opslag. IceWhale maakt expliciet onderscheid tussen cloudsynchronisatie en back-up, omdat destructieve spiegeling fouten kan doorgeven.
Als het doel bescherming in plaats van quota vrijmaken is, is de huidige ZimaOS-back-upworkflow geschikter dan automatisering die bestanden na overdracht verwijdert.
Een veiligere OneDrive-fotoworkflow
- Maak via het huidige ZimaOS Files of een speciale container verbinding met OneDrive.
- Kies een beschrijfbare lokale bestemming op beheerde opslag, niet in een systeemmap.
- Breng eerst een kleine testbatch over.
- Controleer lokaal de aantallen bestanden, de bestandsgroottes en enkele echte foto's/video's.
- Bevestig met de beoogde importmethode dat Immich de lokale inhoud kan zien.
- Verwijder de originelen in de cloud pas daarna als het doel is om opslagquota vrij te maken.
- Bewaar een onafhankelijke back-up van onvervangbare foto's; de enige cloudkopie naar één NAS verplaatsen is geen 3-2-1-back-up.
Veelgestelde vragen over alleen-lezen SSH in ZimaOS
Waarom kan ik via SSH verbinding maken met ZimaOS, maar geen bestanden in systeemmappen aanmaken?
De meeste systeemmappen van ZimaOS zijn standaard alleen-lezen. Beschrijfbare gebruikers- en appgegevens horen onder beheerde gegevensopslag te staan, zoals /DATA.
Maakt sudo het rootbestandssysteem van ZimaOS beschrijfbaar?
Nee. Verhoogde rechten veranderen niets aan een bestandssysteem dat opzettelijk alleen-lezen is aangekoppeld.
Kan het huidige ZimaOS OneDrive gebruiken zonder rclone handmatig te installeren?
Ja. Huidige ZimaOS Files kan rechtstreeks verbinding maken met OneDrive en geselecteerde cloudinhoud naar lokale opslag verplaatsen.
Was automatisch verwijderen na het kopiëren beschikbaar in de oorspronkelijke Backup-gebruikersinterface?
In de communitythread van februari 2026 stond dat dit daar niet beschikbaar was. Beschouw dat als een historische beperking van de Backup-app, niet als een permanente uitspraak over elke huidige workflow voor cloudtransfers.
