Autor źródła uruchomił NextExplorer w pełni na ZimaOS, z obsługą tworzenia, przesyłania, zapisu i usuwania plików. Kluczowe nie było samo chmod: proces NextExplorer działał jako użytkownik bez uprawnień administratora, podczas gdy zamontowana pamięć masowa korzystała z innej grupy. Ujednolicenie grupy oraz zastosowanie bitu setgid do katalogów sprawiło, że nowo tworzona zawartość dziedziczyła zamierzoną współdzieloną grupę.
Nie należy bezmyślnie kopiować dokładnych poleceń z forum na całą pulę pamięci masowej. W źródle użyto PGID=1001 i rekurencyjnie zmieniono grupę oraz uprawnienia dla /media/Safe-Storage; te wartości i ten zakres dotyczą wyłącznie tamtego systemu. Obecny NextExplorer jest aktywnie rozwijany i nadal korzysta z montowań Dockera w ramach /mnt, dlatego bezpieczniejszym podejściem jest zamontowanie tylko tych folderów, którymi ma zarządzać NextExplorer, oraz dostosowanie uprawnień wyłącznie w tych folderach.
Obecny NextExplorer nadal korzysta z woluminów Dockera w /mnt
Obecny przewodnik szybkiego uruchomienia mapuje:
/path/to/your/files:/mnt/Files
i przechowuje dane /config oraz /cache. Każdy bezpośredni element podrzędny w /mnt staje się woluminem widocznym w interfejsie.
Skorzystaj z obecnego modelu wdrażania NextExplorer.
Źródło używało trwałej konfiguracji i pamięci podręcznej
W przewodniku utworzono:
/DATA/AppData/nextexplorer/config
/DATA/AppData/nextexplorer/cache
i zmapowano te katalogi na /config oraz /cache. Nadal jest to dobre rozwiązanie, ponieważ kontener można odtworzyć, a konfiguracja i wygenerowana pamięć podręczna pozostaną poza nim.
Błąd zapisu wynikał z niezgodności grup
Autor opisał własność pamięci masowej ZimaOS, na przykład monitor:samba, podczas gdy NextExplorer działał z tożsamością użytkownika bez uprawnień administratora. Gdy efektywna grupa aplikacji nie odpowiadała grupie mającej uprawnienia zapisu do pamięci masowej, operacje usuwania i tworzenia kończyły się błędem EACCES.
Przed ustawieniem PGID sprawdź rzeczywisty identyfikator grupy dedykowanego folderu, który zamierzasz udostępnić. Nie zakładaj, że 1001 jest uniwersalną wartością.
setgid pomaga nowym katalogom dziedziczyć współdzieloną grupę
Po ujednoliceniu własności grupy źródło zastosowało bit setgid do katalogów. W systemie plików natywnym dla Linuksa może to sprawić, że nowe katalogi podrzędne odziedziczą grupę nadrzędną, co jest znacznie trwalsze niż wielokrotne naprawianie własności po każdym przesłaniu plików.
Nie wykonuj rekurencyjnego chgrp na całym NAS-ie, chyba że jest to rzeczywiście zamierzone
Zmiana własności grupy i trybów dostępu w całym katalogu głównym multimediów lub pamięci masowej może wpłynąć na Plex, Jellyfin, zadania kopii zapasowych, użytkowników SMB i inne kontenery. Utwórz dedykowany folder zarządzany przez NextExplorer albo świadomie wybierz współdzieloną grupę używaną przez wszystkie uczestniczące usługi.
Źródło ostrzegało, że usuwanie jest nieodwracalne
W przewodniku z marca 2026 roku wyraźnie ostrzeżono, że opisana konfiguracja NextExplorer nie ma kosza, a usuwanie następuje natychmiast. Od tego czasu rozwiązanie upstream znacznie się rozwinęło, między innymi o nowsze funkcje kontroli dostępu i udostępniania, ale źródło nie potwierdza istnienia możliwego do odzyskania kosza w tamtym wdrożeniu.
Przechowuj kopie zapasowe i przetestuj działanie usuwania na plikach tymczasowych, zanim przyznasz NextExplorerowi dostęp do zapisu danych, których nie można zastąpić.
Obecny NextExplorer oferuje silniejsze opcje uwierzytelniania
Aktualna dokumentacja upstream opisuje lokalnych użytkowników i grupy oraz opcjonalne logowanie jednokrotne OIDC. Jest to istotne, jeśli udostępniasz rozbudowany menedżer plików poza jedną zaufaną siecią LAN.
Najczęstsze pytania dotyczące uprawnień NextExplorer
Czy samo chmod było rozwiązaniem zastosowanym w źródle?
Nie. Autor podkreślał, że kluczowe były ujednolicenie grupy oraz bit setgid.
Czy każdy system powinien używać PGID 1001?
Nie. Użyj rzeczywistego identyfikatora grupy będącej właścicielem docelowego folderu z uprawnieniami zapisu w systemie ZimaOS.
Czy domyślnie należy przyznać NextExplorerowi dostęp do zapisu i usuwania w całym NAS-ie?
Nie. Ogranicz montowania i uprawnienia do folderów, których faktycznie potrzebuje, oraz przechowuj kopie zapasowe ważnych danych.
