Gemenskapslösning

ZimaOS-appen kan inte skriva till huvudlagringen: Separera mappägarskap från appspecifika behörigheter

A January 2026 thread where a first community reply blamed general ZimaOS storage ownership and suggested recreating folders in Files. The original poster disproved that as a universal fix with SFTPGo and Navidrome, leading the responder to revise the diagnosis to application-specific permission and feature behavior.

Källtråden visar varför ”appen kan inte skriva till RAID” inte omedelbart bör betraktas som ett enda behörighetsfel i ZimaOS. Det första community-svaret hävdade att App Store-containrar normalt bara hade skrivskyddad åtkomst utanför sin egen AppData, om inte en mapp skapades eller ”vidrördes” via Filer. Den ursprungliga skribenten provade exakt detta, men kunde fortfarande inte skapa SFTPGo-mappar eller ta bort musik från Navidrome.

Efter dessa motexempel reviderade svararen sin förklaring: filsystemets ägarskap är bara ett lager. Varje program har också sin egen containeranvändare, förväntade interna sökvägar och funktionsbegränsningar. Den senare korrigeringen är den mer tillförlitliga lärdomen.

Det finns tre olika behörighetslager

  • ZimaOS-värdens lagring: den faktiska RAID- eller diskmappen samt dess ägarskap och läge.
  • Docker-volymmappning: om värdmappen är monterad i containern och om monteringen är skrivskyddad.
  • Programmets beteende: vilken användare programmet körs som och om själva programvaran stöder att skapa, ta bort eller byta namn på filer.

Ett fel i vilket som helst av dessa lager kan se ut som ”åtkomst nekades”.

Att skapa mappen i Filer var ingen universell lösning

Det första förslaget var att skapa eller flytta målmappen via ZimaOS Filer så att rätt ägarskap skulle tillämpas. Den ursprungliga skribenten skapade srv/data på RAID-enheten, pekade SFTPGo till den och fick fortfarande felmeddelanden om nekad åtkomst.

Därför kan Filer-metoden inte beskrivas som en garanterad lösning för alla appar.

SFTPGo behöver en skrivbar sökväg som överensstämmer med dess körningsanvändare och konfiguration

SFTPGo körs med sina egna behörigheter och regler för virtuella mappar och hemkataloger. En värdmapp kan finnas och vara synlig, men ändå inte vara skrivbar för SFTPGo-processen.

För en aktuell distribution bör du kontrollera värdmappen, Dockers monteringsläge, containerns UID/GID och SFTPGo-användarens konfigurerade hemkatalog eller virtuella mapp tillsammans.

Källans svarare sade att Navidrome bör behandlas som skrivskyddat när det gäller bibliotekshantering och att det i deras sammanhang inte stöddes att ta bort spår från Navidrome. Att användaren inte kunde radera en låt var därför inte ett bra bevis på att RAID-behörigheterna generellt var felaktiga.

Hantera källans musikfiler med Filer eller ett annat filhanteringsverktyg, såvida inte den specifika aktuella versionen av Navidrome dokumenterar stöd för filändringar.

Kontrollera om Docker-volymen är monterad som skrivskyddad

En volymmappning kan uttryckligen använda skrivskyddat läge. Om appen ska kunna ändra filer måste värdmappen vara mappad med läs- och skrivåtkomst, och processens identitet måste ha skrivrättigheter i värdens filsystem.

I aktuella versioner av ZimaOS kan användare granska och redigera appens volymmappningar från programinställningarna.

Aktuella ZimaOS gör sökvägar för värd och container tydligare

IceWhale dokumenterar nu sambandet mellan sökvägar på appsidan, till exempel /config eller /media, och de verkliga lagringsmappar som ligger bakom dem.

Använd den aktuella sökvägsmodellen för appar i ZimaOS innan du använder rekursiv chmod/chown som första åtgärd.

Använd inte chmod 777 som en diagnostisk genväg

Breda skrivrättigheter kan dölja det verkliga problemet och exponera delade data för orelaterade processer. De löser inte heller problemet om en app avsiktligt öppnar en volym som skrivskyddad eller avvisar en sökväg genom sin egen konfiguration.

Ändra endast det minsta ägarskap eller den gruppbehörighet som appen behöver.

En bättre diagnostiksekvens

  1. Bekräfta den exakta värdmappen i ZimaOS.
  2. Bekräfta att appens volym mappar den mappen till den förväntade sökvägen i containern.
  3. Kontrollera om mappningen är skrivskyddad.
  4. Identifiera den UID/GID eller användare som containern körs som.
  5. Verifiera att denna identitet kan skriva till värdmappen.
  6. Bekräfta att själva programmet stöder den åtgärd som försöks utföras.

Vanliga frågor om behörigheter för applagring

Löste det ursprungliga SFTPGo-fallet att återskapa mappen i ZimaOS Filer?

Nej. Den ursprungliga skribenten provade detta och fick fortfarande meddelandet ”åtkomst nekades”.

Blir en läsbar RAID-mapp automatiskt skrivbar i alla appar?

Nej. Dockers monteringsläge, containerns UID/GID och programmets beteende spelar fortfarande roll.

Bör Navidrome användas som en allmän filhanterare?

Nej. Hantera musikkällan utanför Navidrome, såvida inte den aktuella appen uttryckligen stöder filändringar.