前置准备
本次实操基于Docker部署的开源档案管理系统ArchiveBox,所有操作无需复杂环境搭建,复制命令直接运行即可启动服务。
1. 环境要求
- 已安装Docker 20.10+、Docker Compose 2.0+,执行 docker --version、docker-compose --version 验证版本
- 服务器开放8000端口,执行 ufw allow 8000(Linux系统)或在云服务器控制台放行8000端口
2. 启动档案管理系统
在终端执行完整启动命令:
```
docker run -d -p 8000:8000 archivebox/archivebox:latest
```
等待30秒后,访问 http://服务器IP:8000,登录凭证:用户名admin、密码admin123,进入系统后台。
核心权限配置步骤
1. 创建部门架构

部门架构是权限关联的基础,点击左侧菜单栏「部门管理」→「新增部门」,按要求填写:
- 部门名称:仅支持中文、字母、数字,不超过20字,如「研发部」「财务部」
- 上级部门:默认选「根部门」,若需子部门(如「研发部-前端组」),需选上级为对应部门
- 点击「保存」,页面会刷新部门列表,确认所有已创建部门正常显示
2. 定义权限角色
角色是权限的集合,相同岗位用户可复用角色,点击左侧「权限管理」→「角色管理」→「新增角色」:
- 角色名称:如「部门档案管理员」「部门普通员工」,不超过15字
- 关联权限:根据岗位需求勾选,管理员需勾选「查看/上传/修改本部门档案」「新增子部门」,普通员工仅勾选「查看/上传本部门档案」(禁止勾选「跨部门查看/修改」)
- 点击「保存」,重复操作创建所有需要的角色
3. 关联用户、角色与部门
这是权限生效的核心步骤,确保用户仅能操作所属部门的档案:
- 点击左侧「用户管理」→「新增用户」
- 填写必填项:用户名(字母+数字组合)、密码(不少于8位),可选填真实姓名
- 关联部门:点击「选择部门」,选中该用户所属的部门(如把「张三」关联到「研发部」)
- 关联角色:点击「选择角色」,选中该用户对应的岗位角色(如「张三」关联「部门普通员工」)
- 点击「保存」,用户权限自动配置完成,无需额外操作
4. 测试权限生效
用新创建的普通用户登录系统,逐一验证权限:
- 上传测试档案,确认只能选择所属部门为存储路径
- 查看档案列表,确认仅显示所属部门上传的档案
- 尝试访问其他部门的档案,若系统返回「无权限」则配置成功
- 若需验证管理员权限,用管理员账号登录,可查看所有部门的档案
常见问题排查
1. 用户看不到所属部门的档案
- 排查1:在「用户管理」中查看该用户的「关联部门」字段,确认是否绑定正确
- 排查2:在「角色管理」中确认该用户对应的角色是否勾选「查看本部门档案」权限
- 修复:重新关联正确的部门和角色,保存后刷新页面即可生效
2. 跨部门用户能查看其他部门档案
- 排查:在「角色管理」中查看该用户的角色,是否误勾选了「跨部门查看档案」权限
- 修复:取消该角色的「跨部门查看」权限,保存后用该用户重新登录系统
3. 子部门架构无法显示
- 排查:创建子部门时,「上级部门」是否选择了正确的父级部门(如「前端组」的上级必须选「研发部」,不能选根部门)
- 修复:删除错误的子部门,重新创建时选对上级部门,保存后刷新部门列表