必须在/etc/fstab中为对应分区挂载选项添加acl并执行remount,否则setfacl等命令将因文件系统未启用acl支持而报错或无效;验证需用mount | grep " / "确认输出含acl字样。

要在Linux系统启动时自动启用ACL(访问控制列表)支持,关键不是在fstab里“启用ACL”,而是确保文件系统挂载时携带
确认当前是否已启用acl挂载选项
运行以下命令查看根分区(或其他目标分区)的挂载参数:
mount | grep " / "
如果输出中包含 acl(例如 ext4 rw,relatime,acl),说明已启用,无需修改。若没有,就需要调整fstab并重新挂载。
编辑/etc/fstab添加acl挂载选项
用root权限打开fstab:
sudo nano /etc/fstab
找到对应分区那一行(通常是根分区或需ACL支持的数据分区),在第4列“挂载选项”中,将 defaults 改为 defaults,acl。
手动 Telegram 斜杠命令,用于查看 Codex 状态及使用情况。用户发送 /codex_usage、/codex_usage default、/codex_usage all 等时触发。
例如原行为:
UUID=abcd1234-5678 / ext4 defaults 0 1
改为:
UUID=abcd1234-5678 / ext4 defaults,acl 0 1
注意:多个选项之间用英文逗号分隔,不能有空格;acl 是挂载选项,不是独立字段,必须放在第4列。
重新挂载使acl生效
保存fstab后,立即应用新选项,无需重启:
- 执行 sudo mount -o remount /(针对根分区)
- 若修改的是其他分区(如
/home),则用 sudo mount -o remount /home - 再次运行 mount | grep " / " 确认输出中已出现 acl
验证ACL是否可用
测试基本ACL操作,确认功能就绪:
- 创建测试文件:touch /tmp/testfile
- 设置用户ACL:sudo setfacl -m u:alice:rw /tmp/testfile
- 查看结果:getfacl /tmp/testfile,应看到
user:alice:rw-条目 - 若提示 Operation not supported,说明挂载时未带acl选项或文件系统不支持(ext4/xfs均支持)










