在/etc/fstab中为分区启用acl,需在对应挂载项的options字段中于defaults后添加,acl(英文逗号分隔),再执行mount -o remount /生效;启用前应先用dumpe2fs -h确认分区支持acl,且仅适用于ext4等本地文件系统。

在 /etc/fstab 中为特定分区开启 ACL,核心是修改对应挂载项的挂载选项字段,在 defaults 后添加 acl(用英文逗号分隔),再重新挂载或重启生效。
确认目标分区和当前挂载选项
先查清你要操作的分区设备名、挂载点及当前是否已启用 ACL:
- 运行
df -h /或df -h /path/to/dir查看该路径所在分区(如/dev/sda2) - 运行
mount | grep " / "(把/换成你的挂载点)看当前挂载参数中是否含acl - 更准确的方式:用
dumpe2fs -h /dev/sda2 | grep "Default mount options",若输出含acl,说明文件系统默认支持;若不含,需手动加入
编辑 /etc/fstab 添加 acl 选项
打开 /etc/fstab,找到对应分区那一行(通常以 UUID 或设备名开头,后跟挂载点、文件系统类型等):
- 原行示例:
UUID=abc123... / ext4 defaults 1 1 - 修改为:
UUID=abc123... / ext4 defaults,acl 1 1(注意defaults和acl之间是英文逗号,无空格) - 如果是其他挂载点(如
/home),确保改的是对应那行,不要误动 root 或 boot 分区 - ⚠️ 修改前建议备份:
cp /etc/fstab /etc/fstab.bak,避免语法错误导致系统无法启动
使配置立即生效
保存 /etc/fstab 后,无需重启即可应用新选项:
- 执行
mount -o remount /(将/替换为你的实际挂载点,如/home) - 验证是否成功:
mount | grep " / ",应看到类似(rw,relatime,acl,...)的输出 - 也可对某个测试文件运行
getfacl filename,若不报错且显示# file: ... # owner: ... # group: ... user::... group::... other::...并有mask::行,说明 ACL 已就绪
常见注意事项
ACL 是针对分区(文件系统)启用的功能,不是单个文件或目录的开关:
- 即使 /etc/fstab 已加
acl,也要执行mount -o remount才真正激活,否则旧挂载仍不识别 ACL 命令 - ext4 默认支持 ACL,但某些精简系统或旧内核可能未编译进 ACL 支持,此时
dumpe2fs会显示无acl,且mount -o remount,acl可能报错“wrong fs type”——需确认内核配置 - 若该分区是 NFS 或 tmpfs 等非本地 ext/xfs 文件系统,ACL 不适用,
acl选项会被忽略或报错











