[Bug Report] 磐石系统?
Tofloor
poster avatar
夺桍桍桍
deepin
2025-07-16 17:50
Author

我想安装一个软件,需要往 /usr/share/keyrings/ 目录写一个文件。

但是,系统一直提示“权限不足”。

我检查了所有文件权限,也用了root用户,但还是不行。报错信息里看不出任何有用的线索。

为了解决这个问题,我花了两天时间。我上网用各种关键词搜索,问了AI,但所有方法都没用。我以为是我的系统坏了,最后只能重装系统。

结果,重装了全新的系统之后,问题一模一样。

直到我去Deepin的论坛搜索,才发现是一个叫“磬石系统”的东西在阻止我。这个功能是默认开启的,但我完全不知道它的存在。

这件事的问题很严重:

  1. 它改变了Linux的正常规则。 通常root用户可以操作所有文件,但这个系统在背后阻止了它,而且不告诉用户。
  2. 它完全不透明。 这么重要的功能,默认开启却没有任何地方有提示或说明。
  3. 它让问题无法排查。 因为报错信息是错的,用户根本不知道真正的原因是“磬石系统”,只能浪费大量时间去试错,甚至重装系统。

我建议Deepin团队必须修改这个功能的默认设置。

最基本的要求是,要有一个清楚的提示告诉用户“磬石系统”的存在,并提供一个开关让用户可以方便地关闭它。请不要再让用户遇到这种无法解决的问题了。

Reply Favorite View the author
All Replies
1 / 2
To page
prompt
deepin
2025-07-16 17:59
#1

因为,产品的思路就是,不想让用户关闭磐石joy

围绕这个核心思路,默认启用磐石,不提供图形界面的开关,

cli提示只告诉你/usr只读,不直接告诉你如何关闭磐石

当然,官方公众号和帖子,介绍过如何通过命令来关闭磐石,楼主可能没看到

Reply View the author
prompt
deepin
2025-07-16 18:01
#2

另外,建议楼主改一下措辞,别这么情绪化

就事论事,客观陈述遇到的困扰

Reply View the author
夺桍桍桍
deepin
2025-07-16 18:02
#3
prompt

因为,产品的思路就是,不想让用户关闭磐石joy

围绕这个核心思路,默认启用磐石,不提供图形界面的开关,

cli提示只告诉你/usr只读,不直接告诉你如何关闭磐石

当然,官方公众号和帖子,介绍过如何通过命令来关闭磐石,楼主可能没看到

这样做对官方有什么好处呢

Reply View the author
夺桍桍桍
deepin
2025-07-16 18:04
#4
prompt

另外,建议楼主改一下措辞,别这么情绪化

就事论事,客观陈述遇到的困扰

标题有点情绪化,但正文我觉得我已经非常克制了

Reply View the author
prompt
deepin
2025-07-16 18:04
#5
夺桍桍桍

这样做对官方有什么好处呢

磐石是deepin后续版本的基石呀

其他功能围绕着磐石展开的

若用户关掉了磐石,做这一切岂不失去了意义,系统的稳定性和易用性也会打折扣

Reply View the author
deepin-流云
Moderator
Community OP
2025-07-16 18:06
#6

https://bbs.deepin.org.cn/post/286633

磐石之前有发布过官方QA,可以通过命令关闭。请友好发言沟通kissing_heart

Reply View the author
Μαησεωφ
deepin
2025-07-16 18:19
#7

不仅是 Deepin,OpenKylin 也引入了不可变系统,只能说这玩意的目标用户是极度追求稳定又极度不懂技术的政企用户,让他们怎么胡搞都不崩溃,就像 Windows 也很耐造。

Reply View the author
tacat
deepin
2025-07-16 18:28
#8
Μαησεωφ

不仅是 Deepin,OpenKylin 也引入了不可变系统,只能说这玩意的目标用户是极度追求稳定又极度不懂技术的政企用户,让他们怎么胡搞都不崩溃,就像 Windows 也很耐造。

image.png

国产桌面两巨头,在 不可变系统 上达成了共识joy

Reply View the author
buyike
deepin
2025-07-16 19:03
#9
夺桍桍桍

这样做对官方有什么好处呢

好处太多了呀,和生存相关你说呢。

deepin使用磐石是为UOS做前期测试,明白了吗?

如果你稍稍关注一下论坛就会知道磐石这个事,而且是可以关闭的。

#进入系统后,关闭只读保护功能:
sudo deepin-immutable-writable enable -d /usr
#如果想开启只读保护,只需运行:
sudo deepin-immutable-writable disable
#注意:开启或关闭此功能,都需要重启才能生效。

Reply View the author
Feelup
deepin
2025-07-16 20:07
#10

实际上吧,磐石系统这种不可变系统,在Ubuntu、Fedora等很多Linux上都已经在逐步应用了,只是名字叫法不一样而已。

Reply View the author
Hannah
deepin
2025-07-17 00:12
#11
夺桍桍桍

这样做对官方有什么好处呢

感觉跟手机上锁不让你刷机一样,省事儿不少。就是自身不是很硬,bug稍多体验差了点儿。

Reply View the author
fengshuo
Deepin Wiki Editor
2025-07-17 08:10
#12

这个“磐石系统”已经给想正常安装软件的用户造成了极大的困扰!所有的 GNU/Linux 发行版,无论根社区与否,都遵守着几乎同一套文件系统权限配置。磐石系统以保护系统核心文件为由故意破环了这个不成文的规矩。它本身设计就不合理,现在还以默认打开的状态强塞给 Deepin 用户,这么干非常欠妥!

  • 请官方务必在下一个更新时,在系统安装器中加入“磐石系统”的开关选项,且此开关应该默认关闭
  • 同时也在设置(图形化界面)里加入磐石开关,用户点击后提醒重启才会应用更改

我要问磐石系统开发者一个问题:

为什么 rm 命令行工具不会在执行 sudo rm -rf /* 前提醒用户这么做会毁坏系统?

如果你答不上来,那还请你不要做 Linux 开发了。

Reply View the author
181******81
deepin
2025-07-17 08:51
#13
fengshuo

这个“磐石系统”已经给想正常安装软件的用户造成了极大的困扰!所有的 GNU/Linux 发行版,无论根社区与否,都遵守着几乎同一套文件系统权限配置。磐石系统以保护系统核心文件为由故意破环了这个不成文的规矩。它本身设计就不合理,现在还以默认打开的状态强塞给 Deepin 用户,这么干非常欠妥!

  • 请官方务必在下一个更新时,在系统安装器中加入“磐石系统”的开关选项,且此开关应该默认关闭
  • 同时也在设置(图形化界面)里加入磐石开关,用户点击后提醒重启才会应用更改

我要问磐石系统开发者一个问题:

为什么 rm 命令行工具不会在执行 sudo rm -rf /* 前提醒用户这么做会毁坏系统?

如果你答不上来,那还请你不要做 Linux 开发了。

完全同意,都用社区版了。如果想要做妈宝男,就取用uos或者windows了。joy

Reply View the author
buyike
deepin
2025-07-17 08:56
#14
181******81

完全同意,都用社区版了。如果想要做妈宝男,就取用uos或者windows了。joy

不做谁给饭吃?你们给??

image.png

Reply View the author
伴你高飞
deepin
2025-07-17 09:41
#15

我觉得楼主的心情可以理解,系统应当给用户提示,当前文件或文件夹受磐石保护不允许操作,起码不会让用户走那么多弯路。

就像你去景点旅游,大门关着也没有公告,你几天都来看看什么时间开门,谁知道景区在另外一侧开了门,这个旧门永远不开了,还说在XX日的报纸上刊登了。关键是那天的报纸有几个人是订的。

要么在安装界面进行红色明确的提示。

Reply View the author
neko
deepin
Ecological co-builder
Q&A Team
2025-07-17 09:58
#16
fengshuo

这个“磐石系统”已经给想正常安装软件的用户造成了极大的困扰!所有的 GNU/Linux 发行版,无论根社区与否,都遵守着几乎同一套文件系统权限配置。磐石系统以保护系统核心文件为由故意破环了这个不成文的规矩。它本身设计就不合理,现在还以默认打开的状态强塞给 Deepin 用户,这么干非常欠妥!

  • 请官方务必在下一个更新时,在系统安装器中加入“磐石系统”的开关选项,且此开关应该默认关闭
  • 同时也在设置(图形化界面)里加入磐石开关,用户点击后提醒重启才会应用更改

我要问磐石系统开发者一个问题:

为什么 rm 命令行工具不会在执行 sudo rm -rf /* 前提醒用户这么做会毁坏系统?

如果你答不上来,那还请你不要做 Linux 开发了。

因为sudo的时候就有提示告知风险

Reply View the author
fengshuo
Deepin Wiki Editor
2025-07-17 09:59
#17
buyike

不做谁给饭吃?你们给??

image.png

凭什么我们给?统信收购深之度以后不给员工发工资了还是咋地?我知道Deepin/UOS跟Centos/RHEL的上下游关系是颠倒过来的,我也支持把UOS未来的功能放进Deepin里试试水。问题是这磐石系统明明还有那么多问题,官方还全然不觉地放出25正式版,那些拿着薪水的测试员是干什么吃的?举个例子:在Virtualbox虚拟机里装系统,然后安装Vbox Guest Additions这算正常需求吧。归功于磐石,Guest Additions在预览版里就不能正常安装,正式版发布了竟然还是不能!如果官方认为UOS信创认证是需求,而Deepin用户拥有一个能正常使用的系统之需求就不是需求,那Deepin社区就不会有人愿意当UOS的小白鼠了!

Reply View the author
Μαησεωφ
deepin
2025-07-17 11:35
#18
fengshuo

凭什么我们给?统信收购深之度以后不给员工发工资了还是咋地?我知道Deepin/UOS跟Centos/RHEL的上下游关系是颠倒过来的,我也支持把UOS未来的功能放进Deepin里试试水。问题是这磐石系统明明还有那么多问题,官方还全然不觉地放出25正式版,那些拿着薪水的测试员是干什么吃的?举个例子:在Virtualbox虚拟机里装系统,然后安装Vbox Guest Additions这算正常需求吧。归功于磐石,Guest Additions在预览版里就不能正常安装,正式版发布了竟然还是不能!如果官方认为UOS信创认证是需求,而Deepin用户拥有一个能正常使用的系统之需求就不是需求,那Deepin社区就不会有人愿意当UOS的小白鼠了!

感觉,如果 UOS 真必须要上不可变系统,为什么 UOS 自己不开一个内测通道去找他们的小白鼠测试,而是要拉上 Deepin 一起受苦?

Reply View the author
neo
deepin
2025-07-17 12:35
#19

用免费的系统都这么硬气的吗?

Reply View the author
猫粮
deepin
2025-07-17 12:47
#20
neo

用免费的系统都这么硬气的吗?

因为有的人白嫖习惯了,天天嘴上说着开源精神,说白了就是想白嫖,官方不按自己的想法删掉磐石,那就是大逆不道。🌚

明明自己一分钱没出过,口气还忒大,好像统信花钱请员工做系统,全公司都必须服务你一个人一样。

Reply View the author
1 / 2
To page