因为加个-d导致继承权限只在新生成的文件生效 解决办法 setfacl -Rm "shsnc:rx" /app 当前所有目录神效 setfacl -d -m "shsnc:rx" /app 新生成文件也会生效