انتقل إلى المحتوى الرئيسي
الإصدار: TOS 7

المجلدات المشتركة

المجلد المشترك هو مساحة تخزين على الشبكة. يمكنك إنشاء عدة مجلدات مشتركة لتخزين فئات مختلفة من البيانات، أو لتوفيرها لمستخدمين أو لمجموعات مستخدمين مختلفين للوصول إلى الملفات.

إنشاء مجلد مشترك

المجلد المشترك

يرجى اتباع التعليمات المعروضة على الصفحة لإتمام إنشاء المجلد المشترك.

  • إخفاء هذا المجلد المشترك في "جوار الشبكة": يحدّد ما إذا كان المجلد المشترك يظهر أو يُخفى ضمن "الشبكة" في مستكشف ملفات Windows. ولا يؤثر تحديد هذا الخيار في أذونات الوصول إلى المجلد، إذ يبقى الوصول إليه ممكنًا عبر "\اسم الخادم\اسم المجلد المشترك".
  • تمكين سلة المحذوفات: عند التمكين، تُنقل الملفات المحذوفة من المجلد المشترك إلى مجلد باسم #recycle. ويمكنك ضبط الأمر بحيث لا يصل إلى سلة المحذوفات إلا المستخدمون في مجموعة admin.
  • أذونات الوصول إلى المجلد المشترك: عند ضبط أذونات الوصول إلى المجلد المشترك، سيعرض النظام أذونات الوصول الفعلية للمستخدم إلى المجلد المشترك استنادًا إلى أذوناته الفردية وأذونات مجموعة المستخدمين التي ينتمي إليها، مع مراعاة ترتيب أولوية الأذونات (المنع > القراءة/الكتابة > القراءة فقط).
  • حصة التخزين: تحدّد الحد الأقصى لسعة المجلد المشترك. ولا يمكن تحديد حصص التخزين للمجلدات المشتركة إلا عند استخدام نظام الملفات Btrfs.
قواعد التسمية
  1. يجب ألا تحتوي أسماء المجلدات المشتركة على مسافات أو على أي من الأحرف الخاصة التالية: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~، لكن يُسمح باستخدام الشرطة (-) والشرطة السفلية (_).
  2. يجب أن يتراوح طول اسم المجلد المشترك بين 1 و64 حرفًا، وألا يكون مطابقًا لاسم مستخدم.
  3. يُحظر في أسماء المجلدات المشتركة استخدام الأسماء المحجوزة من النظام أو الأسماء الافتراضية لمجلدات النظام، مثل: "root" و"admin" و"home" و"homes" و"desktop" و"usbshare" و"usbshare1" و"usbshare...".
ملاحظة
  1. إذا كان المجلد المشترك ممكّنًا كمجلد فريق TerraSync، فبعد حذف الملفات داخل هذا المجلد المشترك يجب أولًا إفراغ سلة المحذوفات في إدارة الملفات، ثم الدخول إلى سلة المحذوفات في تطبيق TerraSync لتنظيف ثانٍ، وذلك لضمان حذف الملفات نهائيًا وتحرير المساحة.
  2. إذا كان المجلد المشترك أو وحدة التخزين التي يقع فيها الملف يحتوي على لقطات، فبعد حذف الملف يجب الانتقال إلى تطبيق Snapshot أو إلى "لقطات نظام الملفات" وحذف جميع اللقطات المرتبطة به لتحرير المساحة.

المجلد المشترك المشفّر

تشبه عملية إنشاء مجلد مشترك مشفّر عملية إنشاء مجلد مشترك عادي، لكن بعد النقر على "إنشاء" يلزم تحديد "تشفير هذا المجلد المشترك" وإدخال مفتاح التشفير. وبعد تشفير المجلد المشترك، لن يتمكّن المستخدمون الذين لا يعرفون مفتاح التشفير من الوصول إلى البيانات المشفّرة أو تعديلها حتى لو أُزيل القرص الصلب من NAS ورُكّب على جهاز آخر.

قواعد كلمة المرور

يجب أن تتكوّن كلمة المرور من 8 أحرف على الأقل.

ملاحظة
  1. يجب أن يقوم المسؤول بتركيب المجلد المشترك المشفّر قبل أن يصبح قابلًا للوصول، وإلا فلن يتمكّن أي مستخدم من الوصول إلى أي محتوى داخله.
  2. يكون المجلد المشترك المشفّر المُنشأ حديثًا في حالة مركّب افتراضيًا.
  3. عند إنشاء ملفات فرعية أو مجلدات فرعية داخل مجلد مشترك مشفّر، يمكن أن يصل طول الاسم إلى 143 حرفًا.
  4. لا تدعم المجلدات المشتركة المشفّرة خدمات النسخ الاحتياطي للملفات إلا في حالة التركيب.

إدارة المفاتيح

تعتمد المجلدات المشتركة المشفّرة على التشفير العتادي لحماية أمن البيانات. ويُوصى بتصدير ملف المفتاح (بامتداد .key) وحفظه في مكان آمن فور نجاح تركيب المجلد المشترك المشفّر. احرص على حفظ مفتاح التشفير؛ فإذا فُقد المفتاح لن تتمكّن من استعادة الملفات المشفّرة أو الوصول إليها.

التركيب/إلغاء التركيب

يُعد تركيب المجلدات المشتركة المشفّرة وإلغاء تركيبها وسيلة مهمة لتحقيق مشاركة البيانات والتحكم في الوصول والحماية الأمنية.

  • التركيب: عند تركيب مجلد مشترك مشفّر، يلزم إدخال مفتاح التشفير أو استيراده. وبعد نجاح التركيب، يظهر رمز القفل الصغير في الركن الأيمن السفلي من أيقونة المجلد في حالة مفتوحة.
  • إلغاء التركيب: بعد إلغاء تركيب المجلد المشترك المشفّر، يُغلق رمز القفل ويُخفى المجلد في File Manager، كما تصبح جميع الاتصالات المرتبطة بهذا المجلد غير صالحة.
ملاحظة
  1. لضمان أمان البيانات، يرجى إلغاء تركيب المجلد المشترك المشفّر بعد الانتهاء من استخدامه، وإعادة تركيبه عند الحاجة.
  2. لا يمكنك إعادة تسمية المجلد المشترك المشفّر أو نقله إلى مساحة تخزين أخرى إلا بعد إلغاء تركيبه.

إدارة المجلدات المشتركة

العمليات العامة

  • معلومات المجلد: يمكنك تحرير المعلومات العامة للمجلد المشترك، مثل الاسم والوصف والنقل إلى وحدة تخزين أخرى.
  • بحث: أدخل كلمات مفتاحية للعثور على المجلد المطلوب.
  • تحديث: تحديث قائمة المجلدات المشتركة. إذا لم تعرض الواجهة أحدث تغييرات المجلدات المشتركة (بما في ذلك الإنشاء أو الحذف أو الانشغال) في الوقت المناسب، فانقر على زر التحديث.
  • حذف: اختر المجلد المشترك الذي تريد حذفه وانقر على زر الحذف. ولا يمكن حذف المجلد المشترك المشفّر المركّب إلا بعد إلغاء تركيبه.

الأذونات

يمكنك ضبط صلاحيات وصول المستخدمين ومجموعات المستخدمين ومستخدمي التطبيقات إلى المجلدات المشتركة ومحتوياتها بمرونة، بالإضافة إلى صلاحيات الوصول إلى كل ملف فرعي ومجلد فرعي داخل المجلد المشترك.

ملاحظة

في TOS 6.0 والإصدارات الأحدث، تُدار أذونات الوصول إلى المجلدات المشتركة بواسطة Windows ACL افتراضيًا. ويمكنك أيضًا إدارة الأذونات عبر File Manager أو مستكشف ملفات Windows.

ضبط الأذونات

يمكنك ضبط أذونات الوصول إلى المجلدات المشتركة عبر تحديد أو إلغاء تحديد مربّعات الأذونات المقابلة للمستخدمين ومجموعات المستخدمين ومستخدمي التطبيقات. وفيما يلي شرح الأذونات:

  • المنع: يُرفض وصول المستخدم إلى المجلد المشترك صراحةً، فلا يمكنه عرض أي محتوى داخل المجلد المشترك أو تنفيذ أي عملية عليه.
  • القراءة/الكتابة: تُمنح للمستخدم صلاحيات وصول كاملة، فيمكنه تصفّح الملفات داخل المجلد المشترك وتعديلها وإضافة ملفات وحذفها وتنفيذ عمليات أخرى عليها.
  • القراءة فقط: يمتلك المستخدم صلاحيات التصفّح فقط، فيمكنه عرض محتوى الملفات داخل المجلد المشترك، لكنه لا يستطيع إجراء أي تعديل أو إضافة أو حذف.
  • مخصّص: يمكن للمستخدم أو مجموعة المستخدمين تخصيص صلاحيات الوصول إلى المجلد المشترك وإلى الملفات والمجلدات الفرعية الفردية.
  • بلا أذونات: لا يستطيع المستخدم عرض أي محتوى داخل المجلد المشترك أو تنفيذ أي عملية عليه.
ملاحظة
  1. يُمنح المسؤول الأعلى أعلى الأذونات افتراضيًا من قِبل النظام، ويُمنح مالك الملف تحكمًا كاملًا افتراضيًا.
  2. عند تعارض أذونات المستخدم مع أذونات مجموعة المستخدمين التي ينتمي إليها، تكون أولوية الأذونات: المنع > القراءة/الكتابة > القراءة فقط.
  3. إذا كنت قد ثبّت تطبيقات مثل Aria2 وEmby Server وPlex Media Server وTransmission وغيرها، وأردت أن تتمكّن من الوصول إلى مجلدات مشتركة معيّنة، فيلزم منح هذه التطبيقات صلاحيات الوصول المناسبة مسبقًا.

الأذونات المخصّصة

يمكن للمستخدمين أو مجموعات المستخدمين التحكم الدقيق في صلاحيات الوصول إلى المجلدات المشتركة ومجلداتها الفرعية وملفاتها الفرعية عبر تخصيص أذونات Windows ACL (قائمة التحكم في الوصول).

  • موروث من: يُستخدم لعرض معلومات الأذونات ومعرفة ما إذا كانت الأذونات الحالية موروثة من المجلد الأصل. في Windows ACL، تُورَّث الأذونات افتراضيًا من المجلد الأصل إلى الملفات والمجلدات الفرعية. وتظهر الأذونات الموروثة باللون الرمادي في قائمة الأذونات، بينما تظهر الأذونات المخصّصة باللون الأسود.
  • النوع: اختر السماح أو الرفض لمنح الأذونات لمستخدم أو مجموعة أو رفضها عنه.
  • ينطبق على: حسب الحاجة، يمكن تطبيق الأذونات على المجلد الحالي أو مجلداته الفرعية أو ملفاته الفرعية.
ملاحظة

إذا كنت بحاجة إلى إزالة الأذونات الموروثة من الدليل الأصل أو إدارتها بشكل مستقل، فانقر على "المزيد" في قائمة الأذونات ضمن إدارة الملفات، واختر "استبعاد الأذونات الموروثة" أو "إظهار الأذونات الموروثة" لتحويل الأذونات الموروثة إلى أذونات صريحة (أذونات ذاتية).

أذونات ACL (قائمة التحكم في الوصول)

فيما يلي فئات أذونات Windows ACL (قائمة التحكم في الوصول) المخصّصة:

أذونات الإدارة

  1. تغيير الأذونات: يسمح للمستخدم بتغيير أذونات ملف أو مجلد أو يرفض ذلك.
  2. امتلاك الملكية: يسمح للمستخدم بامتلاك ملكية ملف أو مجلد أو يرفض ذلك.

أذونات القراءة

  1. اجتياز المجلد/تنفيذ الملف: بالنسبة للمجلدات، يسمح للمستخدم بالتنقّل عبر مجلد للوصول إلى ملفات أو مجلدات أخرى أو يرفض ذلك، حتى إذا لم تكن لديه أذونات على المجلد. وبالنسبة للملفات، يسمح للمستخدم بتشغيل ملف برنامج أو يرفض ذلك.
  2. سرد المجلد/قراءة البيانات: سرد المجلد، يسمح للمستخدم بعرض أسماء الملفات وأسماء المجلدات الفرعية داخل مجلد أو يرفض ذلك. وقراءة البيانات، تسمح للمستخدم بعرض البيانات في ملف أو ترفض ذلك.
  3. قراءة السمات: يسمح للمستخدم بعرض سمات ملف أو مجلد، مثل للقراءة فقط أو مخفي، أو يرفض ذلك.
  4. قراءة السمات الموسّعة: يسمح للمستخدم بعرض السمات الموسّعة لملف أو مجلد أو يرفض ذلك.
  5. قراءة الأذونات: يسمح للمستخدم بقراءة أذونات ملف أو مجلد أو يرفض ذلك.

أذونات الكتابة

  1. إنشاء ملفات/كتابة بيانات: إنشاء ملفات، يسمح للمستخدم بإنشاء ملفات داخل مجلد أو يرفض ذلك. وكتابة بيانات، تسمح للمستخدم بإجراء تغييرات على ملف والكتابة فوق المحتوى الموجود أو ترفض ذلك.
  2. إنشاء مجلدات/إلحاق بيانات: إنشاء مجلدات، يسمح للمستخدم بإنشاء مجلدات داخل مجلد أو يرفض ذلك. وإلحاق بيانات، يسمح للمستخدم بإجراء تغييرات في نهاية ملف، لكن دون تغيير البيانات الموجودة أو حذفها أو الكتابة فوقها.
  3. كتابة السمات: يسمح للمستخدم بتغيير سمات ملف أو مجلد، مثل للقراءة فقط أو مخفي، أو يرفض ذلك.
  4. كتابة السمات الموسّعة: يسمح للمستخدم بتغيير السمات الموسّعة لملف أو مجلد أو يرفض ذلك.
  5. حذف المجلدات الفرعية والملفات: يسمح للمستخدم بحذف المجلدات الفرعية والملفات أو يرفض ذلك.
  6. حذف: يسمح للمستخدم بحذف ملف أو مجلد أو يرفض ذلك.
ملاحظة
  1. عند الوصول إلى الملفات أو المجلدات عبر بروتوكول SMB، يحدّد نظام Windows ما إذا كان المستخدم يمتلك صلاحيات الوصول أو التعديل استنادًا إلى أذونات ACL (قائمة التحكم في الوصول) المضبوطة.
  2. يتطلّب حفظ مستندات Microsoft Office أن تمتلك صلاحيات كتابة كاملة (يجب تحديد أذونات الكتابة الستة). وذلك لأن Microsoft Office ينشئ ملفًا/مجلدًا مؤقتًا عند فتح مستند Office، وتضمن أذونات الحذف أن تتمكّن من حذف الملف/المجلد المؤقت عند حفظ مستند Office.

قواعد SMB

يمكنك ضبط أذونات SMB على المجلدات المشتركة لتمكين أجهزة أخرى من الوصول إلى هذا المجلد المشترك بصفة عميل.

  • العميل: أدخل هنا عنوان IP أو نطاق IP أو اسم النطاق للعميل. على سبيل المثال: 192.168.1.22, 192.168.1.0/24.
  • الأذونات: السماح أو المنع للتركيب عن بُعد لعنوان IP المحدّد للعميل.
ملاحظة
  1. تسمح خدمة SMB افتراضيًا لجميع عناوين IP بالوصول إلى المضيف. وإذا حُدّدت "عناوين IP المسموح بها"، فلن يُسمح لهذه العناوين فقط بالوصول إلى خدمة SMB؛ وعند وجود قاعدتَي "السماح" و"الرفض" معًا، ينفّذ النظام قاعدة "الرفض" أولًا.
  2. إذا كان خادمك يعمل بنظام TOS وأردت أن يتمكّن العملاء من تركيب المجلدات عن بُعد عبر بروتوكول SMB، فيلزم الانتقال إلى لوحة التحكم > خدمات الملفات وتمكين خدمة ملفات SMB.

قواعد NFS

يمكنك ضبط أذونات وصول NFS على المجلدات المشتركة لتمكين أجهزة أخرى من الوصول إلى هذا المجلد المشترك بصفة عميل.

  • العميل: أدخل عنوان IP أو نطاق IP أو اسم النطاق للعميل الذي سيصل إلى المجلد المشترك عبر بروتوكول NFS. على سبيل المثال: 192.168.1.22, 192.168.1.0/24.
  • الأذونات: اضبط أذونات القراءة فقط أو القراءة/الكتابة لعميل NFS.
  • التعيين: يُستخدم هذا الخيار للتحكم في صلاحيات وصول مستخدمي العميل إلى المجلد المشترك. وفيما يلي وظيفة كل بند: بلا تعيين: الحفاظ على صلاحيات الوصول الأصلية لجميع مستخدمي عميل NFS.
    تعيين root إلى admin: منح صلاحيات لمستخدم root على عميل NFS، بما يعادل صلاحيات وصول مستخدم admin في النظام.
    تعيين root إلى guest: منح صلاحيات لمستخدم root على عميل NFS، بما يعادل صلاحيات وصول مستخدم guest في النظام.
    تعيين جميع المستخدمين إلى admin: منح صلاحيات لجميع مستخدمي عميل NFS، بما يعادل صلاحيات وصول مستخدم admin في النظام.
    تعيين جميع المستخدمين إلى guest: منح صلاحيات لجميع مستخدمي عميل NFS، بما يعادل صلاحيات وصول مستخدم guest في النظام.
  • تمكين الوضع غير المتزامن: يردّ جهازك على طلبات عملاء NFS قبل إتمام التغييرات على الملفات، مما يحسّن أداء الجهاز.
  • السماح للمستخدمين بالوصول إلى المجلدات الفرعية المركّبة: تمكين هذا الخيار يتيح لعملاء NFS الوصول إلى المجلدات الفرعية المركّبة.
ملاحظة
  1. لا يُسمح بتركيب المجلدات المشتركة عبر NFS من قِبل عملاء NFS إلا للمجلدات المشتركة التي تم تمكين هذا الإذن لها.
  2. إذا كان خادمك يعمل بنظام TOS وأردت أن يتمكّن العملاء من تركيب المجلدات عن بُعد عبر بروتوكول NFS، فانتقل إلى لوحة التحكم > خدمات الملفات وتمكين خدمة ملفات NFS.

قواعد WebDAV

يمكنك ضبط أذونات WebDAV على المجلدات المشتركة لتمكين أجهزة أخرى من الوصول إلى هذا المجلد المشترك بصفة عميل. وعند إنشاء مجلد مشترك يضيف النظام افتراضيًا قاعدة WebDAV واحدة تسمح لجميع العملاء (حرف البدل: *). ويمكنك تحريرها أو إنشاء قواعد جديدة حسب الحاجة.

  • العميل: أدخل هنا عنوان IP أو نطاق IP أو اسم النطاق للعميل. على سبيل المثال: 192.168.1.22، 192.168.1.0/24.
  • الأذونات: السماح أو المنع للتركيب عن بُعد لعنوان IP المحدّد للعميل.
ملاحظة
  1. يسمح WebDAV افتراضيًا لجميع عناوين IP بالوصول. وبعد تمكين التحكم في الوصول عبر IP، يُسمح لعناوين IP الموجودة في القائمة فقط بتركيب WebDAV؛ وعند وجود قاعدتَي السماح والرفض معًا، تكون الأولوية لقاعدة الرفض.
  2. إذا كان خادمك يعمل بنظام TOS وأردت أن يتمكّن العملاء من تركيب المجلدات عن بُعد عبر بروتوكول WebDAV، فيلزم الانتقال إلى لوحة التحكم > خدمات الملفات وتمكين خدمة ملفات WebDAV.