المستخدمون
من خلال إدارة مرنة للمستخدمين، يمكنك إنشاء حسابات مستخدمين لكل فرد في العائلة أو المؤسسة، وإدارة أذونات كل مستخدم، مثل صلاحيات الوصول إلى المجلدات المشتركة أو حصص التخزين.
إنشاء المستخدمين
في نظام TOS، يمكنك إنشاء وإدارة عدة حسابات مستخدمين. وعند إنشاء مستخدم يلزم إدخال المعلومات التالية:
- الاسم: أدخل اسم المستخدم.
- الوصف: وصف موجز للغرض من المستخدم، بحد أقصى 255 حرفًا.
- البريد الإلكتروني: أدخل عنوان البريد الإلكتروني للمستخدم. وستُرسل إشعارات النظام (مثل رسائل إعادة تعيين كلمة المرور) إلى هذا العنوان.
- كلمة المرور: عيّن كلمة مرور للمستخدم. تأكد من أمان كلمة المرور لمنع تسريبها أو إساءة استخدامها، حفاظًا على خصوصية المستخدم وأمانه.
- الهاتف: أدخل معلومات الاتصال بالمستخدم، لتسهيل إدارته والتواصل معه.
- عدم السماح للمستخدم بتغيير كلمة المرور: بعد تسجيل دخول المستخدم، يُمنع من تعديل كلمة مرور تسجيل الدخول للحساب الحالي عبر وظيفة [إعدادات المستخدم].
- حصة التخزين: عيّن حدًا لسعة التخزين للمستخدم. ولا يمكن تحديد حصة تخزين المستخدم إلا عند استخدام نظام الملفات EXT4.
- تعيين مجموعات المستخدمين: عيّن المستخدم إلى مجموعات المستخدمين. وإذا تم تعيين المستخدم إلى مجموعة admin، فسيتمتع بصلاحيات المسؤول.
- صلاحيات الوصول إلى المجلدات المشتركة: عيّن للمستخدم صلاحيات الوصول إلى المجلدات المشتركة. وعند تعيين صلاحيات المجلدات المشتركة، سيعرض النظام صلاحيات الوصول الفعلية للمستخدم بناءً على أذوناته الفردية وأذونات مجموعة المستخدمين التي ينتمي إليها، إلى جانب ترتيب أولوية الأذونات (المنع > القراءة/الكتابة > القراءة فقط).
قواعد التسمية
- يجب ألا يحتوي اسم المستخدم على مسافات أو أي من الأحرف الخاصة التالية: $ % & ' ( ) * + , / : ; < = > ? @ [ ] ^ ` | ~ \، لكن يُسمح باستخدام الشرطة ( - ) والشرطة السفلية ( _ ).
- يجب أن يتراوح طول اسم المستخدم بين 1 و64 حرفًا، وألا يكون مطابقًا لاسم مجلد مشترك موجود.
- عند إنشاء مستخدمين أو تحريرهم، تأكد من أن اسم المستخدم غير حساس لحالة الأحرف، بما يلبي في الوقت نفسه متطلبات نظام Linux الحساس لحالة الأحرف وخاصية خدمة SMB غير الحساسة لحالة الأحرف.
- يُحظر في أسماء المستخدمين استخدام الأسماء المحجوزة من النظام، مثل: "root" و"admin" و"homes" وغيرها.
ملاحظة
- المستخدم الذي يُنشأ عند التهيئة الأولية للنظام هو المسؤول الأعلى، وينتمي إلى مجموعة admin ويتمتع بصلاحيات root. ولا يمكن حذف مستخدم المسؤول الأعلى أو تعطيله، ولا يمكن تعديل اسم المستخدم، ولا يمكن تغيير كلمة المرور إلا من قِبل المسؤول الأعلى نفسه.
- المستخدم guest هو حساب زائر، مخصص للوصول إلى جهاز NAS الخاص بك عبر بروتوكول SMB في بيئة Windows. وهذا الحساب معطّل افتراضيًا. وبعد تمكين حساب guest، يمكن للمستخدمين الوصول مؤقتًا إلى بعض الموارد العامة، مثل المجلد المشترك public، دون تقديم اسم مستخدم وكلمة مرور. ولا يمكن لحساب guest الوصول إلا إلى المجلدات المشتركة المضبوطة صراحةً للسماح بوصول guest. ولضمان أمان البيانات ومنع التعديلات غير المصرح بها، يُوصى بتعيين المجلدات المشتركة المتاحة لـ guest بأذونات القراءة فقط.
إدارة المستخدمين
- تحديث: إذا لم تعرض الواجهة أحدث تغييرات المستخدمين (بما في ذلك الإنشاء أو الحذف أو الانشغال) في الوقت المناسب، فانقر على زر التحديث.
- بحث: أدخل كلمات مفتاحية للعثور على المستخدم المطلوب.
- الدور: يصنّف النظام المستخدمين إلى ثلاثة أنواع: المستخدم الأعلى والمسؤول والمستخدم العادي. ويُحدَّد دور المستخدم بناءً على مجموعة المستخدمين التي ينتمي إليها: فمن ينتمي إلى مجموعة admin يكون مسؤولًا، ومن ينتمي إلى مجموعة alluser يكون مستخدمًا عاديًا.
- تحرير: تعديل المعلومات الشخصية للمستخدم أو تعيينها، وتعيين مجموعات المستخدمين، وصلاحيات الوصول إلى المجلدات المشتركة، وحصة التخزين، ووقت انتهاء صلاحية حساب المستخدم.
- استيراد: يُستخدم لاستيراد معلومات المستخدمين على دفعات. ويُوصى أولًا بتصدير القالب القياسي من نظام TOS، أو تنزيل قالب الجدول عند الاستيراد، ثم تعبئة معلومات المستخدمين الأخرى بناءً على ذلك.
- تصدير: تصدير معلومات المستخدمين المحددين. ويمكنك اختيار مستخدم واحد أو جميع المستخدمين للتصدير، وإذا لم تحدد أي مستخدم فسيصدّر النظام بيانات جميع المستخدمين افتراضيًا. ويتضمن ملف Excel المصدَّر معلومات مثل اسم المستخدم والبريد الإلكتروني الأمني والهاتف ومجموعة المستخدمين وحصة السعة وغيرها، وسيكون حقل كلمة المرور فارغًا حفاظًا على الخصوصية.
- حذف: سيؤدي حذف حساب المستخدم إلى إلغاء جميع صلاحياته في النظام، لكن بيانات المستخدم ستبقى محفوظة.
ملاحظة
يرجى قراءة الإرشادات الواردة في الجدول بعناية قبل استيراد معلومات المستخدمين، لتجنب فشل الرفع بسبب أخطاء في التنسيق أو نقص في الحقول المطلوبة. على سبيل المثال: اسم المستخدم وكلمة المرور حقلان مطلوبان، ويجب ألا يحتوي اسم المستخدم على مسافات أو أحرف خاصة.
الإعدادات المتقدمة
- تمكين قواعد قيود كلمة المرور: يطلب النظام افتراضيًا أن تتضمن قواعد كلمة المرور أحرفًا كبيرة وصغيرة وأرقامًا، وألا يقل الحد الأدنى للطول عن 8 خانات. ويمكنك تخصيص قواعد كلمة المرور حسب الحاجة.
- تمكين دليل homes للمستخدمين: يمكّن النظام دليل homes افتراضيًا. وبعد تمكينه، ينشئ النظام مساحة شخصية لكل مستخدم تتضمن وحدات [سطح المكتب] و[الخزنة] و[ملفاتي]. وإذا تم تعطيل دليل homes، فسيتم في الوقت نفسه تعطيل وظائف سطح المكتب والخزنة وملفاتي في مساحة المستخدم، وكذلك النسخ الاحتياطي للصور في تطبيق TNAS Mobile، ووظيفة [ملفاتي] في تطبيق TerraSync، ووظيفة [المساحة الشخصية] في تطبيق Photos.
- تمكين سلة المحذوفات: يمكّن النظام سلة المحذوفات افتراضيًا. وبعد تمكينها، سيُنشأ مجلد سلة محذوفات تلقائيًا لجميع مجلدات المستخدمين داخل دليل homes.