Skip to main content
Version: TOS 7

Sdílené složky

Sdílená složka je síťový úložný prostor. Můžete vytvořit více sdílených složek pro ukládání různých kategorií dat nebo je poskytnout různým uživatelům či skupinám uživatelů pro přístup k souborům.

Vytvoření sdílené složky

Sdílená složka

Při dokončování vytvoření sdílené složky postupujte prosím podle pokynů na obrazovce.

  • Skrýt tuto sdílenou složku v „Okolí sítě": Určuje, zda se sdílená složka zobrazuje nebo skrývá pod položkou „Síť" v Průzkumníku souborů systému Windows. Zaškrtnutí této možnosti neovlivní přístupová oprávnění složky; ke složce lze stále přistupovat prostřednictvím „\název serveru\název sdílené složky".
  • Povolit koš: Pokud je povolen, soubory smazané ze sdílené složky budou přesunuty do složky s názvem #recycle. Můžete nastavit, aby ke koši měli přístup pouze uživatelé ve skupině admin.
  • Přístupová oprávnění sdílené složky: Při nastavování přístupových oprávnění sdílené složky systém zobrazí skutečná přístupová oprávnění uživatele ke sdílené složce na základě individuálních oprávnění uživatele a oprávnění jeho skupiny uživatelů v kombinaci s pořadím priority oprávnění (Zamítnout > Čtení/Zápis > Pouze pro čtení).
  • Kvóta úložiště: Určuje limit kapacity sdílené složky. Kvóty úložiště pro sdílené složky lze nastavit pouze při použití souborového systému Btrfs.
Pravidla pojmenování
  1. Názvy sdílených složek nesmí obsahovat mezery ani následující speciální znaky: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, ale pomlčky (-) a podtržítka (_) jsou povolena.
  2. Názvy sdílených složek musí mít délku mezi 1 a 64 znaky a nesmí být stejné jako uživatelské jméno.
  3. Názvy sdílených složek nesmí používat názvy vyhrazené systémem ani výchozí názvy systémových složek, jako jsou: „root", „admin", „home", „homes", „desktop", „usbshare", „usbshare1", „usbshare...".
Poznámka
  1. Pokud byla sdílená složka povolena jako týmová složka TerraSync, musíte po smazání souborů v rámci této sdílené složky nejprve vyprázdnit koš ve Správě souborů a poté provést sekundární vyčištění v koši v aplikaci TerraSync, abyste zajistili úplné smazání souborů a uvolnění místa.
  2. Pokud má sdílená složka nebo svazek, ve kterém se soubor nachází, snímky, musíte po smazání souboru přejít do aplikace Snapshot nebo do „Snímků souborového systému" a smazat všechny související snímky, abyste uvolnili místo.

Šifrované sdílené složky

Proces vytváření šifrované sdílené složky je podobný vytvoření běžné sdílené složky, ale po kliknutí na „Vytvořit" musíte zaškrtnout „Šifrovat tuto sdílenou složku" a zadat šifrovací klíč. Jakmile je sdílená složka zašifrována, i když je pevný disk odebrán z NAS a připojen k jinému zařízení, uživatelé bez šifrovacího klíče nebudou moci přistupovat k šifrovaným datům ani je měnit.

Pravidla pro hesla

Heslo musí mít alespoň 8 znaků.

Poznámka
  1. Šifrované sdílené složky musí být před přístupem připojeny správcem; jinak nebudou všichni uživatelé schopni přistupovat k žádnému jejich obsahu.
  2. Nově vytvořené šifrované sdílené složky jsou ve výchozím stavu připojeny.
  3. Při vytváření nových podřízených souborů nebo podsložek v rámci šifrované sdílené složky může mít název až 143 znaků.
  4. Šifrované sdílené složky podporují služby zálohování souborů pouze v připojeném stavu.

Správa klíčů

Šifrované sdílené složky používají hardwarové šifrování k ochraně bezpečnosti dat. Doporučuje se okamžitě exportovat soubor klíče (s příponou .key) po úspěšném připojení šifrované sdílené složky a bezpečně jej uložit. Šifrovací klíč rozhodně uchovávejte v bezpečí; pokud dojde ke ztrátě klíče, nebudete moci obnovit šifrované soubory ani k nim získat přístup.

Připojení/Odpojení

Připojování a odpojování šifrovaných sdílených složek jsou důležité metody pro dosažení sdílení dat, kontroly přístupu a bezpečnostní ochrany.

  • Připojit: Při připojování šifrované sdílené složky je třeba zadat nebo importovat šifrovací klíč. Po úspěšném připojení se malá ikona zámku v pravém dolním rohu ikony složky zobrazí jako otevřená.
  • Odpojit: Po odpojení šifrované sdílené složky se ikona zámku zavře, složka bude skryta ve Správci souborů a všechna připojení související s touto složkou se stanou neplatnými.
Poznámka
  1. Pro zajištění bezpečnosti dat odpojte šifrovanou sdílenou složku po použití. V případě potřeby ji znovu připojte.
  2. Šifrované sdílené složky musí být před přejmenováním nebo přesunem do jiného úložného prostoru odpojeny.

Správa sdílených složek

Obecné operace

  • Informace o složce: Můžete upravovat obecné informace sdílené složky, jako je název, popis a migrace na jiný svazek.
  • Hledat: Zadejte klíčová slova pro nalezení požadované složky.
  • Obnovit: Obnovení seznamu sdílených složek. Pokud rozhraní nezobrazuje nejnovější změny sdílených složek (včetně vytvoření, smazání nebo použití) včas, klikněte prosím na tlačítko obnovení.
  • Smazat: Vyberte sdílenou složku, kterou chcete smazat, a klikněte na tlačítko smazat. Připojené šifrované sdílené složky musí být před smazáním odpojeny.

Oprávnění

Můžete flexibilně nastavit přístupová oprávnění uživatelů, skupin uživatelů a uživatelů aplikací ke sdíleným složkám a jejich obsahu, stejně jako přístupová oprávnění jednotlivých podřízených souborů a podsložek v rámci sdílené složky.

Poznámka

V TOS 6.0 a vyšších verzích jsou přístupová oprávnění sdílených složek ve výchozím nastavení řízena pomocí Windows ACL. Oprávnění můžete také spravovat prostřednictvím Správce souborů nebo Průzkumníka souborů systému Windows.

Nastavení oprávnění

Přístupová oprávnění ke sdíleným složkám můžete nastavit zaškrtnutím nebo zrušením zaškrtnutí políček oprávnění odpovídajících uživatelům, skupinám uživatelů a uživatelům aplikací. Oprávnění jsou vysvětlena následovně:

  • Zamítnout: Uživateli je výslovně odepřen přístup ke sdílené složce a nemůže zobrazit ani provádět žádné operace s jakýmkoli obsahem v rámci sdílené složky.
  • Čtení/Zápis: Uživatel má udělen plný přístup, může procházet soubory v rámci sdílené složky a provádět s nimi úpravy, přidávání, mazání a další operace.
  • Pouze pro čtení: Uživatel má pouze oprávnění k procházení, může zobrazovat obsah souborů v rámci sdílené složky, ale nemůže provádět žádné úpravy, přidávání ani mazání.
  • Vlastní: Uživatelé nebo skupiny uživatelů mohou přizpůsobit přístupová oprávnění ke sdíleným složkám i jednotlivým souborům a podsložkám.
  • Bez oprávnění: Uživatel nemůže zobrazit ani provádět žádné operace s jakýmkoli obsahem v rámci sdílené složky.
Poznámka
  1. Superadministrátorovi jsou ve výchozím nastavení udělena nejvyšší oprávnění a vlastníkovi souboru je ve výchozím nastavení uděleno plné oprávnění.
  2. Když jsou oprávnění uživatele v konfliktu s oprávněními jeho skupiny uživatelů, platí priorita oprávnění: Zamítnout > Čtení/Zápis > Pouze pro čtení.
  3. Pokud jste nainstalovali aplikace, jako jsou Aria2, Emby Server, Plex Media Server, Transmission atd., a chcete, aby měly přístup ke konkrétním sdíleným složkám, musíte těmto aplikacím předem udělit odpovídající přístupová oprávnění.

Vlastní oprávnění

Uživatelé nebo skupiny uživatelů mohou jemně řídit přístupová oprávnění ke sdíleným složkám a jejich podsložkám a podřízeným souborům přizpůsobením oprávnění Windows ACL (Access Control List).

  • Zděděno z: Slouží k zobrazení informací o oprávněních a porozumění tomu, zda jsou aktuální oprávnění zděděna z nadřazené složky. V systému Windows ACL jsou oprávnění ve výchozím nastavení děděna z nadřazené složky na podřízené soubory a podsložky. Zděděná oprávnění se v seznamu oprávnění zobrazují šedě, zatímco vlastní oprávnění se zobrazují černě.
  • Typ: Vyberte Povolit nebo Zamítnout pro udělení nebo odepření oprávnění uživateli nebo skupině.
  • Použít na: Podle potřeby lze oprávnění použít na aktuální složku, její podsložky nebo podřízené soubory.
Poznámka

Pokud potřebujete odstranit nebo nezávisle spravovat oprávnění zděděná z nadřazeného adresáře, klikněte na „Další" v seznamu oprávnění ve Správě souborů a vyberte „Vyloučit zděděná oprávnění" nebo „Zpřístupnit zděděná oprávnění", abyste zděděná oprávnění převedli na explicitní oprávnění (vlastní oprávnění).

Oprávnění ACL (Access Control List)

Následují kategorie vlastních oprávnění Windows ACL (Access Control List):

Oprávnění ke správě

  1. Změna oprávnění: Umožňuje nebo zakazuje uživateli měnit oprávnění souboru nebo složky.
  2. Převzetí vlastnictví: Umožňuje nebo zakazuje uživateli převzít vlastnictví souboru nebo složky.

Oprávnění ke čtení

  1. Procházení složky / spouštění souboru: U složek umožňuje nebo zakazuje uživateli procházet složkou, aby se dostal k dalším souborům nebo složkám, i když uživatel nemá oprávnění ke složce. U souborů umožňuje nebo zakazuje uživateli spustit programový soubor.
  2. Výpis složky / čtení dat: Výpis složky: Umožňuje nebo zakazuje uživateli zobrazit názvy souborů a názvy podsložek v rámci složky. Čtení dat: Umožňuje nebo zakazuje uživateli zobrazit data v souboru.
  3. Čtení atributů: Umožňuje nebo zakazuje uživateli zobrazit atributy souboru nebo složky, jako je pouze pro čtení nebo skrytý.
  4. Čtení rozšířených atributů: Umožňuje nebo zakazuje uživateli zobrazit rozšířené atributy souboru nebo složky.
  5. Čtení oprávnění: Umožňuje nebo zakazuje uživateli číst oprávnění souboru nebo složky.

Oprávnění k zápisu

  1. Vytváření souborů / zápis dat: Vytváření souborů: Umožňuje nebo zakazuje uživateli vytvářet soubory v rámci složky. Zápis dat: Umožňuje nebo zakazuje uživateli provádět změny v souboru a přepisovat existující obsah.
  2. Vytváření složek / připojování dat: Vytváření složek: Umožňuje nebo zakazuje uživateli vytvářet složky v rámci složky. Připojování dat: Umožňuje nebo zakazuje uživateli provádět změny na konci souboru, ale ne měnit, mazat nebo přepisovat existující data.
  3. Zápis atributů: Umožňuje nebo zakazuje uživateli měnit atributy souboru nebo složky, jako je pouze pro čtení nebo skrytý.
  4. Zápis rozšířených atributů: Umožňuje nebo zakazuje uživateli měnit rozšířené atributy souboru nebo složky.
  5. Mazání podsložek a souborů: Umožňuje nebo zakazuje uživateli mazat podsložky a soubory.
  6. Mazání: Umožňuje nebo zakazuje uživateli smazat soubor nebo složku.
Poznámka
  1. Při přístupu k souborům nebo složkám prostřednictvím protokolu SMB systém Windows určuje, zda má uživatel přístupová nebo modifikační oprávnění, na základě nakonfigurovaných oprávnění ACL (Access Control List).
  2. Ukládání dokumentů Microsoft Office vyžaduje, abyste měli plná oprávnění k zápisu (musí být zaškrtnuta všech šest oprávnění k zápisu). Důvodem je, že Microsoft Office vytvoří dočasný soubor/složku při otevření dokumentu Office a oprávnění k mazání zajistí, že můžete smazat dočasný soubor/složku při ukládání dokumentu Office.

Pravidla SMB

Na sdílených složkách můžete nastavit oprávnění SMB, aby jiná zařízení jako klienti mohla přistupovat ke sdílené složce.

  • Klient: Zadejte zde IP adresu, rozsah IP adres nebo název domény klienta. Například: 192.168.1.22, 192.168.1.0/24.
  • Oprávnění: Povolení nebo zakázání vzdáleného připojení zadanou IP adresou klienta.
Poznámka
  1. Služba SMB ve výchozím nastavení umožňuje všem IP adresám přístup k hostiteli. Pokud jsou nastaveny „Povolené IP adresy", mají k službě SMB přístup pouze tyto IP adresy; pokud existují pravidla „Povolit" i „Zamítnout", systém upřednostní pravidlo „Zamítnout".
  2. Pokud váš server běží na systému TOS a chcete, aby klienti mohli připojovat vzdálené složky prostřednictvím protokolu SMB, musíte přejít do Ovládacích panelů > Souborové služby a povolit souborovou službu SMB.

Pravidla NFS

Na sdílených složkách můžete nastavit oprávnění přístupu NFS, aby jiná zařízení jako klienti mohla přistupovat ke sdílené složce.

  • Klient: Zadejte IP adresu, rozsah IP adres nebo název domény klienta, který bude přistupovat ke sdílené složce prostřednictvím protokolu NFS. Například: 192.168.1.22, 192.168.1.0/24.
  • Oprávnění: Nastavte pro klienta NFS oprávnění pouze pro čtení nebo pro čtení a zápis.
  • Mapování: Tato možnost slouží k řízení přístupových oprávnění uživatelů klienta ke sdílené složce. Funkce jednotlivých položek jsou následující: Žádné mapování: Zachování původních přístupových oprávnění všech uživatelů na klientovi NFS.
    Mapovat root na admin: Přiřadit oprávnění uživateli root na klientovi NFS, odpovídající přístupovým oprávněním uživatele admin v systému.
    Mapovat root na guest: Přiřadit oprávnění uživateli root na klientovi NFS, odpovídající přístupovým oprávněním uživatele guest v systému.
    Mapovat všechny uživatele na admin: Přiřadit oprávnění všem uživatelům na klientovi NFS, odpovídající přístupovým oprávněním uživatele admin v systému.
    Mapovat všechny uživatele na guest: Přiřadit oprávnění všem uživatelům na klientovi NFS, odpovídající přístupovým oprávněním uživatele guest v systému.
  • Povolit asynchronní režim: Vaše zařízení odpovídá na požadavky klientů NFS před dokončením změn souborů, čímž zlepšuje výkon zařízení.
  • Povolit uživatelům přístup k připojeným podsložkám: Povolením této možnosti umožníte klientům NFS přístup k připojeným podsložkám.
Poznámka
  1. Pouze sdílené složky s povoleným tímto oprávněním mohou být klienty NFS připojeny prostřednictvím NFS.
  2. Pokud váš server běží na systému TOS a chcete, aby klienti mohli připojovat vzdálené složky prostřednictvím protokolu NFS, přejděte do Ovládacích panelů > Souborové služby a povolte souborovou službu NFS.

Pravidla WebDAV

Na sdílených složkách můžete nastavit oprávnění WebDAV, aby jiná zařízení jako klienti mohla přistupovat ke sdílené složce. Při vytváření sdílené složky systém ve výchozím nastavení přidá pravidlo WebDAV, které umožňuje přístup všem klientům (zástupný znak: *). Podle potřeby jej můžete upravit nebo vytvořit nová pravidla.

  • Klient: Zadejte zde IP adresu, rozsah IP adres nebo název domény klienta. Například: 192.168.1.22, 192.168.1.0/24.
  • Oprávnění: Povolení nebo zakázání vzdáleného připojení zadanou IP adresou klienta.
Poznámka
  1. WebDAV ve výchozím nastavení umožňuje přístup všem IP adresám. Po povolení kontroly přístupu podle IP mají k připojení WebDAV povolen přístup pouze IP adresy v seznamu; pokud existují pravidla povolení i zamítnutí, má přednost pravidlo zamítnutí.
  2. Pokud váš server běží na systému TOS a chcete, aby klienti mohli připojovat vzdálené složky prostřednictvím protokolu WebDAV, musíte přejít do Ovládacích panelů > Souborové služby a povolit souborovou službu WebDAV.