Uživatelé
Prostřednictvím flexibilní správy uživatelů můžete vytvořit uživatelské účty pro každého člena vaší rodiny nebo organizace a spravovat oprávnění jednotlivých uživatelů, jako je přístup ke sdíleným složkám nebo kvóty úložiště.
Vytváření uživatelů
V systému TOS můžete vytvářet a spravovat více uživatelských účtů. Při vytváření uživatele jsou vyžadovány následující informace:
- Název: Zadejte uživatelské jméno.
- Popis: Stručně popište účel uživatele (až 255 znaků).
- E-mail: Zadejte e-mailovou adresu uživatele. Systémová oznámení (například zprávy o resetování hesla) budou zasílána na tuto adresu.
- Heslo: Nastavte uživateli heslo. Zajistěte, aby bylo heslo bezpečné, aby se zabránilo úniku nebo zneužití a byla chráněno soukromí a bezpečnost uživatele.
- Telefon: Zadejte kontaktní číslo uživatele pro snazší správu a komunikaci.
- Zabránit uživateli ve změně hesla: Po přihlášení má uživatel zakázáno měnit přihlašovací heslo aktuálního účtu prostřednictvím funkce [Nastavení uživatele].
- Kvóta úložiště: Nastavte uživateli limit kapacity úložiště. Kvóty úložiště uživatelů lze zadat pouze při použití souborového systému EXT4.
- Přiřazení skupin uživatelů: Přiřaďte uživatele do skupin uživatelů. Pokud je uživatel přiřazen do skupiny admin, bude mít oprávnění správce.
- Přístupová oprávnění ke sdíleným složkám: Nastavte uživateli přístupová oprávnění ke sdíleným složkám. Při nastavování oprávnění sdílených složek systém zobrazí skutečná přístupová oprávnění uživatele na základě jeho individuálních oprávnění, oprávnění jeho skupin uživatelů a pořadí priority oprávnění (Zamítnout > Čtení/Zápis > Pouze pro čtení).
Pravidla pojmenování
- Uživatelská jména nesmí obsahovat mezery ani následující speciální znaky: $ % & ' ( ) * + , / : ; < = > ? @ [ ] ^ ` | ~ , ale pomlčky ( - ) a podtržítka ( _ ) jsou povolena.
- Délka uživatelského jména musí být mezi 1 a 64 znaky a nesmí být stejná jako název existující sdílené složky.
- Při vytváření nebo úpravách uživatelů zajistěte, aby uživatelské jméno bylo nezávislé na velikosti písmen, aby vyhovovalo požadavkům rozlišování velkých a malých písmen systému Linux i vlastnostem nerozlišování velkých a malých písmen služby SMB.
- Uživatelská jména nesmí používat názvy vyhrazené systémem, jako jsou: „root", „admin", „homes" atd.
Poznámka
- Uživatel vytvořený při inicializaci systému je superadministrátor, patřící do skupiny admin s právy root. Superadministrátorský uživatel nemůže být smazán ani zakázán, uživatelské jméno nelze změnit a heslo může změnit pouze samotný superadministrátor.
- Uživatel guest označuje hostující účet navržený speciálně pro přístup k zařízení NAS prostřednictvím protokolu SMB v prostředí Windows. Tento účet je ve výchozím nastavení zakázán. Když je účet hosta povolen, uživatelé mohou dočasně přistupovat k některým veřejným prostředkům, jako je veřejná sdílená složka, bez zadání uživatelského jména a hesla. Účet hosta může přistupovat pouze ke sdíleným složkám, u kterých je výslovně povolen přístup hosta. Pro zajištění bezpečnosti dat a zabránění neoprávněným úpravám se doporučuje nastavit sdílené složky přístupné hostům pouze s oprávněním pro čtení.
Správa uživatelů
- Obnovit: Pokud rozhraní nezobrazuje nejnovější změny uživatelů (včetně vytvoření, smazání nebo obsazení) včas, klikněte na tlačítko obnovení.
- Hledat: Zadejte klíčová slova pro nalezení požadovaného uživatele.
- Role: Systém kategorizuje uživatele do tří typů: Superuživatel, Správce a Běžný uživatel. Role uživatelů jsou určeny jejich členstvím ve skupinách uživatelů: uživatelé ve skupině admin jsou správci, zatímco uživatelé ve skupině alluser jsou běžní uživatelé.
- Upravit: Úprava nebo nastavení osobních informací uživatele, přiřazení skupin uživatelů, přístupových oprávnění ke sdíleným složkám, kvóty úložiště a času vypršení účtu uživatele.
- Import: Slouží k hromadnému importu informací o uživatelích. Doporučuje se nejprve exportovat standardní šablonu ze systému TOS nebo stáhnout tabulkovou šablonu během importu a poté na základě této šablony vyplnit další informace o uživatelích.
- Export: Export vybraných informací o uživatelích. Můžete vybrat jednoho nebo všechny uživatele pro export. Pokud nejsou vybráni žádní uživatelé, systém ve výchozím nastavení exportuje všechna uživatelská data. Exportovaný soubor aplikace Excel zahrnuje informace, jako je uživatelské jméno, bezpečnostní e-mail, telefon, skupiny uživatelů, kapacitní kvóta atd. Sloupec hesla bude prázdný pro ochranu soukromí.
- Smazat: Smazání uživatelského účtu odebere všechna jeho systémová oprávnění, ale data uživatele budou stále zachována.
Poznámka
Před importem informací o uživatelích si prosím pečlivě přečtěte pokyny v tabulce, abyste se vyhnuli selhání nahrávání kvůli chybám formátu nebo chybějícím povinným polím. Například: uživatelské jméno a heslo jsou povinná pole a uživatelské jméno nesmí obsahovat mezery ani speciální znaky.
Rozšířená nastavení
- Povolit pravidla pro omezení hesel: Systém ve výchozím nastavení vyžaduje, aby pravidla hesel zahrnovala velká a malá písmena, číslice a měla minimální délku 8 znaků. Pravidla hesel můžete přizpůsobit podle potřeby.
- Povolit adresář home uživatelů: Systém povoluje adresář home ve výchozím nastavení. Pokud je povolen, systém vytvoří pro každého uživatele osobní prostor obsahující moduly [Plocha], [Bezpečnost] a [Moje soubory]. Zakázání adresáře home zároveň zakáže funkce plochy, bezpečnosti a mých souborů uživatelského prostoru, stejně jako zálohování fotografií aplikace TNAS Mobile, funkci [Moje soubory] aplikace TerraSync a funkci [Osobní prostor] aplikace Photos.
- Povolit koš: Systém povoluje koš ve výchozím nastavení. Pokud je povolen, automaticky se vygeneruje složka Koše pro všechny uživatelské složky v rámci adresáře home.