Spring til hovedindhold
Version: TOS 6

Delte mapper

En delt mappe er et netværkslagerplads. Du kan oprette flere delte mapper til at lagre forskellige typer data eller give forskellige brugere eller brugergrupper adgang til filer.

Oprettelse af en delt mappe​

Delt mappe​

Følg vejledningen på skærmen for at gennemføre oprettelsen af den delte mappe.

  • Skjul denne delte mappe i "Netværksmiljø": Angiv, om den delte mappe vises eller skjules under "Netværk" i Windows Stifinder. Afkrydsning af denne indstilling påvirker ikke mappens adgangstilladelser; du kan stadig få adgang til den delte mappe via stien "\Servernavn\Delt mappenavn".
  • Aktivér papirkurv: Når den er aktiveret, flyttes filer, der slettes fra den delte mappe, til en mappe med navnet #recycle. Du kan angive tilladelser, så kun brugere i admingruppen kan få adgang til papirkurven.
  • Adgangstilladelser til delt mappe: Når du angiver adgangstilladelser for en delt mappe, viser systemet brugerens faktiske adgangstilladelser baseret på brugerens individuelle tilladelser, tilladelserne for de brugergrupper, som brugeren tilhører, og rækkefølgen for tilladelsesprioritet (Afvis > Læs/Skriv > Skrivebeskyttet).
  • Lagerkvote: Angiv den maksimale kapacitetsgrænse for den delte mappe. Lagerkvoten for en delt mappe kan kun angives, hvis Btrfs-filsystemet anvendes.
Navngivningsregler
  1. Navne på delte mapper må ikke indeholde mellemrum eller følgende specialtegn: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Dog er bindestreger (-) og understregninger (_) tilladte.
  2. Navne på delte mapper skal være mellem 1 og 64 tegn og må ikke være identiske med et brugernavn.
  3. Navne på delte mapper må ikke bruge systemreserverede navne eller standardsystemmappenavne, såsom: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Bemærk
  1. Hvis en delt mappe er blevet aktiveret som en TerraSync-team­mappe, skal du efter sletning af filer fra denne delte mappe først tømme papirkurven i Filhåndtering og derefter gå til papirkurven i TerraSync-appen for en anden oprydning for at sikre, at filerne slettes fuldstændigt, og at pladsen frigøres.
  2. Hvis den delte mappe eller det diskenhed, hvor filen ligger, har snapshots, skal du efter sletning af filen slette alle relaterede snapshots i Snapshot-appen eller "Filsystem-snapshots" for at frigøre pladsen.
  3. Du skal angive en opbevaringsperiode for papirkurven. Slettede filer opbevares i højst 60 dage; efter denne periode sletter systemet disse filer permanent.

Krypteret delt mappe​

Processen med at oprette en krypteret delt mappe svarer til at oprette en almindelig delt mappe. Efter du har klikket på "Opret", skal du dog markere "Kryptér denne delte mappe" og indtaste en krypteringsnøgle. Når en delt mappe først er krypteret, kan brugere uden krypteringsnøglen ikke få adgang til eller ændre de krypterede data, selv hvis harddisken fjernes fra NAS'en og monteres på en anden enhed.

Adgangskoderegel

Adgangskoden skal være mindst 8 tegn lang.

Bemærk
  1. En krypteret delt mappe kan kun tilgås, efter den er monteret af en administrator; ellers kan ingen brugere få adgang til noget af dens indhold.
  2. Nyligt oprettede krypterede delte mapper monteres som standard.
  3. Når du opretter nye underfiler eller undermapper i en krypteret delt mappe, er den maksimale længde på navnet 143 tegn.
  4. Filsikkerhedskopieringstjenester understøttes kun for krypterede delte mapper, når de er i monteret tilstand.

Nøglestyring​

Krypterede delte mapper bruger hardwarekryptering til at beskytte datasikkerheden. Det anbefales, at du straks efter en vellykket montering af en krypteret delt mappe eksporterer og opbevarer nøglefilen (med filtypen .key) sikkert. Sørg for at opbevare krypteringsnøglen sikkert; hvis nøglen mistes, kan du ikke gendanne eller få adgang til de krypterede filer.

Montér/Afmontér​

Montering og afmontering af krypterede delte mapper er vigtige metoder til at implementere datadeling, adgangskontrol og sikkerhedsbeskyttelse. Efter montering kan brugere nemt få adgang til og dele data; afmontering beskytter data mod uautoriseret adgang og lækage.
• Montér: Når du monterer en krypteret delt mappe, skal du indtaste eller importere krypteringsnøglen. Efter vellykket montering vises det lille låseikon i nederste højre hjørne af mappeikonet i åben tilstand.
• Afmontér: Efter afmontering af en krypteret delt mappe lukkes låseikonet, mappen skjules i Filhåndtering, og alle forbindelser, der vedrører denne mappe, bliver ugyldige.

Bemærk
  1. For at sikre datasikkerheden skal du afmontere den krypterede delte mappe efter brug. Montér den igen, når du har brug for at bruge den igen.
  2. Du kan kun omdøbe en krypteret delt mappe eller flytte den til en anden lagerplads, efter den er blevet afmonteret.

Styring af delte mapper​

Generelle handlinger​

  • Mappeoplysninger: Du kan redigere de generelle oplysninger om en delt mappe, såsom navn og beskrivelse, og migrere den til en anden diskenhed.
  • Søg: Indtast nøgleord for at finde den ønskede mappe.
  • Opdater: Opdater listen over delte mapper. Hvis grænsefladen ikke rettidigt viser de seneste ændringer af delte mapper (herunder oprettelse, sletning eller pladsforbrug), skal du klikke på knappen Opdater.
  • Slet: Vælg den delte mappe, du vil slette, og klik på knappen Slet. En monteret krypteret delt mappe skal afmonteres, før den kan slettes.

Tilladelser​

Du kan fleksibelt angive adgangstilladelser for brugere, brugergrupper og applikationsbrugere til at få adgang til den delte mappe og dens indhold samt adgangstilladelserne for enkelte underfiler og undermapper i den delte mappe.

Bemærk

I TOS 6.0 og senere versioner styres adgangstilladelserne for delte mapper som standard af Windows ACL. Derudover kan du administrere tilladelser via Filhåndtering eller Windows Stifinder.

Angivelse af tilladelser​

Du kan angive adgangstilladelser for den delte mappe ved at markere eller fjerne markeringen af tilladelsesafkrydsningsfelterne for brugere, brugergrupper og applikationsbrugere. Tilladelserne forklares som følger:
• Afvis: Brugeren nægtes udtrykkeligt adgang til den delte mappe og kan ikke se eller manipulere noget indhold i den delte mappe.
• Læs/Skriv: Brugeren får fuld adgangstilladelse, hvilket giver mulighed for at gennemse filer i den delte mappe og ændre, tilføje eller slette disse filer.
• Skrivebeskyttet: Brugeren har kun gennemsynstilladelse, hvilket giver mulighed for at se indholdet af filer i den delte mappe, men ikke ændre, tilføje eller slette nogen filer.
• Tilpasset: Brugere eller brugergrupper kan tilpasse adgangstilladelserne for den delte mappe samt enkelte filer og undermapper.
• Ingen tilladelse: Brugeren kan ikke se eller manipulere noget indhold i den delte mappe.

Bemærk
  1. Superbrugeren tildeles som standard de højeste tilladelser, og filejeren tildeles som standard fuld kontroltilladelse.
  2. Når en brugers tilladelser er i konflikt med tilladelserne for den brugergruppe, som brugeren tilhører, er tilladelsesprioriteten: Afvis > Læs/Skriv > Skrivebeskyttet.
  3. Hvis du har installeret applikationer som Aria2, Emby Server, Plex Media Server eller Transmission og ønsker, at de skal få adgang til bestemte delte mapper, skal du på forhånd tildele disse applikationer de tilsvarende adgangstilladelser.

Tilpassede tilladelser​

Brugere eller brugergrupper kan fint styre adgangstilladelserne til delte mapper, deres undermapper og underfiler ved at tilpasse Windows ACL-tilladelser (Access Control List).

  • Nedarvet fra: Bruges til at se tilladelsesoplysninger og kontrollere, om de aktuelle tilladelser er nedarvet fra den overordnede mappe. I Windows ACL nedarves tilladelser som standard fra overordnede mapper til underfiler og undermapper. Nedarvede tilladelser vises i gråt i tilladelseslisten, mens tilpassede tilladelser vises i sort.
  • Type: Vælg "Tillad" eller "Afvis" for at give eller nægte brugere eller grupper tilladelser.
  • Anvend på: Tilladelser kan efter behov anvendes på den aktuelle mappe, dens undermapper eller underfiler.
Bemærk

For at fjerne eller uafhængigt administrere tilladelser, der er nedarvet fra den overordnede mappe, skal du klikke på "Mere" i tilladelseslisten i Filhåndtering og vælge "Udeluk nedarvede tilladelser" eller "Visualisér nedarvede tilladelser" for at konvertere nedarvede tilladelser til eksplicitte tilladelser (egne tilladelser).

ACL-tilladelser (Access Control List)​

Følgende er klassifikationerne af tilpassede Windows ACL-tilladelser (Access Control List):

Administrationstilladelser
  1. Ændre tilladelser: Tillad eller afvis brugere i at ændre tilladelser for filer eller mapper.
  2. Overtag ejerskab: Tillad eller afvis brugere i at overtage ejerskabet af filer eller mapper.
Læsetilladelser
  1. Gennemse mappe/Udfør fil: For mapper giver det mulighed for eller afviser brugerne i at bevæge sig gennem mapper for at nå andre filer eller mapper, selv om brugeren ikke har adgangstilladelse til mappen. For filer giver det mulighed for eller afviser brugerne i at køre programfiler.
  2. Vis mappeindhold/Læs data: Vis mappeindhold giver mulighed for eller afviser brugerne i at se filnavne og undermappenavne i mappen. Læs data giver mulighed for eller afviser brugerne i at se data i filer.
  3. Læs attributter: Tillad eller afvis brugere i at se attributter for filer eller mapper, såsom skrivebeskyttet eller skjult.
  4. Læs udvidede attributter: Tillad eller afvis brugere i at se udvidede attributter for filer eller mapper.
  5. Læs tilladelser: Tillad eller afvis brugere i at læse tilladelser for filer eller mapper.
Skrivetilladelser
  1. Opret filer/Skriv data: Opret filer giver mulighed for eller afviser brugerne i at oprette filer i mappen. Skriv data giver mulighed for eller afviser ændringer af filer og overskrivning af eksisterende indhold.
  2. Opret mapper/Tilføj data: Opret mapper giver mulighed for eller afviser brugerne i at oprette mapper i mappen. Tilføj data giver mulighed for eller afviser ændringer i slutningen af filer, men ikke ændringer, sletning eller overskrivning af eksisterende data.
  3. Skriv attributter: Tillad eller afvis brugere i at ændre attributter for filer eller mapper, såsom skrivebeskyttet eller skjult.
  4. Skriv udvidede attributter: Tillad eller afvis brugere i at ændre udvidede attributter for filer eller mapper.
  5. Slet undermapper og filer: Tillad eller afvis brugere i at slette undermapper og filer.
  6. Slet: Tillad eller afvis brugere i at slette filer eller mapper.
Bemærk
  1. Når der tilgås filer eller mapper via SMB-protokollen, afgør Windows-systemet, om en bruger har tilladelse til at få adgang til eller ændre dem, baseret på de konfigurerede ACL-tilladelser (Access Control List).
  2. Lagring af Microsoft Office-dokumenter kræver, at du har fuld skrivetilladelse (alle seks skrivetilladelser skal være markeret). Det skyldes, at Microsoft Office opretter en midlertidig fil/mappe, når du åbner et Office-dokument, og slettetilladelsen sikrer, at du kan slette den midlertidige fil/mappe, når du gemmer Office-dokumentet.

SMB-regler​

Du kan angive SMB-tilladelser for delte mapper, så andre enheder kan få adgang til den delte mappe som klienter.

  • Klient: Indtast klientens IP-adresse, IP-interval eller domænenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Tillad eller afvis fjernmontering for den angivne klient-IP.
Bemærk
  1. SMB-tjenesten tillader som standard alle IP-adresser at få adgang til værten. Hvis der er angivet "Tilladte IP'er", kan kun disse IP'er få adgang til SMB-tjenesten; når både "Tillad"- og "Afvis"-regler findes, prioriterer systemet "Afvis"-reglen.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal montere fjernmapper via SMB-protokollen, skal du gå til Kontrolpanel > Filtjenester for at aktivere SMB-filtjenesten.

NFS-regler​

Du kan angive NFS-adgangstilladelser for delte mapper, så andre enheder kan få adgang til den delte mappe som klienter.

  • Klient: Indtast IP-adressen, IP-intervallet eller domænenavnet på den klient, der skal få adgang til den delte mappe via NFS-protokollen. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Angiv skrivebeskyttede eller læse-skriv-tilladelser for NFS-klienten.
  • Mapping: Denne indstilling bruges til at styre klientbrugernes adgangstilladelser til den delte mappe. Funktionen af hvert punkt er som følger:
    Ingen mapping: Behold de oprindelige adgangstilladelser for alle brugere på NFS-klienten.
    Map root til admin: Tildel tilladelser til root-brugeren på NFS-klienten svarende til adgangstilladelserne for admin-brugeren i systemet.
    Map root til guest: Tildel tilladelser til root-brugeren på NFS-klienten svarende til adgangstilladelserne for guest-brugeren i systemet.
    Map alle brugere til admin: Tildel tilladelser til alle brugere på NFS-klienten svarende til adgangstilladelserne for admin-brugeren i systemet.
    Map alle brugere til guest: Tildel tilladelser til alle brugere på NFS-klienten svarende til adgangstilladelserne for guest-brugeren i systemet.
  • Aktivér asynkron: Din enhed svarer på anmodninger fra NFS-klienter, før ændringer af filer er fuldført, hvilket forbedrer enhedens ydeevne.
  • Tillad brugere at få adgang til monterede undermapper: Aktivering af denne indstilling giver NFS-klienter adgang til monterede undermapper.
Bemærk
  1. Kun delte mapper med denne tilladelse aktiveret tillader NFS-montering fra NFS-klienter.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal montere fjernmapper via NFS-protokollen, skal du gå til Kontrolpanel > Filtjenester for at aktivere NFS-filtjenesten.

WebDAV-regler​

Du kan angive WebDAV-tilladelser for delte mapper, så andre enheder kan få adgang til den delte mappe som klienter. Når du opretter en delt mappe, tilføjer systemet en standard WebDAV-regel, der tillader alle klienter (jokertegn: *). Du kan redigere den eller oprette nye regler efter behov.

  • Klient: Indtast klientens IP-adresse, IP-interval eller domænenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Tillad eller afvis fjernmontering for den angivne klient-IP.
Bemærk
  1. WebDAV tillader som standard alle IP'er at få adgang. Efter aktivering af IP-adgangskontrol kan kun IP'er på listen montere WebDAV; når både tillad- og afvis-regler findes, har afvis-reglen forrang.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal montere fjernmapper via WebDAV-protokollen, skal du gå til Kontrolpanel > Filtjenester for at aktivere WebDAV-filtjenesten.