Spring til hovedindhold
Version: TOS 7

Delte mapper

En delt mappe er et netværkslagerområde. Du kan oprette flere delte mapper til at gemme forskellige kategorier af data eller stille dem til rådighed for forskellige brugere eller brugergrupper til filadgang.

Oprettelse af en delt mappe​

Delt mappe​

Følg instruktionerne på skærmen for at fuldføre oprettelsen af en delt mappe.

  • Skjul denne delte mappe i "Netværksmiljø": Angiver, om den delte mappe vises eller skjules under "Netværk" i Windows Stifinder. Valg af dette felt påvirker ikke mappens adgangstilladelser; der kan stadig fås adgang via "\servernavn\navn på delt mappe".
  • Aktivér papirkurv: Når det er aktiveret, flyttes filer, der slettes fra den delte mappe, til en mappe med navnet #recycle. Du kan indstille det, så kun brugere i admin-gruppen kan få adgang til papirkurven.
  • Adgangstilladelser til delt mappe: Når du angiver adgangstilladelser til den delte mappe, viser systemet brugerens faktiske adgangstilladelser til den delte mappe baseret på brugerens individuelle tilladelser og tilladelserne for deres brugergruppe kombineret med tilladelsesprioritetsrækkefølgen (Afvis > Læs/Skriv > Skrivebeskyttet).
  • Lagerkvote: Angiver kapacitetsgrænsen for den delte mappe. Lagerkvoter for delte mapper kan kun angives, når Btrfs-filsystemet bruges.
Navneregler
  1. Navne på delte mapper må ikke indeholde mellemrum eller følgende specialtegn: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, men bindestreger (-) og understregninger (_) er tilladt.
  2. Navne på delte mapper skal være mellem 1 og 64 tegn og må ikke være det samme som et brugernavn.
  3. Navne på delte mapper må ikke bruge systemreserverede navne eller standardnavne for systemmapper, såsom: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Bemærk
  1. Hvis en delt mappe er blevet aktiveret som en TerraSync-team-mappe, skal du efter sletning af filer i denne delte mappe først tømme papirkurven i File Management og derefter udføre en sekundær oprydning i papirkurven i TerraSync-appen for at sikre, at filerne slettes fuldstændigt, og at pladsen frigøres.
  2. Hvis den delte mappe eller det diskområde, hvor filen findes, har snapshots, skal du efter sletning af filen gå til Snapshot-appen eller "File System Snapshots" og slette alle relaterede snapshots for at frigøre plads.

Krypterede delte mapper​

Processen med at oprette en krypteret delt mappe ligner oprettelsen af en almindelig delt mappe, men efter at have klikket på "Opret" skal du markere "Krypter denne delte mappe" og indtaste en krypteringsnøgle. Når en delt mappe først er krypteret, kan brugere uden krypteringsnøglen ikke få adgang til eller ændre de krypterede data, selv hvis harddisken fjernes fra NAS'en og monteres på en anden enhed.

Adgangskoderegler

Adgangskoden skal være på mindst 8 tegn.

Bemærk
  1. Krypterede delte mapper skal monteres af en administrator, før der kan fås adgang til dem; ellers vil alle brugere være ude af stand til at få adgang til noget indhold i dem.
  2. Nyligt oprettede krypterede delte mapper er som standard i monteret tilstand.
  3. Når du opretter nye underfiler eller undermapper i en krypteret delt mappe, kan navnet være op til 143 tegn.
  4. Krypterede delte mapper understøtter kun filbackup-tjenester, når de er i monteret tilstand.

Nøglestyring​

Krypterede delte mapper bruger hardwarekryptering til at beskytte datasikkerheden. Det anbefales, at du straks eksporterer nøglefilen (med filtypenavnet .key), efter at en krypteret delt mappe er monteret med succes, og opbevarer den sikkert. Sørg for at holde krypteringsnøglen sikker; hvis nøglen mistes, vil du ikke kunne gendanne eller få adgang til de krypterede filer.

Montér/Afmontér​

Montering og afmontering af krypterede delte mapper er vigtige metoder til at opnå datadeling, adgangskontrol og sikkerhedsbeskyttelse.

  • Montér: Når du monterer en krypteret delt mappe, skal du indtaste eller importere krypteringsnøglen. Efter vellykket montering vises det lille låseikon i nederste højre hjørne af mappeikonet åbent.
  • Afmontér: Efter afmontering af en krypteret delt mappe lukkes låseikonet, mappen skjules i File Manager, og alle forbindelser relateret til den pågældende mappe bliver ugyldige.
Bemærk
  1. For at sikre datasikkerhed skal du afmontere den krypterede delte mappe efter brug. Montér den igen, når det er nødvendigt.
  2. Krypterede delte mapper skal afmonteres, før du kan omdøbe dem eller flytte dem til et andet lagerområde.

Administration af delte mapper​

Generelle handlinger​

  • Mappeoplysninger: Du kan redigere generelle oplysninger om den delte mappe, såsom navn, beskrivelse og migrering til et andet diskområde.
  • Søg: Indtast nøgleord for at finde den ønskede mappe.
  • Opdater: Opdater listen over delte mapper. Hvis grænsefladen ikke viser de seneste ændringer af delte mapper (herunder oprettelse, sletning eller brug) rettidigt, skal du klikke på opdateringsknappen.
  • Slet: Vælg den delte mappe, du vil slette, og klik på sletteknappen. Monterede krypterede delte mapper skal afmonteres, før de kan slettes.

Tilladelser​

Du kan fleksibelt angive adgangstilladelser for brugere, brugergrupper og applikationsbrugere til delte mapper og deres indhold samt adgangstilladelser for enkelte underfiler og undermapper i en delt mappe.

Bemærk

I TOS 6.0 og nyere styres adgangstilladelserne for delte mapper som standard af Windows ACL. Du kan også administrere tilladelser via File Manager eller Windows Stifinder.

Angivelse af tilladelser​

Du kan angive adgangstilladelser til delte mapper ved at markere eller fjerne markeringen af tilladelsesafkrydsningsfelterne, der svarer til brugere, brugergrupper og applikationsbrugere. Tilladelserne forklares som følger:

  • Afvis: Brugeren nægtes udtrykkeligt adgang til den delte mappe og kan ikke se eller udføre nogen handlinger på noget indhold i den delte mappe.
  • Læs/Skriv: Brugeren får fuld adgang, kan gennemse filer i den delte mappe og ændre, tilføje, slette og udføre andre handlinger på disse filer.
  • Skrivebeskyttet: Brugeren har kun gennemsynstilladelser, kan se indholdet af filer i den delte mappe, men kan ikke foretage ændringer, tilføjelser eller sletninger.
  • Tilpasset: Brugere eller brugergrupper kan tilpasse adgangstilladelser for delte mapper samt enkelte filer og undermapper.
  • Ingen tilladelse: Brugeren kan ikke se eller udføre nogen handlinger på noget indhold i den delte mappe.
Bemærk
  1. Superadministratoren får som standard de højeste tilladelser, og filejeren får som standard fuld kontroltilladelse.
  2. Når en brugers tilladelser er i konflikt med tilladelserne for deres brugergruppe, er tilladelsesprioriteten: Afvis > Læs/Skriv > Skrivebeskyttet.
  3. Hvis du har installeret applikationer som Aria2, Emby Server, Plex Media Server, Transmission osv. og ønsker, at de skal have adgang til bestemte delte mapper, skal du på forhånd give disse applikationer de tilsvarende adgangstilladelser.

Tilpassede tilladelser​

Brugere eller brugergrupper kan fint styre adgangstilladelser til delte mapper og deres undermapper og underfiler ved at tilpasse Windows ACL (Access Control List)-tilladelser.

  • Nedarvet fra: Bruges til at se tilladelsesoplysninger og forstå, om de aktuelle tilladelser er nedarvet fra den overordnede mappe. I Windows ACL nedarves tilladelser som standard fra den overordnede mappe til underfiler og undermapper. Nedarvede tilladelser vises i gråt i tilladelseslisten, mens tilpassede tilladelser vises i sort.
  • Type: Vælg Tillad eller Afvis for at give eller nægte en bruger eller gruppe tilladelser.
  • Anvend på: Afhængigt af behovet kan tilladelser anvendes på den aktuelle mappe, dens undermapper eller underfiler.
Bemærk

Hvis du har brug for at fjerne eller uafhængigt administrere tilladelser, der er nedarvet fra en overordnet mappe, skal du klikke på "Mere" i tilladelseslisten i File Management og vælge "Udeluk nedarvede tilladelser" eller "Gør nedarvede tilladelser synlige" for at konvertere nedarvede tilladelser til eksplicitte tilladelser (egne tilladelser).

ACL (Access Control List)-tilladelser​

Følgende er de tilpassede kategorier af Windows ACL (Access Control List)-tilladelser:

Administrationstilladelser

  1. Ændr tilladelser: Tillader eller nægter en bruger at ændre tilladelserne for en fil eller mappe.
  2. Overtag ejerskab: Tillader eller nægter en bruger at overtage ejerskabet af en fil eller mappe.

Læsetilladelser

  1. Gennemgå mappe / Udfør fil: For mapper tillader eller nægter dette en bruger at bevæge sig gennem en mappe for at nå andre filer eller mapper, selv hvis brugeren ikke har tilladelser til mappen. For filer tillader eller nægter dette en bruger at køre en programfil.
  2. Vis mappe / Læs data: Vis mappe: Tillader eller nægter en bruger at se filnavne og undermappenavne i en mappe. Læs data: Tillader eller nægter en bruger at se dataene i en fil.
  3. Læs attributter: Tillader eller nægter en bruger at se attributterne for en fil eller mappe, såsom skrivebeskyttet eller skjult.
  4. Læs udvidede attributter: Tillader eller nægter en bruger at se de udvidede attributter for en fil eller mappe.
  5. Læs tilladelser: Tillader eller nægter en bruger at læse tilladelserne for en fil eller mappe.

Skrivetilladelser

  1. Opret filer / Skriv data: Opret filer: Tillader eller nægter en bruger at oprette filer i en mappe. Skriv data: Tillader eller nægter en bruger at foretage ændringer i en fil og overskrive eksisterende indhold.
  2. Opret mapper / Føj data til: Opret mapper: Tillader eller nægter en bruger at oprette mapper i en mappe. Føj data til: Tillader eller nægter en bruger at foretage ændringer i slutningen af en fil, men ikke at ændre, slette eller overskrive eksisterende data.
  3. Skriv attributter: Tillader eller nægter en bruger at ændre attributterne for en fil eller mappe, såsom skrivebeskyttet eller skjult.
  4. Skriv udvidede attributter: Tillader eller nægter en bruger at ændre de udvidede attributter for en fil eller mappe.
  5. Slet undermapper og filer: Tillader eller nægter en bruger at slette undermapper og filer.
  6. Slet: Tillader eller nægter en bruger at slette en fil eller mappe.
Bemærk
  1. Når du får adgang til filer eller mapper via SMB-protokollen, afgør Windows-systemet, om en bruger har adgangs- eller ændringstilladelser, baseret på de konfigurerede ACL (Access Control List)-tilladelser.
  2. Lagring af Microsoft Office-dokumenter kræver, at du har fulde skrivetilladelser (alle seks skrivetilladelser skal være markeret). Dette skyldes, at Microsoft Office opretter en midlertidig fil/mappe, når du åbner et Office-dokument, og slette tilladelser sikrer, at du kan slette den midlertidige fil/mappe, når du gemmer Office-dokumentet.

SMB-regler​

Du kan angive SMB-tilladelser på delte mapper for at give andre enheder som klienter adgang til den delte mappe.

  • Klient: Indtast klientens IP-adresse, IP-interval eller domænenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Tillad eller forbyd fjernmontering fra den angivne klient-IP.
Bemærk
  1. SMB-tjenesten tillader som standard alle IP-adresser at få adgang til værten. Hvis der er angivet "Tilladte IP'er", er det kun disse IP'er, der har tilladelse til at få adgang til SMB-tjenesten; når både "Tillad"- og "Afvis"-regler findes, prioriterer systemet "Afvis"-reglen.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal kunne montere fjernmapper via SMB-protokollen, skal du gå til Kontrolpanel > Filtjenester og aktivere SMB-filtjenesten.

NFS-regler​

Du kan angive NFS-adgangstilladelser på delte mapper for at give andre enheder som klienter adgang til den delte mappe.

  • Klient: Indtast IP-adressen, IP-intervallet eller domænenavnet for den klient, der skal få adgang til den delte mappe via NFS-protokollen. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Angiv skrivebeskyttede eller læse-skriv-tilladelser for NFS-klienten.
  • Mapping: Denne indstilling bruges til at kontrollere klientbrugernes adgangstilladelser til den delte mappe. Funktionen af hvert punkt er som følger: Ingen mapping: Bevar de oprindelige adgangstilladelser for alle brugere på NFS-klienten.
    Map root til admin: Tildel tilladelser til root-brugeren på NFS-klienten, svarende til admin-brugerens adgangstilladelser i systemet.
    Map root til gæst: Tildel tilladelser til root-brugeren på NFS-klienten, svarende til gæstebrugerens adgangstilladelser i systemet.
    Map alle brugere til admin: Tildel tilladelser til alle brugere på NFS-klienten, svarende til admin-brugerens adgangstilladelser i systemet.
    Map alle brugere til gæst: Tildel tilladelser til alle brugere på NFS-klienten, svarende til gæstebrugerens adgangstilladelser i systemet.
  • Aktivér asynkron: Din enhed svarer på anmodninger fra NFS-klienter, før ændringer af filer er fuldført, hvilket forbedrer enhedens ydeevne.
  • Tillad brugere at få adgang til monterede undermapper: Aktivér denne indstilling for at give NFS-klienter adgang til monterede undermapper.
Bemærk
  1. Kun delte mapper med denne tilladelse aktiveret har tilladelse til at blive monteret via NFS af NFS-klienter.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal kunne montere fjernmapper via NFS-protokollen, skal du gå til Kontrolpanel > Filtjenester og aktivere NFS-filtjenesten.

WebDAV-regler​

Du kan angive WebDAV-tilladelser på delte mapper for at give andre enheder som klienter adgang til den delte mappe. Når du opretter en delt mappe, tilføjer systemet som standard en WebDAV-regel, der tillader alle klienter (jokertegn: *). Du kan redigere den eller oprette nye regler efter behov.

  • Klient: Indtast klientens IP-adresse, IP-interval eller domænenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tilladelse: Tillad eller forbyd fjernmontering fra den angivne klient-IP.
Bemærk
  1. WebDAV tillader som standard alle IP'er at få adgang. Når IP-adgangskontrol er aktiveret, er det kun IP'er på listen, der har tilladelse til at montere WebDAV; når både tillad- og afvis-regler findes, har afvis-reglen forrang.
  2. Hvis din server kører TOS-systemet, og du ønsker, at klienter skal kunne montere fjernmapper via WebDAV-protokollen, skal du gå til Kontrolpanel > Filtjenester og aktivere WebDAV-filtjenesten.