דלג לתוכן הראשי
גרסה: TOS 6

תיקיות משותפות

תיקייה משותפת היא מרחב אחסון ברשת. ניתן ליצור מספר תיקיות משותפות כדי לאחסן סוגים שונים של נתונים, או לספק גישה לקבצים עבור משתמשים או קבוצות משתמשים שונים.

יצירת תיקייה משותפת​

תיקייה משותפת​

פעל לפי ההנחיות על המסך כדי להשלים את יצירת התיקייה המשותפת.

  • הסתר תיקייה משותפת זו ב"סביבת רשת": ציין אם התיקייה המשותפת מוצגת או מוסתרת תחת "רשת" בסייר הקבצים של Windows. סימון אפשרות זו אינו משפיע על הרשאות הגישה של התיקייה; עדיין ניתן לגשת לתיקייה המשותפת דרך הנתיב "\שם השרת\שם התיקייה המשותפת".
  • הפעל סל מיחזור: כאשר הוא מופעל, קבצים שנמחקו מהתיקייה המשותפת יועברו לתיקייה בשם #recycle. ניתן להגדיר הרשאות כך שרק משתמשים בקבוצת admin יוכלו לגשת לסל המיחזור.
  • הרשאות גישה לתיקייה המשותפת: בעת הגדרת הרשאות גישה לתיקייה משותפת, המערכת תציג את הרשאות הגישה בפועל של המשתמש בהתבסס על ההרשאות האישיות של המשתמש, ההרשאות של קבוצות המשתמשים שאליהן הוא משתייך, וסדר עדיפות ההרשאות (חסום > קריאה/כתיבה > קריאה בלבד).
  • מכסת אחסון: ציין את מגבלת הקיבולת המקסימלית עבור התיקייה המשותפת. ניתן להגדיר מכסת אחסון עבור תיקייה משותפת רק אם נעשה שימוש במערכת הקבצים Btrfs.
כללי שמות
  1. שמות של תיקיות משותפות אינם יכולים להכיל רווחים או את התווים המיוחדים הבאים: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. עם זאת, מקפים (-) וקווים תחתונים (_) מותרים.
  2. אורך שמות של תיקיות משותפות חייב להיות בין 1 ל-64 תווים, והם אינם יכולים להיות זהים לשם של משתמש כלשהו.
  3. שמות של תיקיות משותפות אינם יכולים להשתמש בשמות שמורים של המערכת או בשמות תיקיות ברירת מחדל של המערכת, כגון: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
הערה
  1. אם תיקייה משותפת הופעלה כתיקיית צוות של TerraSync, לאחר מחיקת קבצים מתיקייה משותפת זו, עליך תחילה לרוקן את סל המיחזור במנהל הקבצים, ולאחר מכן לעבור לסל המיחזור באפליקציית TerraSync ולבצע ניקוי שני כדי להבטיח שהקבצים נמחקו לחלוטין והשטח שוחרר.
  2. אם לתיקייה המשותפת או לכונן שבו נמצא הקובץ יש תמונות מצב, לאחר מחיקת הקובץ עליך למחוק את כל תמונות המצב הקשורות באפליקציית תמונות המצב או ב"תמונות מצב של מערכת הקבצים" כדי לשחרר שטח.
  3. עליך להגדיר תקופת שמירה עבור סל המיחזור. קבצים שנמחקו נשמרים למשך 60 ימים לכל היותר; לאחר תקופה זו, המערכת תמחק קבצים אלה לצמיתות.

תיקייה משותפת מוצפנת​

התהליך של יצירת תיקייה משותפת מוצפנת דומה ליצירת תיקייה משותפת רגילה. עם זאת, לאחר לחיצה על "צור", עליך לסמן "הצפן תיקייה משותפת זו" ולהזין מפתח הצפנה. לאחר הצפנת תיקייה משותפת, גם אם הכונן הקשיח יוסר מה-NAS ויותקן בהתקן אחר, משתמשים ללא מפתח ההצפנה לא יוכלו לגשת לנתונים המוצפנים או לשנות אותם.

כלל סיסמה

הסיסמה חייבת להיות באורך של 8 תווים לפחות.

הערה
  1. ניתן לגשת לתיקייה משותפת מוצפנת רק לאחר שהיא הותקנה על ידי מנהל מערכת; אחרת, אף משתמש לא יוכל לגשת לתוכן כלשהו שלה.
  2. תיקיות משותפות מוצפנות שנוצרו לאחרונה מותקנות כברירת מחדל.
  3. בעת יצירת קבצי משנה או תיקיות משנה חדשות בתיקייה משותפת מוצפנת, האורך המקסימלי של השם הוא 143 תווים.
  4. שירותי גיבוי קבצים נתמכים עבור תיקיות משותפות מוצפנות רק כשהן במצב מותקן.

ניהול מפתחות​

תיקיות משותפות מוצפנות משתמשות בהצפנת חומרה כדי להגן על אבטחת הנתונים. מומלץ, לאחר התקנה מוצלחת של תיקייה משותפת מוצפנת, לייצא מיד את קובץ המפתח (עם סיומת .key) ולאחסן אותו באופן מאובטח. הקפד לשמור על מפתח ההצפנה; אם המפתח יאבד, לא תוכל לשחזר או לגשת לקבצים המוצפנים.

התקנה/ביטול התקנה​

התקנה וביטול התקנה של תיקיות משותפות מוצפנות הם שיטות חשובות ליישום שיתוף נתונים, בקרת גישה והגנה אבטחתית. לאחר ההתקנה, משתמשים יכולים לגשת בקלות לנתונים ולשתף אותם; ביטול ההתקנה מגן על הנתונים מפני גישה בלתי מורשית ודליפה.
• התקנה: בעת התקנת תיקייה משותפת מוצפנת, עליך להזין או לייבא את מפתח ההצפנה. לאחר התקנה מוצלחת, סמל המנעול הקטן בפינה הימנית התחתונה של סמל התיקייה יוצג במצב פתוח.
• ביטול התקנה: לאחר ביטול ההתקנה של תיקייה משותפת מוצפנת, סמל המנעול ייסגר, התיקייה תוסתר במנהל הקבצים, וכל החיבורים הקשורים לתיקייה זו יהפכו ללא תקפים.

הערה
  1. כדי להבטיח את אבטחת הנתונים, בטל את ההתקנה של התיקייה המשותפת המוצפנת לאחר השימוש. התקן אותה מחדש כאשר תזדקק לה שוב.
  2. ניתן לשנות את שמה של תיקייה משותפת מוצפנת או להעביר אותה למרחב אחסון אחר רק לאחר ביטול ההתקנה שלה.

ניהול תיקיות משותפות​

פעולות כלליות​

  • מידע על התיקייה: ניתן לערוך את המידע הכללי של תיקייה משותפת, כגון שמה ותיאורה, ולהעביר אותה לכונן אחר.
  • חיפוש: הזן מילות מפתח כדי למצוא את התיקייה הרצויה.
  • רענון: רענן את רשימת התיקיות המשותפות. אם הממשק אינו מציג בזמן את השינויים האחרונים בתיקיות המשותפות (כולל יצירה, מחיקה או שימוש בשטח), לחץ על כפתור הרענון.
  • מחיקה: בחר את התיקייה המשותפת שברצונך למחוק ולחץ על כפתור המחיקה. יש לבטל את ההתקנה של תיקייה משותפת מוצפנת מותקנת לפני מחיקתה.

הרשאות​

ניתן להגדיר באופן גמיש הרשאות גישה עבור משתמשים, קבוצות משתמשים ומשתמשי אפליקציות לגישה לתיקייה המשותפת ולתוכנה, וכן את הרשאות הגישה לקבצי משנה ולתיקיות משנה בודדים בתוך התיקייה המשותפת.

הערה

ב-TOS 6.0 וגרסאות מאוחרות יותר, הרשאות הגישה לתיקיות משותפות נשלטות כברירת מחדל על ידי Windows ACL. בנוסף, ניתן לנהל הרשאות באמצעות מנהל הקבצים או סייר הקבצים של Windows.

הגדרת הרשאות​

ניתן להגדיר הרשאות גישה לתיקייה המשותפת על ידי סימון או ביטול סימון של תיבות הסימון של ההרשאות המתאימות למשתמשים, לקבוצות משתמשים ולמשתמשי אפליקציות. ההרשאות מוסברות כדלקמן:
• חסום: הגישה של המשתמש לתיקייה המשותפת נחסמת במפורש, והוא אינו יכול להציג או לתפעל כל תוכן של התיקייה המשותפת.
• קריאה/כתיבה: למשתמש ניתנות הרשאות גישה מלאות, המאפשרות לו לעיין בקבצים בתיקייה המשותפת ולשנות, להוסיף או למחוק קבצים אלה.
• קריאה בלבד: למשתמש יש הרשאות עיון בלבד, המאפשרות לו להציג את תוכן הקבצים בתיקייה המשותפת אך לא לשנות, להוסיף או למחוק קבצים כלשהם.
• מותאם אישית: משתמשים או קבוצות משתמשים יכולים להתאים אישית את הרשאות הגישה לתיקייה המשותפת ולקבצים ולתיקיות משנה בודדים.
• ללא הרשאה: המשתמש אינו יכול להציג או לתפעל כל תוכן של התיקייה המשותפת.

הערה
  1. למנהל-העל ניתנות ההרשאות הגבוהות ביותר כברירת מחדל, ולבעלים של הקובץ ניתנות הרשאות שליטה מלאה כברירת מחדל.
  2. כאשר הרשאות המשתמש מתנגשות עם ההרשאות של קבוצת המשתמשים שאליה הוא משתייך, עדיפות ההרשאות היא: חסום > קריאה/כתיבה > קריאה בלבד.
  3. אם התקנת אפליקציות כגון Aria2, Emby Server, Plex Media Server או Transmission, וברצונך לאפשר להן לגשת לתיקיות משותפות מסוימות, עליך להעניק לאפליקציות אלה את הרשאות הגישה המתאימות מראש.

הרשאות מותאמות אישית​

משתמשים או קבוצות משתמשים יכולים לשלוט באופן מדויק בהרשאות הגישה לתיקיות משותפות, לתיקיות המשנה ולקבצי המשנה שלהן על ידי התאמה אישית של הרשאות Windows ACL (רשימת בקרת גישה).

  • בירושה מ-: משמש להצגת מידע על ההרשאות ולבדיקה אם ההרשאות הנוכחיות בירושה מתיקיית האב. ב-Windows ACL, הרשאות עוברות בירושה מתיקיות האב לקבצי משנה ולתיקיות משנה כברירת מחדל. הרשאות בירושה מוצגות באפור ברשימת ההרשאות, בעוד שהרשאות מותאמות אישית מוצגות בשחור.
  • סוג: בחר "אפשר" או "חסום" כדי להעניק או לשלול הרשאות למשתמשים או לקבוצות.
  • החל על: לפי הצורך, ניתן להחיל הרשאות על התיקייה הנוכחית, על תיקיות המשנה שלה או על קבצי המשנה שלה.
הערה

כדי להסיר או לנהל באופן עצמאי הרשאות בירושה מתיקיית האב, לחץ על "עוד" ברשימת ההרשאות של ניהול קבצים, ובחר "החרג הרשאות בירושה" או "הצג הרשאות בירושה" כדי להמיר הרשאות בירושה להרשאות מפורשות (הרשאות עצמיות).

הרשאות ACL (רשימת בקרת גישה)​

להלן הסיווגים של הרשאות Windows ACL (רשימת בקרת גישה) המותאמות אישית:

הרשאות ניהול
  1. שינוי הרשאות: אפשר או חסום למשתמשים לשנות הרשאות של קבצים או תיקיות.
  2. קבלת בעלות: אפשר או חסום למשתמשים לקבל בעלות על קבצים או תיקיות.
הרשאות קריאה
  1. מעבר בתיקייה/הפעלת קובץ: עבור תיקיות, אפשר או חסום למשתמשים לעבור דרך תיקיות כדי להגיע לקבצים או לתיקיות אחרים, גם אם אין למשתמש הרשאות גישה לתיקייה. עבור קבצים, אפשר או חסום למשתמשים להפעיל קובצי תוכנית.
  2. הצגת תיקייה/קריאת נתונים: הצגת תיקייה מאפשרת או חוסמת למשתמשים להציג שמות קבצים ושמות תיקיות משנה בתוך התיקייה. קריאת נתונים מאפשרת או חוסמת למשתמשים להציג נתונים בקבצים.
  3. קריאת מאפיינים: אפשר או חסום למשתמשים להציג מאפיינים של קבצים או תיקיות, כגון קריאה בלבד או מוסתר.
  4. קריאת מאפיינים מורחבים: אפשר או חסום למשתמשים להציג מאפיינים מורחבים של קבצים או תיקיות.
  5. קריאת הרשאות: אפשר או חסום למשתמשים לקרוא הרשאות של קבצים או תיקיות.
הרשאות כתיבה
  1. יצירת קבצים/כתיבת נתונים: יצירת קבצים מאפשרת או חוסמת למשתמשים ליצור קבצים בתיקייה. כתיבת נתונים מאפשרת או חוסמת שינויים בקבצים ודריסה של תוכן קיים.
  2. יצירת תיקיות/הוספת נתונים: יצירת תיקיות מאפשרת או חוסמת למשתמשים ליצור תיקיות בתוך התיקייה. הוספת נתונים מאפשרת או חוסמת שינויים בסוף קבצים, אך לא שינויים, מחיקה או דריסה של נתונים קיימים.
  3. כתיבת מאפיינים: אפשר או חסום למשתמשים לשנות מאפיינים של קבצים או תיקיות, כגון קריאה בלבד או מוסתר.
  4. כתיבת מאפיינים מורחבים: אפשר או חסום למשתמשים לשנות מאפיינים מורחבים של קבצים או תיקיות.
  5. מחיקת תיקיות משנה וקבצים: אפשר או חסום למשתמשים למחוק תיקיות משנה וקבצים.
  6. מחיקה: אפשר או חסום למשתמשים למחוק קבצים או תיקיות.
הערה
  1. בעת גישה לקבצים או תיקיות באמצעות פרוטוקול SMB, מערכת Windows תקבע אם למשתמש יש הרשאה לגשת אליהם או לשנות אותם בהתבסס על הרשאות ה-ACL (רשימת בקרת גישה) המוגדרות.
  2. שמירת מסמכי Microsoft Office דורשת הבטחה שיש לך הרשאות כתיבה מלאות (יש לסמן את כל שש הרשאות הכתיבה). הסיבה לכך היא ש-Microsoft Office יוצר קובץ/תיקייה זמניים בעת פתיחת מסמך Office, והרשאת המחיקה מבטיחה שתוכל למחוק את הקובץ/תיקייה הזמניים בעת שמירת מסמך Office.

כללי SMB​

ניתן להגדיר הרשאות SMB עבור תיקיות משותפות כדי לאפשר להתקנים אחרים לגשת לתיקייה המשותפת כלקוחות.

  • לקוח: הזן כאן את כתובת ה-IP, טווח ה-IP או שם התחום של הלקוח. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: אפשר או חסום התקנה מרחוק עבור כתובת ה-IP של הלקוח שצוינה.
הערה
  1. שירות SMB מאפשר לכל כתובות ה-IP לגשת למארח כברירת מחדל. אם הוגדרו "כתובות IP מורשות", רק כתובות IP אלה יוכלו לגשת לשירות SMB; כאשר קיימים גם כללי "אפשר" וגם כללי "חסום", המערכת תיתן עדיפות לכלל ה"חסום".
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יתקינו תיקיות מרוחקות באמצעות פרוטוקול SMB, עליך לעבור אל לוח בקרה > שירותי קבצים כדי להפעיל את שירות הקבצים SMB.

כללי NFS​

ניתן להגדיר הרשאות גישה ל-NFS עבור תיקיות משותפות כדי לאפשר להתקנים אחרים לגשת לתיקייה המשותפת כלקוחות.

  • לקוח: הזן את כתובת ה-IP, טווח ה-IP או שם התחום של הלקוח שיגש לתיקייה המשותפת באמצעות פרוטוקול NFS. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: הגדר הרשאות קריאה בלבד או קריאה-כתיבה עבור לקוח ה-NFS.
  • מיפוי: אפשרות זו משמשת לשליטה בהרשאות הגישה של משתמשי הלקוח לתיקייה המשותפת. תפקידו של כל פריט הוא כדלקמן:
    ללא מיפוי: שמור על הרשאות הגישה המקוריות של כל המשתמשים בלקוח ה-NFS.
    מיפוי root ל-admin: הקצה הרשאות למשתמש root של לקוח ה-NFS, שווה ערך להרשאות הגישה של משתמש admin במערכת.
    מיפוי root ל-guest: הקצה הרשאות למשתמש root של לקוח ה-NFS, שווה ערך להרשאות הגישה של משתמש האורח במערכת.
    מיפוי כל המשתמשים ל-admin: הקצה הרשאות לכל המשתמשים של לקוח ה-NFS, שווה ערך להרשאות הגישה של משתמש admin במערכת.
    מיפוי כל המשתמשים ל-guest: הקצה הרשאות לכל המשתמשים של לקוח ה-NFS, שווה ערך להרשאות הגישה של משתמש האורח במערכת.
  • הפעל אסינכרוני: ההתקן שלך מגיב לבקשות מלקוחות NFS לפני השלמת השינויים בקבצים, מה שמשפר את ביצועי ההתקן.
  • אפשר למשתמשים לגשת לתיקיות משנה מותקנות: הפעלת אפשרות זו מאפשרת ללקוחות NFS לגשת לתיקיות משנה מותקנות.
הערה
  1. רק תיקיות משותפות שהרשאה זו מופעלת בהן מאפשרות התקנת NFS על ידי לקוחות NFS.
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יתקינו תיקיות מרוחקות באמצעות פרוטוקול NFS, עבור אל לוח בקרה > שירותי קבצים כדי להפעיל את שירות הקבצים NFS.

כללי WebDAV​

ניתן להגדיר הרשאות WebDAV עבור תיקיות משותפות כדי לאפשר להתקנים אחרים לגשת לתיקייה המשותפת כלקוחות. בעת יצירת תיקייה משותפת, המערכת תוסיף כלל WebDAV כברירת מחדל שמאפשר לכל הלקוחות (תו כללי: *). ניתן לערוך אותו או ליצור כללים חדשים לפי הצורך.

  • לקוח: הזן כאן את כתובת ה-IP, טווח ה-IP או שם התחום של הלקוח. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: אפשר או חסום התקנה מרחוק עבור כתובת ה-IP של הלקוח שצוינה.
הערה
  1. WebDAV מאפשר לכל כתובות ה-IP לגשת כברירת מחדל. לאחר הפעלת בקרת גישת IP, רק כתובות IP ברשימה יוכלו להתקין WebDAV; כאשר קיימים גם כללי אפשר וגם כללי חסום, כלל החסום מקבל עדיפות.
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יתקינו תיקיות מרוחקות באמצעות פרוטוקול WebDAV, עליך לעבור אל לוח בקרה > שירותי קבצים כדי להפעיל את שירות הקבצים WebDAV.