דלג לתוכן הראשי
גרסה: TOS 7

תיקיות משותפות

תיקייה משותפת היא מרחב אחסון ברשת. ניתן ליצור מספר תיקיות משותפות כדי לאחסן קטגוריות שונות של נתונים, או לספק אותן למשתמשים או לקבוצות משתמשים שונים לצורך גישה לקבצים.

יצירת תיקייה משותפת​

תיקייה משותפת​

אנא פעל לפי ההוראות שעל המסך כדי להשלים את יצירת התיקייה המשותפת.

  • הסתר תיקייה משותפת זו ב"סביבת רשת": קובע האם התיקייה המשותפת מוצגת או מוסתרת תחת "רשת" בסייר הקבצים של Windows. סימון אפשרות זו אינו משפיע על הרשאות הגישה לתיקייה; עדיין ניתן לגשת אליה באמצעות "\server name\shared folder name".
  • הפעל סל מיחזור: כאשר מופעל, קבצים שנמחקו מהתיקייה המשותפת יועברו לתיקייה בשם #recycle. ניתן להגדיר כך שרק משתמשים בקבוצת admin יוכלו לגשת לסל המיחזור.
  • הרשאות גישה לתיקייה משותפת: בעת הגדרת הרשאות גישה לתיקייה משותפת, המערכת תציג את הרשאות הגישה בפועל של המשתמש לתיקייה המשותפת בהתבסס על ההרשאות האישיות של המשתמש ועל הרשאות קבוצת המשתמשים שלו, בשילוב עם סדר עדיפות ההרשאות (חסום > קריאה/כתיבה > קריאה בלבד).
  • מכסת אחסון: מגדיר את מגבלת הקיבולת עבור התיקייה המשותפת. ניתן להגדיר מכסות אחסון עבור תיקיות משותפות רק בעת שימוש במערכת הקבצים Btrfs.
כללי שמות
  1. שמות של תיקיות משותפות אינם יכולים להכיל רווחים או את התווים המיוחדים הבאים: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, אך מקפים (-) וקווים תחתונים (_) מותרים.
  2. שמות של תיקיות משותפות חייבים להיות באורך של בין 1 ל-64 תווים ולא יכולים להיות זהים לשם משתמש.
  3. אסור להשתמש בשמות של תיקיות משותפות שמורים על ידי המערכת או בשמות של תיקיות מערכת ברירת-מחדל, כגון: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
הערה
  1. אם תיקייה משותפת הופעלה כתיקיית צוות של TerraSync, לאחר מחיקת קבצים בתוך תיקייה משותפת זו, יש לרוקן תחילה את סל המיחזור בניהול הקבצים, ולאחר מכן לבצע ניקוי משני בסל המיחזור שבתוך אפליקציית TerraSync כדי להבטיח שהקבצים נמחקו לחלוטין והמקום שוחרר.
  2. אם לתיקייה המשותפת או לכרך שבו נמצא הקובץ יש תמונות מצב (snapshots), לאחר מחיקת הקובץ יש לעבור לאפליקציית Snapshot או ל"תמונות מצב של מערכת הקבצים" ולמחוק את כל תמונות המצב הקשורות כדי לפנות מקום.

תיקיות משותפות מוצפנות​

תהליך יצירת תיקייה משותפת מוצפנת דומה ליצירת תיקייה משותפת רגילה, אך לאחר לחיצה על "צור", יש לסמן "הצפן תיקייה משותפת זו" ולהזין מפתח הצפנה. לאחר שתיקייה משותפת מוצפנת, גם אם הכונן הקשיח מוסר מה-NAS ומותקן בהתקן אחר, משתמשים ללא מפתח ההצפנה לא יוכלו לגשת לנתונים המוצפנים או לשנות אותם.

כללי סיסמה

הסיסמה חייבת להיות באורך של 8 תווים לפחות.

הערה
  1. יש להעלות (mount) תיקיות משותפות מוצפנות על ידי מנהל מערכת לפני שניתן לגשת אליהן; אחרת, כל המשתמשים לא יוכלו לגשת לתוכן כלשהו בתוכן.
  2. תיקיות משותפות מוצפנות חדשות נמצאות כברירת מחדל במצב מעולות (mounted).
  3. בעת יצירת תת-קבצים או תת-תיקיות חדשים בתוך תיקייה משותפת מוצפנת, אורך השם יכול להיות עד 143 תווים.
  4. תיקיות משותפות מוצפנות תומכות בשירותי גיבוי קבצים רק במצב מעולות.

ניהול מפתחות​

תיקיות משותפות מוצפנות משתמשות בהצפנת חומרה כדי להגן על אבטחת הנתונים. מומלץ לייצא מיד את קובץ המפתח (עם הסיומת .key) לאחר העלאה מוצלחת של תיקייה משותפת מוצפנת ולאחסן אותו במקום מאובטח. הקפד לשמור על מפתח ההצפנה בבטחה; אם המפתח אבד, לא תוכל לשחזר או לגשת לקבצים המוצפנים.

העלאה/הורדה (Mount/Unmount)​

העלאה והורדה (mount/unmount) של תיקיות משותפות מוצפנות הן שיטות חשובות להשגת שיתוף נתונים, בקרת גישה והגנה על אבטחה.

  • העלאה (Mount): בעת העלאת תיקייה משותפת מוצפנת, עליך להזין או לייבא את מפתח ההצפנה. לאחר העלאה מוצלחת, סמל המנעול הקטן בפינה הימנית התחתונה של סמל התיקייה יופיע פתוח.
  • הורדה (Unmount): לאחר הורדת תיקייה משותפת מוצפנת, סמל המנעול ייסגר, התיקייה תוסתר במנהל הקבצים, וכל החיבורים הקשורים לאותה תיקייה יהפכו לבלתי תקפים.
הערה
  1. כדי להבטיח את אבטחת הנתונים, אנא הורד את התיקייה המשותפת המוצפנת לאחר השימוש. העלה אותה מחדש בעת הצורך.
  2. יש להוריד תיקיות משותפות מוצפנות לפני שניתן לשנות את שמן או להעביר אותן למרחב אחסון אחר.

ניהול תיקיות משותפות​

פעולות כלליות​

  • מידע על התיקייה: ניתן לערוך מידע כללי של התיקייה המשותפת, כגון שם, תיאור והעברה לכרך אחר.
  • חיפוש: הזן מילות מפתח כדי למצוא את התיקייה הרצויה.
  • רענון: רענן את רשימת התיקיות המשותפות. אם הממשק אינו מציג את השינויים האחרונים בתיקיות המשותפות (כולל יצירה, מחיקה או שימוש) בזמן, אנא לחץ על כפתור הרענון.
  • מחיקה: בחר את התיקייה המשותפת שברצונך למחוק ולחץ על כפתור המחיקה. יש להוריד תיקיות משותפות מוצפנות המעולות לפני שניתן למחוק אותן.

הרשאות​

ניתן להגדיר באופן גמיש את הרשאות הגישה של משתמשים, קבוצות משתמשים ומשתמשי יישומים לתיקיות משותפות ולתוכן שלהן, וכן את הרשאות הגישה של תת-קבצים ותת-תיקיות בודדים בתוך תיקייה משותפת.

הערה

ב-TOS 6.0 ומעלה, הרשאות הגישה לתיקיות משותפות נשלטות כברירת מחדל על ידי Windows ACL. ניתן גם לנהל הרשאות באמצעות מנהל הקבצים או סייר הקבצים של Windows.

הגדרת הרשאות​

ניתן להגדיר הרשאות גישה לתיקיות משותפות על ידי סימון או ביטול סימון תיבות הסימון של ההרשאות המתאימות למשתמשים, לקבוצות משתמשים ולמשתמשי יישומים. ההרשאות מוסברות כדלקמן:

  • חסום: למשתמש נחסמת במפורש הגישה לתיקייה המשותפת והוא אינו יכול להציג או לבצע פעולות כלשהן על תוכן כלשהו בתוך התיקייה המשותפת.
  • קריאה/כתיבה: למשתמש ניתנת גישה מלאה, הוא יכול לעיין בקבצים בתוך התיקייה המשותפת ולשנות, להוסיף, למחוק ולבצע פעולות אחרות בקבצים אלה.
  • קריאה בלבד: למשתמש יש הרשאות עיון בלבד, הוא יכול להציג את תוכן הקבצים בתוך התיקייה המשותפת, אך אינו יכול לבצע שינויים, הוספות או מחיקות כלשהן.
  • מותאם אישית: משתמשים או קבוצות משתמשים יכולים להתאים אישית הרשאות גישה לתיקיות משותפות וכן לקבצים ולתת-תיקיות בודדים.
  • ללא הרשאה: המשתמש אינו יכול להציג או לבצע פעולות כלשהן על תוכן כלשהו בתוך התיקייה המשותפת.
הערה
  1. למנהל-העל ניתנות כברירת מחדל ההרשאות הגבוהות ביותר, ולבעל הקובץ ניתנות כברירת מחדל הרשאות שליטה מלאה.
  2. כאשר הרשאות המשתמש מתנגשות עם הרשאות קבוצת המשתמשים שלו, עדיפות ההרשאות היא: חסום > קריאה/כתיבה > קריאה בלבד.
  3. אם התקנת יישומים כגון Aria2, Emby Server, Plex Media Server, Transmission וכו', וברצונך שהם יגשו לתיקיות משותפות ספציפיות, עליך להעניק ליישומים אלה את הרשאות הגישה המתאימות מראש.

הרשאות מותאמות אישית​

משתמשים או קבוצות משתמשים יכולים לשלוט בקפידה על הרשאות הגישה לתיקיות משותפות ולתת-התיקיות ולתת-הקבצים שלהן על ידי התאמה אישית של הרשאות Windows ACL (רשימת בקרת גישה).

  • בירושה מ-: משמש להצגת מידע על ההרשאות ולהבנה האם ההרשאות הנוכחיות עברו בירושה מהתיקייה האב. ב-Windows ACL, הרשאות עוברות כברירת מחדל בירושה מהתיקייה האב לתת-קבצים ולתת-תיקיות. הרשאות בירושה מוצגות באפור ברשימת ההרשאות, בעוד הרשאות מותאמות אישית מוצגות בשחור.
  • סוג: בחר אפשר או חסום כדי להעניק או לחסום הרשאות למשתמש או לקבוצה.
  • חל על: בהתאם לצורך, ניתן להחיל הרשאות על התיקייה הנוכחית, על תת-התיקיות שלה או על תת-הקבצים שלה.
הערה

אם ברצונך להסיר או לנהל באופן עצמאי הרשאות שעברו בירושה מתיקיית אב, לחץ על "עוד" ברשימת ההרשאות בניהול הקבצים, ובחר "החרג הרשאות בירושה" או "הצג הרשאות בירושה" כדי להמיר הרשאות בירושה להרשאות מפורשות (הרשאות עצמיות).

הרשאות ACL (רשימת בקרת גישה)​

להלן קטגוריות ההרשאות המותאמות אישית של Windows ACL (רשימת בקרת גישה):

הרשאות ניהול

  1. שינוי הרשאות: מאפשר או מונע ממשתמש לשנות את ההרשאות של קובץ או תיקייה.
  2. נטילת בעלות: מאפשר או מונע ממשתמש ליטול בעלות על קובץ או תיקייה.

הרשאות קריאה

  1. מעבר בתיקייה / הפעלת קובץ: עבור תיקיות, מאפשר או מונע ממשתמש לעבור דרך תיקייה כדי להגיע לקבצים או תיקיות אחרים, גם אם אין למשתמש הרשאות לתיקייה. עבור קבצים, מאפשר או מונע ממשתמש להריץ קובץ תוכנית.
  2. הצגת תיקייה / קריאת נתונים: הצגת תיקייה: מאפשר או מונע ממשתמש להציג את שמות הקבצים ואת שמות תת-התיקיות בתוך תיקייה. קריאת נתונים: מאפשר או מונע ממשתמש להציג את הנתונים בקובץ.
  3. קריאת מאפיינים: מאפשר או מונע ממשתמש להציג את המאפיינים של קובץ או תיקייה, כגון קריאה בלבד או מוסתר.
  4. קריאת מאפיינים מורחבים: מאפשר או מונע ממשתמש להציג את המאפיינים המורחבים של קובץ או תיקייה.
  5. קריאת הרשאות: מאפשר או מונע ממשתמש לקרוא את ההרשאות של קובץ או תיקייה.

הרשאות כתיבה

  1. יצירת קבצים / כתיבת נתונים: יצירת קבצים: מאפשר או מונע ממשתמש ליצור קבצים בתוך תיקייה. כתיבת נתונים: מאפשר או מונע ממשתמש לבצע שינויים בקובץ ולשכתב תוכן קיים.
  2. יצירת תיקיות / הוספת נתונים: יצירת תיקיות: מאפשר או מונע ממשתמש ליצור תיקיות בתוך תיקייה. הוספת נתונים: מאפשר או מונע ממשתמש לבצע שינויים בסוף קובץ, אך לא לשנות, למחוק או לשכתב נתונים קיימים.
  3. כתיבת מאפיינים: מאפשר או מונע ממשתמש לשנות את המאפיינים של קובץ או תיקייה, כגון קריאה בלבד או מוסתר.
  4. כתיבת מאפיינים מורחבים: מאפשר או מונע ממשתמש לשנות את המאפיינים המורחבים של קובץ או תיקייה.
  5. מחיקת תת-תיקיות וקבצים: מאפשר או מונע ממשתמש למחוק תת-תיקיות וקבצים.
  6. מחיקה: מאפשר או מונע ממשתמש למחוק קובץ או תיקייה.
הערה
  1. בעת גישה לקבצים או לתיקיות באמצעות פרוטוקול SMB, מערכת Windows קובעת האם למשתמש יש הרשאות גישה או שינוי בהתבסס על הרשאות ACL (רשימת בקרת גישה) המוגדרות.
  2. שמירת מסמכים של Microsoft Office דורשת הרשאות כתיבה מלאות (יש לסמן את כל שש הרשאות הכתיבה). הסיבה היא ש-Microsoft Office יוצר קובץ/תיקייה זמניים בעת פתיחת מסמך Office, והרשאות המחיקה מבטיחות שתוכל למחוק את הקובץ/תיקייה הזמניים בעת שמירת מסמך Office.

כללי SMB​

ניתן להגדיר הרשאות SMB על תיקיות משותפות כדי לאפשר להתקנים אחרים כלקוחות לגשת לתיקייה המשותפת.

  • לקוח: הזן כאן את כתובת ה-IP של הלקוח, טווח ה-IP או שם התחום. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: אפשר או אסור העלאה מרחוק על ידי כתובת ה-IP שצוינה של הלקוח.
הערה
  1. שירות SMB מאפשר כברירת מחדל לכל כתובות ה-IP לגשת למארח. אם הוגדרו "כתובות IP מותרות", רק כתובות IP אלה מורשות לגשת לשירות SMB; כאשר קיימים גם כלל "אפשר" וגם כלל "חסום", המערכת תתעדף את כלל ה"חסום".
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יוכלו להעלות תיקיות מרוחקות באמצעות פרוטוקול SMB, עליך לעבור אל לוח הבקרה > שירותי קבצים ולהפעיל את שירות הקבצים SMB.

כללי NFS​

ניתן להגדיר הרשאות גישה ל-NFS על תיקיות משותפות כדי לאפשר להתקנים אחרים כלקוחות לגשת לתיקייה המשותפת.

  • לקוח: הזן את כתובת ה-IP, טווח ה-IP או שם התחום של הלקוח שיגש לתיקייה המשותפת באמצעות פרוטוקול NFS. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: הגדר הרשאות קריאה בלבד או קריאה/כתיבה עבור לקוח ה-NFS.
  • מיפוי: אפשרות זו משמשת לשליטה בהרשאות הגישה של משתמשי הלקוח לתיקייה המשותפת. תפקידי כל פריט הם כדלקמן: ללא מיפוי: שמור על הרשאות הגישה המקוריות של כל המשתמשים בלקוח ה-NFS.
    מיפוי root ל-admin: הקצה הרשאות למשתמש root בלקוח ה-NFS, השוות להרשאות הגישה של משתמש admin במערכת.
    מיפוי root ל-guest: הקצה הרשאות למשתמש root בלקוח ה-NFS, השוות להרשאות הגישה של משתמש guest במערכת.
    מיפוי כל המשתמשים ל-admin: הקצה הרשאות לכל המשתמשים בלקוח ה-NFS, השוות להרשאות הגישה של משתמש admin במערכת.
    מיפוי כל המשתמשים ל-guest: הקצה הרשאות לכל המשתמשים בלקוח ה-NFS, השוות להרשאות הגישה של משתמש guest במערכת.
  • הפעל Async: ההתקן שלך מגיב לבקשות מלקוחות NFS לפני השלמת השינויים בקבצים, מה שמשפר את ביצועי ההתקן.
  • אפשר למשתמשים לגשת לתת-תיקיות מעולות: הפעל אפשרות זו כדי לאפשר ללקוחות NFS לגשת לתת-תיקיות מעולות.
הערה
  1. רק תיקיות משותפות שהרשאה זו מופעלת בהן מורשות להיות מעולות באמצעות NFS על ידי לקוחות NFS.
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יוכלו להעלות תיקיות מרוחקות באמצעות פרוטוקול NFS, עבור אל לוח הבקרה > שירותי קבצים והפעל את שירות הקבצים NFS.

כללי WebDAV​

ניתן להגדיר הרשאות WebDAV על תיקיות משותפות כדי לאפשר להתקנים אחרים כלקוחות לגשת לתיקייה המשותפת. בעת יצירת תיקייה משותפת, המערכת מוסיפה כברירת מחדל כלל WebDAV המאפשר לכל הלקוחות (תו כללי: *). ניתן לערוך אותו או ליצור כללים חדשים לפי הצורך.

  • לקוח: הזן כאן את כתובת ה-IP של הלקוח, טווח ה-IP או שם התחום. לדוגמה: 192.168.1.22, 192.168.1.0/24.
  • הרשאה: אפשר או אסור העלאה מרחוק על ידי כתובת ה-IP שצוינה של הלקוח.
הערה
  1. WebDAV מאפשר כברירת מחדל לכל כתובות ה-IP לגשת. לאחר הפעלת בקרת גישת IP, רק כתובות IP ברשימה מורשות להעלות WebDAV; כאשר קיימים גם כללי אפשר וגם כללי חסום, כלל החסום קודם.
  2. אם השרת שלך מריץ את מערכת TOS וברצונך שלקוחות יוכלו להעלות תיקיות מרוחקות באמצעות פרוטוקול WebDAV, עליך לעבור אל לוח הבקרה > שירותי קבצים ולהפעיל את שירות הקבצים WebDAV.