Folder Bersama
Folder bersama adalah ruang penyimpanan jaringan. Anda dapat membuat beberapa folder bersama untuk menyimpan berbagai jenis data, atau menyediakan akses berkas bagi pengguna atau grup pengguna yang berbeda.
Membuat Folder Bersama
Folder Bersama
Ikuti petunjuk di layar untuk menyelesaikan pembuatan folder bersama.
- Sembunyikan folder bersama ini di "Network Neighborhood": Menentukan apakah folder bersama ditampilkan atau disembunyikan di bawah "Network" pada Windows File Explorer. Mencentang opsi ini tidak memengaruhi izin akses folder; Anda tetap dapat mengakses folder bersama melalui jalur "\Nama Server\Nama Folder Bersama".
- Aktifkan Recycle Bin: Saat diaktifkan, berkas yang dihapus dari folder bersama akan dipindahkan ke folder bernama #recycle. Anda dapat mengatur izin agar hanya pengguna dalam grup admin yang dapat mengakses Recycle Bin.
- Izin Akses Folder Bersama: Saat menetapkan izin akses untuk folder bersama, sistem akan menampilkan izin akses aktual pengguna berdasarkan izin individual pengguna, izin grup pengguna yang terkait, dan urutan prioritas izin (Tolak > Baca/Tulis > Hanya Baca).
- Kuota Penyimpanan: Menentukan batas kapasitas maksimum untuk folder bersama. Kuota penyimpanan untuk folder bersama hanya dapat diatur jika sistem berkas Btrfs digunakan.
- Nama folder bersama tidak boleh mengandung spasi atau karakter khusus berikut: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Namun, tanda hubung (-) dan garis bawah (_) diperbolehkan.
- Nama folder bersama harus terdiri dari 1 hingga 64 karakter dan tidak boleh sama dengan nama pengguna mana pun.
- Nama folder bersama tidak boleh menggunakan nama yang dicadangkan sistem atau nama folder sistem default, seperti: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
- Jika folder bersama telah diaktifkan sebagai TerraSync Team Folder, setelah menghapus berkas dari folder bersama ini, Anda harus terlebih dahulu mengosongkan Recycle Bin di File Manager, lalu membuka Recycle Bin di aplikasi TerraSync untuk pembersihan kedua agar berkas terhapus sepenuhnya dan ruang dibebaskan.
- Jika folder bersama atau volume tempat berkas berada memiliki snapshot, setelah menghapus berkas, Anda harus menghapus semua snapshot terkait di aplikasi Snapshot atau "File System Snapshots" untuk membebaskan ruang.
- Anda harus menetapkan periode penyimpanan untuk Recycle Bin. Berkas yang dihapus disimpan maksimal 60 hari; setelah periode ini, sistem akan menghapus berkas tersebut secara permanen.
Folder Bersama Terenkripsi
Proses membuat folder bersama terenkripsi mirip dengan membuat folder bersama biasa. Namun, setelah mengklik "Create", Anda perlu mencentang "Encrypt this shared folder" dan memasukkan kunci enkripsi. Setelah folder bersama dienkripsi, bahkan jika hard drive dilepas dari NAS dan dipasang pada perangkat lain, pengguna tanpa kunci enkripsi tidak dapat mengakses atau memodifikasi data yang terenkripsi.
Kata sandi harus memiliki panjang minimal 8 karakter.
- Folder bersama terenkripsi hanya dapat diakses setelah dipasang oleh administrator; jika tidak, tidak ada pengguna yang dapat mengakses konten apa pun di dalamnya.
- Folder bersama terenkripsi yang baru dibuat dipasang secara default.
- Saat membuat sub-berkas atau subfolder baru di dalam folder bersama terenkripsi, panjang maksimum nama adalah 143 karakter.
- Layanan cadangan berkas hanya didukung untuk folder bersama terenkripsi saat berada dalam status terpasang.
Manajemen Kunci
Folder bersama terenkripsi menggunakan enkripsi perangkat keras untuk melindungi keamanan data. Disarankan agar setelah berhasil memasang folder bersama terenkripsi, Anda segera mengekspor dan menyimpan berkas kunci (dengan ekstensi .key) dengan aman. Pastikan untuk menjaga keamanan kunci enkripsi; jika kunci hilang, Anda tidak akan dapat memulihkan atau mengakses berkas yang terenkripsi.
Pasang/Lepas Pasang
Memasang dan melepas pasang folder bersama terenkripsi merupakan metode penting untuk menerapkan berbagi data, kontrol akses, dan perlindungan keamanan. Setelah dipasang, pengguna dapat dengan mudah mengakses dan berbagi data; melepas pasang melindungi data dari akses tidak sah dan kebocoran.
• Pasang: Saat memasang folder bersama terenkripsi, Anda perlu memasukkan atau mengimpor kunci enkripsi. Setelah berhasil dipasang, ikon gembok kecil di sudut kanan bawah ikon folder akan ditampilkan dalam keadaan terbuka.
• Lepas Pasang: Setelah melepas pasang folder bersama terenkripsi, ikon gembok akan menutup, folder akan disembunyikan di File Manager, dan semua koneksi yang terkait dengan folder ini akan menjadi tidak valid.
- Untuk memastikan keamanan data, lepas pasang folder bersama terenkripsi setelah digunakan. Pasang kembali saat Anda perlu menggunakannya lagi.
- Anda hanya dapat mengganti nama folder bersama terenkripsi atau memindahkannya ke ruang penyimpanan lain setelah dilepas pasang.
Mengelola Folder Bersama
Operasi Umum
- Informasi Folder: Anda dapat mengedit informasi umum folder bersama, seperti nama, deskripsi, dan memindahkannya ke volume lain.
- Cari: Masukkan kata kunci untuk menemukan folder yang Anda butuhkan.
- Segarkan: Menyegarkan daftar folder bersama. Jika antarmuka tidak menampilkan perubahan terbaru pada folder bersama (termasuk pembuatan, penghapusan, atau penggunaan ruang) secara tepat waktu, klik tombol Segarkan.
- Hapus: Pilih folder bersama yang ingin Anda hapus dan klik tombol Hapus. Folder bersama terenkripsi yang terpasang harus dilepas pasang sebelum dapat dihapus.
Izin
Anda dapat mengatur secara fleksibel izin akses bagi pengguna, grup pengguna, dan pengguna aplikasi untuk mengakses folder bersama dan kontennya, serta izin akses untuk masing-masing sub-berkas dan subfolder di dalam folder bersama.
Pada TOS 6.0 dan versi setelahnya, izin akses folder bersama dikontrol oleh Windows ACL secara default. Selain itu, Anda dapat mengelola izin melalui File Manager atau Windows File Explorer.
Menetapkan Izin
Anda dapat menetapkan izin akses untuk folder bersama dengan mencentang atau menghapus centang pada kotak izin yang sesuai dengan pengguna, grup pengguna, dan pengguna aplikasi. Izin dijelaskan sebagai berikut:
• Tolak: Pengguna secara eksplisit ditolak aksesnya ke folder bersama dan tidak dapat melihat atau memanipulasi konten apa pun dari folder bersama.
• Baca/Tulis: Pengguna diberikan izin akses penuh, memungkinkan mereka menelusuri berkas di folder bersama dan memodifikasi, menambahkan, atau menghapus berkas tersebut.
• Hanya Baca: Pengguna hanya memiliki izin menelusuri, memungkinkan mereka melihat konten berkas di folder bersama tetapi tidak dapat memodifikasi, menambahkan, atau menghapus berkas apa pun.
• Kustom: Pengguna atau grup pengguna dapat menyesuaikan izin akses untuk folder bersama serta berkas dan subfolder individual.
• Tanpa Izin: Pengguna tidak dapat melihat atau memanipulasi konten apa pun dari folder bersama.
- Super administrator diberikan izin tertinggi secara default, dan pemilik berkas diberikan izin kontrol penuh secara default.
- Ketika izin pengguna bertentangan dengan izin grup pengguna yang terkait, prioritas izinnya adalah: Tolak > Baca/Tulis > Hanya Baca.
- Jika Anda telah memasang aplikasi seperti Aria2, Emby Server, Plex Media Server, atau Transmission, dan ingin aplikasi tersebut mengakses folder bersama tertentu, Anda perlu memberikan izin akses yang sesuai kepada aplikasi tersebut terlebih dahulu.
Izin Kustom
Pengguna atau grup pengguna dapat mengontrol secara rinci izin akses ke folder bersama, subfolder, dan sub-berkasnya dengan menyesuaikan izin Windows ACL (Access Control List).
- Diwarisi dari: Digunakan untuk melihat informasi izin dan memeriksa apakah izin saat ini diwarisi dari folder induk. Dalam Windows ACL, izin diwarisi dari folder induk ke sub-berkas dan subfolder secara default. Izin yang diwarisi ditampilkan dengan warna abu-abu dalam daftar izin, sedangkan izin kustom ditampilkan dengan warna hitam.
- Jenis: Pilih "Allow" atau "Deny" untuk memberikan atau menolak izin kepada pengguna atau grup.
- Berlaku untuk: Sesuai kebutuhan, izin dapat diterapkan ke folder saat ini, subfolder, atau sub-berkasnya.
Untuk menghapus atau mengelola secara independen izin yang diwarisi dari direktori induk, klik "More" pada daftar izin File Management, pilih "Exclude inherited permissions" atau "Visualize inherited permissions" untuk mengonversi izin yang diwarisi menjadi izin eksplisit (izin milik sendiri).
Izin ACL (Access Control List)
Berikut adalah klasifikasi izin Windows ACL (Access Control List) kustom:
Izin Manajemen- Change permissions: Mengizinkan atau menolak pengguna mengubah izin berkas atau folder.
- Take ownership: Mengizinkan atau menolak pengguna mengambil kepemilikan berkas atau folder.
- Traverse folder/Execute file: Untuk folder, mengizinkan atau menolak pengguna bergerak melalui folder untuk mencapai berkas atau folder lain, bahkan jika pengguna tidak memiliki izin akses ke folder tersebut. Untuk berkas, mengizinkan atau menolak pengguna menjalankan berkas program.
- List folder/Read data: List folder mengizinkan atau menolak pengguna melihat nama berkas dan nama subfolder di dalam folder. Read data mengizinkan atau menolak pengguna melihat data dalam berkas.
- Read attributes: Mengizinkan atau menolak pengguna melihat atribut berkas atau folder, seperti hanya baca atau tersembunyi.
- Read extended attributes: Mengizinkan atau menolak pengguna melihat atribut tambahan berkas atau folder.
- Read permissions: Mengizinkan atau menolak pengguna membaca izin berkas atau folder.
- Create files/Write data: Create files mengizinkan atau menolak pengguna membuat berkas di dalam folder. Write data mengizinkan atau menolak perubahan pada berkas dan penimpaan konten yang sudah ada.
- Create folders/Append data: Create folders mengizinkan atau menolak pengguna membuat folder di dalam folder. Append data mengizinkan atau menolak perubahan pada akhir berkas, tetapi tidak mengubah, menghapus, atau menimpa data yang sudah ada.
- Write attributes: Mengizinkan atau menolak pengguna mengubah atribut berkas atau folder, seperti hanya baca atau tersembunyi.
- Write extended attributes: Mengizinkan atau menolak pengguna mengubah atribut tambahan berkas atau folder.
- Delete subfolders and files: Mengizinkan atau menolak pengguna menghapus subfolder dan berkas.
- Delete: Mengizinkan atau menolak pengguna menghapus berkas atau folder.
- Saat mengakses berkas atau folder melalui protokol SMB, sistem Windows akan menentukan apakah pengguna memiliki izin untuk mengakses atau memodifikasinya berdasarkan izin ACL (Access Control List) yang dikonfigurasi.
- Menyimpan dokumen Microsoft Office memerlukan kepastian bahwa Anda memiliki izin tulis penuh (keenam izin tulis harus dicentang). Hal ini karena Microsoft Office membuat berkas/folder sementara saat Anda membuka dokumen Office, dan izin hapus memastikan Anda dapat menghapus berkas/folder sementara tersebut saat menyimpan dokumen Office.
Aturan SMB
Anda dapat menetapkan izin SMB untuk folder bersama agar perangkat lain dapat mengakses folder bersama sebagai klien.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien di sini. Misalnya: 192.168.1.22, 192.168.1.0/24.
- Izin: Mengizinkan atau menolak pemasangan jarak jauh untuk IP klien yang ditentukan.
- Layanan SMB mengizinkan semua alamat IP mengakses host secara default. Jika "Allowed IPs" diatur, hanya IP tersebut yang dapat mengakses layanan SMB; ketika aturan "Allow" dan "Deny" keduanya ada, sistem akan memprioritaskan aturan "Deny".
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien memasang folder jarak jauh melalui protokol SMB, Anda perlu membuka Control Panel > File Services untuk mengaktifkan layanan berkas SMB.
Aturan NFS
Anda dapat menetapkan izin akses NFS untuk folder bersama agar perangkat lain dapat mengakses folder bersama sebagai klien.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien yang akan mengakses folder bersama melalui protokol NFS. Misalnya: 192.168.1.22, 192.168.1.0/24.
- Izin: Tetapkan izin hanya baca atau baca-tulis untuk klien NFS.
- Pemetaan: Opsi ini digunakan untuk mengontrol izin akses pengguna klien ke folder bersama. Fungsi setiap item adalah sebagai berikut:
No mapping: Mempertahankan izin akses asli semua pengguna pada klien NFS.
Map root to admin: Memberikan izin kepada pengguna root klien NFS, setara dengan izin akses pengguna admin dalam sistem.
Map root to guest: Memberikan izin kepada pengguna root klien NFS, setara dengan izin akses pengguna guest dalam sistem.
Map all users to admin: Memberikan izin kepada semua pengguna klien NFS, setara dengan izin akses pengguna admin dalam sistem.
Map all users to guest: Memberikan izin kepada semua pengguna klien NFS, setara dengan izin akses pengguna guest dalam sistem. - Aktifkan asinkron: Perangkat Anda merespons permintaan dari klien NFS sebelum menyelesaikan perubahan pada berkas, sehingga meningkatkan performa perangkat.
- Izinkan pengguna mengakses subfolder yang dipasang: Mengaktifkan opsi ini memungkinkan klien NFS mengakses subfolder yang dipasang.
- Hanya folder bersama dengan izin ini yang diaktifkan yang mengizinkan pemasangan NFS oleh klien NFS.
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien memasang folder jarak jauh melalui protokol NFS, buka Control Panel > File Services untuk mengaktifkan layanan berkas NFS.
Aturan WebDAV
Anda dapat menetapkan izin WebDAV untuk folder bersama agar perangkat lain dapat mengakses folder bersama sebagai klien. Saat membuat folder bersama, sistem akan menambahkan aturan WebDAV default yang mengizinkan semua klien (wildcard: *). Anda dapat mengeditnya atau membuat aturan baru sesuai kebutuhan.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien di sini. Misalnya: 192.168.1.22, 192.168.1.0/24.
- Izin: Mengizinkan atau menolak pemasangan jarak jauh untuk IP klien yang ditentukan.
- WebDAV mengizinkan semua IP mengakses secara default. Setelah mengaktifkan kontrol akses IP, hanya IP dalam daftar yang dapat memasang WebDAV; ketika aturan allow dan deny keduanya ada, aturan deny diutamakan.
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien memasang folder jarak jauh melalui protokol WebDAV, Anda perlu membuka Control Panel > File Services untuk mengaktifkan layanan berkas WebDAV.