Folder Bersama
Folder bersama adalah ruang penyimpanan jaringan. Anda dapat membuat beberapa folder bersama untuk menyimpan berbagai kategori data, atau menyediakannya kepada pengguna atau grup pengguna yang berbeda untuk akses berkas.
Membuat Folder Bersama
Folder Bersama
Silakan ikuti petunjuk di layar untuk menyelesaikan pembuatan folder bersama.
- Sembunyikan folder bersama ini di "Network Neighborhood": Menentukan apakah folder bersama ditampilkan atau disembunyikan di bawah "Network" pada Windows File Explorer. Mencentang opsi ini tidak memengaruhi izin akses folder; folder tetap dapat diakses melalui "\server name\shared folder name".
- Aktifkan Recycle Bin: Saat diaktifkan, berkas yang dihapus dari folder bersama akan dipindahkan ke folder bernama #recycle. Anda dapat mengaturnya sehingga hanya pengguna dalam grup admin yang dapat mengakses Recycle Bin.
- Izin Akses Folder Bersama: Saat mengatur izin akses folder bersama, sistem akan menampilkan izin akses aktual pengguna terhadap folder bersama berdasarkan izin individual pengguna dan izin grup pengguna mereka, dikombinasikan dengan urutan prioritas izin (Tolak > Baca/Tulis > Hanya Baca).
- Kuota Penyimpanan: Menentukan batas kapasitas untuk folder bersama. Kuota penyimpanan untuk folder bersama hanya dapat diatur saat menggunakan sistem berkas Btrfs.
- Nama folder bersama tidak boleh mengandung spasi atau karakter khusus berikut: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, tetapi tanda hubung (-) dan garis bawah (_) diperbolehkan.
- Nama folder bersama harus antara 1 dan 64 karakter dan tidak boleh sama dengan nama pengguna.
- Nama folder bersama tidak boleh menggunakan nama yang dicadangkan sistem atau nama folder sistem default, seperti: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
- Jika folder bersama telah diaktifkan sebagai folder tim TerraSync, setelah menghapus berkas di dalam folder bersama ini, Anda harus terlebih dahulu mengosongkan Recycle Bin di File Management, lalu melakukan pembersihan sekunder di Recycle Bin dalam aplikasi TerraSync untuk memastikan berkas terhapus sepenuhnya dan ruang dibebaskan.
- Jika folder bersama atau volume tempat berkas berada memiliki snapshot, setelah menghapus berkas, Anda harus membuka aplikasi Snapshot atau "File System Snapshots" dan menghapus semua snapshot terkait untuk membebaskan ruang.
Folder Bersama Terenkripsi
Proses membuat folder bersama terenkripsi mirip dengan membuat folder bersama biasa, tetapi setelah mengklik "Create", Anda perlu mencentang "Encrypt this shared folder" dan memasukkan kunci enkripsi. Setelah folder bersama dienkripsi, bahkan jika hard drive dilepas dari NAS dan dipasang pada perangkat lain, pengguna tanpa kunci enkripsi tidak dapat mengakses atau memodifikasi data yang terenkripsi.
Kata sandi harus memiliki panjang minimal 8 karakter.
- Folder bersama terenkripsi harus dipasang oleh administrator sebelum dapat diakses; jika tidak, semua pengguna akan tidak dapat mengakses konten apa pun di dalamnya.
- Folder bersama terenkripsi yang baru dibuat berada dalam status terpasang secara default.
- Saat membuat sub-berkas atau subfolder baru di dalam folder bersama terenkripsi, nama dapat mencapai 143 karakter.
- Folder bersama terenkripsi hanya mendukung layanan cadangan berkas saat berada dalam status terpasang.
Manajemen Kunci
Folder bersama terenkripsi menggunakan enkripsi perangkat keras untuk melindungi keamanan data. Disarankan agar Anda segera mengekspor berkas kunci (dengan ekstensi .key) setelah berhasil memasang folder bersama terenkripsi dan menyimpannya dengan aman. Pastikan untuk menjaga keamanan kunci enkripsi; jika kunci hilang, Anda tidak akan dapat memulihkan atau mengakses berkas yang terenkripsi.
Pasang/Lepas Pasang
Memasang dan melepas pasang folder bersama terenkripsi adalah metode penting untuk mencapai berbagi data, kontrol akses, dan perlindungan keamanan.
- Pasang: Saat memasang folder bersama terenkripsi, Anda perlu memasukkan atau mengimpor kunci enkripsi. Setelah berhasil dipasang, ikon gembok kecil di sudut kanan bawah ikon folder akan terlihat terbuka.
- Lepas Pasang: Setelah melepas pasang folder bersama terenkripsi, ikon gembok akan menutup, folder akan disembunyikan di File Manager, dan semua koneksi yang terkait dengan folder tersebut akan menjadi tidak valid.
- Untuk memastikan keamanan data, harap lepas pasang folder bersama terenkripsi setelah digunakan. Pasang kembali saat diperlukan.
- Folder bersama terenkripsi harus dilepas pasang sebelum Anda dapat mengganti namanya atau memindahkannya ke ruang penyimpanan lain.
Mengelola Folder Bersama
Operasi Umum
- Informasi Folder: Anda dapat mengedit informasi umum folder bersama, seperti nama, deskripsi, dan migrasi ke volume lain.
- Cari: Masukkan kata kunci untuk menemukan folder yang Anda butuhkan.
- Segarkan: Segarkan daftar folder bersama. Jika antarmuka tidak menampilkan perubahan folder bersama terbaru (termasuk pembuatan, penghapusan, atau penggunaan) dengan tepat waktu, silakan klik tombol segarkan.
- Hapus: Pilih folder bersama yang ingin Anda hapus dan klik tombol hapus. Folder bersama terenkripsi yang terpasang harus dilepas pasang sebelum dapat dihapus.
Izin
Anda dapat secara fleksibel mengatur izin akses untuk pengguna, grup pengguna, dan pengguna aplikasi ke folder bersama dan isinya, serta izin akses untuk masing-masing sub-berkas dan subfolder di dalam folder bersama.
Di TOS 6.0 dan yang lebih baru, izin akses untuk folder bersama dikontrol oleh Windows ACL secara default. Anda juga dapat mengelola izin melalui File Manager atau Windows File Explorer.
Mengatur Izin
Anda dapat mengatur izin akses ke folder bersama dengan mencentang atau menghilangkan centang kotak izin yang sesuai dengan pengguna, grup pengguna, dan pengguna aplikasi. Izin dijelaskan sebagai berikut:
- Tolak: Pengguna secara eksplisit ditolak aksesnya ke folder bersama dan tidak dapat melihat atau melakukan operasi apa pun pada konten apa pun di dalam folder bersama.
- Baca/Tulis: Pengguna diberikan akses penuh, dapat menelusuri berkas di dalam folder bersama, serta memodifikasi, menambah, menghapus, dan melakukan operasi lain pada berkas tersebut.
- Hanya Baca: Pengguna hanya memiliki izin menelusuri, dapat melihat konten berkas di dalam folder bersama, tetapi tidak dapat melakukan modifikasi, penambahan, atau penghapusan apa pun.
- Kustom: Pengguna atau grup pengguna dapat menyesuaikan izin akses untuk folder bersama serta berkas dan subfolder individual.
- Tanpa Izin: Pengguna tidak dapat melihat atau melakukan operasi apa pun pada konten apa pun di dalam folder bersama.
- Super administrator diberikan izin tertinggi secara default, dan pemilik berkas diberikan izin kontrol penuh secara default.
- Ketika izin pengguna bertentangan dengan izin grup pengguna mereka, prioritas izin adalah: Tolak > Baca/Tulis > Hanya Baca.
- Jika Anda telah memasang aplikasi seperti Aria2, Emby Server, Plex Media Server, Transmission, dll., dan ingin aplikasi tersebut mengakses folder bersama tertentu, Anda perlu memberikan aplikasi tersebut izin akses yang sesuai terlebih dahulu.
Izin Kustom
Pengguna atau grup pengguna dapat mengontrol izin akses ke folder bersama serta subfolder dan sub-berkasnya secara rinci dengan menyesuaikan izin Windows ACL (Access Control List).
- Diwarisi Dari: Digunakan untuk melihat informasi izin dan memahami apakah izin saat ini diwarisi dari folder induk. Dalam Windows ACL, izin secara default diwarisi dari folder induk ke sub-berkas dan subfolder. Izin yang diwarisi ditampilkan dalam warna abu-abu pada daftar izin, sedangkan izin kustom ditampilkan dalam warna hitam.
- Jenis: Pilih Allow atau Deny untuk memberikan atau menolak izin kepada pengguna atau grup.
- Berlaku Untuk: Tergantung kebutuhan, izin dapat diterapkan ke folder saat ini, subfolder-nya, atau sub-berkasnya.
Jika Anda perlu menghapus atau mengelola secara independen izin yang diwarisi dari direktori induk, klik "More" pada daftar izin di File Management, dan pilih "Exclude Inherited Permissions" atau "Make Inherited Permissions Visible" untuk mengubah izin yang diwarisi menjadi izin eksplisit (izin milik sendiri).
Izin ACL (Access Control List)
Berikut adalah kategori izin Windows ACL (Access Control List) kustom:
Izin Manajemen
- Change Permissions: Mengizinkan atau menolak pengguna untuk mengubah izin berkas atau folder.
- Take Ownership: Mengizinkan atau menolak pengguna untuk mengambil kepemilikan berkas atau folder.
Izin Baca
- Traverse Folder / Execute File: Untuk folder, mengizinkan atau menolak pengguna untuk melewati folder guna mencapai berkas atau folder lain, meskipun pengguna tidak memiliki izin untuk folder tersebut. Untuk berkas, mengizinkan atau menolak pengguna untuk menjalankan berkas program.
- List Folder / Read Data: List Folder: Mengizinkan atau menolak pengguna untuk melihat nama berkas dan nama subfolder di dalam folder. Read Data: Mengizinkan atau menolak pengguna untuk melihat data dalam berkas.
- Read Attributes: Mengizinkan atau menolak pengguna untuk melihat atribut berkas atau folder, seperti hanya baca atau tersembunyi.
- Read Extended Attributes: Mengizinkan atau menolak pengguna untuk melihat atribut yang diperluas dari berkas atau folder.
- Read Permissions: Mengizinkan atau menolak pengguna untuk membaca izin berkas atau folder.
Izin Tulis
- Create Files / Write Data: Create Files: Mengizinkan atau menolak pengguna untuk membuat berkas di dalam folder. Write Data: Mengizinkan atau menolak pengguna untuk membuat perubahan pada berkas dan menimpa konten yang ada.
- Create Folders / Append Data: Create Folders: Mengizinkan atau menolak pengguna untuk membuat folder di dalam folder. Append Data: Mengizinkan atau menolak pengguna untuk membuat perubahan pada akhir berkas, tetapi tidak untuk mengubah, menghapus, atau menimpa data yang ada.
- Write Attributes: Mengizinkan atau menolak pengguna untuk mengubah atribut berkas atau folder, seperti hanya baca atau tersembunyi.
- Write Extended Attributes: Mengizinkan atau menolak pengguna untuk mengubah atribut yang diperluas dari berkas atau folder.
- Delete Subfolders and Files: Mengizinkan atau menolak pengguna untuk menghapus subfolder dan berkas.
- Delete: Mengizinkan atau menolak pengguna untuk menghapus berkas atau folder.
- Saat mengakses berkas atau folder melalui protokol SMB, sistem Windows menentukan apakah pengguna memiliki izin akses atau modifikasi berdasarkan izin ACL (Access Control List) yang dikonfigurasi.
- Menyimpan dokumen Microsoft Office memerlukan izin tulis penuh (keenam izin tulis harus dicentang). Hal ini karena Microsoft Office membuat berkas/folder sementara saat Anda membuka dokumen Office, dan izin hapus memastikan Anda dapat menghapus berkas/folder sementara tersebut saat menyimpan dokumen Office.
Aturan SMB
Anda dapat mengatur izin SMB pada folder bersama untuk mengizinkan perangkat lain sebagai klien mengakses folder bersama.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien di sini. Contoh: 192.168.1.22, 192.168.1.0/24.
- Izin: Mengizinkan atau melarang pemasangan jarak jauh oleh IP klien yang ditentukan.
- Layanan SMB secara default mengizinkan semua alamat IP mengakses host. Jika "Allowed IPs" diatur, hanya IP tersebut yang diizinkan mengakses layanan SMB; ketika aturan "Allow" dan "Deny" keduanya ada, sistem akan memprioritaskan aturan "Deny".
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien dapat memasang folder jarak jauh melalui protokol SMB, Anda perlu membuka Control Panel > File Services dan mengaktifkan layanan berkas SMB.
Aturan NFS
Anda dapat mengatur izin akses NFS pada folder bersama untuk mengizinkan perangkat lain sebagai klien mengakses folder bersama.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien yang akan mengakses folder bersama melalui protokol NFS. Contoh: 192.168.1.22, 192.168.1.0/24.
- Izin: Atur izin hanya baca atau baca-tulis untuk klien NFS.
- Pemetaan: Opsi ini digunakan untuk mengontrol izin akses pengguna klien ke folder bersama. Fungsi setiap item adalah sebagai berikut:
Tanpa Pemetaan: Mempertahankan izin akses asli semua pengguna pada klien NFS.
Petakan root ke admin: Memberikan izin kepada pengguna root pada klien NFS, setara dengan izin akses pengguna admin dalam sistem.
Petakan root ke guest: Memberikan izin kepada pengguna root pada klien NFS, setara dengan izin akses pengguna guest dalam sistem.
Petakan semua pengguna ke admin: Memberikan izin kepada semua pengguna pada klien NFS, setara dengan izin akses pengguna admin dalam sistem.
Petakan semua pengguna ke guest: Memberikan izin kepada semua pengguna pada klien NFS, setara dengan izin akses pengguna guest dalam sistem. - Aktifkan Async: Perangkat Anda membalas permintaan dari klien NFS sebelum menyelesaikan perubahan pada berkas, sehingga meningkatkan kinerja perangkat.
- Izinkan pengguna mengakses subfolder yang dipasang: Aktifkan opsi ini untuk mengizinkan klien NFS mengakses subfolder yang dipasang.
- Hanya folder bersama dengan izin ini diaktifkan yang diizinkan untuk dipasang melalui NFS oleh klien NFS.
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien dapat memasang folder jarak jauh melalui protokol NFS, buka Control Panel > File Services dan aktifkan layanan berkas NFS.
Aturan WebDAV
Anda dapat mengatur izin WebDAV pada folder bersama untuk mengizinkan perangkat lain sebagai klien mengakses folder bersama. Saat membuat folder bersama, sistem secara default menambahkan aturan WebDAV yang mengizinkan semua klien (wildcard: *). Anda dapat mengeditnya atau membuat aturan baru sesuai kebutuhan.
- Klien: Masukkan alamat IP, rentang IP, atau nama domain klien di sini. Contoh: 192.168.1.22, 192.168.1.0/24.
- Izin: Mengizinkan atau melarang pemasangan jarak jauh oleh IP klien yang ditentukan.
- WebDAV secara default mengizinkan semua IP mengakses. Setelah mengaktifkan kontrol akses IP, hanya IP dalam daftar yang diizinkan memasang WebDAV; ketika aturan izinkan dan tolak keduanya ada, aturan tolak diprioritaskan.
- Jika server Anda menjalankan sistem TOS dan Anda ingin klien dapat memasang folder jarak jauh melalui protokol WebDAV, Anda perlu membuka Control Panel > File Services dan mengaktifkan layanan berkas WebDAV.