Gå til hovedinnholdet
Versjon: TOS 6

Delte mapper

En delt mappe er et nettverkslagringsområde. Du kan opprette flere delte mapper for å lagre ulike typer data, eller gi ulike brukere eller brukergrupper tilgang til filer.

Opprette en delt mappe​

Delt mappe​

Følg instruksjonene på skjermen for å fullføre opprettelsen av den delte mappen.

  • Skjul denne delte mappen i "Network Neighborhood": Angi om den delte mappen vises eller skjules under "Network" i Windows Filutforsker. Hvis du merker av for dette alternativet, påvirkes ikke mappens tilgangstillatelser; du kan fortsatt få tilgang til den delte mappen via banen "\servernavn\deltmappenavn".
  • Aktiver papirkurv: Når dette er aktivert, flyttes filer som slettes fra den delte mappen, til en mappe med navnet #recycle. Du kan angi tillatelser slik at bare brukere i admingruppen får tilgang til papirkurven.
  • Tilgangstillatelser for delt mappe: Når du angir tilgangstillatelser for en delt mappe, viser systemet brukerens faktiske tilgangstillatelser basert på brukerens individuelle tillatelser, tillatelsene til brukergruppene brukeren tilhører, og prioritetsrekkefølgen for tillatelser (Avslå > Les/Skriv > Skrivebeskyttet).
  • Lagringskvote: Angi den maksimale kapasitetsgrensen for den delte mappen. Lagringskvote for en delt mappe kan bare angis hvis Btrfs-filsystemet brukes.
Navneregler
  1. Navn på delte mapper må ikke inneholde mellomrom eller følgende spesialtegn: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Bindestreker (-) og understreker (_) er imidlertid tillatt.
  2. Navn på delte mapper må være mellom 1 og 64 tegn lange og kan ikke være det samme som et brukernavn.
  3. Navn på delte mapper kan ikke bruke systemreserverte navn eller standard systemmappenavn, som: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Merk
  1. Hvis en delt mappe er aktivert som en TerraSync-teamgruppe, må du, etter å ha slettet filer fra denne delte mappen, først tømme papirkurven i Filbehandling, og deretter gå til papirkurven i TerraSync-appen for en ny opprydding for å sikre at filene blir fullstendig slettet og plassen frigjort.
  2. Hvis den delte mappen eller volumet der filen ligger, har snapshots, må du etter å ha slettet filen slette alle tilknyttede snapshots i Snapshot-appen eller "Filsystem-snapshots" for å frigjøre plass.
  3. Du må angi en oppbevaringsperiode for papirkurven. Slettede filer beholdes i maksimalt 60 dager; etter denne perioden sletter systemet disse filene permanent.

Kryptert delt mappe​

Prosessen med å opprette en kryptert delt mappe ligner på å opprette en vanlig delt mappe. Etter at du har klikket på "Opprett", må du imidlertid merke av for "Krypter denne delte mappen" og angi en krypteringsnøkkel. Når en delt mappe først er kryptert, kan brukere uten krypteringsnøkkelen ikke få tilgang til eller endre de krypterte dataene, selv om harddisken tas ut av NAS-en og monteres på en annen enhet.

Passordregel

Passordet må være minst 8 tegn langt.

Merk
  1. En kryptert delt mappe kan bare brukes etter at den er montert av en administrator; ellers kan ingen brukere få tilgang til noe av innholdet i den.
  2. Nylig opprettede krypterte delte mapper er montert som standard.
  3. Når du oppretter nye underfiler eller undermapper i en kryptert delt mappe, er maksimal lengde på navnet 143 tegn.
  4. Filsikkerhetskopitjenester støttes bare for krypterte delte mapper når de er i montert tilstand.

Nøkkeladministrasjon​

Krypterte delte mapper bruker maskinvarekryptering for å beskytte datasikkerheten. Det anbefales at du umiddelbart eksporterer og oppbevarer nøkkelfilen (med filtypen .key) på et sikkert sted etter at du har montert en kryptert delt mappe. Sørg for å oppbevare krypteringsnøkkelen trygt; hvis nøkkelen mistes, vil du ikke kunne gjenopprette eller få tilgang til de krypterte filene.

Monter/Avmonter​

Montering og avmontering av krypterte delte mapper er viktige metoder for å oppnå datadeling, tilgangskontroll og sikkerhetsbeskyttelse. Etter montering kan brukere enkelt få tilgang til og dele data; avmontering beskytter data mot uautorisert tilgang og lekkasje.
• Monter: Når du monterer en kryptert delt mappe, må du angi eller importere krypteringsnøkkelen. Etter vellykket montering vises det lille låseikonet nederst til høyre på mappeikonet i åpen tilstand.
• Avmonter: Etter at du har avmontert en kryptert delt mappe, lukkes låseikonet, mappen skjules i Filbehandling, og alle tilkoblinger knyttet til denne mappen blir ugyldige.

Merk
  1. For å ivareta datasikkerheten bør du avmontere den krypterte delte mappen etter bruk. Monter den på nytt når du trenger å bruke den igjen.
  2. Du kan bare gi en kryptert delt mappe nytt navn eller flytte den til et annet lagringsområde etter at den er avmontert.

Administrere delte mapper​

Generelle operasjoner​

  • Mappeinformasjon: Du kan redigere generell informasjon om en delt mappe, som navn, beskrivelse og migrere den til et annet volum.
  • Søk: Skriv inn nøkkelord for å finne mappen du trenger.
  • Oppdater: Oppdater listen over delte mapper. Hvis grensesnittet ikke viser de nyeste endringene i delte mapper (inkludert oppretting, sletting eller plassbruk) i tide, klikker du på Oppdater-knappen.
  • Slett: Velg den delte mappen du vil slette, og klikk på Slett-knappen. En montert kryptert delt mappe må avmonteres før den kan slettes.

Tillatelser​

Du kan fleksibelt angi tilgangstillatelser for brukere, brukergrupper og applikasjonsbrukere til den delte mappen og innholdet i den, samt tilgangstillatelser for enkelte underfiler og undermapper i den delte mappen.

Merk

I TOS 6.0 og nyere versjoner styres tilgangstillatelsene for delte mapper av Windows ACL som standard. I tillegg kan du administrere tillatelser via Filbehandling eller Windows Filutforsker.

Angi tillatelser​

Du kan angi tilgangstillatelser for den delte mappen ved å merke av eller fjerne merket for tillatelsesavkrysningsboksene som tilsvarer brukere, brukergrupper og applikasjonsbrukere. Tillatelsene forklares som følger:
• Avslå: Brukeren nektes eksplisitt tilgang til den delte mappen og kan ikke se eller utføre operasjoner på noe innhold i den delte mappen.
• Les/Skriv: Brukeren gis full tilgang, slik at de kan bla gjennom filer i den delte mappen og endre, legge til eller slette disse filene.
• Skrivebeskyttet: Brukeren har bare lesetilgang, slik at de kan se innholdet i filer i den delte mappen, men ikke endre, legge til eller slette noen filer.
• Tilpasset: Brukere eller brukergrupper kan tilpasse tilgangstillatelsene for den delte mappen og enkeltfiler og undermapper.
• Ingen tilgang: Brukeren kan ikke se eller utføre operasjoner på noe innhold i den delte mappen.

Merk
  1. Superadministratoren gis de høyeste tillatelsene som standard, og fileieren gis full kontroll som standard.
  2. Når en brukers tillatelser kommer i konflikt med tillatelsene til brukergruppen brukeren tilhører, er prioritetsrekkefølgen: Avslå > Les/Skriv > Skrivebeskyttet.
  3. Hvis du har installert applikasjoner som Aria2, Emby Server, Plex Media Server eller Transmission, og vil at de skal få tilgang til bestemte delte mapper, må du gi disse applikasjonene de tilsvarende tilgangstillatelsene på forhånd.

Tilpassede tillatelser​

Brukere eller brukergrupper kan finstyre tilgangstillatelser til delte mapper, deres undermapper og underfiler ved å tilpasse Windows ACL-tillatelser (Access Control List).

  • Arvet fra: Brukes til å se tillatelsesinformasjon og kontrollere om gjeldende tillatelser er arvet fra den overordnede mappen. I Windows ACL arves tillatelser fra overordnede mapper til underfiler og undermapper som standard. Arvede tillatelser vises i grått i tillatelseslisten, mens tilpassede tillatelser vises i svart.
  • Type: Velg "Tillat" eller "Avslå" for å gi eller nekte brukere eller grupper tillatelser.
  • Brukes på: Etter behov kan tillatelser brukes på gjeldende mappe, dens undermapper eller underfiler.
Merk

For å fjerne eller uavhengig administrere tillatelser som er arvet fra den overordnede katalogen, klikker du på "Mer" i tillatelseslisten i Filbehandling og velger "Utelat arvede tillatelser" eller "Visualiser arvede tillatelser" for å konvertere arvede tillatelser til eksplisitte tillatelser (egne tillatelser).

ACL-tillatelser (Access Control List)​

Følgende er klassifiseringene av tilpassede Windows ACL-tillatelser (Access Control List):

Administrasjonstillatelser
  1. Endre tillatelser: Tillater eller nekter brukere å endre tillatelsene til filer eller mapper.
  2. Ta eierskap: Tillater eller nekter brukere å ta eierskap til filer eller mapper.
Lesetillatelser
  1. Gå gjennom mappe/Kjør fil: For mapper tillater eller nekter dette brukere å bevege seg gjennom mapper for å nå andre filer eller mapper, selv om brukeren ikke har tilgangstillatelser til mappen. For filer tillater eller nekter dette brukere å kjøre programfiler.
  2. Vis mappeinnhold/Les data: Vis mappeinnhold tillater eller nekter brukere å se filnavn og undermappenavn i mappen. Les data tillater eller nekter brukere å se data i filer.
  3. Les attributter: Tillater eller nekter brukere å se attributtene til filer eller mapper, for eksempel skrivebeskyttet eller skjult.
  4. Les utvidede attributter: Tillater eller nekter brukere å se de utvidede attributtene til filer eller mapper.
  5. Les tillatelser: Tillater eller nekter brukere å lese tillatelsene til filer eller mapper.
Skrivetillatelser
  1. Opprett filer/Skriv data: Opprett filer tillater eller nekter brukere å opprette filer i mappen. Skriv data tillater eller nekter endringer i filer og overskriving av eksisterende innhold.
  2. Opprett mapper/Legg til data: Opprett mapper tillater eller nekter brukere å opprette mapper i mappen. Legg til data tillater eller nekter endringer på slutten av filer, men ikke endringer, sletting eller overskriving av eksisterende data.
  3. Skriv attributter: Tillater eller nekter brukere å endre attributtene til filer eller mapper, for eksempel skrivebeskyttet eller skjult.
  4. Skriv utvidede attributter: Tillater eller nekter brukere å endre de utvidede attributtene til filer eller mapper.
  5. Slett undermapper og filer: Tillater eller nekter brukere å slette undermapper og filer.
  6. Slett: Tillater eller nekter brukere å slette filer eller mapper.
Merk
  1. Når du får tilgang til filer eller mapper via SMB-protokollen, avgjør Windows-systemet om en bruker har tillatelse til å få tilgang til eller endre dem, basert på de konfigurerte ACL-tillatelsene (Access Control List).
  2. Lagring av Microsoft Office-dokumenter krever at du har fulle skrivetillatelser (alle seks skrivetillatelser må være merket av). Dette er fordi Microsoft Office oppretter en midlertidig fil/mappe når du åpner et Office-dokument, og slettetillatelsen sikrer at du kan slette den midlertidige filen/mappen når du lagrer Office-dokumentet.

SMB-regler​

Du kan angi SMB-tillatelser for delte mapper for å tillate andre enheter å få tilgang til den delte mappen som klienter.

  • Klient: Skriv inn klientens IP-adresse, IP-område eller domenenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tillatelse: Tillat eller nekt ekstern montering for den angitte klient-IP-en.
Merk
  1. SMB-tjenesten tillater som standard alle IP-adresser å få tilgang til verten. Hvis "Tillatte IP-er" er angitt, er det bare disse IP-ene som kan få tilgang til SMB-tjenesten; når både "Tillat"- og "Avslå"-regler finnes, prioriterer systemet "Avslå"-regelen.
  2. Hvis serveren din kjører TOS-systemet og du vil at klienter skal montere eksterne mapper via SMB-protokollen, må du gå til Kontrollpanel > Filtjenester for å aktivere SMB-filtjenesten.

NFS-regler​

Du kan angi NFS-tilgangstillatelser for delte mapper for å tillate andre enheter å få tilgang til den delte mappen som klienter.

  • Klient: Skriv inn IP-adressen, IP-området eller domenenavnet til klienten som skal få tilgang til den delte mappen via NFS-protokollen. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tillatelse: Angi skrivebeskyttede eller lese-/skrivetillatelser for NFS-klienten.
  • Tilordning: Dette alternativet brukes til å kontrollere klientbrukeres tilgangstillatelser til den delte mappen. Funksjonen til hvert element er som følger:
    Ingen tilordning: Behold de opprinnelige tilgangstillatelsene til alle brukere på NFS-klienten.
    Tilordne root til admin: Tilordne tillatelser til root-brukeren på NFS-klienten, tilsvarende tilgangstillatelsene til admin-brukeren i systemet.
    Tilordne root til gjest: Tilordne tillatelser til root-brukeren på NFS-klienten, tilsvarende tilgangstillatelsene til gjestebrukeren i systemet.
    Tilordne alle brukere til admin: Tilordne tillatelser til alle brukere på NFS-klienten, tilsvarende tilgangstillatelsene til admin-brukeren i systemet.
    Tilordne alle brukere til gjest: Tilordne tillatelser til alle brukere på NFS-klienten, tilsvarende tilgangstillatelsene til gjestebrukeren i systemet.
  • Aktiver asynkron: Enheten din svarer på forespørsler fra NFS-klienter før endringer i filer er fullført, noe som forbedrer enhetens ytelse.
  • Tillat brukere å få tilgang til monterte undermapper: Hvis du aktiverer dette alternativet, kan NFS-klienter få tilgang til monterte undermapper.
Merk
  1. Bare delte mapper med denne tillatelsen aktivert tillater NFS-montering av NFS-klienter.
  2. Hvis serveren din kjører TOS-systemet og du vil at klienter skal montere eksterne mapper via NFS-protokollen, går du til Kontrollpanel > Filtjenester for å aktivere NFS-filtjenesten.

WebDAV-regler​

Du kan angi WebDAV-tillatelser for delte mapper for å tillate andre enheter å få tilgang til den delte mappen som klienter. Når du oppretter en delt mappe, legger systemet til en standard WebDAV-regel som tillater alle klienter (jokertegn: *). Du kan redigere den eller opprette nye regler etter behov.

  • Klient: Skriv inn klientens IP-adresse, IP-område eller domenenavn her. For eksempel: 192.168.1.22, 192.168.1.0/24.
  • Tillatelse: Tillat eller nekt ekstern montering for den angitte klient-IP-en.
Merk
  1. WebDAV tillater som standard at alle IP-er får tilgang. Etter at IP-tilgangskontroll er aktivert, er det bare IP-er i listen som kan montere WebDAV; når både tillat- og avslå-regler finnes, har avslå-regelen forrang.
  2. Hvis serveren din kjører TOS-systemet og du vil at klienter skal montere eksterne mapper via WebDAV-protokollen, må du gå til Kontrollpanel > Filtjenester for å aktivere WebDAV-filtjenesten.