Naar hoofdinhoud gaan
Versie: TOS 6

Gedeelde mappen

Een gedeelde map is een netwerkopslagruimte. U kunt meerdere gedeelde mappen aanmaken om verschillende soorten gegevens op te slaan, of om bestandstoegang te bieden aan verschillende gebruikers of gebruikersgroepen.

Een gedeelde map aanmaken​

Gedeelde map​

Volg de aanwijzingen op het scherm om het aanmaken van de gedeelde map te voltooien.

  • Deze gedeelde map verbergen in 'Netwerkomgeving': Geef aan of de gedeelde map wordt weergegeven of verborgen onder 'Netwerk' in Windows Verkenner. Het aanvinken van deze optie heeft geen invloed op de toegangsmachtigingen van de map; u kunt de gedeelde map nog steeds openen via het pad “\Servernaam\Naam gedeelde map”.
  • Prullenbak inschakelen: Indien ingeschakeld, worden bestanden die uit de gedeelde map worden verwijderd, verplaatst naar een map met de naam #recycle. U kunt machtigingen instellen zodat alleen gebruikers in de groep admin toegang krijgen tot de Prullenbak.
  • Toegangsmachtigingen voor gedeelde mappen: Bij het instellen van toegangsmachtigingen voor een gedeelde map toont het systeem de werkelijke toegangsmachtigingen van de gebruiker op basis van de individuele machtigingen van de gebruiker, de machtigingen van diens aangesloten gebruikersgroepen en de prioriteitsvolgorde van machtigingen (Weigeren > Lezen/Schrijven > Alleen lezen).
  • Opslagquota: Geef de maximale capaciteitslimiet voor de gedeelde map op. Het opslagquota voor een gedeelde map kan alleen worden ingesteld bij gebruik van het Btrfs-bestandssysteem.
Naamgevingsregels
  1. Namen van gedeelde mappen mogen geen spaties of de volgende speciale tekens bevatten: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Koppeltekens (-) en underscores (_) zijn echter toegestaan.
  2. Namen van gedeelde mappen moeten 1 tot 64 tekens lang zijn en mogen niet gelijk zijn aan een gebruikersnaam.
  3. Namen van gedeelde mappen mogen geen door het systeem gereserveerde namen of standaard systeemmapnamen gebruiken, zoals: 'root', 'admin', 'home', 'homes', 'desktop', 'usbshare', 'usbshare1', 'usbshare...'.
Opmerking
  1. Als een gedeelde map is ingeschakeld als TerraSync-teammap, moet u na het verwijderen van bestanden uit deze gedeelde map eerst de Prullenbak in Bestandsbeheer legen en vervolgens naar de Prullenbak in de TerraSync-app gaan voor een tweede opschoning, om te waarborgen dat de bestanden volledig worden verwijderd en de ruimte wordt vrijgemaakt.
  2. Als de gedeelde map of het volume waarin het bestand zich bevindt, momentopnamen heeft, moet u na het verwijderen van het bestand alle gerelateerde momentopnamen verwijderen in de Snapshot-app of in 'Bestandssysteemmomentopnamen' om ruimte vrij te maken.
  3. U moet een bewaartermijn voor de Prullenbak instellen. Verwijderde bestanden worden maximaal 60 dagen bewaard; na deze periode verwijdert het systeem deze bestanden definitief.

Versleutelde gedeelde map​

Het proces voor het aanmaken van een versleutelde gedeelde map is vergelijkbaar met het aanmaken van een gewone gedeelde map. Na het klikken op 'Aanmaken' moet u echter 'Deze gedeelde map versleutelen' aanvinken en een versleutelingssleutel invoeren. Zodra een gedeelde map is versleuteld, kunnen gebruikers zonder de versleutelingssleutel de versleutelde gegevens niet openen of wijzigen, zelfs niet als de harde schijf uit de NAS wordt verwijderd en op een ander apparaat wordt aangekoppeld.

Wachtwoordregel

Het wachtwoord moet minstens 8 tekens lang zijn.

Opmerking
  1. Een versleutelde gedeelde map kan pas worden geopend nadat deze door een beheerder is aangekoppeld; anders kan geen enkele gebruiker de inhoud ervan openen.
  2. Nieuw aangemaakte versleutelde gedeelde mappen worden standaard aangekoppeld.
  3. Bij het aanmaken van nieuwe subbestanden of submappen in een versleutelde gedeelde map is de maximale lengte van de naam 143 tekens.
  4. Bestandsback-upservices worden voor versleutelde gedeelde mappen alleen ondersteund wanneer deze zich in aangekoppelde toestand bevinden.

Sleutelbeheer​

Versleutelde gedeelde mappen gebruiken hardwareversleuteling om de gegevensveiligheid te beschermen. Het wordt aanbevolen om onmiddellijk na het met succes aankoppelen van een versleutelde gedeelde map het sleutelbestand (met de extensie .key) te exporteren en veilig op te bergen. Bewaar de versleutelingssleutel zorgvuldig; als de sleutel verloren gaat, kunt u de versleutelde bestanden niet herstellen of openen.

Aankoppelen/Loskoppelen​

Het aankoppelen en loskoppelen van versleutelde gedeelde mappen zijn belangrijke methoden voor het realiseren van gegevensdeling, toegangsbeheer en beveiligingsbescherming. Na het aankoppelen kunnen gebruikers eenvoudig gegevens openen en delen; het loskoppelen beschermt gegevens tegen ongeoorloofde toegang en lekken.
• Aankoppelen: Bij het aankoppelen van een versleutelde gedeelde map moet u de versleutelingssleutel invoeren of importeren. Na een geslaagde aankoppeling wordt het kleine slotpictogram in de rechteronderhoek van het mappictogram geopend weergegeven.
• Loskoppelen: Na het loskoppelen van een versleutelde gedeelde map wordt het slotpictogram gesloten, wordt de map verborgen in Bestandsbeheer en worden alle verbindingen met deze map ongeldig.

Opmerking
  1. Koppel de versleutelde gedeelde map na gebruik los om de gegevensveiligheid te waarborgen. Koppel deze weer aan wanneer u hem opnieuw moet gebruiken.
  2. U kunt een versleutelde gedeelde map pas hernoemen of naar een andere opslagruimte verplaatsen nadat deze is losgekoppeld.

Gedeelde mappen beheren​

Algemene bewerkingen​

  • Mapinformatie: U kunt de algemene informatie van een gedeelde map bewerken, zoals de naam, de beschrijving en de migratie naar een ander volume.
  • Zoeken: Voer trefwoorden in om de map te vinden die u nodig hebt.
  • Vernieuwen: Vernieuw de lijst met gedeelde mappen. Als de interface de recentste wijzigingen aan gedeelde mappen (waaronder aanmaken, verwijderen of ruimtegebruik) niet tijdig weergeeft, klikt u op de knop Vernieuwen.
  • Verwijderen: Selecteer de gedeelde map die u wilt verwijderen en klik op de knop Verwijderen. Een aangekoppelde versleutelde gedeelde map moet worden losgekoppeld voordat deze kan worden verwijderd.

Machtigingen​

U kunt op flexibele wijze de toegangsmachtigingen instellen voor gebruikers, gebruikersgroepen en applicatiegebruikers om toegang te krijgen tot de gedeelde map en de inhoud ervan, evenals de toegangsmachtigingen voor afzonderlijke subbestanden en submappen binnen de gedeelde map.

Opmerking

In TOS 6.0 en latere versies worden de toegangsmachtigingen voor gedeelde mappen standaard beheerd door Windows ACL. Daarnaast kunt u machtigingen beheren via Bestandsbeheer of Windows Verkenner.

Machtigingen instellen​

U kunt de toegangsmachtigingen voor de gedeelde map instellen door de machtigingsselectievakjes voor gebruikers, gebruikersgroepen en applicatiegebruikers aan of uit te vinken. De machtigingen worden als volgt uitgelegd:
• Weigeren: De gebruiker krijgt expliciet geen toegang tot de gedeelde map en kan geen enkele inhoud van de gedeelde map bekijken of er bewerkingen op uitvoeren.
• Lezen/Schrijven: De gebruiker krijgt volledige toegangsmachtigingen, waardoor deze bestanden in de gedeelde map kan bekijken en deze kan wijzigen, toevoegen of verwijderen.
• Alleen lezen: De gebruiker heeft alleen browsemachtigingen, waardoor deze de inhoud van bestanden in de gedeelde map kan bekijken, maar geen bestanden kan wijzigen, toevoegen of verwijderen.
• Aangepast: Gebruikers of gebruikersgroepen kunnen de toegangsmachtigingen voor de gedeelde map en voor afzonderlijke bestanden en submappen aanpassen.
• Geen machtiging: De gebruiker kan geen enkele inhoud van de gedeelde map bekijken of er bewerkingen op uitvoeren.

Opmerking
  1. De superbeheerder krijgt standaard de hoogste machtigingen en de eigenaar van het bestand krijgt standaard volledige beheermachtigingen.
  2. Wanneer de machtigingen van een gebruiker conflicteren met de machtigingen van diens aangesloten gebruikersgroep, geldt de machtigingsprioriteit: Weigeren > Lezen/Schrijven > Alleen lezen.
  3. Als u applicaties zoals Aria2, Emby Server, Plex Media Server of Transmission hebt geïnstalleerd en wilt dat deze toegang krijgen tot specifieke gedeelde mappen, moet u deze applicaties vooraf de bijbehorende toegangsmachtigingen verlenen.

Aangepaste machtigingen​

Gebruikers of gebruikersgroepen kunnen de toegangsmachtigingen tot gedeelde mappen, hun submappen en subbestanden nauwkeurig beheren door Windows ACL-machtigingen (Access Control List) aan te passen.

  • Geërfd van: Wordt gebruikt om machtigingsinformatie te bekijken en te controleren of de huidige machtigingen van de bovenliggende map zijn geërfd. In Windows ACL worden machtigingen standaard van bovenliggende mappen naar subbestanden en submappen geërfd. Geërfde machtigingen worden in het grijs weergegeven in de machtigingenlijst, terwijl aangepaste machtigingen in het zwart worden weergegeven.
  • Type: Selecteer 'Toestaan' of 'Weigeren' om machtigingen aan gebruikers of groepen toe te kennen of te weigeren.
  • Toepassen op: Afhankelijk van de behoefte kunnen machtigingen worden toegepast op de huidige map, de submappen of de subbestanden.
Opmerking

Als u machtigingen wilt verwijderen of onafhankelijk wilt beheren die van de bovenliggende map zijn geërfd, klikt u op 'Meer' in de machtigingenlijst van Bestandsbeheer en selecteert u 'Geërfde machtigingen uitsluiten' of 'Geërfde machtigingen zichtbaar maken' om geërfde machtigingen om te zetten in expliciete machtigingen (eigen machtigingen).

ACL-machtigingen (Access Control List)​

Hieronder volgen de indelingen van aangepaste Windows ACL-machtigingen (Access Control List):

Beheermachtigingen
  1. Machtigingen wijzigen: Een gebruiker toestaan of verbieden de machtigingen van bestanden of mappen te wijzigen.
  2. Eigenaarschap overnemen: Een gebruiker toestaan of verbieden eigenaar te worden van bestanden of mappen.
Leesmachtigingen
  1. Map doorlopen/Bestand uitvoeren: Voor mappen: een gebruiker toestaan of verbieden door mappen te navigeren om andere bestanden of mappen te bereiken, zelfs als de gebruiker geen toegangsmachtigingen voor de map heeft. Voor bestanden: een gebruiker toestaan of verbieden programmabestanden uit te voeren.
  2. Map weergeven/Gegevens lezen: Map weergeven staat gebruikers toe of verbiedt hen bestandsnamen en namen van submappen binnen de map te bekijken. Gegevens lezen staat gebruikers toe of verbiedt hen gegevens in bestanden te bekijken.
  3. Kenmerken lezen: Een gebruiker toestaan of verbieden de kenmerken van bestanden of mappen te bekijken, zoals alleen-lezen of verborgen.
  4. Uitgebreide kenmerken lezen: Een gebruiker toestaan of verbieden de uitgebreide kenmerken van bestanden of mappen te bekijken.
  5. Machtigingen lezen: Een gebruiker toestaan of verbieden de machtigingen van bestanden of mappen te lezen.
Schrijfmachtigingen
  1. Bestanden aanmaken/Gegevens schrijven: Bestanden aanmaken staat gebruikers toe of verbiedt hen bestanden in de map aan te maken. Gegevens schrijven staat gebruikers toe of verbiedt hen bestanden te wijzigen en bestaande inhoud te overschrijven.
  2. Mappen aanmaken/Gegevens toevoegen: Mappen aanmaken staat gebruikers toe of verbiedt hen mappen binnen de map aan te maken. Gegevens toevoegen staat gebruikers toe of verbiedt hen wijzigingen aan het einde van bestanden aan te brengen, maar niet om bestaande gegevens te wijzigen, te verwijderen of te overschrijven.
  3. Kenmerken schrijven: Een gebruiker toestaan of verbieden de kenmerken van bestanden of mappen te wijzigen, zoals alleen-lezen of verborgen.
  4. Uitgebreide kenmerken schrijven: Een gebruiker toestaan of verbieden de uitgebreide kenmerken van bestanden of mappen te wijzigen.
  5. Submappen en bestanden verwijderen: Een gebruiker toestaan of verbieden submappen en bestanden te verwijderen.
  6. Verwijderen: Een gebruiker toestaan of verbieden bestanden of mappen te verwijderen.
Opmerking
  1. Bij het openen van bestanden of mappen via het SMB-protocol bepaalt het Windows-systeem op basis van de geconfigureerde ACL-machtigingen (Access Control List) of een gebruiker toestemming heeft om deze te openen of te wijzigen.
  2. Voor het opslaan van Microsoft Office-documenten moet u volledige schrijfmachtigingen hebben (alle zes schrijfmachtigingen moeten zijn aangevinkt). Dit komt doordat Microsoft Office bij het openen van een Office-document een tijdelijk bestand of een tijdelijke map aanmaakt, en de verwijderingsmachtiging waarborgt dat u het tijdelijke bestand of de tijdelijke map kunt verwijderen bij het opslaan van het Office-document.

SMB-regels​

U kunt SMB-machtigingen voor gedeelde mappen instellen om andere apparaten als clients toegang te geven tot de gedeelde map.

  • Client: Voer hier het IP-adres, het IP-bereik of de domeinnaam van de client in. Bijvoorbeeld: 192.168.1.22, 192.168.1.0/24.
  • Machtiging: Extern aankoppelen voor het opgegeven client-IP toestaan of weigeren.
Opmerking
  1. De SMB-service staat standaard toe dat alle IP-adressen toegang krijgen tot de host. Als 'Toegestane IP's' zijn ingesteld, hebben alleen deze IP's toegang tot de SMB-service; wanneer zowel 'Toestaan'- als 'Weigeren'-regels bestaan, geeft het systeem voorrang aan de 'Weigeren'-regel.
  2. Als uw server het TOS-systeem uitvoert en u wilt dat clients externe mappen via het SMB-protocol aankoppelen, moet u naar Configuratiescherm > Bestandsservices gaan om de SMB-bestandsservice in te schakelen.

NFS-regels​

U kunt NFS-toegangsmachtigingen voor gedeelde mappen instellen om andere apparaten als clients toegang te geven tot de gedeelde map.

  • Client: Voer het IP-adres, het IP-bereik of de domeinnaam in van de client die via het NFS-protocol toegang krijgt tot de gedeelde map. Bijvoorbeeld: 192.168.1.22, 192.168.1.0/24.
  • Machtiging: Stel alleen-lezen- of lezen-schrijven-machtigingen in voor de NFS-client.
  • Toewijzing: Deze optie wordt gebruikt om de toegangsmachtigingen van clientgebruikers tot de gedeelde map te beheren. De functie van elk item is als volgt:
    Geen toewijzing: Behoud de oorspronkelijke toegangsmachtigingen van alle gebruikers op de NFS-client.
    Root toewijzen aan admin: Machtigingen toewijzen aan de root-gebruiker van de NFS-client, gelijk aan de toegangsmachtigingen van de admin-gebruiker in het systeem.
    Root toewijzen aan gast: Machtigingen toewijzen aan de root-gebruiker van de NFS-client, gelijk aan de toegangsmachtigingen van de gastgebruiker in het systeem.
    Alle gebruikers toewijzen aan admin: Machtigingen toewijzen aan alle gebruikers van de NFS-client, gelijk aan de toegangsmachtigingen van de admin-gebruiker in het systeem.
    Alle gebruikers toewijzen aan gast: Machtigingen toewijzen aan alle gebruikers van de NFS-client, gelijk aan de toegangsmachtigingen van de gastgebruiker in het systeem.
  • Asynchroon inschakelen: Uw apparaat reageert op verzoeken van NFS-clients voordat wijzigingen aan bestanden zijn voltooid, wat de apparaatprestaties verbetert.
  • Gebruikers toegang geven tot aangekoppelde submappen: Het inschakelen van deze optie geeft NFS-clients toegang tot aangekoppelde submappen.
Opmerking
  1. Alleen gedeelde mappen waarvoor deze machtiging is ingeschakeld, staan aankoppeling via NFS door NFS-clients toe.
  2. Als uw server het TOS-systeem uitvoert en u wilt dat clients externe mappen via het NFS-protocol aankoppelen, gaat u naar Configuratiescherm > Bestandsservices om de NFS-bestandsservice in te schakelen.

WebDAV-regels​

U kunt WebDAV-machtigingen voor gedeelde mappen instellen om andere apparaten als clients toegang te geven tot de gedeelde map. Bij het aanmaken van een gedeelde map voegt het systeem een standaard WebDAV-regel toe die alle clients toestaat (wildcard: *). U kunt deze naar behoefte bewerken of nieuwe regels aanmaken.

  • Client: Voer hier het IP-adres, het IP-bereik of de domeinnaam van de client in. Bijvoorbeeld: 192.168.1.22, 192.168.1.0/24.
  • Machtiging: Extern aankoppelen voor het opgegeven client-IP toestaan of weigeren.
Opmerking
  1. WebDAV staat standaard toe dat alle IP's toegang krijgen. Nadat IP-toegangsbeheer is ingeschakeld, kunnen alleen IP's in de lijst WebDAV aankoppelen; wanneer zowel toestaan- als weigeren-regels bestaan, krijgt de weigeren-regel voorrang.
  2. Als uw server het TOS-systeem uitvoert en u wilt dat clients externe mappen via het WebDAV-protocol aankoppelen, moet u naar Configuratiescherm > Bestandsservices gaan om de WebDAV-bestandsservice in te schakelen.