Foldere partajate
Un folder partajat este un spațiu de stocare în rețea. Puteți crea mai multe foldere partajate pentru a stoca diferite tipuri de date sau pentru a oferi acces la fișiere pentru diferiți utilizatori sau grupuri de utilizatori.
Crearea unui folder partajat
Folder partajat
Urmați indicațiile de pe ecran pentru a finaliza crearea folderului partajat.
- Ascunde acest folder partajat în „Vecinătatea rețelei”: Specificați dacă folderul partajat este afișat sau ascuns sub „Rețea” în Windows File Explorer. Bifarea acestei opțiuni nu afectează permisiunile de acces ale folderului; puteți accesa în continuare folderul partajat prin calea „\Nume server\Nume folder partajat”.
- Activare coș de reciclare: Când este activată, fișierele șterse din folderul partajat vor fi mutate într-un folder numit #recycle. Puteți seta permisiuni pentru a permite doar utilizatorilor din grupul admin să acceseze coșul de reciclare.
- Permisiuni de acces la folderul partajat: La setarea permisiunilor de acces pentru un folder partajat, sistemul va afișa permisiunile reale de acces ale utilizatorului pe baza permisiunilor individuale ale utilizatorului, a permisiunilor grupurilor de utilizatori cărora le aparține și a ordinii de prioritate a permisiunilor (Refuzare > Citire/Scriere > Doar citire).
- Cotă de stocare: Specificați limita maximă de capacitate pentru folderul partajat. Cota de stocare pentru un folder partajat poate fi setată doar dacă se utilizează sistemul de fișiere Btrfs.
- Numele folderelor partajate nu pot conține spații sau următoarele caractere speciale: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Totuși, cratimele (-) și liniile de subliniere (_) sunt permise.
- Numele folderelor partajate trebuie să aibă între 1 și 64 de caractere și nu pot fi identice cu niciun nume de utilizator.
- Numele folderelor partajate nu pot folosi nume rezervate de sistem sau nume implicite de foldere de sistem, cum ar fi: „root”, „admin”, „home”, „homes”, „desktop”, „usbshare”, „usbshare1”, „usbshare...”.
- Dacă un folder partajat a fost activat ca Folder de echipă TerraSync, după ștergerea fișierelor din acest folder partajat, trebuie mai întâi să goliți coșul de reciclare din File Manager, apoi să accesați coșul de reciclare din aplicația TerraSync pentru o a doua curățare, pentru a vă asigura că fișierele sunt șterse complet și spațiul este eliberat.
- Dacă folderul partajat sau volumul în care se află fișierul are instantanee, după ștergerea fișierului, trebuie să ștergeți toate instantaneele aferente din aplicația Snapshot sau „Instantanee sistem de fișiere” pentru a elibera spațiul.
- Trebuie să setați o perioadă de păstrare pentru coșul de reciclare. Fișierele șterse sunt păstrate maximum 60 de zile; după această perioadă, sistemul va șterge definitiv aceste fișiere.
Folder partajat criptat
Procesul de creare a unui folder partajat criptat este similar cu crearea unui folder partajat obișnuit. Totuși, după ce faceți clic pe „Creare”, trebuie să bifați „Criptează acest folder partajat” și să introduceți o cheie de criptare. Odată ce un folder partajat este criptat, chiar dacă hard disk-ul este scos din NAS și montat pe un alt dispozitiv, utilizatorii fără cheia de criptare nu pot accesa sau modifica datele criptate.
Parola trebuie să aibă cel puțin 8 caractere.
- Un folder partajat criptat poate fi accesat doar după ce este montat de un administrator; în caz contrar, niciun utilizator nu poate accesa conținutul acestuia.
- Folderele partajate criptate nou create sunt montate implicit.
- La crearea de fișiere sau subfoldere noi într-un folder partajat criptat, lungimea maximă a numelui este de 143 de caractere.
- Serviciile de backup al fișierelor sunt acceptate pentru folderele partajate criptate doar atunci când acestea se află în stare montată.
Gestionarea cheilor
Folderele partajate criptate utilizează criptarea hardware pentru a proteja securitatea datelor. Se recomandă ca, după montarea cu succes a unui folder partajat criptat, să exportați imediat și să păstrați în siguranță fișierul cheie (cu extensia .key). Asigurați-vă că păstrați cheia de criptare în siguranță; dacă cheia este pierdută, nu veți putea recupera sau accesa fișierele criptate.
Montare/Demontare
Montarea și demontarea folderelor partajate criptate sunt metode importante pentru implementarea partajării datelor, controlului accesului și protecției securității. După montare, utilizatorii pot accesa și partaja cu ușurință datele; demontarea protejează datele de accesul neautorizat și de scurgeri.
• Montare: La montarea unui folder partajat criptat, trebuie să introduceți sau să importați cheia de criptare. După montarea cu succes, pictograma mică de lacăt din colțul din dreapta jos al pictogramei folderului va fi afișată în stare deschisă.
• Demontare: După demontarea unui folder partajat criptat, pictograma de lacăt va fi închisă, folderul va fi ascuns în File Manager, iar toate conexiunile legate de acest folder vor deveni nevalide.
- Pentru a asigura securitatea datelor, demontați folderul partajat criptat după utilizare. Remontați-l când trebuie să îl utilizați din nou.
- Puteți redenumi un folder partajat criptat sau îl puteți muta într-un alt spațiu de stocare doar după ce a fost demontat.
Gestionarea folderelor partajate
Operațiuni generale
- Informațiile folderului: Puteți edita informațiile generale ale unui folder partajat, cum ar fi numele, descrierea, și îl puteți migra într-un alt volum.
- Căutare: Introduceți cuvinte cheie pentru a găsi folderul de care aveți nevoie.
- Reîmprospătare: Reîmprospătați lista de foldere partajate. Dacă interfața nu afișează prompt cele mai recente modificări ale folderelor partajate (inclusiv crearea, ștergerea sau utilizarea spațiului), faceți clic pe butonul Reîmprospătare.
- Ștergere: Selectați folderul partajat pe care doriți să îl ștergeți și faceți clic pe butonul Ștergere. Un folder partajat criptat montat trebuie demontat înainte de a putea fi șters.
Permisiuni
Puteți seta flexibil permisiunile de acces pentru utilizatori, grupuri de utilizatori și utilizatori de aplicații pentru a accesa folderul partajat și conținutul acestuia, precum și permisiunile de acces pentru fișierele și subfolderele individuale din folderul partajat.
În TOS 6.0 și versiunile ulterioare, permisiunile de acces pentru folderele partajate sunt controlate implicit de Windows ACL. În plus, puteți gestiona permisiunile prin File Manager sau Windows File Explorer.
Setarea permisiunilor
Puteți seta permisiunile de acces pentru folderul partajat bifând sau debifând casetele de selectare a permisiunilor corespunzătoare utilizatorilor, grupurilor de utilizatori și utilizatorilor de aplicații. Permisiunile sunt explicate după cum urmează:
• Refuzare: Utilizatorului i se refuză explicit accesul la folderul partajat și nu poate vizualiza sau manipula niciun conținut al folderului partajat.
• Citire/Scriere: Utilizatorului i se acordă permisiuni complete de acces, permițându-i să răsfoiască fișierele din folderul partajat și să modifice, să adauge sau să șteargă aceste fișiere.
• Doar citire: Utilizatorul are doar permisiuni de răsfoire, permițându-i să vizualizeze conținutul fișierelor din folderul partajat, dar să nu modifice, să adauge sau să șteargă niciun fișier.
• Personalizat: Utilizatorii sau grupurile de utilizatori pot personaliza permisiunile de acces pentru folderul partajat și pentru fișierele și subfolderele individuale.
• Fără permisiune: Utilizatorul nu poate vizualiza sau manipula niciun conținut al folderului partajat.
- Superadministratorului i se acordă implicit cele mai înalte permisiuni, iar proprietarului fișierului i se acordă implicit permisiuni complete de control.
- Când permisiunile unui utilizator intră în conflict cu permisiunile grupului de utilizatori căruia îi aparține, prioritatea permisiunilor este: Refuzare > Citire/Scriere > Doar citire.
- Dacă ați instalat aplicații precum Aria2, Emby Server, Plex Media Server sau Transmission și doriți ca acestea să acceseze anumite foldere partajate, trebuie să acordați în prealabil permisiunile de acces corespunzătoare acestor aplicații.
Permisiuni personalizate
Utilizatorii sau grupurile de utilizatori pot controla fin permisiunile de acces la folderele partajate, subfolderele și subfișierele acestora, personalizând permisiunile Windows ACL (lista de control al accesului).
- Moștenit din: Folosit pentru a vizualiza informațiile despre permisiuni și pentru a verifica dacă permisiunile curente sunt moștenite din folderul părinte. În Windows ACL, permisiunile sunt moștenite implicit de la folderele părinte către subfișiere și subfoldere. Permisiunile moștenite sunt afișate cu gri în lista de permisiuni, în timp ce permisiunile personalizate sunt afișate cu negru.
- Tip: Selectați „Permite” sau „Refuză” pentru a acorda sau a refuza permisiuni utilizatorilor sau grupurilor.
- Se aplică la: După cum este necesar, permisiunile pot fi aplicate folderului curent, subfolderelor sau subfișierelor acestuia.
Pentru a elimina sau a gestiona independent permisiunile moștenite din directorul părinte, faceți clic pe „Mai multe” în lista de permisiuni din Gestionarea fișierelor, selectați „Exclude permisiunile moștenite” sau „Vizualizează permisiunile moștenite” pentru a converti permisiunile moștenite în permisiuni explicite (permisiuni proprii).
Permisiuni ACL (lista de control al accesului)
Următoarele sunt clasificările permisiunilor personalizate Windows ACL (lista de control al accesului):
Permisiuni de gestionare- Modificare permisiuni: Permiteți sau refuzați utilizatorilor să modifice permisiunile fișierelor sau folderelor.
- Preluare proprietate: Permiteți sau refuzați utilizatorilor să preia proprietatea fișierelor sau folderelor.
- Parcurgere folder/Executare fișier: Pentru foldere, permiteți sau refuzați utilizatorilor să se deplaseze prin foldere pentru a ajunge la alte fișiere sau foldere, chiar dacă utilizatorul nu are permisiuni de acces la folder. Pentru fișiere, permiteți sau refuzați utilizatorilor să ruleze fișiere de program.
- Listare folder/Citire date: Listare folder permite sau refuză utilizatorilor să vizualizeze numele fișierelor și numele subfolderelor din folder. Citire date permite sau refuză utilizatorilor să vizualizeze datele din fișiere.
- Citire atribute: Permiteți sau refuzați utilizatorilor să vizualizeze atributele fișierelor sau folderelor, cum ar fi doar citire sau ascuns.
- Citire atribute extinse: Permiteți sau refuzați utilizatorilor să vizualizeze atributele extinse ale fișierelor sau folderelor.
- Citire permisiuni: Permiteți sau refuzați utilizatorilor să citească permisiunile fișierelor sau folderelor.
- Creare fișiere/Scriere date: Creare fișiere permite sau refuză utilizatorilor să creeze fișiere în folder. Scriere date permite sau refuză modificările fișierelor și suprascrierea conținutului existent.
- Creare foldere/Adăugare date: Creare foldere permite sau refuză utilizatorilor să creeze foldere în folder. Adăugare date permite sau refuză modificările la sfârșitul fișierelor, dar nu modificările, ștergerea sau suprascrierea datelor existente.
- Scriere atribute: Permiteți sau refuzați utilizatorilor să modifice atributele fișierelor sau folderelor, cum ar fi doar citire sau ascuns.
- Scriere atribute extinse: Permiteți sau refuzați utilizatorilor să modifice atributele extinse ale fișierelor sau folderelor.
- Ștergere subfoldere și fișiere: Permiteți sau refuzați utilizatorilor să șteargă subfoldere și fișiere.
- Ștergere: Permiteți sau refuzați utilizatorilor să șteargă fișiere sau foldere.
- Când se accesează fișiere sau foldere prin protocolul SMB, sistemul Windows va determina dacă un utilizator are permisiunea de a le accesa sau modifica pe baza permisiunilor ACL (lista de control al accesului) configurate.
- Salvarea documentelor Microsoft Office necesită asigurarea faptului că aveți permisiuni complete de scriere (toate cele șase permisiuni de scriere trebuie bifate). Acest lucru se datorează faptului că Microsoft Office creează un fișier/folder temporar când deschideți un document Office, iar permisiunea de ștergere vă asigură că puteți șterge fișierul/folderul temporar la salvarea documentului Office.
Reguli SMB
Puteți seta permisiuni SMB pentru folderele partajate pentru a permite altor dispozitive să acceseze folderul partajat ca clienți.
- Client: Introduceți aici adresa IP, intervalul de IP sau numele de domeniu al clientului. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Permiteți sau refuzați montarea la distanță pentru adresa IP a clientului specificat.
- Serviciul SMB permite implicit tuturor adreselor IP să acceseze gazda. Dacă se setează „IP-uri permise”, doar aceste IP-uri pot accesa serviciul SMB; când există atât reguli de „Permitere”, cât și de „Refuzare”, sistemul va acorda prioritate regulii de „Refuzare”.
- Dacă serverul dumneavoastră rulează sistemul TOS și doriți ca clienții să monteze foldere la distanță prin protocolul SMB, trebuie să mergeți la Panoul de control > Servicii de fișiere pentru a activa serviciul de fișiere SMB.
Reguli NFS
Puteți seta permisiuni de acces NFS pentru folderele partajate pentru a permite altor dispozitive să acceseze folderul partajat ca clienți.
- Client: Introduceți adresa IP, intervalul de IP sau numele de domeniu al clientului care va accesa folderul partajat prin protocolul NFS. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Setați permisiuni doar citire sau citire-scriere pentru clientul NFS.
- Mapare: Această opțiune este utilizată pentru a controla permisiunile de acces ale utilizatorilor clienți la folderul partajat. Funcția fiecărui element este următoarea:
Fără mapare: Păstrați permisiunile de acces originale ale tuturor utilizatorilor de pe clientul NFS.
Mapare root la admin: Atribuiți permisiuni utilizatorului root al clientului NFS, echivalente cu permisiunile de acces ale utilizatorului admin din sistem.
Mapare root la guest: Atribuiți permisiuni utilizatorului root al clientului NFS, echivalente cu permisiunile de acces ale utilizatorului guest din sistem.
Mapare toți utilizatorii la admin: Atribuiți permisiuni tuturor utilizatorilor clientului NFS, echivalente cu permisiunile de acces ale utilizatorului admin din sistem.
Mapare toți utilizatorii la guest: Atribuiți permisiuni tuturor utilizatorilor clientului NFS, echivalente cu permisiunile de acces ale utilizatorului guest din sistem. - Activare asincronă: Dispozitivul dumneavoastră răspunde la solicitările de la clienții NFS înainte de a finaliza modificările aduse fișierelor, îmbunătățind performanța dispozitivului.
- Permiteți utilizatorilor să acceseze subfolderele montate: Activarea acestei opțiuni permite clienților NFS să acceseze subfolderele montate.
- Doar folderele partajate cu această permisiune activată permit montarea NFS de către clienții NFS.
- Dacă serverul dumneavoastră rulează sistemul TOS și doriți ca clienții să monteze foldere la distanță prin protocolul NFS, mergeți la Panoul de control > Servicii de fișiere pentru a activa serviciul de fișiere NFS.
Reguli WebDAV
Puteți seta permisiuni WebDAV pentru folderele partajate pentru a permite altor dispozitive să acceseze folderul partajat ca clienți. La crearea unui folder partajat, sistemul va adăuga o regulă WebDAV implicită care permite tuturor clienților (caracter joker: *). O puteți edita sau puteți crea reguli noi după cum este necesar.
- Client: Introduceți aici adresa IP, intervalul de IP sau numele de domeniu al clientului. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Permiteți sau refuzați montarea la distanță pentru adresa IP a clientului specificat.
- WebDAV permite implicit tuturor IP-urilor să acceseze. După activarea controlului accesului pe bază de IP, doar IP-urile din listă pot monta WebDAV; când există atât reguli de permitere, cât și de refuzare, regula de refuzare are prioritate.
- Dacă serverul dumneavoastră rulează sistemul TOS și doriți ca clienții să monteze foldere la distanță prin protocolul WebDAV, trebuie să mergeți la Panoul de control > Servicii de fișiere pentru a activa serviciul de fișiere WebDAV.