Foldere partajate
Un folder partajat este un spațiu de stocare în rețea. Puteți crea mai multe foldere partajate pentru a stoca diferite categorii de date sau pentru a le furniza diferiților utilizatori sau grupuri de utilizatori pentru acces la fișiere.
Crearea unui folder partajat
Folder partajat
Vă rugăm să urmați instrucțiunile de pe ecran pentru a finaliza crearea unui folder partajat.
- Ascunde acest folder partajat în „Network Neighborhood”: Specifică dacă folderul partajat este afișat sau ascuns sub „Network” în Windows File Explorer. Bifarea acestei opțiuni nu afectează permisiunile de acces ale folderului; acesta poate fi accesat în continuare prin „\nume server\nume folder partajat”.
- Activați coșul de reciclare: Când este activat, fișierele șterse din folderul partajat vor fi mutate într-un folder numit #recycle. Puteți seta astfel încât doar utilizatorii din grupul admin să poată accesa coșul de reciclare.
- Permisiuni de acces la folderul partajat: La setarea permisiunilor de acces la folderul partajat, sistemul va afișa permisiunile de acces reale ale utilizatorului la folderul partajat pe baza permisiunilor individuale ale utilizatorului și a permisiunilor grupului său de utilizatori, combinate cu ordinea de prioritate a permisiunilor (Refuzare > Citire/Scriere > Doar citire).
- Cotă de stocare: Specifică limita de capacitate pentru folderul partajat. Cotele de stocare pentru folderele partajate pot fi setate doar atunci când se utilizează sistemul de fișiere Btrfs.
- Numele folderelor partajate nu trebuie să conțină spații sau următoarele caractere speciale: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, dar cratima (-) și liniile de subliniere (_) sunt permise.
- Numele folderelor partajate trebuie să aibă între 1 și 64 de caractere și nu pot fi identice cu un nume de utilizator.
- Numele folderelor partajate nu trebuie să folosească nume rezervate de sistem sau nume implicite de foldere de sistem, cum ar fi: „root”, „admin”, „home”, „homes”, „desktop”, „usbshare”, „usbshare1”, „usbshare...”.
- Dacă un folder partajat a fost activat ca folder de echipă TerraSync, după ștergerea fișierelor din acest folder partajat, trebuie mai întâi să goliți coșul de reciclare din File Management, apoi să efectuați o curățare secundară în coșul de reciclare din aplicația TerraSync pentru a vă asigura că fișierele sunt complet șterse și spațiul este eliberat.
- Dacă folderul partajat sau volumul în care se află fișierul are instantanee, după ștergerea fișierului, trebuie să mergeți la aplicația Snapshot sau la „File System Snapshots” și să ștergeți toate instantaneele aferente pentru a elibera spațiu.
Foldere partajate criptate
Procesul de creare a unui folder partajat criptat este similar cu crearea unui folder partajat obișnuit, dar după ce faceți clic pe „Create”, trebuie să bifați „Encrypt this shared folder” și să introduceți o cheie de criptare. Odată ce un folder partajat este criptat, chiar dacă hard disk-ul este scos din NAS și montat pe un alt dispozitiv, utilizatorii fără cheia de criptare nu pot accesa sau modifica datele criptate.
Parola trebuie să aibă cel puțin 8 caractere.
- Folderele partajate criptate trebuie montate de un administrator înainte de a putea fi accesate; altfel, toți utilizatorii nu vor putea accesa niciun conținut din ele.
- Folderele partajate criptate nou create sunt implicit în stare montată.
- La crearea de noi sub-fișiere sau subfoldere într-un folder partajat criptat, numele poate avea până la 143 de caractere.
- Folderele partajate criptate acceptă servicii de copiere de rezervă a fișierelor doar în stare montată.
Gestionarea cheilor
Folderele partajate criptate folosesc criptare hardware pentru a proteja securitatea datelor. Se recomandă să exportați imediat fișierul cheie (cu extensia .key) după montarea cu succes a unui folder partajat criptat și să îl păstrați în siguranță. Asigurați-vă că păstrați în siguranță cheia de criptare; dacă cheia este pierdută, nu veți putea recupera sau accesa fișierele criptate.
Montare/Demontare
Montarea și demontarea folderelor partajate criptate sunt metode importante pentru realizarea partajării datelor, a controlului accesului și a protecției securității.
- Montare: La montarea unui folder partajat criptat, trebuie să introduceți sau să importați cheia de criptare. După montarea cu succes, pictograma mică de lacăt din colțul din dreapta jos al pictogramei folderului va apărea deschisă.
- Demontare: După demontarea unui folder partajat criptat, pictograma de lacăt se va închide, folderul va fi ascuns în File Manager, iar toate conexiunile legate de acel folder vor deveni invalide.
- Pentru a asigura securitatea datelor, vă rugăm să demontați folderul partajat criptat după utilizare. Remontați-l atunci când este necesar.
- Folderele partajate criptate trebuie demontate înainte de a le putea redenumi sau muta într-un alt spațiu de stocare.
Gestionarea folderelor partajate
Operațiuni generale
- Informații despre folder: Puteți edita informațiile generale ale folderului partajat, cum ar fi numele, descrierea și migrarea către un alt volum.
- Căutare: Introduceți cuvinte cheie pentru a găsi folderul de care aveți nevoie.
- Reîmprospătare: Reîmprospătați lista folderelor partajate. Dacă interfața nu afișează prompt cele mai recente modificări ale folderelor partajate (inclusiv creare, ștergere sau utilizare), vă rugăm să faceți clic pe butonul de reîmprospătare.
- Ștergere: Selectați folderul partajat pe care doriți să îl ștergeți și faceți clic pe butonul de ștergere. Folderele partajate criptate montate trebuie demontate înainte de a putea fi șterse.
Permisiuni
Puteți seta flexibil permisiunile de acces pentru utilizatori, grupuri de utilizatori și utilizatori de aplicații la folderele partajate și conținutul acestora, precum și permisiunile de acces pentru sub-fișiere și subfoldere individuale dintr-un folder partajat.
În TOS 6.0 și versiunile ulterioare, permisiunile de acces pentru folderele partajate sunt controlate implicit de Windows ACL. Puteți gestiona permisiunile și prin File Manager sau Windows File Explorer.
Setarea permisiunilor
Puteți seta permisiunile de acces la folderele partajate bifând sau debifând casetele de permisiuni corespunzătoare utilizatorilor, grupurilor de utilizatori și utilizatorilor de aplicații. Permisiunile sunt explicate după cum urmează:
- Refuzare: Utilizatorului i se refuză în mod explicit accesul la folderul partajat și nu poate vizualiza sau efectua nicio operațiune asupra niciunui conținut din folderul partajat.
- Citire/Scriere: Utilizatorului i se acordă acces complet, poate răsfoi fișierele din folderul partajat și poate modifica, adăuga, șterge și efectua alte operațiuni asupra acestor fișiere.
- Doar citire: Utilizatorul are doar permisiuni de răsfoire, poate vizualiza conținutul fișierelor din folderul partajat, dar nu poate face nicio modificare, adăugare sau ștergere.
- Personalizat: Utilizatorii sau grupurile de utilizatori pot personaliza permisiunile de acces pentru folderele partajate, precum și pentru fișierele și subfolderele individuale.
- Fără permisiune: Utilizatorul nu poate vizualiza sau efectua nicio operațiune asupra niciunui conținut din folderul partajat.
- Superadministratorului i se acordă implicit cele mai înalte permisiuni, iar proprietarului fișierului i se acordă implicit permisiuni de control complet.
- Când permisiunile unui utilizator intră în conflict cu permisiunile grupului său de utilizatori, prioritatea permisiunilor este: Refuzare > Citire/Scriere > Doar citire.
- Dacă ați instalat aplicații precum Aria2, Emby Server, Plex Media Server, Transmission etc. și doriți ca acestea să acceseze anumite foldere partajate, trebuie să acordați acestor aplicații permisiunile de acces corespunzătoare în prealabil.
Permisiuni personalizate
Utilizatorii sau grupurile de utilizatori pot controla fin permisiunile de acces la folderele partajate și la subfolderele și sub-fișierele acestora prin personalizarea permisiunilor Windows ACL (Access Control List).
- Moștenit din: Folosit pentru a vizualiza informațiile despre permisiuni și pentru a înțelege dacă permisiunile curente sunt moștenite din folderul părinte. În Windows ACL, permisiunile sunt implicit moștenite de la folderul părinte către sub-fișiere și subfoldere. Permisiunile moștenite sunt afișate cu gri în lista de permisiuni, în timp ce permisiunile personalizate sunt afișate cu negru.
- Tip: Alegeți Allow sau Deny pentru a acorda sau refuza permisiuni unui utilizator sau grup.
- Aplicabil la: În funcție de necesitate, permisiunile pot fi aplicate folderului curent, subfolderelor sau sub-fișierelor acestuia.
Dacă trebuie să eliminați sau să gestionați independent permisiunile moștenite dintr-un director părinte, faceți clic pe „More” în lista de permisiuni din File Management și selectați „Exclude Inherited Permissions” sau „Make Inherited Permissions Visible” pentru a converti permisiunile moștenite în permisiuni explicite (permisiuni proprii).
Permisiuni ACL (Access Control List)
Următoarele sunt categoriile de permisiuni Windows ACL (Access Control List) personalizate:
Permisiuni de gestionare
- Change Permissions: Permite sau refuză unui utilizator să schimbe permisiunile unui fișier sau folder.
- Take Ownership: Permite sau refuză unui utilizator să preia proprietatea asupra unui fișier sau folder.
Permisiuni de citire
- Traverse Folder / Execute File: Pentru foldere, permite sau refuză unui utilizator să se deplaseze printr-un folder pentru a ajunge la alte fișiere sau foldere, chiar dacă utilizatorul nu are permisiuni pentru folder. Pentru fișiere, permite sau refuză unui utilizator să ruleze un fișier program.
- List Folder / Read Data: List Folder: Permite sau refuză unui utilizator să vizualizeze numele fișierelor și numele subfolderelor dintr-un folder. Read Data: Permite sau refuză unui utilizator să vizualizeze datele dintr-un fișier.
- Read Attributes: Permite sau refuză unui utilizator să vizualizeze atributele unui fișier sau folder, cum ar fi doar citire sau ascuns.
- Read Extended Attributes: Permite sau refuză unui utilizator să vizualizeze atributele extinse ale unui fișier sau folder.
- Read Permissions: Permite sau refuză unui utilizator să citească permisiunile unui fișier sau folder.
Permisiuni de scriere
- Create Files / Write Data: Create Files: Permite sau refuză unui utilizator să creeze fișiere într-un folder. Write Data: Permite sau refuză unui utilizator să facă modificări unui fișier și să suprascrie conținutul existent.
- Create Folders / Append Data: Create Folders: Permite sau refuză unui utilizator să creeze foldere într-un folder. Append Data: Permite sau refuză unui utilizator să facă modificări la sfârșitul unui fișier, dar nu să modifice, șteargă sau suprascrie datele existente.
- Write Attributes: Permite sau refuză unui utilizator să schimbe atributele unui fișier sau folder, cum ar fi doar citire sau ascuns.
- Write Extended Attributes: Permite sau refuză unui utilizator să schimbe atributele extinse ale unui fișier sau folder.
- Delete Subfolders and Files: Permite sau refuză unui utilizator să șteargă subfoldere și fișiere.
- Delete: Permite sau refuză unui utilizator să șteargă un fișier sau folder.
- Când se accesează fișiere sau foldere prin protocolul SMB, sistemul Windows determină dacă un utilizator are permisiuni de acces sau de modificare pe baza permisiunilor ACL (Access Control List) configurate.
- Salvarea documentelor Microsoft Office necesită să aveți permisiuni complete de scriere (toate cele șase permisiuni de scriere trebuie bifate). Acest lucru se datorează faptului că Microsoft Office creează un fișier/folder temporar atunci când deschideți un document Office, iar permisiunile de ștergere asigură că puteți șterge fișierul/folderul temporar atunci când salvați documentul Office.
Reguli SMB
Puteți seta permisiuni SMB pe folderele partajate pentru a permite altor dispozitive, în calitate de clienți, să acceseze folderul partajat.
- Client: Introduceți aici adresa IP, intervalul de IP sau numele de domeniu al clientului. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Permite sau interzice montarea de la distanță de către IP-ul clientului specificat.
- Serviciul SMB permite implicit tuturor adreselor IP să acceseze gazda. Dacă sunt setate „Allowed IPs”, doar aceste IP-uri au voie să acceseze serviciul SMB; când există atât reguli „Allow”, cât și „Deny”, sistemul va prioritiza regula „Deny”.
- Dacă serverul dvs. rulează sistemul TOS și doriți ca clienții să poată monta foldere de la distanță prin protocolul SMB, trebuie să mergeți la Control Panel > File Services și să activați serviciul de fișiere SMB.
Reguli NFS
Puteți seta permisiuni de acces NFS pe folderele partajate pentru a permite altor dispozitive, în calitate de clienți, să acceseze folderul partajat.
- Client: Introduceți adresa IP, intervalul de IP sau numele de domeniu al clientului care va accesa folderul partajat prin protocolul NFS. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Setați permisiuni doar citire sau citire-scriere pentru clientul NFS.
- Mapare: Această opțiune este folosită pentru a controla permisiunile de acces ale utilizatorilor clientului la folderul partajat. Funcțiile fiecărui element sunt următoarele:
Fără mapare: Menține permisiunile de acces originale ale tuturor utilizatorilor de pe clientul NFS.
Mapare root la admin: Atribuie permisiuni utilizatorului root de pe clientul NFS, echivalente cu permisiunile de acces ale utilizatorului admin din sistem.
Mapare root la guest: Atribuie permisiuni utilizatorului root de pe clientul NFS, echivalente cu permisiunile de acces ale utilizatorului guest din sistem.
Mapare toți utilizatorii la admin: Atribuie permisiuni tuturor utilizatorilor de pe clientul NFS, echivalente cu permisiunile de acces ale utilizatorului admin din sistem.
Mapare toți utilizatorii la guest: Atribuie permisiuni tuturor utilizatorilor de pe clientul NFS, echivalente cu permisiunile de acces ale utilizatorului guest din sistem. - Activați Async: Dispozitivul dvs. răspunde la cererile de la clienții NFS înainte de a finaliza modificările aduse fișierelor, îmbunătățind performanța dispozitivului.
- Permite utilizatorilor să acceseze subfolderele montate: Activați această opțiune pentru a permite clienților NFS să acceseze subfolderele montate.
- Doar folderele partajate cu această permisiune activată pot fi montate prin NFS de către clienții NFS.
- Dacă serverul dvs. rulează sistemul TOS și doriți ca clienții să poată monta foldere de la distanță prin protocolul NFS, mergeți la Control Panel > File Services și activați serviciul de fișiere NFS.
Reguli WebDAV
Puteți seta permisiuni WebDAV pe folderele partajate pentru a permite altor dispozitive, în calitate de clienți, să acceseze folderul partajat. La crearea unui folder partajat, sistemul adaugă implicit o regulă WebDAV care permite tuturor clienților (caracter joker: *). O puteți edita sau crea reguli noi după cum este necesar.
- Client: Introduceți aici adresa IP, intervalul de IP sau numele de domeniu al clientului. De exemplu: 192.168.1.22, 192.168.1.0/24.
- Permisiune: Permite sau interzice montarea de la distanță de către IP-ul clientului specificat.
- WebDAV permite implicit tuturor IP-urilor să acceseze. După activarea controlului accesului pe bază de IP, doar IP-urile din listă au voie să monteze WebDAV; când există atât reguli de permisiune, cât și de refuzare, regula de refuzare are prioritate.
- Dacă serverul dvs. rulează sistemul TOS și doriți ca clienții să poată monta foldere de la distanță prin protocolul WebDAV, trebuie să mergeți la Control Panel > File Services și să activați serviciul de fișiere WebDAV.