Hoppa till huvudinnehållet
Version: TOS 6

Delade mappar

En delad mapp är ett nätverkslagringsutrymme. Du kan skapa flera delade mappar för att lagra olika typer av data, eller ge åtkomst till filer för olika användare eller användargrupper.

Skapa en delad mapp​

Delad mapp​

Följ anvisningarna på skärmen för att slutföra skapandet av den delade mappen.

  • Dölj denna delade mapp i "Nätverksgrannskap": Ange om den delade mappen visas eller döljs under "Nätverk" i Windows Filutforskare. Om du markerar detta alternativ påverkas inte mappens åtkomstbehörigheter; du kan fortfarande komma åt den delade mappen via sökvägen "\Servernamn\Delad mapp-namn".
  • Aktivera papperskorg: När detta är aktiverat flyttas filer som tas bort från den delade mappen till en mapp med namnet #recycle. Du kan ställa in behörigheter så att endast användare i admin-gruppen kan komma åt papperskorgen.
  • Åtkomstbehörigheter för delade mappar: När åtkomstbehörigheter för en delad mapp ställs in visar systemet användarens faktiska åtkomstbehörigheter baserat på användarens individuella behörigheter, behörigheterna för de användargrupper de tillhör och behörighetsprioritetsordningen (Neka > Läs/Skriv > Endast läsning).
  • Lagringskvot: Ange den maximala kapacitetsgränsen för den delade mappen. Lagringskvoten för en delad mapp kan endast ställas in om filsystemet Btrfs används.
Namnregler
  1. Namn på delade mappar får inte innehålla mellanslag eller följande specialtecken: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Bindestreck (-) och understreck (_) är dock tillåtna.
  2. Namn på delade mappar måste vara 1 till 64 tecken långa och får inte vara samma som något användarnamn.
  3. Namn på delade mappar får inte använda systemreserverade namn eller förinställda systemmappnamn, såsom: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Obs
  1. Om en delad mapp har aktiverats som en TerraSync-teamfolder måste du, efter att ha tagit bort filer från denna delade mapp, först tömma papperskorgen i Filhanteraren och sedan gå till papperskorgen i TerraSync-appen för en andra rensning för att säkerställa att filerna raderas helt och utrymme frigörs.
  2. Om den delade mappen eller volymen där filen finns har ögonblicksbilder måste du, efter att ha tagit bort filen, ta bort alla relaterade ögonblicksbilder i appen Ögonblicksbilder eller "Filsystemögonblicksbilder" för att frigöra utrymme.
  3. Du måste ställa in en lagringsperiod för papperskorgen. Borttagna filer behålls i högst 60 dagar; efter denna period tar systemet bort dessa filer permanent.

Krypterad delad mapp​

Processen för att skapa en krypterad delad mapp liknar att skapa en vanlig delad mapp. Men efter att ha klickat på "Skapa" behöver du markera "Kryptera denna delade mapp" och ange en krypteringsnyckel. När en delad mapp har krypterats kan användare utan krypteringsnyckeln inte komma åt eller ändra de krypterade uppgifterna, även om hårddisken tas bort från NAS:en och monteras på en annan enhet.

Lösenordsregel

Lösenordet måste vara minst 8 tecken långt.

Obs
  1. En krypterad delad mapp kan endast nås efter att den har monterats av en administratör; annars kan inga användare komma åt något av dess innehåll.
  2. Nyligen skapade krypterade delade mappar monteras som standard.
  3. När du skapar nya underfiler eller undermappar i en krypterad delad mapp är namnets maximala längd 143 tecken.
  4. Filsäkerhetskopieringstjänster stöds endast för krypterade delade mappar när de är i monterat tillstånd.

Nyckelhantering​

Krypterade delade mappar använder hårdvarukryptering för att skydda datasäkerheten. Det rekommenderas att du, efter att ha monterat en krypterad delad mapp, omedelbart exporterar och säkert lagrar nyckelfilen (med tillägget .key). Förvara krypteringsnyckeln på ett säkert sätt; om nyckeln förloras kan du inte återställa eller komma åt de krypterade filerna.

Montera/Avmontera​

Montering och avmontering av krypterade delade mappar är viktiga metoder för att genomföra datadelning, åtkomstkontroll och säkerhetsskydd. Efter montering kan användare enkelt komma åt och dela data; avmontering skyddar data från obehörig åtkomst och läckage.
• Montera: När du monterar en krypterad delad mapp behöver du ange eller importera krypteringsnyckeln. Efter lyckad montering visas det lilla hänglåsikonen i mappikonens nedre högra hörn i öppet läge.
• Avmontera: Efter avmontering av en krypterad delad mapp stängs låsikonen, mappen döljs i Filhanteraren och alla anslutningar relaterade till denna mapp blir ogiltiga.

Obs
  1. För att säkerställa datasäkerhet, avmontera den krypterade delade mappen efter användning. Montera den igen när du behöver använda den igen.
  2. Du kan endast byta namn på en krypterad delad mapp eller flytta den till ett annat lagringsutrymme efter att den har avmonterats.

Hantera delade mappar​

Allmänna åtgärder​

  • Mappinformation: Du kan redigera den allmänna informationen för en delad mapp, såsom dess namn och beskrivning, och migrera den till en annan volym.
  • Sök: Ange nyckelord för att hitta mappen du behöver.
  • Uppdatera: Uppdatera listan över delade mappar. Om gränssnittet inte visar de senaste ändringarna av delade mappar (inklusive skapande, borttagning eller utrymmesanvändning) i tid, klicka på knappen Uppdatera.
  • Ta bort: Välj den delade mapp du vill ta bort och klicka på knappen Ta bort. En monterad krypterad delad mapp måste avmonteras innan den kan tas bort.

Behörigheter​

Du kan flexibelt ställa in åtkomstbehörigheter för användare, användargrupper och applikationsanvändare för att komma åt den delade mappen och dess innehåll, samt åtkomstbehörigheterna för enskilda underfiler och undermappar inom den delade mappen.

Obs

I TOS 6.0 och senare versioner styrs åtkomstbehörigheterna för delade mappar som standard av Windows ACL. Dessutom kan du hantera behörigheter via Filhanteraren eller Windows Filutforskare.

Ställa in behörigheter​

Du kan ställa in åtkomstbehörigheter för den delade mappen genom att markera eller avmarkera behörighetskryssrutorna som motsvarar användare, användargrupper och applikationsanvändare. Behörigheterna förklaras enligt följande:
• Neka: Användaren nekas uttryckligen åtkomst till den delade mappen och kan inte visa eller manipulera något innehåll i den delade mappen.
• Läs/Skriv: Användaren beviljas fulla åtkomstbehörigheter, vilket gör att de kan bläddra bland filer i den delade mappen och ändra, lägga till eller ta bort dessa filer.
• Endast läsning: Användaren har endast bläddringsbehörigheter, vilket gör att de kan visa innehållet i filer i den delade mappen men inte ändra, lägga till eller ta bort några filer.
• Anpassad: Användare eller användargrupper kan anpassa åtkomstbehörigheterna för den delade mappen samt enskilda filer och undermappar.
• Ingen behörighet: Användaren kan inte visa eller manipulera något innehåll i den delade mappen.

Obs
  1. Superadministratören beviljas de högsta behörigheterna som standard, och filägaren beviljas fulla kontrollbehörigheter som standard.
  2. När en användares behörigheter står i konflikt med behörigheterna för den användargrupp de tillhör är behörighetsprioriteten: Neka > Läs/Skriv > Endast läsning.
  3. Om du har installerat applikationer som Aria2, Emby Server, Plex Media Server eller Transmission och vill att de ska komma åt specifika delade mappar, måste du bevilja motsvarande åtkomstbehörigheter till dessa applikationer i förväg.

Anpassade behörigheter​

Användare eller användargrupper kan finkontrollera åtkomstbehörigheter till delade mappar, deras undermappar och underfiler genom att anpassa Windows ACL-behörigheter (Access Control List).

  • Ärvd från: Används för att visa behörighetsinformation och kontrollera om aktuella behörigheter ärvts från den överordnade mappen. I Windows ACL ärvs behörigheter som standard från överordnade mappar till underfiler och undermappar. Ärvda behörigheter visas i grått i behörighetslistan, medan anpassade behörigheter visas i svart.
  • Typ: Välj "Tillåt" eller "Neka" för att bevilja eller neka behörigheter till användare eller grupper.
  • Gäller för: Vid behov kan behörigheter tillämpas på den aktuella mappen, dess undermappar eller underfiler.
Obs

För att ta bort eller självständigt hantera behörigheter som ärvts från den överordnade katalogen, klicka på "Mer" i behörighetslistan i Filhantering, välj "Uteslut ärvda behörigheter" eller "Visualisera ärvda behörigheter" för att omvandla ärvda behörigheter till explicita behörigheter (egna behörigheter).

ACL-behörigheter (Access Control List)​

Följande är klassificeringarna av anpassade Windows ACL-behörigheter (Access Control List):

Hanteringsbehörigheter
  1. Ändra behörigheter: Tillåt eller neka användare att ändra behörigheter för filer eller mappar.
  2. Ta ägarskap: Tillåt eller neka användare att ta ägarskap över filer eller mappar.
Läsbehörigheter
  1. Gå igenom mapp/Kör fil: För mappar, tillåt eller neka användare att flytta genom mappar för att nå andra filer eller mappar, även om användaren inte har åtkomstbehörigheter till mappen. För filer, tillåt eller neka användare att köra programfiler.
  2. Lista mapp/Läs data: Lista mapp tillåter eller nekar användare att visa filnamn och undermappnamn inom mappen. Läs data tillåter eller nekar användare att visa data i filer.
  3. Läs attribut: Tillåt eller neka användare att visa attribut för filer eller mappar, såsom skrivskyddad eller dold.
  4. Läs utökade attribut: Tillåt eller neka användare att visa utökade attribut för filer eller mappar.
  5. Läs behörigheter: Tillåt eller neka användare att läsa behörigheter för filer eller mappar.
Skrivbehörigheter
  1. Skapa filer/Skriv data: Skapa filer tillåter eller nekar användare att skapa filer i mappen. Skriv data tillåter eller nekar ändringar av filer och överskrivning av befintligt innehåll.
  2. Skapa mappar/Lägg till data: Skapa mappar tillåter eller nekar användare att skapa mappar inom mappen. Lägg till data tillåter eller nekar ändringar i slutet av filer, men inte ändringar, borttagning eller överskrivning av befintliga data.
  3. Skriv attribut: Tillåt eller neka användare att ändra attribut för filer eller mappar, såsom skrivskyddad eller dold.
  4. Skriv utökade attribut: Tillåt eller neka användare att ändra utökade attribut för filer eller mappar.
  5. Ta bort undermappar och filer: Tillåt eller neka användare att ta bort undermappar och filer.
  6. Ta bort: Tillåt eller neka användare att ta bort filer eller mappar.
Obs
  1. Vid åtkomst till filer eller mappar via SMB-protokollet avgör Windows-systemet om en användare har behörighet att komma åt eller ändra dem baserat på de konfigurerade ACL-behörigheterna (Access Control List).
  2. Att spara Microsoft Office-dokument kräver att du säkerställer att du har fulla skrivbehörigheter (alla sex skrivbehörigheter måste vara markerade). Detta beror på att Microsoft Office skapar en tillfällig fil/mapp när du öppnar ett Office-dokument, och borttagningsbehörigheten säkerställer att du kan ta bort den tillfälliga filen/mappen när du sparar Office-dokumentet.

SMB-regler​

Du kan ställa in SMB-behörigheter för delade mappar för att tillåta andra enheter att komma åt den delade mappen som klienter.

  • Klient: Ange klientens IP-adress, IP-intervall eller domännamn här. Till exempel: 192.168.1.22, 192.168.1.0/24.
  • Behörighet: Tillåt eller neka fjärrmontering för den angivna klientens IP.
Obs
  1. SMB-tjänsten tillåter som standard alla IP-adresser att komma åt värden. Om "Tillåtna IP-adresser" har angetts kan endast dessa IP-adresser komma åt SMB-tjänsten; när både "Tillåt"- och "Neka"-regler finns prioriterar systemet "Neka"-regeln.
  2. Om din server kör TOS-systemet och du vill att klienter ska montera fjärrmappar via SMB-protokollet, gå till Kontrollpanel > Filtjänster för att aktivera SMB-filtjänsten.

NFS-regler​

Du kan ställa in NFS-åtkomstbehörigheter för delade mappar för att tillåta andra enheter att komma åt den delade mappen som klienter.

  • Klient: Ange IP-adressen, IP-intervallet eller domännamnet för den klient som ska komma åt den delade mappen via NFS-protokollet. Till exempel: 192.168.1.22, 192.168.1.0/24.
  • Behörighet: Ställ in skrivskyddade eller läs-skrivbehörigheter för NFS-klienten.
  • Mappning: Detta alternativ används för att styra klientanvändares åtkomstbehörigheter till den delade mappen. Funktionen för varje post är följande:
    Ingen mappning: Behåll de ursprungliga åtkomstbehörigheterna för alla användare på NFS-klienten.
    Mappa root till admin: Tilldela behörigheter till root-användaren på NFS-klienten, motsvarande åtkomstbehörigheterna för admin-användaren i systemet.
    Mappa root till gäst: Tilldela behörigheter till root-användaren på NFS-klienten, motsvarande åtkomstbehörigheterna för gästanvändaren i systemet.
    Mappa alla användare till admin: Tilldela behörigheter till alla användare på NFS-klienten, motsvarande åtkomstbehörigheterna för admin-användaren i systemet.
    Mappa alla användare till gäst: Tilldela behörigheter till alla användare på NFS-klienten, motsvarande åtkomstbehörigheterna för gästanvändaren i systemet.
  • Aktivera asynkront: Din enhet svarar på förfrågningar från NFS-klienter innan ändringar av filer har slutförts, vilket förbättrar enhetens prestanda.
  • Tillåt användare att komma åt monterade undermappar: Om du aktiverar detta alternativ kan NFS-klienter komma åt monterade undermappar.
Obs
  1. Endast delade mappar med denna behörighet aktiverad tillåter NFS-montering av NFS-klienter.
  2. Om din server kör TOS-systemet och du vill att klienter ska montera fjärrmappar via NFS-protokollet, gå till Kontrollpanel > Filtjänster för att aktivera NFS-filtjänsten.

WebDAV-regler​

Du kan ställa in WebDAV-behörigheter för delade mappar för att tillåta andra enheter att komma åt den delade mappen som klienter. När du skapar en delad mapp lägger systemet till en standard-WebDAV-regel som tillåter alla klienter (jokertecken: *). Du kan redigera den eller skapa nya regler efter behov.

  • Klient: Ange klientens IP-adress, IP-intervall eller domännamn här. Till exempel: 192.168.1.22, 192.168.1.0/24.
  • Behörighet: Tillåt eller neka fjärrmontering för den angivna klientens IP.
Obs
  1. WebDAV tillåter som standard alla IP-adresser att komma åt. Efter att ha aktiverat IP-åtkomstkontroll kan endast IP-adresser i listan montera WebDAV; när både tillåt- och neka-regler finns har neka-regeln prioritet.
  2. Om din server kör TOS-systemet och du vill att klienter ska montera fjärrmappar via WebDAV-protokollet, gå till Kontrollpanel > Filtjänster för att aktivera WebDAV-filtjänsten.