Chuyển đến nội dung chính
Phiên bản: TOS 6

Thư mục Chia sẻ

Thư mục chia sẻ là một không gian lưu trữ mạng. Bạn có thể tạo nhiều thư mục chia sẻ để lưu trữ các loại dữ liệu khác nhau, hoặc cung cấp quyền truy cập tệp cho các người dùng hoặc nhóm người dùng khác nhau.

Tạo Thư mục Chia sẻ​

Thư mục Chia sẻ​

Hãy làm theo các gợi ý trên màn hình để hoàn tất việc tạo thư mục chia sẻ.

  • Ẩn thư mục chia sẻ này trong "Network Neighborhood": Chỉ định thư mục chia sẻ được hiển thị hay ẩn trong "Network" của Windows File Explorer. Việc chọn tùy chọn này không ảnh hưởng đến quyền truy cập của thư mục; bạn vẫn có thể truy cập thư mục chia sẻ thông qua đường dẫn “\Server Name\Shared Folder Name”.
  • Bật Thùng rác: Khi được bật, các tệp bị xóa khỏi thư mục chia sẻ sẽ được chuyển vào một thư mục có tên #recycle. Bạn có thể đặt quyền để chỉ người dùng trong nhóm admin mới có thể truy cập Thùng rác.
  • Quyền Truy cập Thư mục Chia sẻ: Khi đặt quyền truy cập cho một thư mục chia sẻ, hệ thống sẽ hiển thị quyền truy cập thực tế của người dùng dựa trên quyền riêng của người dùng, quyền của các nhóm người dùng mà họ thuộc về và thứ tự ưu tiên quyền (Từ chối > Đọc/Ghi > Chỉ Đọc).
  • Hạn ngạch Lưu trữ: Chỉ định giới hạn dung lượng tối đa cho thư mục chia sẻ. Hạn ngạch lưu trữ cho một thư mục chia sẻ chỉ có thể được đặt nếu sử dụng hệ thống tệp Btrfs.
Quy tắc Đặt tên
  1. Tên thư mục chia sẻ không được chứa dấu cách hoặc các ký tự đặc biệt sau: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~. Tuy nhiên, dấu gạch ngang (-) và dấu gạch dưới (_) được cho phép.
  2. Tên thư mục chia sẻ phải có độ dài từ 1 đến 64 ký tự và không được trùng với bất kỳ tên người dùng nào.
  3. Tên thư mục chia sẻ không được dùng các tên dành riêng cho hệ thống hoặc tên thư mục mặc định của hệ thống, chẳng hạn như: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Lưu ý
  1. Nếu một thư mục chia sẻ đã được bật làm Thư mục Nhóm TerraSync, sau khi xóa tệp khỏi thư mục chia sẻ này, bạn phải làm trống Thùng rác trong File Manager trước, sau đó vào Thùng rác trong ứng dụng TerraSync để dọn dẹp lần thứ hai nhằm đảm bảo các tệp được xóa hoàn toàn và giải phóng dung lượng.
  2. Nếu thư mục chia sẻ hoặc ổ đĩa chứa tệp có ảnh chụp nhanh (snapshot), sau khi xóa tệp, bạn phải xóa tất cả các ảnh chụp nhanh liên quan trong ứng dụng Snapshot hoặc "File System Snapshots" để giải phóng dung lượng.
  3. Bạn phải đặt thời gian lưu giữ cho Thùng rác. Các tệp đã xóa được lưu giữ tối đa 60 ngày; sau thời gian này, hệ thống sẽ xóa vĩnh viễn các tệp đó.

Thư mục Chia sẻ được Mã hóa​

Quy trình tạo thư mục chia sẻ được mã hóa tương tự như tạo thư mục chia sẻ thông thường. Tuy nhiên, sau khi nhấp vào "Create", bạn cần chọn "Encrypt this shared folder" và nhập khóa mã hóa. Sau khi một thư mục chia sẻ được mã hóa, ngay cả khi ổ cứng bị tháo khỏi NAS và gắn kết vào thiết bị khác, người dùng không có khóa mã hóa cũng không thể truy cập hoặc sửa đổi dữ liệu đã mã hóa.

Quy tắc Mật khẩu

Mật khẩu phải có độ dài ít nhất 8 ký tự.

Lưu ý
  1. Thư mục chia sẻ được mã hóa chỉ có thể được truy cập sau khi được quản trị viên gắn kết; nếu không, không người dùng nào có thể truy cập bất kỳ nội dung nào của thư mục này.
  2. Các thư mục chia sẻ được mã hóa mới tạo mặc định được gắn kết.
  3. Khi tạo tệp con hoặc thư mục con mới trong một thư mục chia sẻ được mã hóa, độ dài tối đa của tên là 143 ký tự.
  4. Các dịch vụ sao lưu tệp chỉ được hỗ trợ cho thư mục chia sẻ được mã hóa khi chúng ở trạng thái đã gắn kết.

Quản lý Khóa​

Thư mục chia sẻ được mã hóa sử dụng mã hóa phần cứng để bảo vệ an toàn dữ liệu. Bạn nên xuất và lưu trữ an toàn tệp khóa (có phần mở rộng .key) ngay sau khi gắn kết thành công thư mục chia sẻ được mã hóa. Hãy đảm bảo giữ khóa mã hóa an toàn; nếu mất khóa, bạn sẽ không thể khôi phục hoặc truy cập các tệp đã mã hóa.

Gắn kết/Gỡ gắn kết​

Gắn kết và gỡ gắn kết thư mục chia sẻ được mã hóa là những phương thức quan trọng để thực hiện chia sẻ dữ liệu, kiểm soát truy cập và bảo vệ an toàn. Sau khi gắn kết, người dùng có thể dễ dàng truy cập và chia sẻ dữ liệu; việc gỡ gắn kết bảo vệ dữ liệu khỏi truy cập trái phép và rò rỉ.
• Gắn kết: Khi gắn kết một thư mục chia sẻ được mã hóa, bạn cần nhập hoặc nhập tệp khóa mã hóa. Sau khi gắn kết thành công, biểu tượng ổ khóa nhỏ ở góc dưới bên phải của biểu tượng thư mục sẽ hiển thị ở trạng thái mở.
• Gỡ gắn kết: Sau khi gỡ gắn kết một thư mục chia sẻ được mã hóa, biểu tượng ổ khóa sẽ đóng lại, thư mục sẽ bị ẩn trong File Manager và tất cả các kết nối liên quan đến thư mục này sẽ trở nên không hợp lệ.

Lưu ý
  1. Để đảm bảo an toàn dữ liệu, hãy gỡ gắn kết thư mục chia sẻ được mã hóa sau khi sử dụng. Gắn kết lại khi bạn cần dùng lại.
  2. Bạn chỉ có thể đổi tên thư mục chia sẻ được mã hóa hoặc di chuyển nó sang không gian lưu trữ khác sau khi nó đã được gỡ gắn kết.

Quản lý Thư mục Chia sẻ​

Thao tác Chung​

  • Thông tin Thư mục: Bạn có thể chỉnh sửa thông tin chung của thư mục chia sẻ, chẳng hạn như tên, mô tả và di chuyển nó sang ổ đĩa khác.
  • Tìm kiếm: Nhập từ khóa để tìm thư mục bạn cần.
  • Làm mới: Làm mới danh sách thư mục chia sẻ. Nếu giao diện không hiển thị kịp thời các thay đổi mới nhất của thư mục chia sẻ (bao gồm tạo, xóa hoặc sử dụng dung lượng), hãy nhấp vào nút Làm mới.
  • Xóa: Chọn thư mục chia sẻ bạn muốn xóa và nhấp vào nút Xóa. Một thư mục chia sẻ được mã hóa đã gắn kết phải được gỡ gắn kết trước khi có thể xóa.

Quyền​

Bạn có thể linh hoạt đặt quyền truy cập cho người dùng, nhóm người dùng và người dùng ứng dụng để truy cập thư mục chia sẻ và nội dung của nó, cũng như quyền truy cập cho từng tệp con và thư mục con trong thư mục chia sẻ.

Lưu ý

Trong TOS 6.0 và các phiên bản mới hơn, quyền truy cập cho thư mục chia sẻ mặc định được kiểm soát bởi Windows ACL. Ngoài ra, bạn có thể quản lý quyền thông qua File Manager hoặc Windows File Explorer.

Đặt Quyền​

Bạn có thể đặt quyền truy cập cho thư mục chia sẻ bằng cách chọn hoặc bỏ chọn các hộp kiểm quyền tương ứng với người dùng, nhóm người dùng và người dùng ứng dụng. Các quyền được giải thích như sau:
• Từ chối: Người dùng bị từ chối truy cập rõ ràng vào thư mục chia sẻ và không thể xem hoặc thao tác bất kỳ nội dung nào của thư mục chia sẻ.
• Đọc/Ghi: Người dùng được cấp quyền truy cập đầy đủ, cho phép họ duyệt các tệp trong thư mục chia sẻ và sửa đổi, thêm hoặc xóa các tệp này.
• Chỉ Đọc: Người dùng chỉ có quyền duyệt, cho phép họ xem nội dung của các tệp trong thư mục chia sẻ nhưng không thể sửa đổi, thêm hoặc xóa bất kỳ tệp nào.
• Tùy chỉnh: Người dùng hoặc nhóm người dùng có thể tùy chỉnh quyền truy cập cho thư mục chia sẻ cũng như từng tệp và thư mục con.
• Không có Quyền: Người dùng không thể xem hoặc thao tác bất kỳ nội dung nào của thư mục chia sẻ.

Lưu ý
  1. Siêu quản trị viên mặc định được cấp quyền cao nhất, và chủ sở hữu tệp mặc định được cấp quyền kiểm soát đầy đủ.
  2. Khi quyền của người dùng xung đột với quyền của nhóm người dùng mà họ thuộc về, thứ tự ưu tiên quyền là: Từ chối > Đọc/Ghi > Chỉ Đọc.
  3. Nếu bạn đã cài đặt các ứng dụng như Aria2, Emby Server, Plex Media Server hoặc Transmission và muốn chúng truy cập các thư mục chia sẻ cụ thể, bạn cần cấp trước quyền truy cập tương ứng cho các ứng dụng này.

Quyền Tùy chỉnh​

Người dùng hoặc nhóm người dùng có thể kiểm soát chi tiết quyền truy cập vào thư mục chia sẻ, các thư mục con và tệp con của nó bằng cách tùy chỉnh quyền Windows ACL (Access Control List).

  • Kế thừa từ: Dùng để xem thông tin quyền và kiểm tra xem quyền hiện tại có được kế thừa từ thư mục mẹ hay không. Trong Windows ACL, quyền mặc định được kế thừa từ thư mục mẹ xuống các tệp con và thư mục con. Quyền kế thừa được hiển thị bằng màu xám trong danh sách quyền, trong khi quyền tùy chỉnh được hiển thị bằng màu đen.
  • Loại: Chọn "Allow" hoặc "Deny" để cấp hoặc từ chối quyền cho người dùng hoặc nhóm.
  • Áp dụng cho: Tùy theo nhu cầu, quyền có thể được áp dụng cho thư mục hiện tại, các thư mục con hoặc tệp con của nó.
Lưu ý

Để xóa hoặc quản lý độc lập các quyền được kế thừa từ thư mục mẹ, hãy nhấp vào "More" trong danh sách quyền của File Management, chọn "Exclude inherited permissions" hoặc "Visualize inherited permissions" để chuyển quyền kế thừa thành quyền rõ ràng (quyền riêng).

Quyền ACL (Access Control List)​

Dưới đây là các phân loại của quyền Windows ACL (Access Control List) tùy chỉnh:

Quyền Quản lý
  1. Thay đổi quyền: Cho phép hoặc từ chối người dùng thay đổi quyền của tệp hoặc thư mục.
  2. Nắm quyền sở hữu: Cho phép hoặc từ chối người dùng nắm quyền sở hữu tệp hoặc thư mục.
Quyền Đọc
  1. Duyệt thư mục/Thực thi tệp: Đối với thư mục, cho phép hoặc từ chối người dùng di chuyển qua các thư mục để đến các tệp hoặc thư mục khác, ngay cả khi người dùng không có quyền truy cập vào thư mục đó. Đối với tệp, cho phép hoặc từ chối người dùng chạy các tệp chương trình.
  2. Liệt kê thư mục/Đọc dữ liệu: Liệt kê thư mục cho phép hoặc từ chối người dùng xem tên tệp và tên thư mục con trong thư mục. Đọc dữ liệu cho phép hoặc từ chối người dùng xem dữ liệu trong tệp.
  3. Đọc thuộc tính: Cho phép hoặc từ chối người dùng xem các thuộc tính của tệp hoặc thư mục, chẳng hạn như chỉ đọc hoặc ẩn.
  4. Đọc thuộc tính mở rộng: Cho phép hoặc từ chối người dùng xem các thuộc tính mở rộng của tệp hoặc thư mục.
  5. Đọc quyền: Cho phép hoặc từ chối người dùng đọc quyền của tệp hoặc thư mục.
Quyền Ghi
  1. Tạo tệp/Ghi dữ liệu: Tạo tệp cho phép hoặc từ chối người dùng tạo tệp trong thư mục. Ghi dữ liệu cho phép hoặc từ chối thay đổi tệp và ghi đè nội dung hiện có.
  2. Tạo thư mục/Nối thêm dữ liệu: Tạo thư mục cho phép hoặc từ chối người dùng tạo thư mục trong thư mục. Nối thêm dữ liệu cho phép hoặc từ chối thay đổi ở phần cuối tệp, nhưng không cho phép thay đổi, xóa hoặc ghi đè dữ liệu hiện có.
  3. Ghi thuộc tính: Cho phép hoặc từ chối người dùng thay đổi thuộc tính của tệp hoặc thư mục, chẳng hạn như chỉ đọc hoặc ẩn.
  4. Ghi thuộc tính mở rộng: Cho phép hoặc từ chối người dùng thay đổi thuộc tính mở rộng của tệp hoặc thư mục.
  5. Xóa thư mục con và tệp: Cho phép hoặc từ chối người dùng xóa các thư mục con và tệp.
  6. Xóa: Cho phép hoặc từ chối người dùng xóa tệp hoặc thư mục.
Lưu ý
  1. Khi truy cập tệp hoặc thư mục qua giao thức SMB, hệ thống Windows sẽ xác định liệu người dùng có quyền truy cập hoặc sửa đổi chúng hay không dựa trên quyền ACL (Access Control List) đã cấu hình.
  2. Việc lưu tài liệu Microsoft Office yêu cầu đảm bảo bạn có quyền ghi đầy đủ (phải chọn tất cả sáu quyền ghi). Điều này là do Microsoft Office tạo một tệp/thư mục tạm thời khi bạn mở tài liệu Office, và quyền xóa đảm bảo bạn có thể xóa tệp/thư mục tạm thời khi lưu tài liệu Office.

Quy tắc SMB​

Bạn có thể đặt quyền SMB cho thư mục chia sẻ để cho phép các thiết bị khác truy cập thư mục chia sẻ với vai trò máy khách.

  • Máy khách: Nhập địa chỉ IP, dải IP hoặc tên miền của máy khách tại đây. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Cho phép hoặc từ chối gắn kết từ xa đối với IP máy khách được chỉ định.
Lưu ý
  1. Dịch vụ SMB mặc định cho phép tất cả các địa chỉ IP truy cập máy chủ. Nếu đặt "Allowed IPs", chỉ các IP này mới có thể truy cập dịch vụ SMB; khi tồn tại cả quy tắc "Allow" và "Deny", hệ thống sẽ ưu tiên quy tắc "Deny".
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn máy khách gắn kết thư mục từ xa qua giao thức SMB, bạn cần vào Control Panel > File Services để bật dịch vụ tệp SMB.

Quy tắc NFS​

Bạn có thể đặt quyền truy cập NFS cho thư mục chia sẻ để cho phép các thiết bị khác truy cập thư mục chia sẻ với vai trò máy khách.

  • Máy khách: Nhập địa chỉ IP, dải IP hoặc tên miền của máy khách sẽ truy cập thư mục chia sẻ qua giao thức NFS. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Đặt quyền chỉ đọc hoặc đọc-ghi cho máy khách NFS.
  • Ánh xạ: Tùy chọn này dùng để kiểm soát quyền truy cập của người dùng máy khách vào thư mục chia sẻ. Chức năng của từng mục như sau:
    Không ánh xạ: Giữ nguyên quyền truy cập ban đầu của tất cả người dùng trên máy khách NFS.
    Ánh xạ root thành admin: Gán quyền cho người dùng root của máy khách NFS, tương đương với quyền truy cập của người dùng admin trong hệ thống.
    Ánh xạ root thành guest: Gán quyền cho người dùng root của máy khách NFS, tương đương với quyền truy cập của người dùng guest trong hệ thống.
    Ánh xạ tất cả người dùng thành admin: Gán quyền cho tất cả người dùng của máy khách NFS, tương đương với quyền truy cập của người dùng admin trong hệ thống.
    Ánh xạ tất cả người dùng thành guest: Gán quyền cho tất cả người dùng của máy khách NFS, tương đương với quyền truy cập của người dùng guest trong hệ thống.
  • Bật không đồng bộ: Thiết bị của bạn phản hồi các yêu cầu từ máy khách NFS trước khi hoàn tất các thay đổi đối với tệp, giúp cải thiện hiệu năng của thiết bị.
  • Cho phép người dùng truy cập các thư mục con đã gắn kết: Bật tùy chọn này cho phép máy khách NFS truy cập các thư mục con đã gắn kết.
Lưu ý
  1. Chỉ những thư mục chia sẻ đã bật quyền này mới cho phép máy khách NFS gắn kết qua NFS.
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn máy khách gắn kết thư mục từ xa qua giao thức NFS, hãy vào Control Panel > File Services để bật dịch vụ tệp NFS.

Quy tắc WebDAV​

Bạn có thể đặt quyền WebDAV cho thư mục chia sẻ để cho phép các thiết bị khác truy cập thư mục chia sẻ với vai trò máy khách. Khi tạo một thư mục chia sẻ, hệ thống sẽ thêm một quy tắc WebDAV mặc định cho phép tất cả máy khách (ký tự đại diện: *). Bạn có thể chỉnh sửa nó hoặc tạo quy tắc mới theo nhu cầu.

  • Máy khách: Nhập địa chỉ IP, dải IP hoặc tên miền của máy khách tại đây. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Cho phép hoặc từ chối gắn kết từ xa đối với IP máy khách được chỉ định.
Lưu ý
  1. WebDAV mặc định cho phép tất cả các IP truy cập. Sau khi bật kiểm soát truy cập theo IP, chỉ các IP trong danh sách mới có thể gắn kết WebDAV; khi tồn tại cả quy tắc cho phép và từ chối, quy tắc từ chối được ưu tiên.
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn máy khách gắn kết thư mục từ xa qua giao thức WebDAV, bạn cần vào Control Panel > File Services để bật dịch vụ tệp WebDAV.