Chuyển đến nội dung chính
Phiên bản: TOS 7

Thư mục chia sẻ

Thư mục chia sẻ là một không gian lưu trữ mạng. Bạn có thể tạo nhiều thư mục chia sẻ để lưu trữ các loại dữ liệu khác nhau, hoặc cung cấp chúng cho những người dùng hoặc nhóm người dùng khác nhau để truy cập tệp.

Tạo thư mục chia sẻ​

Thư mục chia sẻ​

Vui lòng làm theo hướng dẫn trên màn hình để hoàn tất việc tạo thư mục chia sẻ.

  • Ẩn thư mục chia sẻ này trong "Network Neighborhood": Chỉ định thư mục chia sẻ được hiển thị hay ẩn trong mục "Network" của Windows File Explorer. Việc chọn tùy chọn này không ảnh hưởng đến quyền truy cập của thư mục; thư mục vẫn có thể được truy cập thông qua "\server name\shared folder name".
  • Bật Thùng rác: Khi được bật, các tệp bị xóa khỏi thư mục chia sẻ sẽ được chuyển vào một thư mục có tên #recycle. Bạn có thể thiết lập để chỉ người dùng trong nhóm admin mới có thể truy cập Thùng rác.
  • Quyền truy cập thư mục chia sẻ: Khi thiết lập quyền truy cập thư mục chia sẻ, hệ thống sẽ hiển thị quyền truy cập thực tế của người dùng đối với thư mục chia sẻ dựa trên quyền riêng của người dùng và quyền của nhóm người dùng mà họ thuộc về, kết hợp với thứ tự ưu tiên quyền (Từ chối > Đọc/Ghi > Chỉ đọc).
  • Hạn ngạch lưu trữ: Chỉ định giới hạn dung lượng cho thư mục chia sẻ. Hạn ngạch lưu trữ cho các thư mục chia sẻ chỉ có thể được đặt khi sử dụng hệ thống tệp Btrfs.
Quy tắc đặt tên
  1. Tên thư mục chia sẻ không được chứa dấu cách hoặc các ký tự đặc biệt sau: $ % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` | ~, nhưng dấu gạch nối (-) và dấu gạch dưới (_) được phép.
  2. Tên thư mục chia sẻ phải có độ dài từ 1 đến 64 ký tự và không được trùng với tên người dùng.
  3. Tên thư mục chia sẻ không được sử dụng các tên dành riêng cho hệ thống hoặc tên thư mục hệ thống mặc định, chẳng hạn như: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
Lưu ý
  1. Nếu một thư mục chia sẻ đã được bật làm thư mục nhóm TerraSync, sau khi xóa các tệp trong thư mục chia sẻ này, bạn phải làm trống Thùng rác trong Quản lý tệp trước, sau đó thực hiện dọn dẹp lần thứ hai trong Thùng rác trong ứng dụng TerraSync để đảm bảo các tệp được xóa hoàn toàn và giải phóng dung lượng.
  2. Nếu thư mục chia sẻ hoặc phân vùng chứa tệp có ảnh chụp nhanh (snapshot), sau khi xóa tệp, bạn phải vào ứng dụng Snapshot hoặc "Ảnh chụp nhanh hệ thống tệp" và xóa tất cả các ảnh chụp nhanh liên quan để giải phóng dung lượng.

Thư mục chia sẻ được mã hóa​

Quá trình tạo thư mục chia sẻ được mã hóa tương tự như tạo thư mục chia sẻ thông thường, nhưng sau khi nhấp vào "Tạo", bạn cần chọn "Mã hóa thư mục chia sẻ này" và nhập khóa mã hóa. Khi một thư mục chia sẻ đã được mã hóa, ngay cả khi ổ cứng bị tháo khỏi NAS và gắn vào thiết bị khác, người dùng không có khóa mã hóa cũng không thể truy cập hoặc sửa đổi dữ liệu đã mã hóa.

Quy tắc mật khẩu

Mật khẩu phải có độ dài ít nhất 8 ký tự.

Lưu ý
  1. Thư mục chia sẻ được mã hóa phải được quản trị viên gắn (mount) trước khi có thể truy cập; nếu không, tất cả người dùng sẽ không thể truy cập bất kỳ nội dung nào bên trong chúng.
  2. Các thư mục chia sẻ được mã hóa mới tạo mặc định ở trạng thái đã gắn.
  3. Khi tạo tệp con hoặc thư mục con mới trong thư mục chia sẻ được mã hóa, tên có thể dài tối đa 143 ký tự.
  4. Thư mục chia sẻ được mã hóa chỉ hỗ trợ các dịch vụ sao lưu tệp khi ở trạng thái đã gắn.

Quản lý khóa​

Thư mục chia sẻ được mã hóa sử dụng mã hóa phần cứng để bảo vệ an toàn dữ liệu. Nên xuất ngay tệp khóa (có phần mở rộng .key) sau khi gắn thành công thư mục chia sẻ được mã hóa và lưu trữ an toàn. Hãy đảm bảo giữ khóa mã hóa an toàn; nếu mất khóa, bạn sẽ không thể khôi phục hoặc truy cập các tệp đã mã hóa.

Gắn/Tháo gắn​

Gắn và tháo gắn thư mục chia sẻ được mã hóa là những phương thức quan trọng để đạt được chia sẻ dữ liệu, kiểm soát truy cập và bảo vệ an ninh.

  • Gắn: Khi gắn thư mục chia sẻ được mã hóa, bạn cần nhập hoặc nhập khóa mã hóa. Sau khi gắn thành công, biểu tượng ổ khóa nhỏ ở góc dưới bên phải của biểu tượng thư mục sẽ hiển thị ở trạng thái mở.
  • Tháo gắn: Sau khi tháo gắn thư mục chia sẻ được mã hóa, biểu tượng ổ khóa sẽ đóng lại, thư mục sẽ bị ẩn trong Quản lý tệp và tất cả các kết nối liên quan đến thư mục đó sẽ trở nên không hợp lệ.
Lưu ý
  1. Để đảm bảo an toàn dữ liệu, vui lòng tháo gắn thư mục chia sẻ được mã hóa sau khi sử dụng. Gắn lại khi cần.
  2. Thư mục chia sẻ được mã hóa phải được tháo gắn trước khi bạn có thể đổi tên hoặc di chuyển chúng sang không gian lưu trữ khác.

Quản lý thư mục chia sẻ​

Thao tác chung​

  • Thông tin thư mục: Bạn có thể chỉnh sửa thông tin chung của thư mục chia sẻ, chẳng hạn như tên, mô tả và di chuyển sang phân vùng khác.
  • Tìm kiếm: Nhập từ khóa để tìm thư mục bạn cần.
  • Làm mới: Làm mới danh sách thư mục chia sẻ. Nếu giao diện không hiển thị kịp thời các thay đổi mới nhất của thư mục chia sẻ (bao gồm tạo, xóa hoặc sử dụng), vui lòng nhấp vào nút làm mới.
  • Xóa: Chọn thư mục chia sẻ bạn muốn xóa và nhấp vào nút xóa. Thư mục chia sẻ được mã hóa đang gắn phải được tháo gắn trước khi có thể xóa.

Quyền​

Bạn có thể thiết lập linh hoạt quyền truy cập cho người dùng, nhóm người dùng và người dùng ứng dụng đối với thư mục chia sẻ và nội dung của chúng, cũng như quyền truy cập cho từng tệp con và thư mục con trong một thư mục chia sẻ.

Lưu ý

Trong TOS 6.0 trở lên, quyền truy cập đối với thư mục chia sẻ được kiểm soát bởi Windows ACL theo mặc định. Bạn cũng có thể quản lý quyền thông qua Quản lý tệp hoặc Windows File Explorer.

Thiết lập quyền​

Bạn có thể đặt quyền truy cập vào thư mục chia sẻ bằng cách chọn hoặc bỏ chọn các hộp kiểm quyền tương ứng với người dùng, nhóm người dùng và người dùng ứng dụng. Các quyền được giải thích như sau:

  • Từ chối: Người dùng bị từ chối rõ ràng quyền truy cập vào thư mục chia sẻ và không thể xem hoặc thực hiện bất kỳ thao tác nào trên bất kỳ nội dung nào trong thư mục chia sẻ.
  • Đọc/Ghi: Người dùng được cấp toàn quyền truy cập, có thể duyệt các tệp trong thư mục chia sẻ và sửa đổi, thêm, xóa cũng như thực hiện các thao tác khác trên các tệp này.
  • Chỉ đọc: Người dùng chỉ có quyền duyệt, có thể xem nội dung của các tệp trong thư mục chia sẻ nhưng không thể thực hiện bất kỳ sửa đổi, thêm hoặc xóa nào.
  • Tùy chỉnh: Người dùng hoặc nhóm người dùng có thể tùy chỉnh quyền truy cập cho thư mục chia sẻ cũng như từng tệp và thư mục con.
  • Không có quyền: Người dùng không thể xem hoặc thực hiện bất kỳ thao tác nào trên bất kỳ nội dung nào trong thư mục chia sẻ.
Lưu ý
  1. Quản trị viên cấp cao được cấp quyền cao nhất theo mặc định và chủ sở hữu tệp được cấp toàn quyền kiểm soát theo mặc định.
  2. Khi quyền của người dùng xung đột với quyền của nhóm người dùng mà họ thuộc về, thứ tự ưu tiên quyền là: Từ chối > Đọc/Ghi > Chỉ đọc.
  3. Nếu bạn đã cài đặt các ứng dụng như Aria2, Emby Server, Plex Media Server, Transmission, v.v. và muốn chúng truy cập các thư mục chia sẻ cụ thể, bạn cần cấp trước cho các ứng dụng này quyền truy cập tương ứng.

Quyền tùy chỉnh​

Người dùng hoặc nhóm người dùng có thể kiểm soát chi tiết quyền truy cập vào thư mục chia sẻ cũng như các thư mục con và tệp con của chúng bằng cách tùy chỉnh quyền Windows ACL (Danh sách kiểm soát truy cập).

  • Kế thừa từ: Dùng để xem thông tin quyền và hiểu liệu quyền hiện tại có được kế thừa từ thư mục mẹ hay không. Trong Windows ACL, quyền mặc định được kế thừa từ thư mục mẹ đến các tệp con và thư mục con. Quyền kế thừa được hiển thị bằng màu xám trong danh sách quyền, trong khi quyền tùy chỉnh được hiển thị bằng màu đen.
  • Loại: Chọn Cho phép hoặc Từ chối để cấp hoặc từ chối quyền cho người dùng hoặc nhóm.
  • Áp dụng cho: Tùy theo nhu cầu, quyền có thể được áp dụng cho thư mục hiện tại, các thư mục con hoặc tệp con của nó.
Lưu ý

Nếu bạn cần xóa hoặc quản lý độc lập các quyền được kế thừa từ thư mục mẹ, hãy nhấp vào "Khác" trong danh sách quyền trong Quản lý tệp và chọn "Loại trừ quyền kế thừa" hoặc "Hiển thị quyền kế thừa" để chuyển quyền kế thừa thành quyền rõ ràng (quyền riêng).

Quyền ACL (Danh sách kiểm soát truy cập)​

Sau đây là các loại quyền Windows ACL (Danh sách kiểm soát truy cập) tùy chỉnh:

Quyền quản lý

  1. Thay đổi quyền: Cho phép hoặc từ chối người dùng thay đổi quyền của tệp hoặc thư mục.
  2. Nắm quyền sở hữu: Cho phép hoặc từ chối người dùng nắm quyền sở hữu tệp hoặc thư mục.

Quyền đọc

  1. Duyệt thư mục / Thực thi tệp: Đối với thư mục, cho phép hoặc từ chối người dùng di chuyển qua một thư mục để đến các tệp hoặc thư mục khác, ngay cả khi người dùng không có quyền đối với thư mục đó. Đối với tệp, cho phép hoặc từ chối người dùng chạy tệp chương trình.
  2. Liệt kê thư mục / Đọc dữ liệu: Liệt kê thư mục: Cho phép hoặc từ chối người dùng xem tên tệp và tên thư mục con trong một thư mục. Đọc dữ liệu: Cho phép hoặc từ chối người dùng xem dữ liệu trong một tệp.
  3. Đọc thuộc tính: Cho phép hoặc từ chối người dùng xem các thuộc tính của tệp hoặc thư mục, chẳng hạn như chỉ đọc hoặc ẩn.
  4. Đọc thuộc tính mở rộng: Cho phép hoặc từ chối người dùng xem các thuộc tính mở rộng của tệp hoặc thư mục.
  5. Đọc quyền: Cho phép hoặc từ chối người dùng đọc quyền của tệp hoặc thư mục.

Quyền ghi

  1. Tạo tệp / Ghi dữ liệu: Tạo tệp: Cho phép hoặc từ chối người dùng tạo tệp trong một thư mục. Ghi dữ liệu: Cho phép hoặc từ chối người dùng thực hiện thay đổi đối với tệp và ghi đè nội dung hiện có.
  2. Tạo thư mục / Nối dữ liệu: Tạo thư mục: Cho phép hoặc từ chối người dùng tạo thư mục trong một thư mục. Nối dữ liệu: Cho phép hoặc từ chối người dùng thực hiện thay đổi ở cuối tệp, nhưng không thay đổi, xóa hoặc ghi đè dữ liệu hiện có.
  3. Ghi thuộc tính: Cho phép hoặc từ chối người dùng thay đổi các thuộc tính của tệp hoặc thư mục, chẳng hạn như chỉ đọc hoặc ẩn.
  4. Ghi thuộc tính mở rộng: Cho phép hoặc từ chối người dùng thay đổi các thuộc tính mở rộng của tệp hoặc thư mục.
  5. Xóa thư mục con và tệp: Cho phép hoặc từ chối người dùng xóa thư mục con và tệp.
  6. Xóa: Cho phép hoặc từ chối người dùng xóa tệp hoặc thư mục.
Lưu ý
  1. Khi truy cập tệp hoặc thư mục thông qua giao thức SMB, hệ thống Windows xác định liệu người dùng có quyền truy cập hoặc sửa đổi dựa trên quyền ACL (Danh sách kiểm soát truy cập) đã cấu hình.
  2. Việc lưu tài liệu Microsoft Office yêu cầu bạn phải có đầy đủ quyền ghi (tất cả sáu quyền ghi phải được chọn). Điều này là do Microsoft Office tạo một tệp/thư mục tạm thời khi bạn mở tài liệu Office, và quyền xóa đảm bảo rằng bạn có thể xóa tệp/thư mục tạm thời khi lưu tài liệu Office.

Quy tắc SMB​

Bạn có thể đặt quyền SMB trên các thư mục chia sẻ để cho phép các thiết bị khác với tư cách ứng dụng khách truy cập thư mục chia sẻ.

  • Ứng dụng khách: Nhập địa chỉ IP, dải IP hoặc tên miền của ứng dụng khách tại đây. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Cho phép hoặc cấm gắn từ xa bởi IP ứng dụng khách được chỉ định.
Lưu ý
  1. Dịch vụ SMB mặc định cho phép tất cả các địa chỉ IP truy cập máy chủ. Nếu "IP được phép" được đặt, chỉ những IP này được phép truy cập dịch vụ SMB; khi cả hai quy tắc "Cho phép" và "Từ chối" cùng tồn tại, hệ thống sẽ ưu tiên quy tắc "Từ chối".
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn ứng dụng khách có thể gắn các thư mục từ xa thông qua giao thức SMB, bạn cần vào Bảng điều khiển > Dịch vụ tệp và bật dịch vụ tệp SMB.

Quy tắc NFS​

Bạn có thể đặt quyền truy cập NFS trên các thư mục chia sẻ để cho phép các thiết bị khác với tư cách ứng dụng khách truy cập thư mục chia sẻ.

  • Ứng dụng khách: Nhập địa chỉ IP, dải IP hoặc tên miền của ứng dụng khách sẽ truy cập thư mục chia sẻ thông qua giao thức NFS. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Đặt quyền chỉ đọc hoặc đọc-ghi cho ứng dụng khách NFS.
  • Ánh xạ: Tùy chọn này được sử dụng để kiểm soát quyền truy cập của người dùng ứng dụng khách đối với thư mục chia sẻ. Chức năng của từng mục như sau: Không ánh xạ: Giữ nguyên quyền truy cập ban đầu của tất cả người dùng trên ứng dụng khách NFS.
    Ánh xạ root thành admin: Gán quyền cho người dùng root trên ứng dụng khách NFS, tương đương với quyền truy cập của người dùng admin trong hệ thống.
    Ánh xạ root thành guest: Gán quyền cho người dùng root trên ứng dụng khách NFS, tương đương với quyền truy cập của người dùng khách trong hệ thống.
    Ánh xạ tất cả người dùng thành admin: Gán quyền cho tất cả người dùng trên ứng dụng khách NFS, tương đương với quyền truy cập của người dùng admin trong hệ thống.
    Ánh xạ tất cả người dùng thành guest: Gán quyền cho tất cả người dùng trên ứng dụng khách NFS, tương đương với quyền truy cập của người dùng khách trong hệ thống.
  • Bật Async: Thiết bị của bạn phản hồi các yêu cầu từ ứng dụng khách NFS trước khi hoàn tất thay đổi đối với tệp, cải thiện hiệu suất thiết bị.
  • Cho phép người dùng truy cập các thư mục con đã gắn: Bật tùy chọn này để cho phép ứng dụng khách NFS truy cập các thư mục con đã gắn.
Lưu ý
  1. Chỉ các thư mục chia sẻ có quyền này được bật mới được phép gắn qua NFS bởi ứng dụng khách NFS.
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn ứng dụng khách có thể gắn các thư mục từ xa thông qua giao thức NFS, hãy vào Bảng điều khiển > Dịch vụ tệp và bật dịch vụ tệp NFS.

Quy tắc WebDAV​

Bạn có thể đặt quyền WebDAV trên các thư mục chia sẻ để cho phép các thiết bị khác với tư cách ứng dụng khách truy cập thư mục chia sẻ. Khi tạo thư mục chia sẻ, hệ thống mặc định thêm một quy tắc WebDAV cho phép tất cả ứng dụng khách (ký tự đại diện: *). Bạn có thể chỉnh sửa hoặc tạo quy tắc mới theo nhu cầu.

  • Ứng dụng khách: Nhập địa chỉ IP, dải IP hoặc tên miền của ứng dụng khách tại đây. Ví dụ: 192.168.1.22, 192.168.1.0/24.
  • Quyền: Cho phép hoặc cấm gắn từ xa bởi IP ứng dụng khách được chỉ định.
Lưu ý
  1. WebDAV mặc định cho phép tất cả các IP truy cập. Sau khi bật kiểm soát truy cập IP, chỉ các IP trong danh sách được phép gắn WebDAV; khi cả quy tắc cho phép và từ chối cùng tồn tại, quy tắc từ chối được ưu tiên.
  2. Nếu máy chủ của bạn đang chạy hệ thống TOS và bạn muốn ứng dụng khách có thể gắn các thư mục từ xa thông qua giao thức WebDAV, bạn cần vào Bảng điều khiển > Dịch vụ tệp và bật dịch vụ tệp WebDAV.