Carpetas compartidas
Una carpeta compartida es un espacio de almacenamiento en red. Puede crear múltiples carpetas compartidas para almacenar diferentes categorías de datos o proporcionarlas a diferentes usuarios o grupos de usuarios para el acceso a archivos.
Crear una carpeta compartida
Carpeta compartida
Siga las instrucciones en pantalla para completar la creación de una carpeta compartida.
- Ocultar esta carpeta compartida en "Entorno de red": Especifica si la carpeta compartida se muestra u oculta en "Red" en el Explorador de archivos de Windows. Marcar esta opción no afecta los permisos de acceso de la carpeta; todavía se puede acceder a ella mediante "\nombre del servidor\nombre de la carpeta compartida".
- Habilitar papelera de reciclaje: Cuando está habilitada, los archivos eliminados de la carpeta compartida se mueven a una carpeta llamada #recycle. Puede configurarlo para que solo los usuarios del grupo admin puedan acceder a la Papelera de reciclaje.
- Permisos de acceso de carpetas compartidas: Al configurar los permisos de acceso de carpetas compartidas, el sistema mostrará los permisos de acceso reales del usuario a la carpeta compartida en función de los permisos individuales del usuario y los permisos de su grupo de usuarios, combinados con el orden de prioridad de permisos (Denegar > Lectura/escritura > Solo lectura).
- Cuota de almacenamiento: Especifica el límite de capacidad para la carpeta compartida. Las cuotas de almacenamiento para carpetas compartidas solo se pueden establecer cuando se utiliza el sistema de archivos Btrfs.
- Los nombres de carpetas compartidas no deben contener espacios ni los siguientes caracteres especiales: $ % & ' ( ) * + *, / : ; < = > ? @ [ ] \ ^ ` | ~, pero se permiten guiones (-) y guiones bajos (_).
- Los nombres de carpetas compartidas deben tener entre 1 y 64 caracteres y no pueden ser iguales a un nombre de usuario.
- Los nombres de carpetas compartidas no deben usar nombres reservados del sistema o nombres de carpetas del sistema predeterminados, como: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
- Si una carpeta compartida se ha habilitado como carpeta de equipo de TerraSync, después de eliminar archivos dentro de esta carpeta compartida, primero debe vaciar la Papelera de reciclaje en Administración de archivos y luego realizar una limpieza secundaria en la Papelera de reciclaje dentro de la aplicación TerraSync para asegurarse de que los archivos se eliminen por completo y se libere espacio.
- Si la carpeta compartida o el volumen donde se encuentra el archivo tiene instantáneas, después de eliminar el archivo, debe ir a la aplicación Instantáneas o a "Instantáneas del sistema de archivos" y eliminar todas las instantáneas relacionadas para liberar espacio.
- Debe establecer un período de retención para la Papelera de reciclaje. Los archivos eliminados se conservan durante un máximo de 60 días. Después de este período, el sistema eliminará permanentemente estos archivos.
Carpetas compartidas cifradas
El proceso de creación de una carpeta compartida cifrada es similar al de crear una carpeta compartida regular, pero después de hacer clic en "Crear", debe marcar "Cifrar esta carpeta compartida" e ingresar una clave de cifrado. Una vez que una carpeta compartida está cifrada, incluso si se extrae el disco duro del NAS y se monta en otro dispositivo, los usuarios sin la clave de cifrado no pueden acceder ni modificar los datos cifrados.
La contraseña debe tener al menos 8 caracteres.
- Las carpetas compartidas cifradas deben ser montadas por un administrador antes de poder acceder a ellas; de lo contrario, todos los usuarios no podrán acceder a ningún contenido dentro de ellas.
- Las carpetas compartidas cifradas recién creadas están en estado montado por defecto.
- Al crear nuevos subarchivos o subcarpetas dentro de una carpeta compartida cifrada, el nombre puede tener hasta 143 caracteres.
- Las carpetas compartidas cifradas solo admiten servicios de copia de seguridad de archivos cuando están en estado montado.
Gestión de claves
Las carpetas compartidas cifradas utilizan cifrado de hardware para proteger la seguridad de los datos. Se recomienda que exporte inmediatamente el archivo de clave (con la extensión .key) después de montar con éxito una carpeta compartida cifrada y lo almacene de forma segura. Asegúrese de mantener la clave de cifrado segura; si pierde la clave, no podrá recuperar ni acceder a los archivos cifrados.
Montar/Desmontar
Montar y desmontar carpetas compartidas cifradas son métodos importantes para lograr el intercambio de datos, el control de acceso y la protección de seguridad.
- Montar: Al montar una carpeta compartida cifrada, debe ingresar o importar la clave de cifrado. Después del montaje exitoso, el pequeño icono de candado en la esquina inferior derecha del icono de la carpeta aparecerá abierto.
- Desmontar: Después de desmontar una carpeta compartida cifrada, el icono del candado se cerrará, la carpeta se ocultará en el Administrador de archivos y todas las conexiones relacionadas con esa carpeta se volverán inválidas.
- Para garantizar la seguridad de los datos, desmonte la carpeta compartida cifrada después de usarla. Vuelva a montarla cuando sea necesario.
- Las carpetas compartidas cifradas deben desmontarse antes de poder cambiarles el nombre o moverlas a otro espacio de almacenamiento.
Gestionar carpetas compartidas
Operaciones generales
- Información de la carpeta: Puede editar la información general de la carpeta compartida, como nombre, descripción y migración a otro volumen.
- Buscar: Ingrese palabras clave para encontrar la carpeta que necesita.
- Actualizar: Actualice la lista de carpetas compartidas. Si la interfaz no muestra los cambios más recientes de las carpetas compartidas (incluida la creación, eliminación o uso) de manera oportuna, haga clic en el botón de actualización.
- Eliminar: Seleccione la carpeta compartida que desea eliminar y haga clic en el botón de eliminar. Las carpetas compartidas cifradas montadas deben desmontarse antes de poder eliminarse.
Permisos
Puede configurar de manera flexible los permisos de acceso para usuarios, grupos de usuarios y usuarios de aplicaciones a carpetas compartidas y su contenido, así como los permisos de acceso para subarchivos y subcarpetas individuales dentro de una carpeta compartida.
En TOS 6.0 y versiones posteriores, los permisos de acceso de las carpetas compartidas están controlados por Windows ACL de forma predeterminada. También puede administrar los permisos a través del Administrador de archivos o el Explorador de archivos de Windows.
Configurar permisos
Puede configurar los permisos de acceso a las carpetas compartidas marcando o desmarcando las casillas de verificación de permisos correspondientes a usuarios, grupos de usuarios y usuarios de aplicaciones. Los permisos se explican de la siguiente manera:
- Denegar: Se niega explícitamente al usuario el acceso a la carpeta compartida y no puede ver ni realizar ninguna operación en ningún contenido dentro de la carpeta compartida.
- Lectura/escritura: Se otorga al usuario acceso completo, puede explorar archivos dentro de la carpeta compartida y modificar, agregar, eliminar y realizar otras operaciones en estos archivos.
- Solo lectura: El usuario solo tiene permisos de navegación, puede ver el contenido de los archivos dentro de la carpeta compartida, pero no puede realizar modificaciones, adiciones o eliminaciones.
- Personalizado: Los usuarios o grupos de usuarios pueden personalizar los permisos de acceso para carpetas compartidas, así como para archivos y subcarpetas individuales.
- Sin permiso: El usuario no puede ver ni realizar ninguna operación en ningún contenido dentro de la carpeta compartida.
- El superadministrador recibe los permisos más altos de forma predeterminada y el propietario del archivo recibe permisos de control total de forma predeterminada.
- Cuando los permisos de un usuario entran en conflicto con los permisos de su grupo de usuarios, la prioridad de los permisos es: Denegar > Lectura/escritura > Solo lectura.
- Si ha instalado aplicaciones como Aria2, Emby Server, Plex Media Server, Transmission, etc., y desea que accedan a carpetas compartidas específicas, debe otorgar a estas aplicaciones los permisos de acceso correspondientes de antemano.
Permisos personalizados
Los usuarios o grupos de usuarios pueden controlar finamente los permisos de acceso a carpetas compartidas y sus subcarpetas y subarchivos personalizando los permisos de ACL de Windows (Lista de control de acceso).
- Heredado de: Se utiliza para ver la información de permisos y comprender si los permisos actuales se heredan de la carpeta principal. En ACL de Windows, los permisos se heredan por defecto de la carpeta principal a los subarchivos y subcarpetas. Los permisos heredados se muestran en gris en la lista de permisos, mientras que los permisos personalizados se muestran en negro.
- Tipo: Elija Permitir o Denegar para otorgar o denegar permisos a un usuario o grupo.
- Aplicar a: Dependiendo de la necesidad, los permisos se pueden aplicar a la carpeta actual, sus subcarpetas o subarchivos.
Si necesita eliminar o gestionar de forma independiente los permisos heredados de un directorio principal, haga clic en "Más" en la lista de permisos en Administración de archivos y seleccione "Excluir permisos heredados" o "Hacer visibles los permisos heredados" para convertir los permisos heredados en permisos explícitos (propios).
Permisos de ACL (Lista de control de acceso)
Las siguientes son las categorías de permisos personalizados de ACL de Windows (Lista de control de acceso):
Permisos de administración
- Cambiar permisos: Permite o deniega a un usuario cambiar los permisos de un archivo o carpeta.
- Tomar posesión: Permite o deniega a un usuario tomar posesión de un archivo o carpeta.
Permisos de lectura
- Recorrer carpeta / Ejecutar archivo: Para carpetas, permite o deniega a un usuario moverse a través de una carpeta para llegar a otros archivos o carpetas, incluso si el usuario no tiene permisos para la carpeta. Para archivos, permite o deniega a un usuario ejecutar un archivo de programa.
- Listar carpeta / Leer datos: Listar carpeta: Permite o deniega a un usuario ver los nombres de archivo y los nombres de subcarpetas dentro de una carpeta. Leer datos: Permite o deniega a un usuario ver los datos en un archivo.
- Leer atributos: Permite o deniega a un usuario ver los atributos de un archivo o carpeta, como solo lectura u oculto.
- Leer atributos extendidos: Permite o deniega a un usuario ver los atributos extendidos de un archivo o carpeta.
- Leer permisos: Permite o deniega a un usuario leer los permisos de un archivo o carpeta.
Permisos de escritura
- Crear archivos / Escribir datos: Crear archivos: Permite o deniega a un usuario crear archivos dentro de una carpeta. Escribir datos: Permite o deniega a un usuario realizar cambios en un archivo y sobrescribir el contenido existente.
- Crear carpetas / Agregar datos: Crear carpetas: Permite o deniega a un usuario crear carpetas dentro de una carpeta. Agregar datos: Permite o deniega a un usuario realizar cambios al final de un archivo, pero no cambiar, eliminar ni sobrescribir los datos existentes.
- Escribir atributos: Permite o deniega a un usuario cambiar los atributos de un archivo o carpeta, como solo lectura u oculto.
- Escribir atributos extendidos: Permite o deniega a un usuario cambiar los atributos extendidos de un archivo o carpeta.
- Eliminar subcarpetas y archivos: Permite o deniega a un usuario eliminar subcarpetas y archivos.
- Eliminar: Permite o deniega a un usuario eliminar un archivo o carpeta.
- Al acceder a archivos o carpetas a través del protocolo SMB, el sistema Windows determina si un usuario tiene permisos de acceso o modificación basándose en los permisos de ACL (Lista de control de acceso) configurados.
- Guardar documentos de Microsoft Office requiere que tenga permisos de escritura completos (debe marcar los seis permisos de escritura). Esto se debe a que Microsoft Office crea un archivo/carpeta temporal cuando abre un documento de Office, y los permisos de eliminación garantizan que pueda eliminar el archivo/carpeta temporal al guardar el documento de Office.
Reglas SMB
Puede configurar permisos SMB en carpetas compartidas para permitir que otros dispositivos como clientes accedan a la carpeta compartida.
- Cliente: Ingrese aquí la dirección IP, el rango de IP o el nombre de dominio del cliente. Por ejemplo: 192.168.1.22, 192.168.1.0/24.
- Permiso: Permitir o prohibir el montaje remoto por la IP del cliente especificada.
- El servicio SMB permite por defecto que todas las direcciones IP accedan al host. Si se configuran "IP permitidas", solo esas IP pueden acceder al servicio SMB; cuando existen tanto reglas "Permitir" como "Denegar", el sistema priorizará la regla "Denegar".
- Si su servidor está ejecutando el sistema TOS y desea que los clientes puedan montar carpetas remotas a través del protocolo SMB, debe ir a Panel de control > Servicios de archivos y habilitar el servicio de archivos SMB.
Reglas NFS
Puede configurar permisos de acceso NFS en carpetas compartidas para permitir que otros dispositivos como clientes accedan a la carpeta compartida.
- Cliente: Ingrese la dirección IP, el rango de IP o el nombre de dominio del cliente que accederá a la carpeta compartida a través del protocolo NFS. Por ejemplo: 192.168.1.22, 192.168.1.0/24.
- Permiso: Establezca permisos de solo lectura o lectura/escritura para el cliente NFS.
- Mapeo: Esta opción se utiliza para controlar los permisos de acceso de los usuarios del cliente a la carpeta compartida. Las funciones de cada elemento son las siguientes:
Sin mapeo: Mantiene los permisos de acceso originales de todos los usuarios en el cliente NFS.
Mapear root a admin: Asigna permisos al usuario root en el cliente NFS, equivalentes a los permisos de acceso del usuario admin en el sistema.
Mapear root a invitado: Asigna permisos al usuario root en el cliente NFS, equivalentes a los permisos de acceso del usuario invitado en el sistema.
Mapear todos los usuarios a admin: Asigna permisos a todos los usuarios en el cliente NFS, equivalentes a los permisos de acceso del usuario admin en el sistema.
Mapear todos los usuarios a invitado: Asigna permisos a todos los usuarios en el cliente NFS, equivalentes a los permisos de acceso del usuario invitado en el sistema. - Habilitar Async: Su dispositivo responde a las solicitudes de los clientes NFS antes de completar los cambios en los archivos, mejorando el rendimiento del dispositivo.
- Permitir a los usuarios acceder a subcarpetas montadas: Habilite esta opción para permitir que los clientes NFS accedan a subcarpetas montadas.
- Solo se permite montar a través de NFS por parte de clientes NFS las carpetas compartidas con este permiso habilitado.
- Si su servidor está ejecutando el sistema TOS y desea que los clientes puedan montar carpetas remotas a través del protocolo NFS, vaya a Panel de control > Servicios de archivos y habilite el servicio de archivos NFS.
Reglas WebDAV
Puede configurar permisos WebDAV en carpetas compartidas para permitir que otros dispositivos como clientes accedan a la carpeta compartida. Al crear una carpeta compartida, el sistema agrega por defecto una regla WebDAV que permite a todos los clientes (comodín: *). Puede editarla o crear nuevas reglas según sea necesario.
- Cliente: Ingrese aquí la dirección IP, el rango de IP o el nombre de dominio del cliente. Por ejemplo: 192.168.1.22, 192.168.1.0/24.
- Permiso: Permitir o prohibir el montaje remoto por la IP del cliente especificada.
- WebDAV permite por defecto que todas las IP accedan. Después de habilitar el control de acceso por IP, solo las IP en la lista tienen permitido montar WebDAV; cuando existen reglas de permitir y denegar, la regla de denegar tiene prioridad.
- Si su servidor está ejecutando el sistema TOS y desea que los clientes puedan montar carpetas remotas a través del protocolo WebDAV, debe ir a Panel de control > Servicios de archivos y habilitar el servicio de archivos WebDAV.