공유 폴더
공유 폴더는 네트워크 저장 공간입니다. 여러 개의 공유 폴더를 생성하여 다른 데이터 카테고리를 저장하거나 다른 사용자나 사용자 그룹에게 액세스 권한을 제공할 수 있습니다. 공유 폴더를 생성하려면 TOS 데스크탑 > 제어판 > 접근 제어 > 공유 폴더로 이동해주세요.
공유 폴더 생성
공유 폴더
페이지에 표시된 단계를 따라 공유 폴더 생성을 완료하세요.
- "네트워크"에서 이 공유 폴더 숨기기: Windows 파일 탐색기의 "네트워크"에서 이 공유 폴더를 표시하거나 숨길지 지정하세요. 이 옵션을 선택하면 폴더의 액세스 권한에는 영향을 미치지 않으며 "\server_name\shared_folder_name"을 통해 여전히 액세스할 수 있습니다.
- 휴지통 사용 설정: 공유 폴더에서 파일을 삭제할 때 삭제된 파일은 #recycle이라는 폴더로 이동됩니다. 휴지통에 액세스할 수 있는 권한을 admin 사용자 그룹에게만 제공하도록 설정할 수 있습니다.
- 권한 설정: 필요에 따라 적절한 권한 설정을 선택하세요. 기본적으로 "거부" 권한이 설정됩니다.
- 저장 용량 할당: 공유 폴더의 저장 용량 제한을 지정하세요. 공유 폴더의 저장 용량 할당은 Btrfs 파일 시스템을 사용할 때만 지정할 수 있습니다.
- 공유 폴더 이름에는 공백과 다음 특수 문자를 포함해서는 안 됩니다: $ % & ' ( ) + , / : ; < = > ? @ [ ] \ ^ ` | ~, 하지만 하이픈 ( - )과 밑줄 ( _ )은 허용됩니다.
- 공유 폴더 이름의 길이는 1자에서 255자 사이여야 하며, 사용자 이름과 동일할 수 없습니다.
- 공유 폴더 이름으로 "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare..."과 같은 시스템 예약 이름과 기본 폴더 이름 사용이 금지됩니다.
- 공유 폴더가 TerraSync 팀 폴더로 활성화된 경우, 이 공유 폴더 내의 파일을 삭제한 후에는 먼저 파일 관리의 휴지통을 비우고, TerraSync 애플리케이션의 휴지통으로 이동하여 2차 정리를 수행해야 파일이 완전히 삭제되고 공간이 확보됩니다.
- 파일이 있는 공유 폴더나 볼륨에 스냅샷이 있는 경우, 파일을 삭제한 후에는 Snapshot 애플리케이션 또는 "파일 시스템 스냅샷"에서 모든 관련 스냅샷을 삭제해야 공간을 해제할 수 있습니다.
- 휴지통에 대한 보존 일수를 설정해야 하며, 삭제된 파일은 최대 60일 동안 보관되며 이 기간이 초과되면 시스템이 이러한 파일을 영구적으로 삭제합니다.
공유 폴더 암호화
공유 폴더를 암호화하는 과정은 일반 공유 폴더를 생성하는 과정과 유사하지만, "생성"을 클릭한 후에 "이 공유 폴더를 암호화"란 체크박스를 선택하고 암호화 키를 입력해야 합니다. 공유 폴더가 암호화된 후에는 NAS에서 하드 드라이브를 제거하고 다른 장치에 장착하더라도 암호화 키가 없는 사용자는 암호화된 데이터에 접근하거나 수정할 수 없습니다.
비밀번호는 최소 8자 이상이어야 합니다.
- 암호화된 공유 폴더는 관리자가 마운트한 후에만 접근할 수 있으며, 그렇지 않으면 모든 사용자는 해당 폴더의 내용을 접근할 수 없습니다.
- 새로 생성된 암호화된 공유 폴더는 기본적으로 마운트됩니다.
- 암호화된 공유 폴더 내에 새 하위 파일이나 하위 폴더를 생성할 때, 최대 이름 길이는 143자입니다.
- 암호화된 공유 폴더는 마운트된 상태에서만 파일 백업 서비스를 지원합니다.
암호 규칙
암호화된 공유 폴더에는 하드웨어 암호화가 사용되어 데이터 보안이 보장됩니다. 암호화된 공유 폴더가 성공적으로 마운트된 후에는 즉시 암호화 키 파일(.key 확장자)을 내보내어 안전하게 보관하는 것이 권장됩니다. 암호화 키를 잃어버리면 암호화된 파일을 복구하거나 접근할 수 없습니다.
마운트/언마운트
암호화된 공유 폴더의 마운트와 언마운트는 데이터 공유, 접근 제어, 보안 보호를 위한 중요한 수단입니다. 마운트된 상태에서는 사용자가 데이터에 편리하게 접근하고 공유할 수 있습니다. 언마운트하면 데이터가 무단 접근 및 유출로부터 보호됩니다.
- 마운트: 암호화된 공유 폴더를 마운트할 때는 암호화 키를 입력하거나 가져와야 합니다. 마운트에 성공하면 폴더 아이콘의 오른쪽 하단에 있는 작은 잠금 기호가 열린 상태로 표시됩니다.
- 언마운트: 암호화된 공유 폴더를 언마운트하면 작은 잠금 기호가 닫히고 파일 관리자에서 해당 폴더가 숨겨집니다. 동시에 해당 폴더와 관련된 모든 링크는 무효화됩니다.
- 데이터 보안을 위해 사용이 완료된 후 암호화된 공유 폴더를 반드시 언마운트하세요. 다시 사용해야 할 때에만 다시 마운트하세요.
- 암호화된 공유 폴더를 언마운트한 후에만 이름을 변경하거나 다른 저장 공간으로 이동할 수 있습니다.
- 재부팅이나 로그아웃 중에 암호화된 공유 폴더가 마운트된 상태인 경우, 그대로 마운트된 상태로 유지됩니다.
ISO 공유 폴더
ISO 공유 폴더를 생성하기 전에, 지정된 공유 폴더에 ISO 이미지 파일을 업로드해 주세요. 생성 과정에서 시스템은 자동으로 사용 가능한 ISO 파일을 검색하고 목록에 표시하여 필요에 따라 원하는 ISO 이미지 파일을 선택할 수 있게 합니다. 생성된 후에는 파일 관리자를 통해 ISO 이미지 폴더의 내용에 접근할 수 있습니다.
- 사용자의 홈 디렉터리에 ISO 이미지 파일을 업로드하지 마세요. 이렇게 하면 시스템이 ISO 이미지 파일을 자동으로 검색하는 과정에서 파일을 찾지 못할 수 있습니다.
- ISO 공유 폴더는 파일 관리자에 자동으로 표시됩니다. 콘텐츠의 보안과 무결성을 위해 이 폴더에 대해 모든 사용자는 읽기 전용 권한만 가집니다.
공유 폴더 관리
일반 작업
- 폴더 정보: 공유 폴더의 이름, 설명 등과 같은 일반 정보를 편집할 수 있습니다.
- 검색: 필요한 폴더를 찾기 위해 키워드를 입력할 수 있습니다.
- 새로 고침: 공유 폴더 목록을 새로 고침합니다. 인터페이스가 공유 폴더의 최신 변경 사항(생성, 삭제, 또는 점유 여부 포함)을 즉시 표시하지 않을 경우, 새로 고침 버튼을 클릭합니다.
- 삭제: 삭제할 공유 폴더를 선택하고 삭제 버튼을 클릭합니다. 마운트된 암호화된 공유 폴더는 삭제 전에 언마운트해야 합니다.
권한 설정
사용자, 사용자 그룹, 애플리케이션 사용자에 대한 공유 폴더와 해당 콘텐츠, 공유 폴더 내 개별 파일 및 하위 폴더에 대한 접근 권한을 유연하게 설정할 수 있습니다.
권한 설정하기
사용자, 사용자 그룹, 애플리케이션 사용자에 대한 접근 권한을 설정하려면 해당하는 권한 확인란을 선택 또는 해제하여 설정합니다. 권한은 다음과 같이 설명됩니다:
- 거부: 사용자는 공유 폴더에 대한 접근이 명시적으로 거부되며, 공유 폴더의 콘텐츠를 볼 수 없거나 조작할 수 없습니다.
- 읽기/쓰기: 사용자는 공유 폴더 내 파일을 탐색하고 수정, 추가, 삭제할 수 있는 완전한 접근 권한을 부여받습니다.
- 읽기 전용: 사용자는 공유 폴더 내 파일을 볼 수 있는 권한만 있으며, 수정, 추가, 삭제할 수 없습니다.
- 완전 제어: 사용자는 폴더, 하위 폴더, 파일에 대해 전면적인 제어 권한을 부여받아 리소스의 권한을 수정하거나, 소유권을 취득하거나, 리소스를 삭제할 수 있습니다.
- 없음: 사용자는 공유 폴더의 콘텐츠를 볼 수 없거나 조작할 수 없습니다.
- 사용자 지정: 사용자 또는 사용자 그룹은 공유 폴더 및 개별 파일 및 하위 폴더에 대한 접근 권한을 사용자 정의할 수 있습니다.
- 슈퍼 관리자는 기본적으로 최고 권한을 부여받고, 파일 소유자는 기본적으로 완전한 제어 권한을 부여받습니다.
- 사용자 권한이 속한 사용자 그룹의 권한과 충돌할 경우 우선 순위는 거부 > 읽기/쓰기 > 읽기 전용입니다.
- TOS 6.0 이전에는 응용 프로그램 사용자가 media 사용자로 설정되었습니다. Aria2, Emby Server, Plex Media Server, Transmission과 같은 응용 프로그램을 설치하고 특정 공유 폴더에 접근하도록 하려면, 해당 응용 프로그램에 적절한 접근 권한을 사전에 설정해야 합니다.
사용자 지정 권한 설정
사용자나 사용자 그룹은 Windows ACL (접근 제어 목록) 사용자 지정 권한을 통해 공유 폴더와 그 하위 폴더 및 하위 파일에 대한 접근 권한을 세밀하게 제어할 수 있습니다.
- 상속 원본: 권한이 상위 폴더에서 상속되었는지를 이해하기 위해 정보를 확인합니다.
- 적용 대상: 필요에 따라 이 폴더, 이 폴더의 폴더 (즉, 하위 폴더), 파일 (즉, 하위 파일) 등에 권한을 적용합니다.
ACL (접근 제어 목록) 권한
다음은 사용자 지정 Windows ACL (접근 제어 목록) 권한의 분류입니다:
관리 권한
- 권한 변경: 사용자가 파일이나 폴더의 권한을 변경할 수 있도록 허용하거나 거부합니다.
- 소유권 이전: 사용자가 파일이나 폴더의 소유권을 획득할 수 있도록 허용하거나 거부합니다.
읽기 권한
- 폴더 탐색/파일 실행: 폴더에서 다른 파일이나 폴더에 접근할 수 있도록 허용하거나 거부합니다. 파일에서는 프로그램 파일을 실행할 수 있도록 허용하거나 거부합니다.
- 폴더 목록/데이터 읽기: 폴더를 나열하여 사용자가 폴더 내의 파일 이름과 하위 폴더 이름을 볼 수 있도록 허용하거나 거부합니다. 데이터 읽기는 사용자가 파일의 데이터를 볼 수 있도록 허용하거나 거부합니다.
- 속성 읽기: 파일이나 폴더의 속성을 볼 수 있도록 허용하거나 거부합니다. 읽기 전용이나 숨김과 같은 속성을 볼 수 있습니다.
- 확장 속성 읽기: 파일이나 폴더의 확장 속성을 볼 수 있도록 허용하거나 거부합니다.
- 권한 읽기: 파일이나 폴더의 권한을 볼 수 있도록 허용하거나 거부합니다.
쓰기 권한
- 파일 생성/데이터 쓰기: 파일을 폴더에 생성할 수 있도록 허용하거나 거부합니다. 데이터 쓰기는 파일을 수정하고 기존 콘텐츠를 덮어쓸 수 있도록 허용하거나 거부합니다.
- 폴더 생성/데이터 추가: 폴더를 폴더 내에 생성할 수 있도록 허용하거나 거부합니다. 데이터 추가는 파일 끝에 데이터를 추가하도록 허용하거나 거부합니다. 기존 데이터를 변경하거나 삭제할 수는 없습니다.
- 속성 쓰기: 파일이나 폴더의 속성을 변경할 수 있도록 허용하거나 거부합니다.
- 확장 속성 쓰기: 파일이나 폴더의 확장 속성을 변경할 수 있도록 허용하거나 거부합니다.
- 하위 폴더 및 파일 삭제: 사용자가 하위 폴더와 파일을 삭제할 수 있도록 허용하거나 거부합니다.
- 삭제: 파일이나 폴더를 삭제할 수 있도록 허용하거나 거부합니다.
- SMB 프로토콜을 통해 파일이나 폴더에 액세스할 때, Windows 시스템은 구성된 ACL(액세스 제어 목록) 권한을 기준으로 사용자가 액세스하거나 수정할 권한이 있는지 결정합니다.
- Microsoft Office 문서를 저장할 때 모든 쓰기 권한(여섯 가지 쓰기 권한 모두 확인해야 함)이 있어야 합니다. 이는 Microsoft Office가 문서를 열 때 임시 파일/폴더를 생성하고 문서를 저장할 때 임시 파일/폴더를 삭제할 수 있도록 삭제 권한이 필요하기 때문입니다.
NFS 규칙
공유 폴더에 대한 NFS 접근 권한을 설정하여 다른 장치가 클라이언트로 접근할 수 있도록 할 수 있습니다. 공유 폴더를 생성할 때 시스템은 모든 클라이언트를 허용하는 기본 NFS 규칙을 자동으로 생성합니다(와일드카드: *). 필요에 따라 이 규칙을 편집하거나 새 규칙을 생성할 수 있습니다.
- 클라이언트: NFS 프로토콜을 통해 공유 폴더에 접근할 클라이언트의 IP 주소, IP 범위 또는 도메인 이름을 입력하십시오. 예: 192.168.1.22, 192.168.1.0/24 .
- 권한: NFS 클라이언트의 읽기 전용 또는 읽기-쓰기 권한을 설정합니다.
- 매핑: 이 옵션은 클라이언트 사용자의 공유 폴더 접근 권한을 제어합니다. 각 옵션의 기능은 아래와 같이 설명됩니다:
매핑 없음: NFS 클라이언트의 모든 사용자의 원래 접근 권한을 유지합니다.
루트를 admin으로 매핑: NFS 클라이언트의 루트 사용자에게 시스템의 admin 사용자와 동일한 접근 권한을 부여합니다.
루트를 guest로 매핑: NFS 클라이언트의 루트 사용자에게 시스템의 guest 사용자와 동일한 접근 권한을 부여합니다.
모든 사용자를 admin으로 매핑: NFS 클라이언트의 모든 사용자에게 시스템의 admin 사용자와 동일한 접근 권한을 부여합니다.
모든 사용자를 guest로 매핑: NFS 클라이언트의 모든 사용자에게 시스템의 guest 사용자와 동일한 접근 권한을 부여합니다. - 비동기 사용: 장치가 파일 변경을 완료하기 전에 NFS 클라이언트의 요청에 응답하여 장치 성능을 향상시킵니다.
- 마운트된 하위 폴더에 대한 사용자 접근 허용: 이 옵션을 활성화하여 NFS 클라이언트가 마운트된 하위 폴더에 접근할 수 있도록 합니다.
이 권한이 활성화된 공유 폴더만 NFS 클라이언트가 NFS를 통해 마운트할 수 있습니다.
SMB 규칙
공유 폴더에 대한 SMB 권한을 설정하여 다른 장치가 클라이언트로 접근할 수 있도록 할 수 있습니다. 공유 폴더를 생성할 때 시스템은 모든 클라이언트를 허용하는 기본 SMB 규칙을 자동으로 추가합니다(와일드카드: *). 필요에 따라 이 규칙을 편집하거나 새 규칙을 생성할 수 있습니다.
- 클라이언트: 공유 폴더에 접근할 클라이언트의 IP 주소, IP 범위 또는 도메인 이름을 입력하십시오. 예: 192.168.1.22, 192.168.1.0/24 .
- 권한: 지정된 클라이언트 IP에 대해 원격 마운트를 허용하거나 거부합니다.
이 권한이 활성화된 공유 폴더만 SMB 클라이언트가 SMB를 통해 마운트할 수 있습니다.
WebDAV 규칙
공유 폴더에 대한 WebDAV 권한을 설정하여 다른 장치가 클라이언트로 접근할 수 있도록 할 수 있습니다. 공유 폴더를 생성할 때 시스템은 모든 클라이언트를 허용하는 기본 WebDAV 규칙을 자동으로 추가합니다(와일드카드: *). 필요에 따라 이 규칙을 편집하거나 새 규칙을 생성할 수 있습니다.
- 클라이언트: 공유 폴더에 접근할 클라이언트의 IP 주소, IP 범위 또는 도메인 이름을 입력하십시오. 예: 192.168.1.22, 192.168.1.0/24 .
- 권한: 지정된 클라이언트 IP에 대해 원격 마운트를 허용하거나 거부합니다.
이 권한이 활성화된 공유 폴더만 WebDAV 클라이언트가 WebDAV를 통해 마운트할 수 있습니다.
고급 설정
TOS 시스템을 재설치하거나 초기화할 때 파일 데이터베이스 정보가 손실될 수 있지만, TNAS 하드 드라이브의 원본 파일은 영향을 받지 않으며 데이터는 여전히 존재합니다. TOS 시스템을 재설치하거나 초기화한 후 하드 드라이브의 폴더가 제대로 표시되지 않으면, 고급 설정의 "공유 폴더 복구" 기능을 사용하여 폴더를 다시 마운트할 수 있습니다. 공유 폴더를 복구할 때, 저장 공간을 선택하고 "확인"을 클릭하십시오.