Folder udostępniony
Folder współdzielony to przestrzeń pamięci sieciowej. Możesz utworzyć kilka folderów współdzielonych, aby przechowywać różne kategorie danych lub zapewnić dostęp różnym użytkownikom lub grupom użytkowników. Aby utworzyć folder współdzielony, przejdź do TOS Desktop > Panel sterowania > Kontrola dostępu > Folder współdzielony.
Tworzenie Folderu Współdzielonego
Folder Współdzielony
Proszę postępować zgodnie z krokami wskazanymi na stronie, aby zakończyć tworzenie folderu współdzielonego.
- Ukryj ten folder w Sąsiedztwie Sieciowym: Określ, czy folder współdzielony jest wyświetlany, czy ukryty w "Sieci" w Eksploratorze plików systemu Windows. Wybór tej opcji nie wpływa na uprawnienia dostępu do folderu; nadal można uzyskać do niego dostęp przez "\server_name\shared_folder_name".
- Włącz Kosz: Gdy pliki w folderze współdzielonym są usuwane, usunięte pliki zostaną przeniesione do folderu o nazwie #recycle. Możesz ustawić, aby tylko użytkownicy w grupie admina mieli dostęp do Kosza.
- Ustaw Uprawnienia: Wybierz odpowiednie ustawienia uprawnień w razie potrzeby; domyślnie ustawione jest "Odmów" uprawnienie.
- Kwota Przechowywania: Określ limit przechowywania dla folderu współdzielonego. Kwotę przechowywania dla folderów współdzielonych można określić tylko podczas korzystania z systemu plików Btrfs.
- Nazwa folderu współdzielonego nie może zawierać spacji i następujących znaków specjalnych: $ % & ' ( ) + , / : ; < = > ? @ [ ] \ ^ ` | ~, ale dozwolone są myślniki ( - ) i podkreślenia ( _ ).
- Długość nazwy folderu współdzielonego powinna wynosić od 1 do 255 znaków i nie może być taka sama jak nazwa użytkownika.
- Nazwa folderu współdzielonego nie może używać nazw zarezerwowanych przez system i domyślnych nazw folderów, takich jak: "root", "admin", "home", "homes", "desktop", "usbshare", "usbshare1", "usbshare...".
- Jeśli folder udostępniony jest włączony jako folder zespołowy TerraSync, po usunięciu plików w tym folderze udostępnionym należy najpierw opróżnić kosz w menedżerze plików, a następnie przejść do kosza w aplikacji TerraSync, aby przeprowadzić drugą operację czyszczenia, aby upewnić się, że pliki zostały całkowicie usunięte, a miejsce zostało zwolnione.
- Jeśli folder udostępniony lub wolumen, w którym znajdują się pliki, ma zrzuty, po usunięciu plików należy przejść do aplikacji Snapshot lub „Zrzuty systemu plików”, aby usunąć wszystkie związane zrzuty, aby zwolnić miejsce.
- Musisz ustawić okres przechowywania dla kosza; usunięte pliki będą przechowywane przez maksymalnie 60 dni, po czym system trwale usunie te pliki.
Szyfrowanie Folderu Współdzielonego
Proces tworzenia szyfrowanego folderu współdzielonego jest podobny do tworzenia zwykłego folderu współdzielonego, ale po kliknięciu "Utwórz" musisz zaznaczyć pole "Szyfruj ten folder współdzielony" i wprowadzić klucz szyfrowania. Po zaszyfrowaniu folderu współdzielonego, nawet jeśli dysk twardy zostanie usunięty z NAS i zamontowany na innym urządzeniu, użytkownicy bez klucza szyfrowania nie będą mogli uzyskać dostępu ani modyfikować zaszyfrowanych danych.
Hasło musi mieć co najmniej 8 znaków.
- Szyfrowany folder współdzielony jest dostępny tylko po zamontowaniu go przez administratora, w przeciwnym razie żaden użytkownik nie będzie mógł uzyskać dostępu do jego zawartości.
- Nowo utworzone szyfrowane foldery współdzielone są domyślnie zamontowane.
- Podczas tworzenia nowych plików lub folderów podrzędnych w szyfrowanym folderze współdzielonym maksymalna długość nazwy wynosi 143 znaki.
- Szyfrowane foldery współdzielone obsługują usługi tworzenia kopii zapasowych plików tylko wtedy, gdy są zamontowane.
Zarządzanie Kluczami
Szyfrowany folder współdzielony korzysta z szyfrowania sprzętowego, aby chronić bezpieczeństwo danych. Zaleca się natychmiastowe wyeksportowanie i odpowiednie zapisanie pliku z kluczem (z rozszerzeniem .key) po pomyślnym zamontowaniu szyfrowanego folderu współdzielonego. Proszę upewnić się, że klucz szyfrowania jest dobrze przechowywany. Jeśli zgubisz klucz, nie będziesz mógł odzyskać ani uzyskać dostępu do szyfrowanych plików.
Montaż/Usunięcie
Montaż i demontaż szyfrowanych folderów współdzielonych są ważnymi środkami do osiągnięcia udostępniania danych, kontroli dostępu i ochrony bezpieczeństwa. Po zamontowaniu użytkownicy mogą wygodnie uzyskiwać dostęp do danych i je udostępniać. Demontaż chroni dane przed nieautoryzowanym dostępem i wyciekiem.
- Montaż: Podczas montowania szyfrowanego folderu współdzielonego musisz wprowadzić lub zaimportować klucz szyfrowania. Po pomyślnym zamontowaniu mały symbol kłódki w prawym dolnym rogu ikony folderu będzie wyświetlany jako otwarty.
- Usunięcie: Po demontażu szyfrowanego folderu współdzielonego mały symbol kłódki zostanie zamknięty, a folder zostanie ukryty w Menedżerze plików. Jednocześnie wszystkie powiązane z tym folderem linki staną się nieważne.
- Aby zapewnić bezpieczeństwo danych, proszę demontować szyfrowany folder współdzielony po użyciu. Gdy będziesz go potrzebować ponownie, zamontuj go na nowo.
- Możesz zmienić nazwę lub przenieść szyfrowany folder współdzielony do innej przestrzeni przechowywania tylko po jego demontażu.
- Jeśli szyfrowany folder współdzielony jest w stanie zamontowanym podczas ponownego uruchamiania lub wylogowywania, pozostanie zamontowany.
ISO Folder Współdzielony
Przed przystąpieniem do tworzenia folderu ISO, proszę przesłać pliki obrazu ISO do wyznaczonego folderu współdzielonego. Podczas procesu tworzenia system automatycznie wyszuka i wyświetli dostępne pliki ISO, umożliwiając wybór odpowiedniego pliku obrazu ISO według potrzeb. Po utworzeniu możesz uzyskać dostęp do zawartości folderu obrazu ISO za pośrednictwem Menedżera plików.
- Proszę nie przesyłać plików obrazu ISO do katalogów domowych użytkowników, ponieważ może to uniemożliwić systemowi ich zlokalizowanie podczas automatycznego wyszukiwania plików obrazu ISO.
- Folder ISO współdzielony będzie automatycznie wyświetlany w Menedżerze plików. Aby zapewnić bezpieczeństwo i integralność zawartości, wszyscy użytkownicy będą mieli tylko uprawnienia tylko do odczytu do tego folderu.
Zarządzanie Folderami Udostępnionymi
Operacje Ogólne
- Informacje o Folderze: Możesz edytować ogólne informacje o folderze udostępnionym, takie jak nazwa, opis i inne.
- Szukaj: Wpisz słowa kluczowe, aby znaleźć potrzebny folder.
- Odśwież: Odśwież listę folderów udostępnionych. Jeśli interfejs nie wyświetla od razu najnowszych zmian w folderach udostępnionych (w tym tworzenia, usuwania lub zajętości), kliknij przycisk odświeżania.
- Usuń: Wybierz folder udostępniony, który chcesz usunąć, i kliknij przycisk usuwania. Zaszyfrowane foldery udostępnione, które są zamontowane, muszą zostać odmontowane przed usunięciem.
Uprawnienia
Możesz elastycznie ustawić uprawnienia dostępu dla użytkowników, grup użytkowników i użytkowników aplikacji do folderu udostępnionego i jego zawartości, a także do poszczególnych plików i podfolderów w folderze udostępnionym.
Ustawianie Uprawnień
Możesz ustawić uprawnienia dostępu do folderu udostępnionego i jego zawartości, zaznaczając lub odznaczając pola wyboru uprawnień odpowiadające użytkownikom, grupom użytkowników i użytkownikom aplikacji. Uprawnienia są wyjaśnione w następujący sposób:
- Odmów: Użytkownicy są wyraźnie pozbawieni dostępu do folderu udostępnionego i nie mogą przeglądać ani manipulować żadną zawartością w folderze udostępnionym.
- Odczyt/Zapis: Użytkownicy uzyskują pełny dostęp, w tym możliwość przeglądania plików w folderze udostępnionym, ich modyfikowania, dodawania lub usuwania.
- Tylko do odczytu: Użytkownicy uzyskują dostęp tylko do odczytu do plików w folderze udostępnionym, ale nie mogą ich modyfikować, dodawać ani usuwać.
- Pełna kontrola: Użytkownicy uzyskują pełną kontrolę nad folderem udostępnionym, co pozwala im na modyfikowanie uprawnień do zasobów, przejęcie ich własności i usuwanie zasobów.
- Null: Użytkownicy nie mogą przeglądać ani manipulować żadną zawartością w folderze udostępnionym.
- Niestandardowy: Użytkownicy lub grupy użytkowników mogą dostosowywać uprawnienia dostępu do folderu udostępnionego, a także do poszczególnych plików i podfolderów.
- Superadministrator uzyskuje domyślnie najwyższe uprawnienia, a właściciele plików mają domyślnie pełną kontrolę.
- Kiedy uprawnienia użytkownika są sprzeczne z uprawnieniami jego grupy użytkowników, kolejność priorytetów jest następująca: Odmów > Odczyt/Zapis > Tylko do odczytu.
- Przed wersją TOS 6.0 użytkownicy aplikacji byli domyślnie użytkownikami mediów. Jeśli zainstalowano aplikacje takie jak Aria2, Emby Server, Plex Media Server lub Transmission i chcesz przyznać im dostęp do określonych folderów udostępnionych, musisz wcześniej skonfigurować odpowiednie uprawnienia dostępu dla tych aplikacji.
Ustawianie Własnych Uprawnień
Użytkownicy lub grupy użytkowników mogą precyzyjnie kontrolować uprawnienia dostępu do folderów udostępnionych i ich podfolderów oraz podplików za pomocą niestandardowych uprawnień Windows ACL (Listy Kontroli Dostępu).
- Dziedziczone z: Wyświetl informacje, aby zrozumieć, czy uprawnienia są dziedziczone z folderu nadrzędnego.
- Zastosuj do: Zastosuj uprawnienia do tego folderu, folderów w tym folderze (tj. podfolderów) lub plików (tj. podplików), itd., w zależności od potrzeb.
ACL (Lista Kontroli Dostępu) Uprawnienia
Poniżej przedstawione są klasyfikacje niestandardowych uprawnień ACL (Lista Kontroli Dostępu) Windows:
Uprawnienia Zarządzania
• Zmiana Uprawnienia: Pozwala lub odmawia użytkownikom zmiany uprawnień pliku lub folderu.
• Przechodzenie Własności: Pozwala lub odmawia użytkownikom przejęcia własności pliku lub folderu.
Uprawnienia Odczytu
- Przechodzenie Folderów/Uruchamianie Plików: Dla folderów pozwala lub odmawia użytkownikom poruszania się po folderze w celu uzyskania dostępu do innych plików lub folderów, nawet jeśli nie mają uprawnień dostępu do folderu. Dla plików pozwala lub odmawia użytkownikom uruchamiania plików programów.
- Listowanie Folderów/Odczyt Danych: Wyświetla folder, pozwalając lub odmawiając użytkownikom podgląd nazw plików i podfolderów wewnątrz folderu. Odczyt Danych pozwala lub odmawia użytkownikom przeglądania danych w pliku.
- Odczyt Atrybutów: Pozwala lub odmawia użytkownikom przeglądania atrybutów pliku lub folderu, takich jak tylko do odczytu lub ukryty.
- Odczyt Rozszerzonych Atrybutów: Pozwala lub odmawia użytkownikom przeglądania rozszerzonych atrybutów pliku lub folderu.
- Odczyt Uprawnień: Pozwala lub odmawia użytkownikom odczytu uprawnień pliku lub folderu.
Uprawnienia Zapisu
- Tworzenie Plików/Zapis Danych: Tworzenie Plików pozwala lub odmawia użytkownikom tworzenia plików w folderze. Zapis Danych pozwala lub odmawia wprowadzania zmian w pliku i nadpisywania istniejącej zawartości.
- Tworzenie Folderów/Dodawanie Danych: Tworzenie Folderów pozwala lub odmawia użytkownikom tworzenia folderów w folderze. Dodawanie Danych pozwala lub odmawia użytkownikom wprowadzania zmian na końcu pliku, ale nie pozwala zmieniać, usuwać ani nadpisywać istniejących danych.
- Zmiana Atrybutów: Pozwala lub odmawia użytkownikom zmiany atrybutów pliku lub folderu, takich jak tylko do odczytu lub ukryty.
- Zmiana Rozszerzonych Atrybutów: Pozwala lub odmawia użytkownikom zmiany rozszerzonych atrybutów pliku lub folderu.
- Usuwanie Podfolderów i Plików: Pozwala lub odmawia użytkownikom usuwania podfolderów i plików.
- Usuwanie: Pozwala lub odmawia użytkownikom usuwania pliku lub folderu.
- Podczas uzyskiwania dostępu do plików lub folderów za pomocą protokołu SMB, system Windows decyduje, czy użytkownik ma uprawnienia do dostępu lub modyfikacji, na podstawie skonfigurowanych uprawnień listy kontroli dostępu (ACL).
- Aby zapisać dokumenty Microsoft Office, upewnij się, że masz pełne uprawnienia do zapisu (wszystkie sześć uprawnień zapisu musi być zaznaczone). Jest to konieczne, ponieważ Microsoft Office tworzy plik/folder tymczasowy, gdy otwierasz dokument Office, a uprawnienia Usuwania zapewniają, że możesz usunąć plik/folder tymczasowy podczas zapisywania dokumentu Office.
Zasady NFS
Możesz ustawić uprawnienia dostępu NFS do folderu udostępnionego, aby inne urządzenia mogły uzyskać do niego dostęp jako klienci. Podczas tworzenia folderu udostępnionego system automatycznie tworzy domyślną zasadę NFS, która pozwala wszystkim klientom (znak wieloznaczny: *). Możesz edytować tę zasadę lub tworzyć nowe w zależności od swoich potrzeb.
• Klient: Wprowadź adres IP, zakres IP lub nazwę domeny klienta, który uzyska dostęp do folderu udostępnionego za pomocą protokołu NFS. Na przykład: 192.168.1.22, 192.168.1.0/24 .
• Uprawnienia: Ustaw uprawnienia odczytu lub odczytu i zapisu klienta NFS.
• Mapowanie: Ta opcja kontroluje uprawnienia dostępu użytkowników klienta do folderu udostępnionego. Funkcje każdej opcji są opisane poniżej:
Nie Mapuj: Zachowuje oryginalne uprawnienia dostępu wszystkich użytkowników na kliencie NFS.
Mapuj root jako admin: Przypisuje uprawnienia dla użytkownika root klienta NFS, równoważne z uprawnieniami użytkownika admin na systemie.
Mapuj root jako gość: Przypisuje uprawnienia dla użytkownika root klienta NFS, równoważne z uprawnieniami użytkownika gość na systemie.
Mapuj wszystkich użytkowników jako admin: Przypisuje uprawnienia dla wszystkich użytkowników na kliencie NFS, równoważne z uprawnieniami użytkownika admin na systemie.
Mapuj wszystkich użytkowników jako gość: Przypisuje uprawnienia dla wszystkich użytkowników na kliencie NFS, równoważne z uprawnieniami użytkownika gość na systemie.
- Włącz Asynchronicznie: Twoje urządzenie odpowiada na żądania od klientów NFS przed zakończeniem zmian w plikach, co poprawia wydajność urządzenia.
- Pozwól użytkownikom dostęp do zamontowanych podfolderów: Włącz tę opcję, aby umożliwić klientom NFS dostęp do zamontowanych podfolderów.
- Tylko foldery udostępnione z włączoną tą uprawnieniem mogą być montowane przez klientów NFS.
- Aby umożliwić klientom NFS montowanie zdalnych folderów, musisz włączyć usługi plików NFS w Panelu Sterowania > Usługi Plików.
Zasady SMB
Możesz ustawić uprawnienia SMB dla folderu udostępnionego, aby inne urządzenia mogły uzyskać do niego dostęp jako klienci. Podczas tworzenia folderu udostępnionego system automatycznie dodaje domyślną zasadę SMB, która pozwala wszystkim klientom (znak wieloznaczny: *). Możesz edytować tę zasadę lub tworzyć nowe w zależności od swoich potrzeb.
- Klient: Wprowadź adres IP, zakres IP lub nazwę domeny klienta. Na przykład: 192.168.1.22, 192.168.1.0/24 .
- Uprawnienia: Pozwól lub zabroń zdalnego montowania dla określonego adresu IP klienta.
- Tylko foldery udostępnione z włączoną tą uprawnieniem mogą być montowane przez klientów SMB.
- Aby umożliwić klientom SMB montowanie zdalnych folderów, musisz włączyć usługi plików SMB w Panelu Sterowania > Usługi Plików.
Zasady WebDAV
Możesz ustawić uprawnienia WebDAV dla folderu udostępnionego, aby inne urządzenia mogły uzyskać do niego dostęp jako klienci. Podczas tworzenia folderu udostępnionego system automatycznie dodaje domyślną zasadę WebDAV, która pozwala wszystkim klientom (znak wieloznaczny: *). Możesz edytować tę zasadę lub tworzyć nowe w zależności od swoich potrzeb.
- Klient: Wprowadź adres IP, zakres IP lub nazwę domeny klienta. Na przykład: 192.168.1.22, 192.168.1.0/24 .
- Uprawnienia: Pozwól lub zabroń zdalnego montowania dla określonego adresu IP klienta.
- Tylko foldery udostępnione z włączoną tą uprawnieniem mogą być montowane przez klientów WebDAV.
- Aby umożliwić klientom WebDAV montowanie zdalnych folderów, musisz włączyć usługi plików WebDAV w Panelu Sterowania > Usługi Plików.
Zaawansowane Ustawienia
Podczas ponownej instalacji lub inicjalizacji systemu TOS informacje o bazie danych plików mogą zostać utracone, ale oryginalne pliki na dysku TNAS pozostaną nietknięte, a dane będą nadal obecne. Jeśli foldery na dysku twardym nie wyświetlają się poprawnie po ponownej instalacji lub inicjalizacji systemu TOS, możesz użyć funkcji "Odzyskaj Udostępnione Foldery" w zaawansowanych ustawieniach, aby ponownie zamontować foldery. Przy odzyskiwaniu udostępnionych folderów wybierz przestrzeń magazynową i kliknij "OK".