Poradniki

FAQ, How-to, tutoriale, poradniki, informacje ogólne

Wiedza Czy mogę usunąć folder udostępniony za pomocą File Station?

File Station



Rozwiązanie​


Nie, nie można usunąć folderu udostępnionego bezpośrednio z poziomu File Station. Zamiast tego należy wykonać tę czynność w Panelu sterowania.

  1. Zaloguj się do urządzenia na konto administratora.
  2. Otwórz Panel sterowania.
  3. Przejdź do Uprawnienia > Foldery udostępnione.
  4. Wybierz folder udostępniony.
  5. Kliknij Usuń.

    eda339a846fa1e24c52f800b88888d2b.png

    Zostanie otwarte okno potwierdzenia.
  6. Kliknij Tak.
    Zostanie otwarte drugie okno potwierdzenia.
  7. Kliknij OK.

System usunie folder udostępniony.
 

Wiedza Jak ręcznie zaktualizować oprogramowanie układowe przełącznika zarządzanego?

  • QSW-M2106-4C
  • QSW-M2106-4S
  • QSW-M2106PR-2S2T
  • QSW-M2106R-2S2T
  • QSW-M408-4C
  • QSW-M408-2C
  • QSW-M408S
  • QSW-M1208-8C
  • QSW-M1204-4C
  • QSW-M804-4C
  • QSW-M5216-1T
  • QSW-IM1200-8C
  • QSW-M2108-2C
  • QSW-M2108-2S
  • QSW-M2108R-2C
  • QSW-M2116P-2T2S



Procedura​

Ostrzeżenie
  • Nie wyłączaj urządzenia podczas aktualizacji oprogramowania układowego.
WażneAktualizacja może potrwać kilka minut lub dłużej, w zależności od konfiguracji sprzętu i połączenia sieciowego.
  1. Pobierz oprogramowanie układowe urządzenia.
    1. Przejdź do http://www.qnap.com/download.
    2. Wybierz typ produktu.
    3. Wybierz model urządzenia.
    4. Przeczytaj informacje o wersji i potwierdź następujące informacje:
      • Model urządzenia jest zgodny z wersją oprogramowania układowego.
      • Aktualizacja oprogramowania układowego jest konieczna.
      • Sprawdź wszelkie dodatkowe instrukcje dotyczące aktualizacji oprogramowania układowego.
  2. Upewnij się, że model produktu i oprogramowanie układowe są prawidłowe.
  3. Wybierz serwer pobierania na podstawie swojej lokalizacji.
  4. Pobierz pakiet oprogramowania układowego.
  5. Kliknij opcję Przeglądaj.
  6. Wybierz folder.
  7. Zapisz pobrany pakiet oprogramowania układowego.
  8. Wyodrębnij plik obrazu oprogramowania układowego.
  9. Zaloguj się w QSS.
  10. Przejdź do System > Aktualizacja oprogramowania układowego > Aktualizacja oprogramowania układowego.
  11. Kliknij Przeglądaj, a następnie wybierz wyodrębniony plik obrazu oprogramowania układowego.
  12. Kliknij opcję Aktualizuj system.
  13. Kliknij opcję Aktualizuj.

Urządzenie zostanie natychmiast uruchomione ponownie.



Więcej informacji​


Aby uzyskać więcej informacji na temat wymagań i aktualizacji oprogramowania układowego, pobierz podręcznik użytkownika przełącznika zarządzanego QSW z Centrum pobierania QNAP.
 

Wiedza Jak zresetować przełącznik QSW-M?

Przegląd​


Jeśli przełącznik został nieprawidłowo skonfigurowany i nie można uzyskać dostępu do interfejsu QSS w celu zresetowania urządzenia, można wykonać twardy reset, aby zresetować hasło lub przywrócić ustawienia domyślne przełącznika.



Odpowiedź​


  1. Zlokalizuj przycisk resetowania na przełączniku.
  2. Wykonaj jedną z następujących operacji resetowania.

OperacjaDziałanie użytkownikaWynik
Podstawowy reset systemuNaciśnij i przytrzymaj przycisk przez 5 sekund.Następujące ustawienia zostaną zresetowane do wartości domyślnych:
  • Hasło administratora systemu: domyślnym hasłem jest pierwszy adres MAC zapisany wielkimi literami, bez znaków specjalnych. Na przykład jeśli pierwszy adres MAC to 00-08-9BF6-15-75, hasłem administratora będzie 00089BF61575.
    uwaga
    Pierwszy adres MAC można znaleźć za pomocą aplikacji Qfinder Pro lub na etykiecie przymocowanej do urządzenia, oznaczonej jako MAC1.
  • Konto administratora zostaje automatycznie włączone.
Zaawansowany reset systemuNaciśnij i przytrzymaj przycisk przez 10 sekund.Zostają przywrócone domyślne ustawienia fabryczne.
 

Wiedza Dlaczego nie mogę połączyć więcej niż 10 klientów z serwerem VPN w routerze QHora-301W?

QHora-301W



Odpowiedź​


Routery QHora-301W umożliwiają podłączenie do serwera VPN (L2TP, OpenVPN lub QBelt) maksymalnie 10 klientów VPN.

Korzystając z usługi SD-WAN o nazwie QuWAN, użytkownicy mogą prowadzić do 30 sesji za pomocą routera QHora-301W.

uwaga
Podczas korzystania z QuWAN SD-WAN nie można używać protokołu L2TP do połączeń VPN zdalnego dostępu.
 

Wiedza Czy aplikacja HBS3 umożliwia tworzenie kopii zapasowych w OneDrive Personal Vault?

Obsługiwane modele:


Obsługiwane oprogramowanie układowe:


Obecnie aplikacja HBS3 umożliwia utworzenie zadania kopii zapasowej w chmurze OneDrive, jednak niestety nie jest możliwe wykonywanie kopii zapasowych danych w zaszyfrowanym folderze osobistym, znanym jako OneDrive Personal Vault. Implementacja tej funkcji jest nadal analizowana.
 

Wiedza Po aktualizacji oprogramowania układowego do wersji 4.5.2 system zgłosił błąd prędkości wentylatora oraz błąd stanu NAS w obszarze zarządzania migawka

Dotyczy modeli:

  • TS-EC880U-RP i inne modele do montażu w szafie rack

Dotyczy oprogramowania układowego:

  • 4.5.2.1566 lub wcześniejsze (kompilacja sprzed 20210202)


1ba9838d5f0fa1af3b56b8870370e5ea.png



Ten symbol błędu wskazuje na problem z „hostem NAS”, lecz nie jest związany z poolem pamięci masowej ani z macierzą RAID. System (4.5.x) próbował odczytać prędkość wentylatora zasilacza (PSU), ale operacja nie powiodła się (zasilacz nie obsługuje raportowania prędkości wentylatora), w związku z czym system wyświetlał prędkość wentylatora jako „null” (--) na czerwono. Sposób wyświetlania pustej wartości prędkości wentylatora został zmieniony w najnowszej wersji oprogramowania układowego — teraz wyświetlana jest na czarno, co oznacza, że nie można jej wykryć, a symbol błędu w interfejsie zarządzania migawkami pamięci masowej również zostanie usunięty.
 

Wiedza Dlaczego nie wszystkie moje pliki PDF są indeksowane przez Qsirch?

Obsługiwane produkty​


  • Qsirch

Mogłeś napotkać problem polegający na tym, że Qsirch nie może znaleźć określonego tekstu, który powinien znajdować się w pliku PDF.

Obecny silnik wyszukiwania tekstu Qsirch indeksuje tylko pierwsze 100 tys. znaków tekstu w pliku.

Z tego powodu większe pliki PDF mogą nie zostać w pełni zindeksowane, a wyszukiwanie tekstu może nie zwrócić żadnego wyniku.

Jest to obecne założenie projektowe, mające na celu uniknięcie problemów z wydajnością podczas indeksowania.
 

Wiedza Dlaczego otrzymuję powiadomienia ostrzegawcze, że HDP for SaaS wymaga 2 GB pamięci do działania?

HDP for SaaS, QTS 4.4.2 i nowsze, QuTS hero h4.4.0 i nowsze

Począwszy od wersji 2.4, produkt znany wcześniej jako Boxafe został przemianowany na HDP for SaaS.



Przegląd​


Aby zainstalować HDP for SaaS, urządzenie NAS musi mieć co najmniej 4 GB pamięci RAM. Po instalacji można uruchamiać HDP for SaaS na urządzeniu z mniej niż 4 GB pamięci RAM, jednak w celu zapewnienia wydajności i stabilności aplikacji zaleca się, aby dla HDP for SaaS zawsze dostępne były co najmniej 2 GB pamięci RAM. Jeśli urządzenie NAS ma mniej niż 2 GB pamięci RAM, wpłynie to na wydajność i stabilność aplikacji HDP for SaaS i mogą pojawiać się powiadomienia systemowe ostrzegające o niskim poziomie pamięci RAM.

W przypadku uruchamiania HDP for SaaS przy niskim poziomie pamięci RAM zaleca się zamknięcie jak największej liczby aplikacji i usług systemowych na urządzeniu NAS, aby zwolnić jak najwięcej pamięci RAM do wykorzystania przez HDP for SaaS. Aby wyświetlić użycie pamięci RAM systemu, otwórz Monitor zasobów i przejdź do Przegląd > Wykorzystanie pamięci.


8d29e562ff516c2cb54fc0fd62f9d0f1.png





Dalsze informacje​


 

Wiedza Co zrobić, jeśli zadanie kopii zapasowej RTRR w HBS nie kończy się?

Hybrid Backup Sync (HBS 3 w wersji 14 lub nowszej)



Jeśli zadanie kopii zapasowej RTRR pozostaje nieukończone przez bardzo długi czas, może występować problem z ustawieniami sieciowymi lub ustawieniami serwera RTRR. Zalecamy ręczne zatrzymanie zadania, a następnie wykonanie poniższych kroków przed ponowną próbą uruchomienia zadania.

  1. Na lokalnym serwerze NAS przejdź do HBS 3 > Kopia zapasowa i przywracanie.
  2. Kliknij zadanie kopii zapasowej RTRR.
  3. Zanotuj nazwę i adres IP zdalnego serwera NAS.
  4. Przejdź do Przestrzenie pamięci masowej > Zdalny NAS.
  5. Kliknij zdalny serwer NAS zidentyfikowany w zadaniu kopii zapasowej RTRR.
  6. Kliknij
    3c36bc4bd5f4a7f5e7ee1569771ef65e.png

    .
    Otworzy się okno Edytuj przestrzeń pamięci masowej.
  7. Kliknij Wykryj serwer, aby sprawdzić, czy zdalny serwer NAS jest dostępny przez RTRR.

    775b5e423c31fc63e5471e7fdcc00481.png


    uwaga
    Jeśli wystąpi błąd połączenia, sprawdź usługę RTRR na zdalnym serwerze NAS (patrz krok C).
  8. Kliknij Test prędkości, aby zweryfikować, czy możesz połączyć się ze zdalnym serwerem NAS przy użyciu podanych poświadczeń.

    uwaga
    Jeśli test prędkości nie powiedzie się z powodu nieprawidłowych poświadczeń, możesz rozważyć aktualizację poświadczeń RTRR na zdalnym serwerze NAS.

  1. Na lokalnym serwerze NAS przejdź do HBS 3 > Kopia zapasowa i przywracanie.
  2. Kliknij zadanie kopii zapasowej RTRR, a następnie kliknij
    3c36bc4bd5f4a7f5e7ee1569771ef65e.png

    .
    Otworzy się okno Edytuj zadanie kopii zapasowej.
  3. Przejdź do Reguły > Sieć.

    d0b3295b6afc409f14e77d58394330b1.png


    uwaga
    Ustawienie Sieć pojawia się tylko wtedy, gdy serwer NAS ma co najmniej dwa połączenia interfejsów sieciowych.
  4. Jeśli ustawienie Sieć jest niedostępne, kliknij Anuluj i przejdź do kroku 11.
    Jeśli ustawienie Sieć jest dostępne, przejdź do następnego kroku.
  5. Wybierz Trasa domyślna.
  6. Kliknij Zapisz.
  7. Otwórz Sieć i przełącznik wirtualny i przejdź do Sieć > Interfejsy.
  8. Zanotuj adresy IP wszystkich podłączonych interfejsów sieciowych.
  9. Sprawdź, czy wszystkie adresy IP znajdują się w tej samej podsieci.
    Pierwsze trzy części adresów powinny być takie same (na przykład „192.15.11.1” oraz „192.15.11.5”).
    Jeśli nie znajdują się w tej samej podsieci, może być konieczne ponowne skonfigurowanie ustawień DHCP.
  10. Wróć do zadania w HBS 3.
  11. Kliknij Utwórz kopię zapasową teraz, aby ponownie uruchomić zadanie kopii zapasowej RTRR.
  12. Jeśli zadanie nie zostanie uruchomione pomyślnie, przejdź do kroku C.

  1. Na zdalnym serwerze NAS przejdź do HBS 3 > Usługi > Serwer RTRR.
  2. Upewnij się, że serwer RTRR jest włączony.

    bdfecb74ade9a9bbf57fcc1c3b328441.png
  3. Obok pozycji Limit wysyłania wybierz Bez ograniczeń.
  4. Obok pozycji Limit pobierania wybierz Bez ograniczeń.
  5. Sprawdź ustawienie w sekcji Zatwierdzanie dostępu sieciowego.
    • Jeśli wybrano Zezwalaj na wszystkie połączenia, przejdź do następnego kroku.
    • Jeśli wybrano Zezwalaj na zatwierdzone połączenia, kliknij Dodaj i wprowadź dane adresu IP lokalnego serwera NAS.
  6. Kliknij Zastosuj.
    HBS 3 zapisze ustawienia serwera RTRR.
  7. Wróć do lokalnego serwera NAS i przejdź do HBS 3 > Kopia zapasowa i przywracanie.
  8. Kliknij zadanie kopii zapasowej RTRR, a następnie kliknij
    3c36bc4bd5f4a7f5e7ee1569771ef65e.png

    .
    Otworzy się okno Edytuj zadanie kopii zapasowej.
  9. Przejdź do Reguły > Sieć.
  10. Wybierz Automatycznie (zoptymalizowane).
  11. Kliknij Zapisz.
    Okno Edytuj zadanie kopii zapasowej zostanie zamknięte.
    HBS 3 zapisze ustawienia.
  12. Kliknij Utwórz kopię zapasową teraz, aby ponownie uruchomić zadanie kopii zapasowej RTRR.
 

Wiedza Dlaczego niektóre ustawienia uprawnień są niedostępne w File Station?

File Station



Scenariusz​


Podczas próby skonfigurowania uprawnień folderu udostępnionego w File Station niektóre właściwości i uprawnienia są wyszarzone i nie można wybrać tych opcji.


6c289910411cbc0e79f7c6f7ea7ab731.png





Rozwiązanie​


Taka sytuacja występuje, gdy ustawienie Zaawansowane uprawnienia folderów jest wyłączone. Można je włączyć w następujący sposób:

  1. Zaloguj się na urządzeniu przy użyciu konta administratora.
  2. Otwórz Panel sterowania.
  3. Przejdź do Uprawnienia > Foldery udostępnione > Uprawnienia zaawansowane.
  4. Włącz opcję Włącz zaawansowane uprawnienia folderów.
  5. Kliknij Zastosuj.


b0954fcf08947c26bfcb405bb8bcc252.jpg

 

Wiedza Jaka jest maksymalna liczba folderów udostępnionych dozwolona w QTS i QuTS hero?

Odpowiedź​


QTS umożliwia utworzenie maksymalnie 512 folderów udostępnionych.

QuTS hero umożliwia utworzenie maksymalnie 128 folderów udostępnionych.

wskazówka
Maksymalną liczbę folderów udostępnionych dozwoloną dla danego modelu NAS możesz również sprawdzić, przechodząc do oficjalnej strony QNAP dla tego modelu i zaglądając w sekcji Specyfikacja > Specyfikacja oprogramowania > Maksymalna liczba folderów udostępnionych.
 

Wiedza Jak zebrać dzienniki diagnostyczne bez użycia aplikacji Helpdesk?

QTS 4.3.3 lub nowszy, QuTS hero



Scenariusz​


Jeśli aplikacja Helpdesk nie odpowiada lub utknęła na stronie ładowania, nie będzie można zebrać dzienników diagnostycznych za pośrednictwem interfejsu sieciowego.



Procedura​


  1. Otwórz połączenie SSH z serwerem NAS. Zobacz tutaj.
  2. Upewnij się, że masz połączenie z konta administratora.
  3. Opcjonalnie: Jeśli używasz konta z grupy administratorów, uruchom następujące polecenie, aby zmienić uprawnienia.
    sudo -i
  4. Uruchom poniższe polecenia, aby pobrać dzienniki.
    1. Jeśli używasz aplikacji Helpdesk w wersji 3.3.3 lub nowszej, użyj następującego polecenia:
      /mnt/ext/opt/qdesk/www/data/script/get_log $(get_hwsn); cp /mnt/diag/`get_hwsn`.zip /share/Public/
    2. Jeśli używasz aplikacji Helpdesk w wersji starszej niż 3.3.3, użyj następującego polecenia:
      /mnt/ext/opt/qdesk/www/data/script/get_log $(get_hwsn); cp /tmp/helpdump/* /share/Public/
  5. Znajdź dziennik diagnostyczny w folderze „Public” w aplikacji File Station.
  6. Opcjonalnie: Jeśli nie masz dostępu do interfejsu sieciowego, skopiuj dzienniki z katalogu /share/Public. Zobacz tutaj.
 

Wiedza W jaki sposób administrator może pomóc mi zmienić hasło?

Wszystkie urządzenia QNAP NAS



Scenariusz​


Jeśli jesteś zwykłym użytkownikiem i nie pamiętasz hasła do urządzenia NAS, skontaktuj się z administratorem systemu w celu uzyskania pomocy. Tylko administratorzy mają uprawnienia do zmiany haseł użytkowników w Panelu sterowania. Mogą oni zaktualizować hasło użytkownika bez wpływu na inne ustawienia konta. Po zresetowaniu hasła możesz zalogować się przy użyciu nowego hasła.

Procedura resetowania hasła zależy od typu konta użytkownika.



Procedura​


Zmiana hasła lokalnego konta użytkownika​


  1. Zaloguj się do systemu QTS lub QuTS hero jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  3. Znajdź konto, dla którego należy zmienić hasło.
  4. W kolumnie Akcja kliknij Zmień hasło.
  5. W oknie Zmień hasło:
    • Wprowadź nowe hasło.
    • Wpisz ponownie hasło w polu Potwierdź nowe hasło.
  6. Kliknij Zastosuj, aby zapisać zmiany.
WażneTylko administratorzy mogą wykonać to zadanie. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby utworzyć nowe hasło spełniające wymagania. W przypadku domyślnego konta administratora „admin" hasło nie może być takie samo jak adres MAC karty Adapter 1 ani jak Cloud Key urządzenia.

Zmiana hasła konta użytkownika domeny​


  1. Przejdź do Panel sterowania > Aplikacja > Kontroler domeny > Użytkownicy.
  2. Znajdź konto użytkownika domeny.
  3. W kolumnie Akcja kliknij Zmień hasło.
  4. Wprowadź hasło spełniające wymagania.
  5. Potwierdź hasło i kliknij Zmień.



Najlepsze praktyki​


  • Włącz Weryfikację dwuetapową, aby zapewnić bezpieczeństwo konta.
  • Regularnie przeglądaj zasady haseł, aby zapewnić bezpieczeństwo konta.
Miejsce na powiązane łącza
 

Wiedza Wymagania i często zadawane pytania dotyczące korzystania z uwierzytelniania kluczem dostępu

QuTS hero h6.0.0 i nowsze

FIDO2 Server



Wymagane środowisko​


Aby korzystać z uwierzytelniania kluczem dostępu (FIDO2) na serwerze QNAP NAS, musisz spełnić następujące wymagania:

  • Metoda połączenia: Musisz połączyć się z serwerem NAS przy użyciu HTTPS + nazwa domeny. Wymagane jest połączenie HTTPS z zaufanym certyfikatem. Adresy IP i adresy SmartURL nie są obsługiwane.
  • Wymagany składnik: Zainstaluj FIDO2 Server w App Center. Pamiętaj, że FIDO2 Server nie ma interfejsu użytkownika i po instalacji przekieruje cię do ustawień logowania.
  • Obsługa uwierzytelniaczy:
    • Uwierzytelniacze na urządzeniu: Windows Hello (twarz, odcisk palca, kod PIN), Apple Touch ID, kod PIN
    • Zewnętrzne uwierzytelniacze: klucze bezpieczeństwa USB z certyfikatem FIDO, skanowanie kodu QR za pomocą telefonu lub tabletu



Procedura​


Zarejestruj urządzenie klucza dostępu​


  1. Upewnij się, że:
    1. FIDO2 Server jest zainstalowany w App Center.
    2. Łączysz się z serwerem NAS przez HTTPS i nazwę domeny.
  2. Na serwerze NAS przejdź do Pulpit > Logowanie i zabezpieczenia > Weryfikacja dwuetapowa i logowanie bez hasła.
  3. Kliknij Dodaj urządzenie klucza dostępu.
  4. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby ukończyć konfigurację. Kroki mogą się różnić w zależności od używanego urządzenia i przeglądarki.
  5. Postępuj zgodnie z instrukcjami dla domyślnej metody uwierzytelniania na urządzeniu (na przykład skan odcisku palca lub kod PIN).
  6. Po pomyślnej weryfikacji urządzenie zostanie zarejestrowane i pojawi się na liście urządzeń klucza dostępu.

Logowanie za pomocą klucza dostępu​


  1. Na ekranie logowania serwera NAS wybierz Zaloguj za pomocą klucza dostępu.
  2. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby użyć klucza sprzętowego. Kroki mogą się różnić w zależności od modelu sprzętu i używanej przeglądarki.
  3. Postępuj zgodnie z instrukcjami dla domyślnej metody uwierzytelniania na urządzeniu (na przykład skan odcisku palca lub kod PIN).
  4. Po pomyślnej weryfikacji nastąpi zalogowanie do pulpitu serwera NAS.



Obsługiwane modele kluczy bezpieczeństwa​


Obsługa kluczy bezpieczeństwa różni się w zależności od systemu operacyjnego i przeglądarki. Aby uzyskać więcej szczegółów, zapoznaj się z tą witryną. Pamiętaj, aby uzyskać do niej dostęp za pośrednictwem przeglądarek internetowych i platform obsługujących WebAuthn.

Zalecamy następujące klucze bezpieczeństwa, które zostały przez nas przetestowane:

MarkaNazwa modelu
THETISThetis FIDO2 Security Key
YubicoYubiKey 5 NFC
YubicoYubiKey 5C NFC
IDENTIVuTrust FIDO2 NFC+ Security Key
ONLYKEYOnlyKey (FIDO2 Edition)
SoloKeysSolo V2



Typowe problemy i ograniczenia​


Nawet po skonfigurowaniu domeny i SSL niektóre przeglądarki mogą nadal wyświetlać ostrzeżenie „Niezabezpieczone”. Spróbuj użyć trybu incognito lub otworzyć nową kartę, a następnie ponownie połączyć się przez https://nazwa domeny

Szczegółowe informacje znajdziesz w tym FAQ.

Adresy SmartURL mogą z czasem przekierowywać do różnych adresów URL. Jeśli klucz dostępu zostanie zarejestrowany przed zmianą, przestanie działać. Dlatego też adresy SmartURL nie są obsługiwane.

Na przykład: https://qlink.to/alicetest nie jest obsługiwany.

Natomiast myQNAPcloud DDNS jest obsługiwany. Na przykład: alicetest.myqnapcloud.com

W przypadku korzystania z architektury HA upewnij się, że łączysz się przez nazwę domeny i mapujesz domenę na CIP, aby umożliwić rejestrację i logowanie za pomocą klucza dostępu.



Dalsza lektura​


Bezpieczne logowanie i uwierzytelnianie | QNAP

Jak zainstalować certyfikat SSL Let’s Encrypt dla mojej niestandardowej domeny DDNS w QTS?

Jak kupić i zainstalować certyfikat SSL myQNAPcloud?

Bezpieczne logowanie i uwierzytelnianie QNAP

Podręcznik użytkownika QNAP Authenticator

Jak korzystać i skonfigurować przełącznik sieciowy i wirtualny?
 

Wiedza Jak zainstalować certyfikat SSL Let's Encrypt dla niestandardowej domeny DDNS w QTS?

QTS 5.0 i nowsze



Scenariusz​


Użytkownicy, którzy rejestrują niestandardową domenę (za pośrednictwem DDNS lub zewnętrznego dostawcy DNS), mogą chcieć włączyć dostęp HTTPS do swojego serwera QNAP NAS. QTS zapewnia wbudowaną obsługę uzyskiwania certyfikatów SSL od Let's Encrypt, dzięki czemu proces ten jest prosty.



Rozwiązanie​


Aby zainstalować certyfikat SSL od Let's Encrypt dla swojej niestandardowej domeny, wykonaj poniższe kroki:

  1. Upewnij się, że spełnione są następujące wymagania wstępne:
    1. Serwer NAS musi być dostępny z Internetu przy użyciu niestandardowej domeny (np. yourname.ddns.net).
    2. Port 80 (HTTP) musi być otwarty i prawidłowo przekierowany z routera do serwera NAS.
    3. Niestandardowa domena musi być rozpoznawana jako publiczny adres IP serwera NAS.
  2. Zainstaluj certyfikat od Let's Encrypt:
    1. Przejdź do Panel sterowania > System > Zabezpieczenia > Certyfikat SSL i klucz prywatny.
    2. Kliknij Zastąp certyfikat.
    3. Z menu rozwijanego wybierz Pobierz z Let's Encrypt.
    4. Wprowadź następujące informacje:
      1. Nazwa domeny: zarejestrowana niestandardowa domena (np. yourname.ddns.net)
      2. Adres e-mail: prawidłowy adres e-mail do otrzymywania powiadomień o odnowieniu
    5. Kliknij Zastosuj.
  3. Po instalacji:
    1. System spróbuje zweryfikować domenę i automatycznie zainstalować certyfikat.
    2. Po pomyślnym zakończeniu serwer NAS będzie używać certyfikatu Let's Encrypt dla połączeń HTTPS.
 

Wiedza Dlaczego po instalacji Security Center zawiesza się na ekranie ładowania?

QTS, QuTS hero, Security Center 3.1.0 lub nowsza wersja



Objaw​


Po uruchomieniu Security Center interfejs pozostaje zawieszony na ekranie ładowania i nie kończy procesu inicjalizacji.

Przyczyna źródłowa​


Ten problem występuje, jeśli ustawienie InnerWebAccessPort w pliku konfiguracyjnym systemu zostało zmienione z domyślnego portu 58080 na nieobsługiwany port, taki jak 48080. Security Center wykorzystuje port domyślny do komunikacji wewnętrznej i nie uruchomi się poprawnie, jeśli ten port zostanie zmieniony.

Zmiana ta może wynikać z ręcznej modyfikacji przez użytkownika lub z działania oprogramowania innych firm, lecz nie jest obecnie weryfikowana przez Security Center, co prowadzi do cichej awarii.



Rozwiązanie​


  1. Zaloguj się do serwera NAS przez SSH jako administrator.
  2. Sprawdź bieżącą konfigurację portu:

    Kod:
    ps | grep thttp
    • Nieprawidłowo: /usr/local/sbin/_thttpd_ -p 48080
    • Prawidłowo: /usr/local/sbin/_thttpd_ -p 58080
  3. Edytuj plik konfiguracyjny:

    Kod:
    vi /etc/config/uLinux.conf
  4. Usuń lub zakomentuj ten wiersz:

    Kod:
    InnerWebAccessPort = 48080
  5. Uruchom ponownie usługi sieciowe i zabezpieczeń:

    Kod:
    /etc/init.d/Qthttpd.sh restart
    /etc/init.d/stunnel.sh restart
    /etc/init.d/thttpd.sh restart

5. Uruchom ponownie Security Center.

Security Center powinno teraz ładować się poprawnie z użyciem portu 58080



Dalsza lektura​


Przewodnik szybkiego startu Security Center

Jak dostosować ustawienia progowe w Security Center, aby ograniczyć częste alerty?
 

Wiedza Jak dostosować ustawienia progów w Security Center, aby ograniczyć częste alerty?

QTS, QuTS hero, Security Center



Scenariusz​


W Security Center otrzymujesz częste alerty dotyczące nietypowej aktywności plików. Alerty te są często spowodowane normalnymi operacjami, takimi jak tworzenie kopii zapasowych plików, synchronizacja lub transfery dużych ilości plików. Domyślne ustawienia progów są zaprojektowane tak, aby były bardzo czułe, co może nie odpowiadać wszystkim scenariuszom użytkowania. Dostosowanie tych progów może pomóc w ograniczeniu zbędnych powiadomień bez obniżania bezpieczeństwa systemu.



Rozwiązanie​


Aby lepiej dopasować ustawienia do rzeczywistego sposobu użytkowania przy zachowaniu ochrony, możesz dostosować ustawienia progów w Security Center. Wykonaj poniższe kroki, aby ograniczyć zbędne alerty bez obniżania bezpieczeństwa systemu.

Krok 1: Zaloguj się do swojego serwera NAS​


  • Otwórz przeglądarkę internetową i zaloguj się do serwera QNAP NAS przy użyciu konta administratora.

Krok 2: Uruchom Security Center​


  • Z menu głównego lub Panelu sterowania otwórz Security Center.

Krok 3: Przejdź do Monitorowania nietypowej aktywności plików​


  • W panelu po lewej stronie wybierz Monitorowanie nietypowej aktywności plików. Funkcja ta wykrywa podejrzane zachowania, takie jak ransomware lub masowa modyfikacja plików.

Krok 4: Otwórz ustawienia progów​


  • Kliknij Ustawienia (ikona koła zębatego) w prawym górnym rogu panelu.
  • Pojawi się nowe okno z bieżącymi parametrami progów.

Krok 5: Dostosuj wartości progów​


  • Zobaczysz parametry takie jak:
    • Pliki, do których uzyskano dostęp na minutę
    • Zmodyfikowane pliki na minutę
    • Zmienione lub usunięte pliki na minutę

Na przykład:
Jeśli proces kopii zapasowej modyfikuje więcej niż 50 plików na minutę, a domyślny próg wynosi 20, zwiększ wartość do 100 lub 150, aby uniknąć zbędnych alertów.

  • Wprowadź zmiany zgodnie z własnym wzorcem użytkowania.

Krok 6: Zapisz ustawienia​


  • Kliknij Zastosuj, aby zapisać nowe wartości progów.

Krok 7: (Opcjonalnie) Dostosuj dla konkretnych użytkowników lub folderów​


  • W celu zaawansowanej konfiguracji utwórz indywidualne reguły oparte na zachowaniu użytkowników lub aktywności folderów. Pomaga to precyzyjnie dopasować alerty bez wprowadzania zmian globalnych.



Dodatkowe materiały​


Przewodnik szybkiego startu Security Center
 

Wiedza Które aplikacje będą miały ograniczenia dostępu po wyłączeniu opcji hasła w funkcji Logowanie bez hasła?

QuTS hero h6.0.0 i nowsze



Scenariusz​


W systemie QuTS hero h6.0.0 użytkownicy mogą przejść do Logowanie i zabezpieczenia > Logowanie bez hasła > Dostępne metody weryfikacji i wyłączyć opcję Hasło. Oznacza to, że konto nie będzie już akceptować logowania za pomocą hasła i będzie dostępne wyłącznie przy użyciu obsługiwanych metod weryfikacji bez hasła, takich jak kod QR, zatwierdzenie logowania lub klucze dostępu. To ustawienie może zwiększyć bezpieczeństwo konta, ale może wpłynąć na dostępność logowania w niektórych aplikacjach.



Szczegóły​


Po wyłączeniu logowania za pomocą hasła można uzyskać dostęp do urządzenia NAS tylko za pośrednictwem aplikacji i usług obsługujących logowanie bez hasła. Aplikacje te będą wymagać zweryfikowania tożsamości przy użyciu jednej z dostępnych metod (w zależności od konfiguracji), takich jak:

  • Kod QR
  • Zatwierdzenie logowania
  • Klucz dostępu

Niektóre aplikacje obsługują obecnie logowanie bez hasła. Przykłady:

  • Logowanie przez przeglądarkę
  • Qfile Pro (Android/iOS)
  • Qmanager (Android/iOS)
  • Qsync Client (Windows/macOS)

Niektóre aplikacje i usługi nie obsługują logowania bez hasła, na przykład niektóre narzędzia innych firm lub Qnotes3 (Android/iOS). Nie są one dostępne, gdy logowanie za pomocą hasła jest wyłączone. Jeśli polegasz na tych usługach, zalecamy pozostawienie włączonej opcji logowania za pomocą hasła.



Rozwiązywanie problemów​


Jeśli logowanie za pomocą hasła jest wyłączone i nie możesz skorzystać z żadnej z obsługiwanych metod weryfikacji z powodu problemów, takich jak utrata urządzenia lub niepowodzenie weryfikacji, możesz wypróbować następujące opcje:

Użyj alternatywnych metod weryfikacji​


Jeśli skonfigurowano inne metody weryfikacji (np. weryfikację e-mail), możesz kliknąć Wypróbuj inny sposób na ekranie logowania, aby wybrać alternatywną metodę.

Skontaktuj się z administratorem systemu​


Jeśli nie możesz rozwiązać problemu samodzielnie, skontaktuj się z administratorem systemu lub zespołem wsparcia IT w celu uzyskania pomocy.

Administratorzy mogą przejść do Panel sterowania > Użytkownicy > Edytuj profil konta i wyłączyć funkcję Logowanie bez hasła dla Twojego konta. Spowoduje to przywrócenie dostępu do logowania za pomocą hasła.

Użyj domyślnego konta administratora​


Naciśnij i przytrzymaj przycisk resetowania na urządzeniu NAS przez 3 sekundy, aby włączyć domyślne konto administratora admin. Następnie możesz zalogować się, używając Cloud Key urządzenia jako hasła. Po zalogowaniu wykonaj następujące czynności:

  • Ponownie skonfiguruj hasło lub metody weryfikacji oryginalnego konta
  • Wyłącz konto admin, aby zapewnić bezpieczeństwo systemu



Dalsza lektura​


Jakie jest domyślne hasło administratora systemu dla mojego urządzenia NAS?

Wymagania i często zadawane pytania dotyczące używania uwierzytelniania kluczem dostępu
 

Wiedza Co należy zrobić w przypadku napotkania błędu „insufficient system storage: RAMDisk(/ or /tmp)" po zalogowaniu do systemu QTS?

Obsługiwane produkty:​


  • QTS

Podsumowanie​


e568c76f45f0c41a3be68a28565a600c.png

Artykuł przedstawia kroki służące do zebrania niezbędnego dziennika w przypadku napotkania błędu „insufficient system storage: RAMDisk(/ or /tmp)" po zalogowaniu do systemu QTS. Najpierw pobierz i zainstaluj aplikację Qfull_0.1 z App Center. Następnie, jeśli ponownie zobaczysz ten błąd, pobierz plik FULL.log z folderu Public i zgłoś sprawę w serwisie QNAP, dołączając plik Full.log oraz dziennik diagnostyczny QTS.

Procedura​


Jeśli napotkasz błąd „insufficient system storage: RAMDisk(/ or /tmp)" zaraz po zalogowaniu do systemu QTS, wykonaj następujące kroki:

  1. Zaktualizuj oprogramowanie układowe QTS oraz wszystkie aplikacje w App Center do najnowszej wersji.
  2. Pobierz plik Qfull_0.1.zip z https://download.qnap.com/Storage/tsd/utility/Qfull_0.1.zip i wypakuj plik Qfull_0.1.qpkg na swoim komputerze.
  3. Zaloguj się do systemu QTS i otwórz App Center. Następnie kliknij ustawienia w prawym górnym rogu i włącz opcję „Zezwalaj na instalację aplikacji bez ważnego podpisu cyfrowego". Następnie zatwierdź zmiany i zamknij okno ustawień.
  4. Kliknij „Zainstaluj ręcznie" w prawym górnym rogu i wskaż plik Qfull_0.1.qpkg na swoim komputerze. Następnie kliknij „Zainstaluj", a potem „Rozumiem ryzyko i chcę zainstalować tę aplikację".
  5. Poczekaj na zakończenie procesu instalacji. Jeśli nie możesz zainstalować aplikacji Qfull, spróbuj zrestartować serwer NAS i zainstalować ją ponownie.

Po pomyślnym zainstalowaniu aplikacji Qfull, jeśli ponownie zobaczysz komunikat o błędzie „insufficient system storage: RAMDisk(/ or /tmp)" po zalogowaniu do systemu QTS, wykonaj poniższe kroki:

  1. Otwórz File Station i przejdź do folderu „Public".
  2. Znajdź plik FULL.log i pobierz go na swój komputer.UwagaDostęp do tego pliku możliwy jest tylko wtedy, gdy pojawi się błąd „insufficient system storage". Plik FULL.log będzie wyglądał następująco:
    Log recorded at Tue May 16 17:06:46 HKT 2023
    === df output ===
    Filesystem Size Used Available Use% Mounted on
    none 400.0M 400.0M 0 100% /
    devtmpfs 15.6G 4.0K 15.6G 0% /dev
    tmpfs 64.0M 3.3M 60.7M 5% /tmp
    tmpfs 15.6G 164.0K 15.6G 0% /dev/shm
    ...
    ...
    === du output ===

  1. Utwórz zgłoszenie dotyczące „Insufficient system storage" na Service Portal - QNAP i dołącz plik Full.log oraz dziennik diagnostyczny QTS.
 

Wiedza Zapłaciłem i otrzymałem klucz odszyfrowujący dla Deadbolt, ale przycisk „Decrypt Files” nie działa. Co powinienem zrobić?

Niektórzy użytkownicy zapłacili okup i klucz odszyfrowujący został zweryfikowany jako poprawny, ale przycisk „Decrypt Files” nie działa po kliknięciu — nawet po wielu godzinach oczekiwania żaden plik nie został odszyfrowany.

6ee78ae864fe432b24f02011c39ea732.png


Aby rozwiązać ten problem, wykonaj poniższe kroki:

1. Upewnij się, że strona potwierdziła poprawność klucza.

2. Zaloguj się przez SSH do serwera NAS jako admin — instrukcje znajdziesz pod poniższym linkiem:

How do I access my QNAP NAS using SSH?

3. Przejdź do /mnt/HDA_ROOT za pomocą poniższego polecenia:

[~] # cd /mnt/HDA_ROOT

4. Wyświetl wszystkie pliki poleceniem ls –lah

[~] # ls -lah

5. Znajdź 1 lub 2 pliki o nazwach składających się z 5 cyfr.

7623c3b8223fbff7a634f81304c95786.png


6. Spróbuj uruchomić ten o mniejszym rozmiarze (cyfry różnią się w zależności od serwera NAS), przykład poniżej

[~] # ./20106

7.1 Jeśli użyto właściwego numeru, pojawi się komunikat „encrypt usage” jak na poniższym obrazku:

42c15783a00549dd5525b7e70ab45911.png


7.2 Jeśli użyto nieprawidłowego numeru, polecenie się zawiesi, ale nie pojawi się żaden komunikat. Możesz nacisnąć „ctrl + c” na klawiaturze, aby je anulować, i spróbować ponownie z drugim numerem.

e9a309905c7fe24ec0b432d75a84f7a8.png


8. Po ustaleniu prawidłowego zestawu cyfr przetestuj na jednym pliku, np. index.php w folderze udostępnionym Web.

5443741e7e9f3146f7e4e9a0bc4b5f8e.png


Odszyfruj, używając prawidłowego zestawu cyfr znalezionego w kroku 7.1 powyżej oraz swojego klucza odszyfrowującego w poniższym poleceniu:

[~] # ./20106 -d [DecryptKey] /share/CACHEDEV1_DATA/Web/

9a247bafecff96605efed808ea6187a4.png


9. Sprawdź, czy plik został pomyślnie odszyfrowany:

db2e6f2e22a7fe06fb083001ffb6c8a6.png


10. Aby odszyfrować pozostałe foldery, dodaj ścieżkę nadrzędną folderu udostępnionego i zaczekaj na zakończenie procesu

[~] # ./20106 -d [DecryptKey] /share/CACHEDEV1_DATA/