Źródło
Ten wątek jest tłumaczeniem oficjalnej dokumentacji QuTS hero h6.0.x, rozdziału „Privilege Settings".
Oryginał: Privilege Settings | QuTS hero h6.0.x


Spis treści:
01 Przegląd
02 Pierwsze kroki
03 Ustawienia systemu
04 Ustawienia uprawnień
05 Usługi
06 File Station
07 Storage Manager
08 Snapshot Manager
09 iSCSI i Fibre Channel
10 ZFS Pool Profiling Tool
11 Network & Virtual Switch
12 Network & File Services
13 myQNAPcloud
14 App Center
15 Licencje
16 Multimedia
17 QuLog Center
18 Notification Center
19 Malware Remover
20 Helpdesk
21 Zarządzanie konsolą


Przejdź do Control Panel > Privilege, aby skonfigurować ustawienia uprawnień, przydziały dyskowe oraz zabezpieczenia domeny na serwerze NAS.

W tym wątku:
  • Użytkownicy
  • Grupy użytkowników
  • Administracja delegowana
  • Foldery sieciowe
  • Przydział
  • Zabezpieczenia domeny
  • Kontroler domeny



Użytkownicy​


Domyślne konto administratora​

Konto użytkownika „admin” jest domyślnym kontem administratora. Umożliwia ono konfigurowanie ustawień, tworzenie użytkowników oraz instalowanie aplikacji. Nie możesz usunąć tego konta. Aby uniemożliwić atakującym przejęcie systemu z powodu łatwych haseł, firma QNAP zdecydowanie zaleca zmianę domyślnego hasła administratora, utworzenie innego konta administratora lub zalogowanie się przy użyciu istniejącego konta administratora oraz wyłączenie domyślnego konta „admin”. Nowe konto administratora może wykonywać te same czynności co domyślne konto administratora.

Domyślnym hasłem konta „admin” jest Cloud Key urządzenia. Jeśli podczas logowania na konto „admin” system wykryje, że nadal używasz tego domyślnego hasła, zostaniesz poproszony o zmianę hasła i wyłączenie tego konta w celu zwiększenia bezpieczeństwa konta.

To konto „admin” może być potrzebne do uzyskania dostępu do systemu podczas resetowania systemu za pomocą przycisku reset.

Tworzenie konta administratora​

uwaga
Przed wyłączeniem domyślnego konta administratora utwórz inne konto administratora.


  1. Zaloguj się jako admin.
  2. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  3. Kliknij Utwórz > Utwórz użytkownika.
    Zostanie wyświetlone okno Utwórz użytkownika.
  4. Podaj następujące informacje.
    PoleOpis
    Zdjęcie profiloweOpcjonalnie: Prześlij zdjęcie profilowe użytkownika.
    Opis użytkownika (opcjonalnie)Podaj opis użytkownika zawierający maksymalnie 50 znaków.
    Nazwa użytkownikaPodaj nazwę użytkownika zawierającą od 1 do 32 znaków z dowolnej z następujących grup:

    • Litery: A–Z, a–z
    • Cyfry: 0–9
    • Znaki wielobajtowe: chińskie, japońskie, koreańskie i rosyjskie
    • Nazwa użytkownika nie może zawierać następujących znaków specjalnych: akcent słaby `, gwiazdka *, znak równości =, znak plus +, nawiasy kwadratowe [ ], nawiasy klamrowe {}, ukośnik \, kreska pionowa |, średnik ;, dwukropek :, apostrof ', cudzysłów ", przecinek ,, znak mniejszości < , znak większości >, ukośnik odwrotny /, znak zapytania ?, znak procentu %, znak dolara $ oraz znak spacji.
    HasłoPodaj hasło zawierające maksymalnie 64 znaki ASCII.

    uwaga
    Podczas ponownego włączania konta „admin” musisz zmienić hasło, jeśli system wykryje, że hasło jest hasłem domyślnym (Cloud Key lub pierwszy adres MAC).
    Telefon komórkowy (opcjonalnie)Podaj numer telefonu, na który będą wysyłane powiadomienia SMS z QuTS hero.

    uwaga
    Inni użytkownicy NAS mogą widzieć te informacje. Jeśli nie chcesz udostępniać tych informacji, pozostaw to pole puste.
    E-mail (opcjonalnie)Podaj adres e-mail, na który będą wysyłane powiadomienia z QuTS hero.

    Szczegółowe informacje zawiera temat Powiadomienia e-mail.

    uwaga
    Inni użytkownicy NAS mogą widzieć te informacje. Jeśli nie chcesz udostępniać tych informacji, pozostaw to pole puste.
    Wyślij wiadomość z powiadomieniem do nowo utworzonego użytkownika (opcjonalnie)Po zaznaczeniu QuTS hero wysyła na podany adres e-mail wiadomość zawierającą następujące informacje:

    • Adresy URL do łączenia się z NAS

    wskazówka
    Możesz edytować wiadomość powiadomienia.
  5. Dodaj użytkownika do jednej lub większej liczby grup użytkowników.
    1. W sekcji Grupa użytkowników kliknij Edytuj.
    2. Wybierz administratorzy.
  6. Opcjonalnie: Określ uprawnienia użytkownika do folderów sieciowych.
    1. W sekcji Uprawnienia do folderu sieciowego kliknij Edytuj.
    2. Wybierz uprawnienia użytkownika do folderów sieciowych.
    3. Opcjonalnie: Wybierz Zastosuj zmiany do podfolderów.
  7. Opcjonalnie: Określ uprawnienia użytkownika do aplikacji.
    1. W sekcji Edytuj uprawnienia do aplikacji kliknij Edytuj.
    2. Wybierz uprawnienia użytkownika do aplikacji.

    Domyślnie konta administratorów mają dostęp do wszystkich aplikacji.

    wskazówka
    Firma QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje. Użytkownicy bez uprawnień do określonych aplikacji nie zobaczą ich w swoim menu głównym.
  8. Opcjonalnie: Ustaw przydział dla użytkownika.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy przydziały są włączone.
    1. W sekcji Przydział kliknij Edytuj.
    2. Ustaw przydział.
      • Bez ograniczeń: Ustawienia przydziału nie mają zastosowania do użytkownika.
      • Ogranicz miejsce na dysku do: Określ przydział dla użytkownika.
      • Użyj przydziałów grupy: Do użytkownika mają zastosowanie ustawienia przydziału grupy.

      ważne
      Przydziały indywidualne mogą zastępować przydziały grupowe. Szczegółowe informacje zawiera temat Konflikty przydziałów.
  9. Kliknij Utwórz.

Wyłączanie domyślnego konta administratora​

  1. Zaloguj się jako administrator.
    uwaga
    Nie używaj konta „admin”.
  2. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  3. Kliknij
    GUID-EC247AE7-20F6-4C76-B340-3669AAAFEA9B-low.png

    .
    Zostanie otwarte okno Edytuj profil konta.
  4. Wybierz Wyłącz to konto.
  5. Opcjonalnie: Wybierz jedną z następujących opcji.
    OpcjaOpis
    TerazWyłącza konto natychmiast.
    Data wygaśnięciaWyłącza konto w określonym dniu.
  6. Kliknij OK.

Tworzenie użytkownika lokalnego​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Utwórz użytkownika.
    Zostanie wyświetlone okno Utwórz użytkownika.
  3. Podaj następujące informacje.
    PoleOpis
    Zdjęcie profiloweOpcjonalnie: Prześlij zdjęcie profilowe użytkownika.
    Opis użytkownika (opcjonalnie)Podaj opis użytkownika zawierający maksymalnie 50 znaków.
    Nazwa użytkownikaPodaj nazwę użytkownika zawierającą od 1 do 32 znaków z dowolnej z następujących grup:

    • Litery: A–Z, a–z
    • Cyfry: 0–9
    • Znaki wielobajtowe: chińskie, japońskie, koreańskie i rosyjskie
    • Nazwa użytkownika nie może zawierać następujących znaków specjalnych: akcent słaby `, gwiazdka *, znak równości =, znak plus +, nawiasy kwadratowe [ ], nawiasy klamrowe {}, ukośnik \, kreska pionowa |, średnik ;, dwukropek :, apostrof ', cudzysłów ", przecinek ,, znak mniejszości < , znak większości >, ukośnik odwrotny /, znak zapytania ?, znak procentu %, znak dolara $ oraz znak spacji.
    HasłoPodaj hasło zawierające maksymalnie 64 znaki ASCII.
    Zweryfikuj hasłoWprowadź hasło ponownie.
    Telefon komórkowy (opcjonalnie)Podaj numer telefonu, na który będą wysyłane powiadomienia SMS z tego urządzenia.

    Szczegółowe informacje zawiera temat Powiadomienia SMS.

    uwaga
    Inni użytkownicy NAS mogą widzieć te informacje. Jeśli nie chcesz udostępniać tych informacji, pozostaw to pole puste.
    E-mail (opcjonalnie)Podaj adres e-mail, na który będą wysyłane powiadomienia z tego urządzenia.

    Aby uzyskać szczegółowe informacje, zobacz Powiadomienia e-mail.

    uwaga
    Inni użytkownicy NAS mogą widzieć te informacje. Jeśli nie chcesz udostępniać tych informacji, pozostaw pole puste.
    UIDIdentyfikator UID zostanie wygenerowany automatycznie dla użytkownika.

    uwaga
    Użytkownicy mogą zmienić UID. Kliknij
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif

    aby określić niestandardowy UID.
    Wyślij wiadomość z powiadomieniem do nowo utworzonego użytkownika (opcjonalnie)Po wybraniu tej opcji urządzenie wysyła na podany adres e-mail wiadomość zawierającą następujące informacje:

    • Nazwa użytkownika i hasło
    • Adresy URL do połączenia z NAS

    wskazówka
    Użytkownicy mają możliwość edytowania wiadomości z powiadomieniem. Aby edytować wiadomość z powiadomieniem, wykonaj następujące czynności:
    1. Kliknij Edytuj wiadomość.

      Pojawi się okno Edytuj wiadomość.
    2. Określ temat i treść wiadomości.
    3. Kliknij Zapisz.
    4. Opcjonalnie: Aby użyć domyślnej wiadomości, kliknij Przywróć ustawienia domyślne.
  4. Opcjonalnie: Dodaj użytkownika do jednej lub kilku grup użytkowników.
    1. W obszarze Grupa użytkowników kliknij Edytuj.
    2. Wybierz jedną lub kilka grup użytkowników.
  5. Opcjonalnie: Określ uprawnienia do folderów sieciowych dla użytkownika.
    1. W obszarze Uprawnienia do folderu sieciowego kliknij Edytuj.
    2. Wybierz uprawnienia do folderów sieciowych dla użytkownika.
    3. Opcjonalnie: Wybierz Zastosuj zmiany do podfolderów.
  6. Opcjonalnie: Określ uprawnienia do aplikacji dla użytkownika.
    1. W obszarze Edytuj uprawnienia do aplikacji kliknij Edytuj.
    2. Wybierz uprawnienia do aplikacji dla użytkownika.

    wskazówka
    QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje.

    Domyślnie konta administratora mają dostęp do wszystkich aplikacji.
  7. Opcjonalnie: Ustaw przydział dla użytkownika.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy włączone są przydziały.
    1. W obszarze Przydział kliknij Edytuj.
    2. Ustaw przydział.
      • Bez limitu: Ustawienia przydziału nie mają zastosowania do użytkownika.
      • Ogranicz miejsce na dysku do: Określ przydział dla użytkownika.
      • Użyj przydziałów grupowych: Do użytkownika mają zastosowanie ustawienia przydziału grupowego.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.
  8. Kliknij Utwórz.

Tworzenie wielu użytkowników​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Utwórz wielu użytkowników.
    Pojawi się Kreator tworzenia wielu użytkowników.
  3. Kliknij Dalej.
  4. Określ następujące informacje.
    PoleOpis
    Prefiks nazwy użytkownikaOkreśl nazwę użytkownika, która zawiera maksymalnie 23 znaki ASCII i która nie:

    • Zawiera spacji
    • Zaczyna się od następujących znaków: - # @
    • Zawiera następujących znaków: akcent słaby `, gwiazdka *, znak równości =, znak plus +, nawiasy kwadratowe [ ], nawiasy klamrowe {}, ukośnik \, kreska pionowa |, średnik ;, dwukropek :, apostrof ', cudzysłów ", przecinek ,, znak mniejszości < , znak większości >, ukośnik wsteczny /, znak zapytania ?, znak procentu %, znak dolara $ oraz znak spacji.

    Ten prefiks zostanie umieszczony przed wszystkimi nazwami użytkowników.

    Przykład: test
    Numer początkowy nazwy użytkownikaOkreśl numer początkowy zawierający maksymalnie 8 cyfr.

    Przykład: 1

    uwaga
    QuTS hero usuwa zera wiodące w numerach początkowych. Na przykład 001 staje się 1.
    Liczba użytkownikówOkreśl liczbę użytkowników (1–4095).

    Przykład: 5
    HasłoOkreśl hasło zawierające maksymalnie 64 znaki ASCII.
    Zweryfikuj hasłoWprowadź hasło ponownie.
    Pokaż hasłoWybierz tę opcję, aby zobaczyć hasło.

    uwaga
    Format nazwy użytkownika to [username prefix][user number]. Określony numer początkowy oraz liczba użytkowników określają numer użytkownika.

    Korzystając z przykładów, utworzeni użytkownicy będą mieli następujące nazwy: test1, test2, test3, test4 oraz test5.
  5. Kliknij Dalej.
  6. Określ następujące informacje.
    PoleOpis
    Nie zezwalaj użytkownikowi na zmianę hasłaPo wybraniu tej opcji QuTS hero uniemożliwia użytkownikowi zmianę hasła.
    Użytkownik musi zmienić hasło przy pierwszym logowaniuPo wybraniu tej opcji użytkownik musi zmienić hasło podczas pierwszego logowania.
    Wyłącz to kontoWybierz tę opcję, aby wyłączyć konto użytkownika. Możesz wybrać wyłączenie konta Teraz lub określić Datę wygaśnięcia.
  7. Kliknij Dalej.
    QuTS hero tworzy konta użytkowników i dodaje je do wyświetlanej listy użytkowników.
  8. Kliknij Zakończ.

Listy kont użytkowników​

NAS obsługuje importowanie kont użytkowników z plików TXT, CSV i BIN. Pliki zawierają informacje o kontach użytkowników, w tym nazwy użytkowników, hasła, grupy użytkowników oraz ustawienia przydziałów.

Format plikuOpis
TXTTwórz listy kont użytkowników za pomocą edytora tekstu. Aby uzyskać szczegółowe informacje, zobacz Tworzenie pliku użytkowników TXT.
CSVTwórz listy kont użytkowników za pomocą edytora arkuszy kalkulacyjnych. Aby uzyskać szczegółowe informacje, zobacz Tworzenie pliku użytkowników CSV.
BINUrządzenia QNAP NAS mogą eksportować informacje o kontach użytkowników, w tym ustawienia przydziałów, do plików BIN. Aby uzyskać szczegółowe informacje, zobacz Eksportowanie użytkowników.

Tworzenie pliku użytkowników TXT​

  1. Utwórz nowy plik w edytorze tekstu.
  2. Określ informacje o użytkowniku w następującym formacie.
    Nazwa użytkownika,Hasło,
    Kod:
    Przydział
     (MB)
    ,Nazwa grupy, E-mail oraz
    Kod:
    Opis
     użytkownika
    .

    ważne
    • Rozdzielaj wartości przecinkami.
    • Określ przydział pomiędzy 100 MB a 2048 GB (2048000 MB).

      uwaga
      System akceptuje przydziały tylko w MB. Wartości w GB muszą być wyrażone w MB.
    • Określ informacje tylko dla jednego użytkownika w każdym wierszu.

      Przykład:

      John,s8fk4b,100,Sales, john@email.com, Sales Manager

      Jane,9fjwbx,150,Marketing, jane@email.com
      , Marketing Specialist
      Mary,f9xn3ns,390,RD, mary@email.com, Senior Engineer
  3. Zapisz listę jako plik TXT.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, zapisz plik z kodowaniem UTF-8.

Tworzenie pliku CSV użytkowników​

  1. Utwórz nowy skoroszyt w edytorze arkuszy kalkulacyjnych.
  2. Podaj informacje o użytkowniku w następującym formacie.
    • kolumna A: Nazwa użytkownika
    • kolumna B: Hasło
    • kolumna C:
      Kod:
      Przydział
       (MB)
    • kolumna D:
      Kod:
      Nazwa
       grupy
    • Kolumna E: Adres e-mail
    • Kolumna F: Opis użytkownika

    ważne
    • Podaj przydział z zakresu od 100 MB do 2048 GB (2048000 MB).

      uwaga
      System akceptuje przydziały tylko w MB. Wartości w GB należy wyrazić w MB.
    • W każdym wierszu podaj informacje tylko o jednym użytkowniku.

      Przykład:

    GUID-85333A6E-B6DE-4266-BA35-0A77AF5C0B74-low.png

  3. Zapisz skoroszyt jako plik CSV.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, otwórz plik za pomocą edytora tekstu, a następnie zapisz go z kodowaniem UTF-8.

Importowanie użytkowników​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Importuj/eksportuj użytkowników.
    Pojawi się okno Importuj/eksportuj użytkowników.
  3. Wybierz Importuj ustawienia użytkowników i grup użytkowników.
  4. Opcjonalnie: Wybierz dowolną z następujących opcji.
    PoleOpis
    Wyślij wiadomość z powiadomieniem do nowo utworzonego użytkownikaPo wybraniu QuTS hero wysyła wiadomość zawierającą następujące informacje na podany adres e-mail użytkownika.
    • Nazwa użytkownika i hasło
    • Adresy URL do połączenia z NAS

    ważne
    Aby wysyłać powiadomienia e-mail, upewnij się, że masz skonfigurowany serwer SMTP. Szczegółowe informacje można znaleźć w Konfigurowanie serwera powiadomień e-mail.
    Zastąp zduplikowanych użytkownikówPo wybraniu QuTS hero zastępuje istniejące konta użytkowników, które mają duplikaty na importowanej liście kont użytkowników.
    Użytkownik musi zmienić hasło przy pierwszym logowaniuPo wybraniu importowany użytkownik musi zmienić hasło podczas pierwszego logowania. Hasło może zawierać maksymalnie 64 znaki ASCII.
  5. Kliknij Przeglądaj, a następnie wybierz plik zawierający listę kont użytkowników.
    ważne
    Upewnij się, że importujesz prawidłowy plik listy kont użytkowników QuTS hero, aby uniknąć błędów analizy składni.


    Szczegółowe informacje można znaleźć w Listy kont użytkowników.
  6. Kliknij Dalej.
    Typ plikuDziałanie użytkownika
    TXT lub CSVPojawi się ekran Podgląd importu użytkowników.

    Sprawdź status listy kont użytkowników.

    ważne
    Status wskazuje, czy jakieś informacje są nieprawidłowe. Jeśli jakiekolwiek informacje są nieprawidłowe, lista kont użytkowników nie zostanie pomyślnie zaimportowana.
    BINNastępujący ekran opisuje funkcję Zastąp zduplikowanych użytkowników.
  7. Kliknij Dalej.
    QuTS hero importuje listę kont użytkowników.
  8. Kliknij Zakończ.

Eksportowanie użytkowników​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Importuj/eksportuj użytkowników.
    Pojawi się okno Importuj/eksportuj użytkowników.
  3. Wybierz Eksportuj ustawienia użytkowników i grup użytkowników.
  4. Kliknij Dalej. QuTS hero eksportuje listę kont użytkowników na Twój komputer jako plik BIN.
    wskazówka
    Możesz użyć tego pliku do zaimportowania użytkowników do innego urządzenia NAS z QuTS hero.

Modyfikowanie informacji o koncie użytkownika​

ważne
Chociaż użytkownicy niebędący administratorami z przydzielonymi rolami „Zarządzanie systemem” lub „Zarządzanie użytkownikami i grupami” mogą zarządzać ustawieniami kont innych użytkowników niebędących administratorami i je modyfikować, nie mogą oni wyświetlać ani edytować własnych kont na liście użytkowników, ani wyświetlać czy edytować kont administratorów.


  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Znajdź użytkownika.
  3. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Zmiana hasła
    1. W obszarze Działanie kliknij
      GUID-317A6FF5-DC89-47DA-A49B-D50EB5FAF2E0-low.png

      .

      Pojawi się okno Zmień hasło.
    2. Podaj hasło zawierające maksymalnie 64 znaki ASCII.

      uwaga
      W przypadku kont „admin” nowe hasło nie może być hasłem domyślnym (Cloud Key lub pierwszy adres MAC).
    3. Zweryfikuj hasło.
    4. Kliknij Zastosuj.
    Edycja profilu konta
    1. W obszarze Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif

      .

      Pojawi się okno Edytuj profil konta.
    2. Edytuj ustawienia.

      Okno Edytuj profil konta udostępnia następujące ustawienia, których nie ma w oknie Utwórz użytkownika:
      • Opis (opcjonalnie): Podaj opis użytkownika zawierający maksymalnie 50 znaków.
      • Nie zezwalaj użytkownikowi na zmianę hasła: Po wybraniu system operacyjny uniemożliwia użytkownikowi zmianę hasła.
      • Wyłącz to konto: Wybierz tę opcję, aby wyłączyć konto użytkownika. Możesz wybrać wyłączenie konta Teraz lub podać Datę wygaśnięcia.

        uwaga
        QNAP zaleca użytkownikom utworzenie nowego konta administratora i wyłączenie konta „admin”. Aby utworzyć konto administratora, zobacz Tworzenie konta administratora.
    3. Zmodyfikuj przydział dla użytkownika.

      uwaga
      Ta opcja jest dostępna tylko wtedy, gdy przydziały są włączone.
      • Bez limitu: Ustawienia przydziału nie mają zastosowania do użytkownika.
      • Ogranicz miejsce na dysku do: Podaj przydział dla użytkownika.
      • Użyj przydziałów grupy: Do użytkownika mają zastosowanie ustawienia przydziału grupy.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.
    4. Opcjonalnie: Kliknij Wyłącz weryfikację dwuetapową.

      uwaga
      Szczegółowe informacje można znaleźć w Wyłączanie weryfikacji dwuetapowej.
    5. Kliknij OK.
    Edycja grupy użytkowników
    1. W obszarze Działanie kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png

      .

      Pojawi się okno Edytuj grupę użytkowników.
    2. Zaznacz lub odznacz grupy użytkowników.
    3. Kliknij Zastosuj.
    Edycja uprawnień do folderu sieciowego
    1. W obszarze Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png

      .

      Pojawi się okno Edytuj uprawnienia do folderu sieciowego.
    2. Edytuj uprawnienia użytkownika dla każdego folderu sieciowego.
    3. Opcjonalnie: Wybierz Zastosuj zmiany do podfolderów.
    4. Kliknij Zastosuj.
    Edycja uprawnień aplikacji
    1. W obszarze Działanie kliknij
      GUID-D4F06329-B2CA-4426-BFAD-6BD057735232-low.png

      .

      Pojawi się okno Edytuj uprawnienia aplikacji.
    2. Wybierz aplikacje, do których użytkownik ma dostęp.
    3. Kliknij Zastosuj.

    wskazówka
    QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje.

    Domyślnie konta administratorów mają dostęp do wszystkich aplikacji.

Usuwanie użytkowników​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Wybierz użytkowników do usunięcia.
    uwaga
    Domyślnych kont użytkowników nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij OK.



Foldery domowe​

Włączenie folderów domowych tworzy folder osobisty dla każdego lokalnego i domenowego użytkownika na NAS. Po utworzeniu folderu domowego folder domowy użytkownika pojawia się jako folder sieciowy o nazwie home. Użytkownicy mogą uzyskać dostęp do swojego folderu domowego za pośrednictwem sieci Microsoft, FTP oraz File Station.

Wszystkie foldery domowe użytkowników znajdują się w folderze sieciowym homes. Domyślnie dostęp do tego folderu mają tylko administratorzy. Jeśli foldery domowe są wyłączone, stają się niedostępne dla użytkowników. Jednak zawarte w nich foldery i pliki nie są usuwane z NAS. Administratorzy nadal mogą uzyskać dostęp do folderu homes oraz do folderu domowego każdego użytkownika.

Włączanie folderów domowych​

  1. Przejdź do Control Panel > Uprawnienia > Użytkownicy.
  2. Kliknij Folder domowy.
    Pojawi się okno Folder domowy.
  3. Wybierz Włącz folder domowy dla wszystkich użytkowników.
  4. Wybierz pulę pamięci.
    Foldery domowe są przechowywane w wybranej puli pamięci.
  5. Kliknij Zastosuj.



Grupy użytkowników​

Grupa użytkowników to zbiór użytkowników mających te same prawa dostępu do plików lub folderów. Administratorzy mogą tworzyć grupy użytkowników, aby zarządzać uprawnieniami do folderów dla wielu użytkowników jednocześnie.

Domyślne grupy użytkowników​

Grupa użytkownikówOpis
administratorsUżytkownicy w tej grupie mogą konfigurować ustawienia, tworzyć użytkowników i instalować aplikacje. Tej grupy nie można usunąć.
everyoneUżytkownicy w tej grupie mogą jedynie przeglądać i modyfikować pliki. Grupa ta zawiera wszystkie lokalne konta użytkowników i może służyć do nadawania uprawnień do folderów sieciowych wszystkim lokalnym kontom użytkowników. Tej grupy nie można usunąć.

Tworzenie grupy użytkowników​

  1. Przejdź do Control Panel > Przywileje > Grupy użytkowników.
  2. Kliknij Utwórz.
    Zostanie wyświetlone okno Utwórz grupę użytkowników.
  3. Podaj Nazwę grupy użytkowników. Nazwa grupy użytkowników może zawierać od 1 do 128 znaków z dowolnej z poniższych grup:
    • Litery: od A do Z, od a do z
    • Cyfry: od 0 do 9
    • Znaki wielobajtowe: chiński, japoński, koreański i rosyjski
    • Myślniki (-)
  4. Opcjonalnie: Podaj opis zawierający maksymalnie 128 znaków.
  5. Opcjonalnie: Dodaj użytkowników do grupy użytkowników.
    1. W sekcji Przypisz użytkowników do tej grupy kliknij Edytuj.
    2. Wybierz jednego lub więcej użytkowników.
  6. Opcjonalnie: Określ uprawnienia do folderów sieciowych dla grupy użytkowników.
    1. W sekcji Edytuj uprawnienia do folderów sieciowych kliknij Edytuj.
    2. Wybierz uprawnienia dla każdego folderu sieciowego.
      Szczegółowe informacje zawiera temat Konflikty w uprawnieniach do folderów sieciowych.
  7. Opcjonalnie: Ustaw przydział dla grupy użytkowników.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy włączono przydziały.

    Szczegółowe informacje zawiera temat Włączanie przydziałów.
    1. W sekcji Przydział kliknij Edytuj.
    2. Ustaw przydział.
      • Bez ograniczeń: Ustawienia przydziału nie mają zastosowania do grupy użytkowników.
      • Ogranicz miejsce na dysku do: Podaj przydział dla grupy użytkowników.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.

      Szczegółowe informacje zawiera temat Konflikty przydziałów.
  8. Kliknij Utwórz.
    Zostanie wyświetlone okno dialogowe.
  9. Wybierz, czy przydziały grupowe będą stosowane do użytkowników w grupie.
    OpcjaOpis
    TakStosuje ustawienia przydziału grupowego do każdego użytkownika w grupie.
    NieZachowuje indywidualne ustawienia przydziału dla użytkowników w grupie.

    Szczegółowe informacje o ustawieniach przydziału grupowego zawiera temat Konflikty przydziałów.

Modyfikowanie informacji o grupie użytkowników​

  1. Przejdź do Control Panel > Przywileje > Grupy użytkowników.
  2. Znajdź grupę użytkowników.
  3. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Edytuj szczegóły grupy użytkowników
    1. W sekcji Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif

      .

      Zostanie wyświetlone okno Wyświetl szczegóły grupy.
    2. Zmodyfikuj opis.
    3. Zmodyfikuj przydział.

      uwaga
      • Nie można modyfikować przydziału w domyślnej grupie użytkowników.
      • Ta opcja jest dostępna tylko wtedy, gdy włączono przydziały.

        Szczegółowe informacje zawiera temat Włączanie przydziałów.
      • Bez ograniczeń: Ustawienia przydziału nie mają zastosowania do grupy użytkowników.
      • Ogranicz miejsce na dysku do: Podaj przydział dla grupy użytkowników.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.

      Szczegółowe informacje zawiera temat Konflikty przydziałów.
    4. Kliknij OK.
    Edytuj członków grupy użytkowników
    1. W sekcji Działanie kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png

      .

      Zostanie wyświetlone okno Edytuj grupę użytkowników.
    2. Zaznacz lub odznacz użytkowników.
    3. Kliknij Zastosuj.
    Edytuj uprawnienia do folderów sieciowych
    1. W sekcji Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png

      .

      Zostanie wyświetlone okno Edytuj uprawnienia do folderów sieciowych.
    2. Edytuj uprawnienia grupy użytkowników dla każdego folderu sieciowego.

      Szczegółowe informacje zawiera temat Uprawnienia do folderów sieciowych.
    3. Kliknij Zastosuj.

    ważne
    Uprawnienia na poziomie grupy mogą zastępować uprawnienia na poziomie użytkownika. Szczegółowe informacje zawiera temat Konflikty w uprawnieniach do folderów sieciowych.

Usuwanie grup użytkowników​

  1. Przejdź do Control Panel > Przywileje > Grupy użytkowników.
  2. Wybierz grupy użytkowników do usunięcia.
    uwaga
    Domyślnych grup użytkowników nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij OK.



Delegowanie administracji​

Delegowanie administracji umożliwia administratorom przypisywanie jednej lub większej liczby wstępnie zdefiniowanych ról użytkownikom lub grupom niebędącym administratorami. Dzięki delegowanym rolom użytkownicy niebędący administratorami mogą pomagać w zarządzaniu zasobami systemowymi i wykonywaniu rutynowych zadań, takich jak aktualizowanie aplikacji, monitorowanie użycia CPU oraz tworzenie kopii zapasowych ważnych danych. Zmniejsza to obciążenie administratorów systemu oraz zapewnia większą elastyczność i wydajność w Twojej organizacji.

Delegowane role i ograniczenia uprawnień​


Przegląd​


Administratorzy przypisują jedną lub więcej delegowanych ról maksymalnie 32 użytkownikom lokalnym/domeny oraz 32 grupom lokalnym/domeny. Użytkownicy posiadają uprawnienia delegowanych ról, które zostały przypisane im oraz ich grupom.

Użytkownicy mogą zobaczyć przypisane im role, najeżdżając kursorem na swoją nazwę użytkownika na pasku zadań pulpitu.

GUID-EC214F64-BCF5-4368-8C56-DAA8508BCD2D-low.png


Użytkownicy z delegowanymi rolami mają dostęp tylko do ustawień powiązanych z ich rolami. Na przykład użytkownicy z przypisanymi rolami Zarządzanie aplikacjami oraz Monitorowanie systemu mają dostęp tylko do App Center, Monitora zasobów i Pulpitu nawigacyjnego, lecz nie mają dostępu do innych ustawień systemowych.

ważne
Aby zapewnić bezpieczeństwo i funkcjonalność systemu, użytkownicy niebędący administratorami z delegowanymi rolami podlegają następującym ogólnym ograniczeniom.

  • Nie mogą zarządzać grupą „administrators” ani jej członkami
  • Nie mogą zmieniać ustawień własnego konta
  • Mogą przyznawać lub zmieniać tylko te uprawnienia, które mieszczą się w zakresie ich własnych przywilejów.
    • Na przykład, jeśli delegowany użytkownik ma dostęp tylko do odczytu do folderu sieciowego, może on przyznawać innym użytkownikom wyłącznie uprawnienia tylko do odczytu lub odmawiać im dostępu do tego folderu sieciowego.
  • Mogą mieć ograniczony dostęp lub nie mieć dostępu do niektórych poufnych ustawień lub funkcji podczas wykonywania zadań administracyjnych lub korzystania z aplikacji i usług, nawet przy powiązanych rolach


Delegowane role​


Szczegółowe informacje na temat każdej delegowanej roli oraz ich odpowiednich ograniczeń znajdziesz w poniższej tabeli.

Delegowana rolaUprawnieniaOgraniczenia
Zarządzanie systememTa rola posiada uprawnienia wszystkich delegowanych ról.

Ta rola posiada również uprawnienie do korzystania z następujących aplikacji lub usług: QuLog Center, Notification Center, Network & Virtual Switch, Security Counselor, License Center, QuFTP Service, Malware Remover, Multimedia Console, Control Panel, Storage Manager, Snapshot Manager oraz iSCSI & Fibre Channel.
Brak dostępu do następujących ustawień w Control Panel: Delegowanie administracji, Przywracanie systemu, Telnet/SSH oraz Kosz
Zarządzanie aplikacjamiTa rola posiada uprawnienie do zarządzania aplikacjami w App Center.
  • Nie może ręcznie instalować aplikacji ani konfigurować ustawień w App Center
  • Nie może otwierać aplikacji dostępnych wyłącznie dla administratorów
Zarządzanie dostępemTa rola posiada uprawnienie do konfigurowania ustawień zabezpieczeń w Control Panel oraz do korzystania z QuFirewall.-
Monitorowanie systemuTa rola posiada uprawnienie do monitorowania systemu w Monitorze zasobów oraz Pulpicie nawigacyjnym.-
Zarządzanie użytkownikami i grupamiTa rola posiada uprawnienie do tworzenia, edytowania i usuwania lokalnych użytkowników i grup. Ta rola może również edytować użytkowników i grupy domeny.
  • Nie może utworzyć użytkownika ani grupy, jeśli delegowany użytkownik nie ma przypisanej roli Zarządzanie folderami sieciowymi
  • Nie może zarządzać prawami dostępu użytkowników lub grup do folderów sieciowych, jeśli delegowany użytkownik nie ma przypisanej roli Zarządzanie folderami sieciowymi
Zarządzanie folderami sieciowymiTa rola posiada uprawnienie do tworzenia, edytowania i usuwania folderów sieciowych.
  • Brak dostępu do ustawień Uprawnień zaawansowanych lub Agregacji folderów
  • Nie może utworzyć folderu sieciowego, jeśli delegowany użytkownik nie ma przypisanej roli Zarządzanie użytkownikami i grupami.
  • Nie może utworzyć folderu sieciowego migawki
Zarządzanie kopiami zapasowymiTa rola posiada uprawnienie do korzystania z Hybrid Backup Sync oraz Hyper Data Protector.

Ponadto ta rola posiada również uprawnienia roli Zarządzanie folderami sieciowymi.
-
Obsługa kopii zapasowychTa rola posiada uprawnienie do pomagania administratorom w monitorowaniu, zarządzaniu i wykonywaniu zadań tworzenia kopii zapasowych w Hybrid Backup Sync oraz Hyper Data Protector, lecz nie może nadpisywać ani usuwać istniejących danych kopii zapasowych.

Ponadto ta rola posiada również uprawnienia roli Zarządzanie folderami sieciowymi.
-

Przypisywanie delegowanych ról użytkownikom​


Administratorzy mogą przypisać jedną lub więcej delegowanych ról użytkownikom i grupom niebędącym administratorami.

ważne
Przypisanie roli Zarządzanie systemem przyznaje uprawnienia wszystkich pozostałych ról.


  1. Zaloguj się do QuTS hero jako administrator.
  2. Przejdź do Control Panel > Przywileje > Delegowanie administracji.
  3. Wybierz delegowaną rolę z listy ról.
  4. Wybierz typ użytkownika lub typ grupy z listy rozwijanej.
    • Użytkownicy lokalni
    • Grupy lokalne
    • Użytkownicy domeny
    • Grupy domeny
  5. Wybierz jednego lub więcej użytkowników lub grup, którym chcesz przypisać tę delegowaną rolę.
    wskazówka
    Jeśli na liście znajduje się wielu użytkowników lub grup, możesz wpisać nazwę użytkownika lub nazwę grupy w polu wyszukiwania, aby szybko znaleźć poszukiwany element.


    W kolumnie Delegowane role QuTS hero natychmiast wyświetla delegowaną rolę przypisaną do wybranego użytkownika lub grupy. Pamiętaj, że nadal musisz zastosować zmiany, w przeciwnym razie to delegowanie nie zostanie wprowadzone.
  6. Opcjonalnie: Przypisz dodatkowe delegowane role.
  7. Kliknij Zastosuj.

Usuwanie delegowanych ról użytkownikom​


Administratorzy mogą usuwać delegowane role użytkownikom niebędącym administratorami, aby cofnąć ich uprawnienia. Możesz usunąć tylko jedną lub więcej delegowanych ról.

ważne
Ponieważ rola Zarządzanie systemem obejmuje wszystkie pozostałe delegowane role, QuTS hero nie pozwala na usunięcie mniejszej roli użytkownikowi, któremu przypisano rolę Zarządzanie systemem. Należy najpierw usunąć rolę Zarządzanie systemem temu użytkownikowi, a następnie dostosować przypisanie ról zgodnie z potrzebami.


  1. Zaloguj się do QuTS hero jako administrator.
  2. Przejdź do Control Panel > Przywileje > Delegowanie administracji.
  3. Wybierz delegowaną rolę z listy ról.
  4. Wybierz typ użytkownika lub typ grupy z listy rozwijanej.
    • Użytkownicy lokalni
    • Grupy lokalne
    • Użytkownicy domeny
    • Grupy domeny
  5. Odznacz jednego lub więcej użytkowników lub grup, którym chcesz usunąć tę delegowaną rolę.
    wskazówka
    Jeśli na liście znajduje się wielu użytkowników lub grup, możesz wpisać nazwę użytkownika lub nazwę grupy w polu wyszukiwania, aby szybko znaleźć poszukiwany element.


    W kolumnie Delegowane role QuTS hero natychmiast wyświetla delegowane role aktualnie przypisane do wybranego użytkownika lub grupy. Pamiętaj, że nadal musisz zastosować zmiany, w przeciwnym razie to delegowanie nie zostanie wprowadzone.
  6. Opcjonalnie: W razie potrzeby usuń więcej delegowanych ról użytkownikom lub grupom.
  7. Kliknij Zastosuj.

Wyświetlanie uprawnień użytkowników​


Przeglądarka uprawnień wyświetla podsumowanie aktualnych przypisań ról w Delegowaniu administracji, umożliwiając szybkie zrozumienie, które uprawnienia zostały przyznane użytkownikom niebędącym administratorami.

uwaga
Jeśli nie przypisano żadnej delegowanej roli, Przeglądarka uprawnień wyświetla pustą listę.


  1. Zaloguj się do QuTS hero jako administrator.
  2. Przejdź do Control Panel > Privilege > Delegated Administration.
  3. Kliknij Permission Viewer.
    Pojawi się okno Permission Viewer.
  4. Wybierz tryb wyświetlania.
    Tryb wyświetlaniaOpis
    Według użytkowników i grupTen tryb zawiera listę delegowanych ról przypisanych do każdego użytkownika i grupy.

    W tym trybie wyświetlania możesz również wybrać wyświetlanie wszystkich użytkowników i grup lub tylko określonego typu użytkownika/grupy.
    Według delegowanych rólTen tryb zawiera listę każdego użytkownika i grupy przypisanej do każdej delegowanej roli.

Eksportowanie listy delegowania​


Możesz utworzyć kopię zapasową swoich ustawień, eksportując bieżące ustawienia delegowania w formacie CSV.

wskazówka
W wyeksportowanym pliku CSV każdy wiersz reprezentuje użytkownika lub grupę, a każda kolumna reprezentuje delegowaną rolę. Możesz sprawdzić przecięcie każdego wiersza i kolumny, aby poznać status każdego uprawnienia. Wartość 1 oznacza, że delegowana rola jest przypisana, a wartość 0 oznacza, że delegowana rola nie jest przypisana.


  1. Zaloguj się do QuTS hero jako administrator.
  2. Przejdź do Control Panel > Privilege > Delegated Administration.
  3. Kliknij Permission Viewer.
  4. Kliknij Export.

QuTS hero eksportuje i pobiera plik CSV na Twój komputer. Możesz później zaimportować ten plik CSV, aby przywrócić swoje ustawienia.

Importowanie listy delegowania​


Możesz przywrócić poprzednie ustawienia delegowania, importując prawidłowy plik CSV.

wskazówka
W prawidłowym pliku CSV każdy wiersz reprezentuje użytkownika lub grupę, a każda kolumna reprezentuje delegowaną rolę. Możesz sprawdzić przecięcie każdego wiersza i kolumny, aby poznać status każdego uprawnienia. Wartość 1 oznacza, że delegowana rola jest przypisana, a wartość 0 oznacza, że delegowana rola nie jest przypisana.


  1. Zaloguj się do QuTS hero jako administrator.
  2. Przejdź do Control Panel > Privilege > Delegated Administration.
  3. Kliknij Permission Viewer.
  4. Kliknij Import.
  5. Kliknij Browse.
  6. Wybierz plik CSV do zaimportowania.
  7. Kliknij Import.

QuTS hero importuje ustawienia delegowania z wybranego pliku CSV i stosuje ustawienia. Jeśli nie widzisz nowych ustawień delegowania, uruchom ponownie Control Panel, a następnie sprawdź ponownie.



Foldery sieciowe​

Przejdź do Control Panel > Uprawnienia > Foldery sieciowe, aby skonfigurować ustawienia i uprawnienia folderów sieciowych.

Domyślne foldery sieciowe​

QuTS hero automatycznie tworzy następujące foldery sieciowe, aby pomóc Ci uporządkować dane na NAS.

ważne
Nie możesz usunąć ani zmienić niektórych właściwości domyślnych folderów sieciowych.


FolderOpis
MultimediaTo domyślny folder dla aplikacji multimedialnych. Folder przechowuje treści multimedialne, takie jak zdjęcia, filmy i muzyka. Możesz zarządzać tym folderem w narzędziu Multimedia Console w Control Panel > Aplikacje.
PublicTen folder może być używany przez dowolne konto użytkownika. Domyślnym uprawnieniem tego folderu jest Tylko do odczytu. Szczegółowe informacje znajdziesz w temacie Uprawnienia folderów sieciowych.
WebTen folder przechowuje treści z narzędzia Web Server, którym możesz zarządzać w Control Panel > Aplikacje > Web Server.

uwaga
Aby automatycznie utworzyć ten domyślny folder sieciowy, musisz włączyć Web Server.

Przywracanie domyślnych folderów sieciowych​

Możesz przywrócić domyślne foldery sieciowe, które zostały usunięte.

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy > Inne.
  2. Kliknij Przywróć domyślne foldery sieciowe.
    Pojawi się komunikat ostrzegawczy.
  3. Kliknij OK.

QuTS hero przywróci domyślne foldery sieciowe.

Tworzenie folderu sieciowego​

uwaga
W przypadku folderów sieciowych utworzonych w QuTS hero h5.0.1 i nowszych wersjach przyspieszenie odczytu jest domyślnie włączone i nie można go wyłączyć.

Szczegółowe informacje znajdziesz w sekcji „Włącz przyspieszenie odczytu” w temacie Zarządzanie folderami sieciowymi.


  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Kliknij Utwórz, a następnie wybierz Folder sieciowy.
    Otworzy się kreator Utwórz folder sieciowy.
  3. Podaj nazwę folderu sieciowego.
    • Nazwa może być w dowolnym języku Unicode.
    • Maksymalna długość to 64 bajty. W języku angielskim odpowiada to 64 znakom.
    • Następujące znaki specjalne są niedozwolone: @ " + = / \ : | * ? < > ; [ ] % , ` ' spacja nierozdzielająca
    • Ostatni znak nie może być kropką . ani spacją.
    • Nazwa nie może zaczynać się od spacji ani „_sn_”.
  4. Opcjonalnie: Podaj opis.
    Te informacje służą wyłącznie do Twojej wiadomości i nie są używane przez QuTS hero.
  5. Wybierz pulę pamięci.
    Folder sieciowy zostanie utworzony z wykorzystaniem przestrzeni pamięci z tej puli.
  6. Wybierz metodę alokacji przestrzeni.
    AlokacjaOpis
    Alokacja statycznaQuTS hero przydziela przestrzeń puli pamięci podczas tworzenia folderu sieciowego, zapewniając jej dostępność.
    Alokacja elastycznaQuTS hero przydziela przestrzeń puli pamięci na żądanie, w miarę zapisywania danych w folderze sieciowym.

    uwaga
    Ta opcja jest wybrana domyślnie.
  7. Podaj pojemność folderu sieciowego.
    Metoda alokacji przestrzeni określa maksymalną pojemność folderu sieciowego.

    MetodaMaksymalny rozmiar
    Alokacja statycznaMniejszy niż ilość wolnej przestrzeni w nadrzędnej puli pamięci. Część przestrzeni jest zarezerwowana dla systemu.
    Alokacja elastyczna5 PB (5000 TB)

    wskazówka
    • Ustawienie maksymalnego rozmiaru folderu sieciowego na wartość większą niż ilość wolnej przestrzeni w jego nadrzędnej puli pamięci jest nazywane nadmiarową alokacją.
    • Jeśli nie podasz przydziału folderu, będzie on równy przydziałowi puli pamięci.

    uwaga
    Jeśli nadrzędna pula pamięci nie zawiera żadnych istniejących folderów sieciowych, ustawienie przydzielonego przydziału na maksymalny może spowodować, że rozmiar puli pamięci przekroczy próg alertu o przestrzeni puli. Jeśli tak się stanie, alert o przestrzeni puli zostanie wyłączony.

    Aby zresetować alert o przestrzeni puli, zobacz Konfigurowanie alertów o przestrzeni puli pamięci.
  8. Opcjonalnie: Skonfiguruj gwarantowaną przestrzeń migawek folderu sieciowego.
    Gwarantowana przestrzeń migawek folderu sieciowego to przestrzeń puli pamięci zarezerwowana na przechowywanie migawek folderu. Włączenie tej funkcji zapewnia, że QuTS hero zawsze ma wystarczającą ilość przestrzeni na przechowywanie nowych migawek tego folderu.

    uwaga
    To ustawienie jest dostępne tylko dla folderów sieciowych z alokacją statyczną.
  9. Kliknij Ustawienia zaawansowane.
  10. Opcjonalnie: Skonfiguruj szyfrowanie folderu sieciowego.
    uwaga
    • Aby zaszyfrować dane w folderze sieciowym, system generuje unikalny klucz szyfrowania na podstawie zdefiniowanego przez użytkownika hasła szyfrowania. Aby uzyskać dostęp do danych w folderze sieciowym, folder ten musi zostać odblokowany za pomocą hasła szyfrowania, pliku klucza szyfrowania lub poprzez serwer KMIP. Plik klucza szyfrowania możesz pobrać później.
    • Po utworzeniu folderu sieciowego nie możesz włączyć ani wyłączyć szyfrowania.
    • Szyfrowanie zmniejsza szybkość odczytu i zapisu.
    1. Obok Ustawienia pamięci kliknij
      GUID-76438F4F-0808-4257-99F9-6DCA4788F7A6-low.png

      .
    2. Obok Szyfrowanie folderu kliknij
      GUID-9B647BB8-0CFF-4E84-8E08-056F32E8F1FC-low.png

      .
    3. Podaj hasło szyfrowania.
      Hasło musi zawierać od 8 do 16 znaków i może być dowolną kombinacją liter, cyfr i znaków specjalnych. Spacje są niedozwolone.

      ostrzeżenie
      Jeśli zapomnisz hasła szyfrowania i nie masz pliku klucza szyfrowania, folder sieciowy stanie się niedostępny, a wszystkie dane w folderze sieciowym zostaną utracone.

      Aby pobrać plik klucza szyfrowania, zobacz Zarządzanie szyfrowaniem folderu sieciowego.
    4. Zweryfikuj hasło.
    5. Opcjonalnie: Włącz Automatyczne odblokowywanie przy uruchamianiu.
      uwaga
      • To ustawienie umożliwia systemowi zapisanie klucza szyfrowania, dzięki czemu może automatycznie odblokowywać folder sieciowy przy każdym uruchomieniu NAS, bez konieczności podawania przez użytkownika hasła szyfrowania lub pliku klucza szyfrowania.
      • Domyślnie system przechowuje klucz szyfrowania na NAS i odblokowuje za jego pomocą. Jeśli włączysz przechowywanie kluczy szyfrowania na serwerze KMIP, w następnym kroku możesz wybrać przechowywanie klucza szyfrowania na serwerze KMIP.
      • Możesz zmienić to ustawienie w dowolnym momencie. Szczegółowe informacje znajdziesz w temacie Zarządzanie szyfrowaniem folderu sieciowego.
    6. Opcjonalnie: Wybierz opcję automatycznego odblokowywania.
      uwaga
      Ten krok jest dostępny tylko wtedy, gdy spełnione są wszystkie poniższe warunki:

      • Włączono Automatyczne odblokowywanie przy uruchamianiu.
      • Włączono usługę KMIP.

        Szczegółowe informacje znajdziesz w temacie Usługa KMIP.
      • Włączono przechowywanie kluczy szyfrowania na serwerze KMIP.

        Szczegółowe informacje znajdziesz w temacie Globalne ustawienia pamięci.
      • Odblokuj kluczem szyfrowania przechowywanym na NAS (domyślnie): Ta opcja przechowuje klucz szyfrowania na NAS.
      • Odblokuj kluczem szyfrowania przechowywanym na serwerze KMIP: Ta opcja przechowuje klucz szyfrowania na serwerze KMIP.
  11. Opcjonalnie: Skonfiguruj WORM (Write Once Read Many).
    WORM uniemożliwia komukolwiek modyfikowanie lub usuwanie plików lub folderów w folderze sieciowym.

    ważne
    Tego ustawienia nie można zmodyfikować po utworzeniu folderu sieciowego.
    1. Obok pozycji Ustawienia zabezpieczeń kliknij
      GUID-76438F4F-0808-4257-99F9-6DCA4788F7A6-low.png

      .
    2. Obok pozycji WORM kliknij
      GUID-9B647BB8-0CFF-4E84-8E08-056F32E8F1FC-low.png

      .
    3. Skonfiguruj dowolne z poniższych ustawień.
      UstawienieOpis
      TrybWybierz tryb WORM.

      • Enterprise

        Użytkownicy mogą usuwać folder sieciowy.
      • Compliance

        Użytkownicy nie mogą usuwać folderu sieciowego. Aby usunąć folder sieciowy WORM, administrator musi usunąć pulę pamięci.

      uwaga
      Nie można zmodyfikować trybu WORM po utworzeniu folderu.
      Ustawienie blokadySkonfiguruj, czy pliki w folderze sieciowym mają być blokowane automatycznie, czy ręcznie.

      Jeśli wybierzesz automatyczne blokowanie plików, określ czas opóźnienia blokady pliku po dodaniu go do folderu. Po upływie tego czasu plik staje się niemożliwy do modyfikacji.

      Jeśli wybierzesz ręczne blokowanie plików, po dodaniu pliku do folderu możesz w dowolnym momencie ręcznie ustawić uprawnienia pliku na tylko do odczytu.

      uwaga
      • Nie można zmodyfikować ustawienia blokady po utworzeniu folderu.
      • Czas zablokowania pliku może różnić się od określonego czasu o +/- 1 minutę.
      • Maksymalny czas opóźnienia blokady wynosi 168 godzin i 59 minut.
      Ustaw okres przechowywaniaOgranicz, jak długo WORM ma być stosowany do każdego pliku i folderu. Pliki i foldery można usunąć po upływie określonego okresu.
  12. Opcjonalnie: Obok pozycji Ustawienia pamięci kliknij
    GUID-76438F4F-0808-4257-99F9-6DCA4788F7A6-low.png

    , aby skonfigurować dowolne z poniższych ustawień.
    UstawienieOpis
    KompresjaQuTS hero kompresuje dane w folderze sieciowym, aby zmniejszyć rozmiar przechowywanych danych. Włączenie kompresji zmniejsza również łączną liczbę bloków, które QuTS hero musi odczytać i zapisać, zwiększając szybkość odczytu i zapisu.

    wskazówka
    Kompresja nie wpływa na wydajność odczytu/zapisu ani procesora w systemach plików ZFS. Wyłączaj to ustawienie tylko w razie potrzeby.
    DeduplikacjaQuTS hero zmniejsza ilość potrzebnej pamięci, eliminując zduplikowane kopie powtarzających się danych.

    ważne
    Aby włączyć deduplikację, NAS musi mieć co najmniej 16 GB pamięci.
    Pamięć podręczna odczytu SSDQuTS hero dodaje dane z tego folderu do pamięci podręcznej SSD, aby poprawić wydajność odczytu.

    ważne
    Foldery sieciowe i jednostki LUN utworzone w puli pamięci złożonej wyłącznie z dysków SSD nie mogą korzystać z pamięci podręcznej SSD.
    Szybkie klonowanieSzybkie klonowanie umożliwia QuTS hero szybsze tworzenie kopii plików. Oszczędza również miejsce w pamięci, modyfikując metadane plików, co pozwala oryginalnym i skopiowanym plikom współdzielić te same bloki danych.

    ważne
    • Aby włączyć to ustawienie, musi być wybrana opcja Alokacja elastyczna.
    • Szybkie klonowanie działa tylko wtedy, gdy skopiowany plik jest tworzony w folderze sieciowym zawierającym plik oryginalny.
    • Szybkie klonowanie nie zwiększa szybkości operacji przywracania z migawek, takich jak przywracanie plików z migawki, przywracanie do stanu migawki oraz klonowanie migawki.
    Tryb synchronicznych operacji we/wy ZILWybierz tryb operacji we/wy dziennika ZFS Intent Log, aby poprawić spójność danych lub wydajność. Dostępne są trzy tryby:

    • Auto:

      QuTS hero używa synchronicznych lub asynchronicznych operacji we/wy w zależności od aplikacji i typu żądania we/wy.
    • Zawsze:

      Wszystkie transakcje we/wy są traktowane jako synchroniczne i są zawsze zapisywane oraz przenoszone do pamięci nieulotnej (takiej jak SSD lub HDD). Ta opcja zapewnia najlepszą spójność danych, ale może mieć niewielki wpływ na wydajność.
    • Brak:

      Wszystkie transakcje we/wy są traktowane jako asynchroniczne. Ta opcja zapewnia najwyższą wydajność, ale wiąże się z większym ryzykiem utraty danych w przypadku awarii zasilania. Upewnij się, że podczas korzystania z tej opcji zainstalowany jest UPS (zasilacz awaryjny).
    Profil wydajności (rozmiar bloku)Określ sposób użycia folderu sieciowego. Każda opcja powoduje inny rozmiar rekordu, optymalizując wydajność dla określonej aplikacji.

    wskazówka
    Wartość domyślna to 128K.
    Warstwa docelowa
    uwaga
    To ustawienie jest dostępne tylko wtedy, gdy folder sieciowy znajduje się w puli pamięci Qtier hero.


    To ustawienie określa główną warstwę, w której przechowywane są dane folderu sieciowego.

    Wybierz warstwę w zależności od częstotliwości dostępu do danych:

    • Warstwa o wysokiej szybkości

      Używa dysków SSD PCIe/NVMe dla najszybszej wydajności odczytu/zapisu. Idealna dla często używanych danych.
    • Warstwa o średniej szybkości

      Używa dysków SSD SAS/SATA dla zrównoważenia wydajności i pojemności. Odpowiednia dla codziennych operacji.
    • Warstwa o niskiej szybkości

      Używa dysków HDD SAS/SATA do długoterminowego przechowywania. Idealna dla rzadko używanych danych.
    Tryb przyspieszenia zapisu
    uwaga
    • To ustawienie jest dostępne tylko wtedy, gdy folder sieciowy znajduje się w puli pamięci Qtier hero.
    • To ustawienie jest niedostępne, gdy jako warstwa docelowa wybrana jest warstwa o wysokiej szybkości — w takim przypadku system automatycznie zapisuje dane bezpośrednio w warstwie o wysokiej szybkości i tam je przechowuje.


    To ustawienie określa, w jaki sposób dane docierają do warstwy docelowej, w zależności od potrzeb w zakresie odczytu/zapisu.

    • Bufor zapisu

      Dane są najpierw zapisywane w najszybszej warstwie, a następnie przenoszone do warstwy docelowej.

      Ten tryb jest idealny dla aplikacji intensywnie korzystających z operacji we/wy, w których chcesz w pełni wykorzystać szybkość dysków SSD do operacji zapisu.
    • Równoważenie obciążenia

      Dane są zapisywane jednocześnie w najszybszej warstwie i w warstwie docelowej, co zmniejsza obciążenie pojedynczej warstwy.

      Ten tryb jest odpowiedni do częstego zapisywania dużych ilości danych, gdy operacje odczytu są rzadkie, na przykład przy ciągłej archiwizacji dzienników.
    • Zapis bezpośredni

      Dane są zapisywane bezpośrednio w warstwie docelowej, z pominięciem najszybszej warstwy (bez przyspieszenia).

      Ten tryb jest idealny w sytuacjach, gdy zarówno operacje odczytu, jak i zapisu nie są zbyt częste, na przykład przy tworzeniu kopii zapasowych lub archiwizowaniu starych danych.
  13. Kliknij Przejrzyj i utwórz.
  14. Przejrzyj informacje podsumowujące.
  15. Kliknij Utwórz.

QuTS hero tworzy folder sieciowy.

Jeśli włączono szyfrowanie i wybrano opcję Odblokuj kluczem szyfrowania przechowywanym na serwerze KMIP, system automatycznie przechowuje klucz szyfrowania na serwerze KMIP.

Uprawnienia folderu sieciowego możesz skonfigurować w Control Panel. Szczegółowe informacje zawiera Uprawnienia folderu sieciowego.

Edytowanie właściwości folderu sieciowego​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Znajdź folder sieciowy.
  3. W obszarze Działanie kliknij
    GUID-FB40AA3E-04AC-4300-A0DC-C0F8474CCD2B-low.png

    .
    Pojawi się okno Edytuj właściwości.
  4. Zmodyfikuj dowolne z poniższych ustawień.
    OpcjaOpis
    Nazwa folderuPodaj nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • Zaczyna się ani nie kończy spacją
    • Zawiera kolejnych spacji
    • Kończy się znakiem „.”
    • Zaczyna się od „_sn_” lub „_sn_bk”
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '.
    Komentarz (opcjonalnie)Podaj komentarz zawierający od 1 do 128 znaków ASCII.

    Informacja ta służy wyłącznie jako odniesienie i nie jest używana przez QuTS hero.
    ŚcieżkaWyświetl ścieżkę folderu.
    Ukryj dysk sieciowyWybranie tej opcji ukrywa folder w sieciach Windows. Użytkownicy, którzy znają konkretną ścieżkę, nadal mogą uzyskać dostęp do folderu.
    Blokuj plik (Oplocks)Blokada oportunistyczna (Oplocks) to mechanizm blokowania plików w systemie Windows, który ułatwia buforowanie i kontrolę dostępu w celu poprawy wydajności. Funkcja ta jest domyślnie włączona i powinna być wyłączana tylko w sieciach, w których wielu użytkowników jednocześnie uzyskuje dostęp do tych samych plików.
    Szyfrowanie SMBTa opcja jest dostępna tylko wtedy, gdy włączony jest protokół SMB3 i wyłączony jest demon SMB działający w trybie jądra. Wybranie tej opcji szyfruje całą komunikację sieciową Microsoft przy użyciu protokołu SMB3.
    Włącz Poprzednie wersje systemu WindowsPo włączeniu funkcja Poprzednie wersje w systemie Windows może być używana z folderem sieciowym.
    Włącz sieciowy KoszWybranie tej opcji tworzy Kosz dla tego folderu sieciowego.
    Na razie ogranicz dostęp do Kosza tylko do administratorówWybranie tej opcji uniemożliwia użytkownikom niebędącym administratorami odzyskiwanie lub usuwanie plików w Koszu.

    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy wybrano opcję Włącz sieciowy Kosz.
    Włącz dostęp tylko do zapisu w połączeniu FTPPo włączeniu tylko administrator ma dostęp do odczytu i zapisu w folderze sieciowym. Pozostali użytkownicy będą mogli jedynie zapisywać w folderze.
    Zezwalaj aplikacjom na dostęp do plików tylko przy użyciu formatu długich nazw plikówPo wybraniu aplikacje mogą używać tylko formatu długich nazw plików (LFN) do uzyskiwania dostępu do plików w folderze sieciowym.
    Włącz synchronizację w tym folderze sieciowymWybranie tej opcji umożliwia używanie tego folderu sieciowego z Qsync. Ta opcja jest dostępna tylko wtedy, gdy na NAS zainstalowany jest Qsync Central.
    Zezwalaj aplikacjom na dostęp do plików tylko przy użyciu formatu długich nazw plikówPo wybraniu aplikacje mogą używać tylko formatu długich nazw plików (LFN) do uzyskiwania dostępu do plików w folderze sieciowym.
    Włącz synchronizację w tym folderze sieciowymWybranie tej opcji umożliwia używanie tego folderu sieciowego z Qsync. Ta opcja jest dostępna tylko wtedy, gdy na NAS zainstalowany jest Qsync Central.
    Włącz wyliczanie udziałów oparte na dostępie (ABSE)Po włączeniu użytkownicy widzą tylko te foldery sieciowe, do których mają uprawnienia montowania i dostępu. Użytkownicy konta gościa muszą podać nazwę użytkownika i hasło, aby wyświetlić foldery sieciowe.
    Włącz wyliczanie oparte na dostępie (ABE)Po włączeniu użytkownicy widzą tylko te pliki i foldery, do których mają uprawnienia dostępu.
    Ustaw ten folder jako folder kopii zapasowej Time Machine (macOS)Po włączeniu folder sieciowy staje się folderem docelowym dla Time Machine w systemie macOS.

    ważne
    • Jeśli podczas rozpoczynania nowej kopii zapasowej Time Machine ilość miejsca w folderze jest niewystarczająca, QuTS hero automatycznie usuwa najstarszą kopię zapasową Time Machine w folderze, aby zwolnić miejsce.
    • Powinieneś wyłączyć opcję Włącz sieciowy Kosz, gdy wybrano opcję Ustaw ten folder jako folder kopii zapasowej Time Machine (macOS), aby zapobiec zapełnianiu Kosza przez automatycznie usuwane kopie zapasowe Time Machine.
    Natychmiastowa synchronizacja z dyskami na żądanie klientów SMB Włączenie tej opcji umożliwia systemowi natychmiastową synchronizację danych z dyskami na żądanie klientów SMB, zapewniając tym samym lepszą integralność danych. Wyłączenie tej opcji poprawia wydajność operacji we/wy, ale może zwiększyć ryzyko utraty lub uszkodzenia danych w przypadku awarii zasilania lub systemu.

    uwaga
    W folderach sieciowych HybridMount można modyfikować tylko Komentarz (opcjonalnie), Włącz wyliczanie udziałów oparte na dostępie (ABSE), Włącz wyliczanie oparte na dostępie (ABE) oraz Ustaw ten folder jako folder kopii zapasowej Time Machine (macOS).
  5. Kliknij OK.

Odświeżanie folderu sieciowego​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Znajdź folder sieciowy.
  3. W obszarze Działanie kliknij
    GUID-24776735-11AA-40C4-A4DA-2E6E6B6E48B5-low.png

    .

Usuwanie folderów sieciowych​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Wybierz foldery sieciowe do usunięcia.
    uwaga
    • Domyślnych folderów sieciowych nie można usunąć.
    • Folder sieciowy z włączoną funkcją WORM można usunąć tylko wtedy, gdy typ WORM to Enterprise.
  3. Kliknij Usuń.
    Pojawi się komunikat potwierdzający.
  4. Kliknij Tak.



Foldery sieciowe ISO​

Użytkownicy mogą montować pliki obrazów ISO na NAS jako foldery sieciowe ISO i uzyskiwać do nich dostęp bez konieczności nagrywania płyt. Domyślnie większość modeli NAS obsługuje do 256 folderów sieciowych ISO.

Montowanie pliku ISO jako folderu sieciowego​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Kliknij Utwórz, a następnie wybierz Utwórz udział ISO.
    Zostanie otwarte okno Utwórz udział ISO.
  3. Wybierz źródłowy plik obrazu ISO do zamontowania.
  4. Kliknij Dalej.
  5. Podaj następujące informacje.
    PoleOpis
    Nazwa folderuPodaj nazwę folderu, która zawiera od 1 do 64 znaków i która nie:

    • kończy się spacją
    • zawiera kolejnych spacji
    • kończy się znakiem „.”
    • zaczyna się od „_sn_” ani „_sn_bk”
    • zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '

    uwaga
    W modelach NAS opartych na architekturze ARM nazwy podfolderów sieciowych ISO nie obsługują znaków cyrylicy. Jeśli nazwa podfolderu zawiera znaki cyrylicy, nie zostanie ona poprawnie wyświetlona na NAS.

    Foldery sieciowe w systemie macOS, których nazwy zawierają znak „#”, nie mogą zostać zamontowane.
    Folder ukrytyWybranie opcji Tak ukrywa folder w sieciach Windows. Użytkownicy znający konkretną ścieżkę nadal mogą uzyskać dostęp do folderu.
    OpisPodaj opis zawierający maksymalnie 128 znaków ASCII.
  6. Kliknij Dalej.
  7. Skonfiguruj uprawnienia dostępu użytkowników oraz prawa dostępu gości do folderu sieciowego ISO.
    TypOpcjaOpisDziałanie użytkownika
    Uprawnienia dostępu użytkownikówPrzyznaj prawo dostępu tylko do odczytu wyłącznie administratoromWybranie tej opcji przyznaje kontom administratorów dostęp tylko do odczytu do folderu sieciowego ISO.
    1. Kliknij Dalej.
    2. Przejrzyj ustawienia.
    Według użytkownikaWybranie tej opcji umożliwia skonfigurowanie uprawnień dostępu do folderu sieciowego ISO na poziomie użytkownika.
    1. Kliknij Dalej.
    2. Skonfiguruj prawa dostępu konta użytkownika do folderu sieciowego ISO.
    3. Kliknij Dalej.
    4. Przejrzyj ustawienia.
    Według grupy użytkownikówWybranie tej opcji umożliwia skonfigurowanie uprawnień dostępu do folderu sieciowego ISO na poziomie grupy użytkowników.
    1. Kliknij Dalej.
    2. Skonfiguruj prawa dostępu grupy użytkowników do folderu sieciowego ISO.
    3. Kliknij Dalej.
    4. Przejrzyj ustawienia.
    Prawa dostępu gościOdmów dostępuWybranie tej opcji odmawia dostępu kontom gości.-
    Tylko do odczytuWybranie tej opcji przyznaje kontom gości dostęp tylko do odczytu.

    Aby uzyskać szczegółowe informacje, zobacz Uprawnienia folderu sieciowego.
  8. Kliknij Dalej.
    QuTS hero montuje plik ISO jako folder sieciowy, a następnie dodaje go do ekranu Folder sieciowy.
  9. Kliknij Zakończ.

Uprawnienia folderu sieciowego​

UprawnienieOpis
Tylko do odczytu (RO)Użytkownik lub grupa użytkowników może odczytywać pliki w folderze sieciowym, ale nie może ich zapisywać.
Odczyt/zapis (RW)Użytkownik lub grupa użytkowników może odczytywać i zapisywać pliki w folderze sieciowym.

uwaga
Jeśli użytkownik utworzy łącze udostępniania do folderu, do którego nie ma już uprawnień RW, nikt z tym łączem udostępniania nie będzie mógł uzyskać dostępu do folderu.
OdmówUżytkownik lub grupa użytkowników nie może odczytywać ani zapisywać plików w folderze sieciowym.

Edytowanie uprawnień folderu sieciowego​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Znajdź folder sieciowy.
  3. W obszarze Działanie kliknij
    GUID-DF75D62C-2DB4-405B-A1AA-4E02AA7874CF-low.png

    .
    Zostanie wyświetlone okno Edytuj uprawnienia folderu sieciowego.
  4. Kliknij dowolną z następujących kart:
    • Uprawnienia użytkowników i grup
    • Dostęp hosta NFS
    • Dostęp hosta Microsoft Networking
  5. Wykonaj dowolne z następujących zadań.
    Typ uprawnieńOpisDziałanie użytkownika
    Uprawnienia użytkowników i grupEdytuj uprawnienia użytkowników i grup użytkowników dla folderów sieciowych, do których można uzyskać dostęp przez Windows, macOS, FTP i File Station.
    1. Opcjonalnie: Wybierz Uprawnienia indywidualne.

      uwaga
      Nie możesz tego wybrać dla folderów zamontowanych przez HybridMount przy użyciu protokołów plików SMD i NFS. Te foldery nie obsługują ustawień uprawnień listy kontroli dostępu (ACL). Nie będziesz również mógł rozwinąć podfolderów utworzonych przy użyciu protokołów plików SMB i NFS.


      Po wybraniu możesz zastosować ustawienia specyficzne dla protokołu.
      1. Konfigurowanie dla folderów sieciowych RW i podfolderów RO:
        1. Wybierz uprawnienie Odczyt/zapis dla każdego użytkownika.
        2. Kliknij
          GUID-8D2FF45A-A118-42A0-B4BE-7AAFAA29FFC9-low.png

          , aby usunąć grupę użytkowników Wszyscy.
        3. Kliknij Zastosuj.
        4. Wybierz folder sieciowy i zmień styl uprawnień na Specjalne uprawnienia Windows.
        5. Wybierz jedną lub więcej zasad dziedziczenia uprawnień.
          • Zastąp wszystkie uprawnienia plików i podfolderów uprawnieniami dziedziczonymi z tego folderu
          • Wyłącz dziedziczenie i usuń wszystkie dziedziczone uprawnienia z tego folderu (ta opcja jest dostępna tylko dla podfolderów)
          • Wyłącz dziedziczenie i przekształć dziedziczone uprawnienia tego folderu w uprawnienia jawne (ta opcja jest dostępna tylko dla podfolderów)
        6. Kliknij
          GUID-B4721A0B-E412-4DC3-95E3-D469FA99F049-low.jpg

          i wybierz uprawnienia dla użytkownika.

          wskazówka
          Możesz zastosować te uprawnienia tylko do plików i podfolderów w tym folderze.
        7. Kliknij OK.
        8. Opcjonalnie: Dodaj użytkowników lub grupy do listy użytkowników z uprawnieniami do folderu sieciowego.
          1. Kliknij Dodaj użytkowników.

            Zostanie wyświetlone okno Dodaj użytkowników i grupy.
          2. Wybierz lub wyszukaj użytkownika lub grupę użytkowników.
          3. Kliknij
            GUID-B4721A0B-E412-4DC3-95E3-D469FA99F049-low.jpg

            , aby edytować uprawnienia użytkownika lub grupy użytkowników, a następnie kliknij OK.
          4. Opcjonalnie: Edytuj kolejnych użytkowników lub grupy użytkowników.
          5. Kliknij OK.

            QuTS hero dodaje użytkowników i odpowiadające im uprawnienia do listy.
      2. Konfigurowanie dla folderów sieciowych RO i podfolderów RW:
        1. Wybierz uprawnienie Odczyt/zapis dla każdego użytkownika.
        2. Przejdź do uprawnień ACL, określ użytkownika i kliknij Tylko do odczytu.
        3. Kliknij
          GUID-8D2FF45A-A118-42A0-B4BE-7AAFAA29FFC9-low.png

          , aby usunąć grupę użytkowników Wszyscy.
        4. Kliknij Zastosuj.
        5. Dodaj użytkownika i wybierz Odczyt/zapis.
        6. Kliknij Zastosuj.
    2. Opcjonalnie: Usuń użytkownika z listy użytkowników z uprawnieniami do folderu sieciowego.
      1. Znajdź użytkownika, którego chcesz usunąć.
      2. Kliknij
        GUID-9CC82D44-5CDC-47D5-B59B-8E7F19B8AD87-low.png

        .

        QuTS hero usuwa użytkownika z listy.
    Dostęp hosta NFSEdytuj prawa dostępu hosta NFS dla folderów sieciowych.
    1. Wybierz Prawo dostępu, aby włączyć prawa dostępu NFS.

      uwaga
      Nie możesz wybrać tej opcji dla folderów zamontowanych przez HybridMount za pomocą protokołu plików SMB. Te foldery nie obsługują dostępu hosta NFS. Możesz jednak nadal uzyskać dostęp do strony dostępu hosta NFS.
    2. Opcjonalnie: Wybierz dowolną z poniższych opcji:
      • sync

        Wybierz opcję synchronizacji dla tego ustawienia.
      • secure
    3. W polu Host / IP / Sieć wprowadź adres IP lub nazwę domeny.
    4. Opcjonalnie: Dodaj host NFS.

      W polu Dozwolony adres IP lub nazwa domeny kliknij Dodaj.

      QuTS hero dodaje wpis do listy.
    5. Opcjonalnie: Usuń host NFS.
      1. Wybierz host NFS z listy.
      2. Kliknij Usuń.
    Dostęp hosta Microsoft NetworkingOkreśl, które komputery mogą uzyskać dostęp do folderów sieciowych przez Microsoft Networking.
    1. Dodaj host Microsoft Networking.
      1. Kliknij Dodaj.

        QuTS hero dodaje wpis do listy.
      2. W polu Host / IP / Sieć wprowadź adres IP lub nazwę domeny.
    2. Opcjonalnie: Usuń host Microsoft Networking.
      1. Wybierz host Microsoft Networking z listy.
      2. Kliknij Usuń.
  6. Kliknij Zastosuj.

Konflikty uprawnień folderu sieciowego​

Gdy użytkownikowi przypisane są różne uprawnienia do folderu sieciowego, QuTS hero używa następującej hierarchii do rozwiązywania konfliktów.

  1. Brak dostępu/Odmowa
  2. Odczyt/Zapis (RW)
  3. Tylko odczyt (RO)

Uprawnienia użytkownikaUprawnienia grupy użytkownikówRzeczywiste uprawnienia
Brak dostępuBrak dostępuBrak dostępu
Tylko odczytBrak dostępu
Odczyt/ZapisBrak dostępu
NieokreśloneBrak dostępu
Brak dostępuTylko odczytBrak dostępu
Tylko odczytTylko odczyt
Odczyt/ZapisOdczyt/Zapis
NieokreśloneTylko odczyt
Brak dostępuOdczyt/ZapisBrak dostępu
Tylko odczytOdczyt/Zapis
Odczyt/ZapisOdczyt/Zapis

  • Foldery sieciowe przez Samba/AFP: Odczyt/Zapis
  • Foldery sieciowe przez NFS: Tylko odczyt
NieokreśloneOdczyt/Zapis
Brak dostępuNieokreśloneBrak dostępu
Tylko odczytTylko odczyt
Odczyt/ZapisOdczyt/Zapis
NieokreśloneBrak dostępu

Agregacja folderów​

Użytkownicy mogą agregować foldery sieciowe w sieci Windows i łączyć je z folderem portalu dostępnym w NAS. Możesz utworzyć maksymalnie 50 folderów portalu, a do pojedynczego folderu portalu możesz połączyć maksymalnie 10 folderów.

Począwszy od QuTS hero h6.0.x, funkcja agregacji folderów została przeniesiona do aplikacji SMB Service. Aby ją włączyć, otwórz SMB Service, przejdź do SMB Service > Agregacja folderów i wybierz Włącz agregację folderów.

uwaga
  • Agregacja folderów jest obsługiwana tylko w sieciach Samba. QNAP zaleca agregację folderów dla środowiska Windows Active Directory (AD).
  • Jeśli uprawnienia dostępu są przypisane do folderów portalu, NAS i serwery zdalne muszą być dołączone do tej samej domeny AD.


Tworzenie folderu portalu​

uwaga
Upewnij się, że agregacja folderów jest włączona przed wykonaniem poniższych kroków. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Otwórz SMB Service.
  2. Przejdź do SMB Service > Agregacja folderów.
  3. Kliknij Utwórz.
    Pojawia się okno Utwórz folder portalu.
  4. Określ następujące informacje.
    PoleOpis
    Nazwa folderuOkreśl nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • Zaczyna się ani nie kończy spacją
    • Zawiera kolejnych spacji
    • Kończy się znakiem „.”
    • Zaczyna się od „_sn_” lub „_sn_bk”
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '
    Folder ukrytyWybranie opcji Tak ukrywa folder w sieciach Windows. Użytkownicy znający konkretną ścieżkę mogą nadal uzyskać dostęp do folderu.
    KomentarzOkreśl komentarz o długości od 1 do 128 znaków ASCII.
    Po wybraniu tej opcji użytkownicy muszą zalogować się do NAS przy użyciu swojej nazwy użytkownika i hasła przed uzyskaniem dostępu do folderu portalu.

    Zapobiega to dostępowi kont gości do folderu portalu oraz innym problemom z uprawnieniami użytkowników.
  5. Włącz opcję Użytkownicy muszą się zalogować przed uzyskaniem dostępu do folderu portalu, aby zapewnić, że tylko uwierzytelnieni użytkownicy mogą uzyskać dostęp do folderu portalu, blokując dostęp gości i nieautoryzowane połączenia.
  6. Kliknij Zastosuj.

SMB Service tworzy folder portalu.

Modyfikowanie informacji o folderze portalu​

uwaga
Upewnij się, że agregacja folderów jest włączona przed wykonaniem poniższych kroków. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Otwórz SMB Service.
  2. Przejdź do SMB Service > Agregacja folderów.
  3. Znajdź folder portalu.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Edytuj właściwości folderu portalu
    1. W obszarze Działanie kliknij
      GUID-81B4765E-B94A-4706-B1E7-19F67F9FB3C3-low.png

      .

      Pojawia się okno Edytuj folder portalu.
    2. Edytuj właściwości folderu.

      Aby uzyskać szczegółowe informacje, zobacz Tworzenie folderu portalu.
    Skonfiguruj łącze do folderu zdalnego
    1. W obszarze Działanie kliknij
      GUID-81B4765E-B94A-4706-B1E7-19F67F9FB3C3-low.png

      .

      Pojawia się okno Łącze do folderu zdalnego.
    2. Kliknij dwukrotnie pola Nazwa, Nazwa hosta i Zdalny folder sieciowy, aby określić informacje dla łącza do folderu zdalnego.
    3. Kliknij Zastosuj.
  5. Kliknij Zastosuj.

SMB Service zapisuje zmodyfikowane ustawienia folderu portalu.

Usuwanie folderów portalu​

uwaga
Upewnij się, że agregacja folderów jest włączona przed wykonaniem poniższych kroków. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Otwórz SMB Service.
  2. Przejdź do SMB Service > Agregacja folderów.
  3. Wybierz foldery portalu, które chcesz usunąć.
  4. Kliknij Usuń.
    Pojawia się komunikat ostrzegawczy.
  5. Kliknij OK.

SMB Service usuwa wybrane foldery portalu.

Importowanie drzew folderów​

uwaga
Upewnij się, że agregacja folderów jest włączona przed wykonaniem poniższych kroków. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Otwórz SMB Service.
  2. Przejdź do SMB Service > Agregacja folderów.
  3. Kliknij Importuj drzewo folderów.
    Pojawia się okno Importuj drzewo folderów.
  4. Kliknij Przeglądaj.
  5. Wybierz plik zawierający drzewo folderów.
    ważne
    Upewnij się, że importujesz prawidłowy plik drzewa folderów QuTS hero, aby uniknąć błędów analizy.
  6. Kliknij Otwórz.
    Okno Eksploratora plików zostaje zamknięte.
  7. Kliknij Zastosuj.
    QuTS hero importuje drzewo folderów i zamyka okno importu.
  8. Kliknij Zastosuj.

SMB Service importuje drzewo folderów.

Eksportowanie drzew folderów​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Otwórz SMB Service.
  2. Przejdź do SMB Service > Agregacja folderów.
  3. Kliknij Eksportuj drzewo folderów. QuTS hero eksportuje drzewo folderów na Twój komputer jako plik BIN.
    wskazówka
    Możesz użyć tego pliku do zaimportowania drzew folderów na innym urządzeniu NAS z systemem QuTS hero.

Szyfrowanie folderów sieciowych​

Foldery sieciowe na urządzeniu NAS mogą być szyfrowane 256-bitowym szyfrowaniem AES w celu ochrony danych. Zaszyfrowane foldery sieciowe można zamontować z normalnymi uprawnieniami do odczytu/zapisu, ale dostęp do nich jest możliwy tylko przy użyciu autoryzowanego hasła. Szyfrowanie folderów sieciowych chroni poufne dane przed nieautoryzowanym dostępem w przypadku fizycznej kradzieży dysków.

Foldery sieciowe można zaszyfrować tylko podczas ich tworzenia. Aby uzyskać szczegółowe informacje, zobacz Tworzenie folderu sieciowego.

Odblokowywanie folderu sieciowego​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Znajdź zablokowany folder sieciowy.
  3. W obszarze Działanie kliknij
    GUID-6BF84AFF-B126-4635-9769-340BA87E4ACA-low.png

    .
    Pojawi się okno Odblokuj folder.
  4. Wybierz jedną z następujących opcji.
    OpcjaDziałanie użytkownika
    Wprowadź hasło szyfrowania
    1. Wprowadź hasło szyfrowania.
    2. Opcjonalnie: Wybierz Zapisz klucz szyfrowania.

      Po włączeniu tej opcji QuTS hero automatycznie odblokowuje folder sieciowy po ponownym uruchomieniu urządzenia NAS.

      uwaga
      Ta opcja jest domyślnie zaznaczona.
    Prześlij plik klucza szyfrowania
    1. Kliknij Przeglądaj.
    2. Wybierz plik klucza szyfrowania.
  5. Kliknij OK.

Konfigurowanie ustawień szyfrowania​

  1. Przejdź do Control Panel > Uprawnienia > Foldery sieciowe > Folder sieciowy.
  2. Znajdź zaszyfrowany folder sieciowy.
  3. W obszarze Działanie kliknij
    GUID-DCBFA922-5A49-4088-A1B2-322206FCDFF5-low.png

    .
    Pojawi się okno Zarządzanie szyfrowaniem.

    uwaga
    Jeśli zaszyfrowany folder jest zablokowany, musisz go odblokować przed skonfigurowaniem ustawień szyfrowania. Aby uzyskać szczegółowe informacje, zobacz Odblokowywanie folderu sieciowego.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Pobierz plik klucza szyfrowania
    1. Przejdź do Pobierz.
    2. Wprowadź hasło szyfrowania.
    3. Kliknij OK.

      QuTS hero eksportuje plik klucza szyfrowania na Twój komputer jako plik TXT.
    Zapisz klucz szyfrowania
    1. Przejdź do Zapisz.
    2. Wybierz Montuj automatycznie przy uruchamianiu.

      Po włączeniu tej opcji QuTS hero automatycznie odblokowuje folder sieciowy po ponownym uruchomieniu urządzenia NAS.
    3. Wprowadź hasło szyfrowania.
    4. Kliknij OK.

      QuTS hero zapisuje klucz szyfrowania.
    Zablokuj folder sieciowy
    1. Przejdź do Zablokuj.
    2. Opcjonalnie: Wybierz Zapomnij zapisany klucz.

      uwaga
      Po zaznaczeniu tej opcji użytkownicy muszą odblokować folder po ponownym uruchomieniu urządzenia NAS.

      To ustawienie jest dostępne tylko wtedy, gdy podczas szyfrowania folderu była włączona opcja Zapisz klucz szyfrowania lub po zaszyfrowaniu folderu była włączona opcja Montuj automatycznie przy uruchamianiu.
    3. Kliknij OK.

      QuTS hero blokuje folder.

      uwaga
      • Zablokowane foldery nie są wyświetlane w File Station. Folder pojawi się ponownie dopiero po jego odblokowaniu.
      • Użytkownicy nie mogą edytować właściwości ani uprawnień zablokowanego folderu sieciowego.



Dostęp do folderów sieciowych​

Możesz zmapować lub zamontować folder sieciowy NAS jako dysk sieciowy, co pozwala łatwo uzyskiwać dostęp do plików i zarządzać nimi z komputera z systemem Windows, Mac lub Linux.

W przypadku systemów Windows i Mac możesz użyć Qfinder Pro do mapowania lub montowania folderów sieciowych NAS. Qfinder Pro to narzędzie komputerowe, które umożliwia lokalizowanie urządzeń QNAP NAS w sieci lokalnej i uzyskiwanie do nich dostępu.

Aby pobrać Qfinder Pro, przejdź na stronę Podstawy | Narzędzia QNAP.

Mapowanie folderu sieciowego na komputerze z systemem Windows​

Przed zmapowaniem folderu sieciowego upewnij się, że na komputerze z systemem Windows zainstalowano Qfinder Pro.

  1. Włącz NAS.
  2. Podłącz NAS do sieci lokalnej.
  3. Otwórz Qfinder Pro.
    Qfinder Pro wyświetli wszystkie urządzenia QNAP NAS w Twojej sieci lokalnej.

    GUID-781F4F4C-3D90-4375-91F3-B043FA59F6E2-low.png
  4. Wybierz NAS, na którym znajduje się folder sieciowy.
  5. Kliknij Narzędzia > Mapuj dysk sieciowy.
    GUID-5DF8F8D2-5E11-4C08-8F14-1F6BF0C1A887-low.png
  6. Wybierz folder sieciowy.
  7. Kliknij Mapuj dysk sieciowy.
    GUID-8ADCB80A-B888-4F8E-96F7-959AE954B020-low.png
  8. Podaj nazwę użytkownika i hasło QuTS hero.
  9. Kliknij OK.
    GUID-2B57BC68-4F9A-445C-9914-B87D3DAB2868-low.png
  10. Podaj następujące informacje.
    GUID-F5C8A2AE-22DF-4139-A77F-5F5AB2129437-low.png


    PoleOpis
    DyskOkreśl literę dysku dla folderu sieciowego.
    FolderTego pola nie można edytować, ponieważ folder sieciowy został już wybrany. Służy ono jedynie celom informacyjnym.
    Połącz ponownie przy logowaniuGdy ta opcja jest zaznaczona, folder sieciowy zostanie automatycznie połączony przy następnym logowaniu użytkownika.
    Połącz, używając innych poświadczeńGdy ta opcja jest zaznaczona, użytkownik będzie mógł zalogować się do NAS przy użyciu innego konta po zmapowaniu folderu sieciowego.
    Połącz z witryną sieci Web, której możesz używać do przechowywania dokumentów i zdjęć.Po kliknięciu pojawi się Kreator dodawania lokalizacji sieciowej.

    Możesz użyć tego kreatora do utworzenia skrótu do zmapowanego folderu sieciowego.
  11. Kliknij Zakończ.

Folder sieciowy zostanie zmapowany jako dysk sieciowy i będzie dostępny za pośrednictwem Eksploratora Windows.

Montowanie folderu sieciowego na komputerze Mac​

Przed zamontowaniem folderu sieciowego upewnij się, że na komputerze Mac zainstalowano Qfinder Pro.

  1. Włącz NAS.
  2. Podłącz NAS do sieci lokalnej.
  3. Otwórz Qfinder Pro.
    Qfinder Pro wyświetli wszystkie urządzenia QNAP NAS w Twojej sieci lokalnej.
  4. Wybierz NAS, na którym znajduje się folder sieciowy.
  5. Kliknij Dyski sieciowe.
    GUID-8E03DDC2-9B5E-4ADB-BC42-43DA4C48979A-low.png
  6. Podaj nazwę użytkownika i hasło QuTS hero.
  7. Kliknij OK.
    GUID-99BC2EB7-20A0-447C-A789-CA0A724E20B8-low.png


    Otworzy się okno Montuj dyski sieciowe.
  8. Wybierz opcję Dodaj zamontowane foldery do „Ulubionych” w Finderze.
  9. Kliknij OK.
    GUID-7306BDCF-DFAF-4C2C-B821-4ED1605C46F2-low.png


    Pojawi się komunikat potwierdzający.
  10. Kliknij Tak.
    GUID-F85F1338-CD15-463D-A5DB-104790789397-low.png
  11. Podaj nazwę użytkownika i hasło komputera Mac.
  12. Kliknij OK.
    GUID-269FDB53-26FF-4191-B838-004EEB454F1D-low.png
  13. Wybierz folder sieciowy.
  14. Kliknij OK.
    GUID-B892C1B6-2963-4434-AD38-B05A8E155B91-low.png

Folder sieciowy zostanie zamontowany jako dysk sieciowy i będzie dostępny za pośrednictwem Qfinder Pro.

Montowanie folderu sieciowego na komputerze z systemem Linux​

  1. Otwórz terminal z uprawnieniami roota.
  2. Uruchom następujące polecenie:
    Kod:
    mount <NAS Ethernet Interface IP>:/share/<Shared Folder Name> <Directory to Mount>

    wskazówka
    Jeśli adres IP interfejsu ethernetowego NAS to 192.168.0.42 i chcesz połączyć się z folderem sieciowym „public” w katalogu /mnt/pub, uruchom następujące polecenie:

    Kod:
    mount -t nfs 192.168.0.42:/share/public/mnt/pub
  3. Podaj nazwę użytkownika i hasło NAS.
Możesz połączyć się z folderem sieciowym za pośrednictwem zamontowanego katalogu.



Przydział​

Możesz włączyć przydziały (w MB lub GB) dla użytkowników i grup użytkowników, aby ułatwić zarządzanie przestrzenią dyskową. Gdy przydziały są włączone, QuTS hero uniemożliwia użytkownikom zapisywanie danych na NAS po osiągnięciu przydziału. Domyślnie przydziały nie są włączone dla użytkowników.

QuTS hero udostępnia trzy typy ustawień przydziałów.

TypOpis
IndywidualnyUstaw przydziały dla poszczególnych użytkowników.

Przejdź do Control Panel > Uprawnienia > Użytkownicy, aby edytować przydziały użytkowników.

Szczegółowe informacje zawiera temat Modyfikowanie informacji o koncie użytkownika.
GrupaUstaw przydziały na poziomie grupy. Ustawienie przydziału grupy stosuje przydział do każdego użytkownika w grupie.

Przejdź do Control Panel > Uprawnienia > Grupy użytkowników, aby edytować przydziały grup.

Szczegółowe informacje zawiera temat Modyfikowanie informacji o grupie użytkowników.
Wszyscy użytkownicyGdy ta opcja jest włączona, przydział jest stosowany zarówno do nowych, jak i istniejących użytkowników.

Przejdź do Control Panel > Uprawnienia > Przydział, aby włączyć przydziały.

Szczegółowe informacje zawiera temat Włączanie przydziałów.

uwaga
Przydziały są stosowane dla poszczególnych folderów sieciowych i nie są współdzielone między folderami sieciowymi.


ważne
Przydziały indywidualne mogą zastąpić przydziały grup.

Szczegółowe informacje zawiera temat Konflikty przydziałów.


wskazówka
Możesz wyeksportować ustawienia przydziałów do pliku CSV, aby wykorzystać je jako materiał referencyjny.

Szczegółowe informacje zawiera temat Eksportowanie ustawień przydziałów.


Włączanie przydziałów​

  1. Przejdź do Control Panel > Uprawnienia > Przydział.
  2. Wybierz Włącz przydział dla wszystkich użytkowników.
  3. Określ przydział dla wszystkich użytkowników.
    uwaga
    Przydział dla wszystkich użytkowników musi mieścić się w zakresie od 100 MB do 128 TB.
  4. Kliknij Zastosuj.
    QuTS hero wyświetla ustawienia przydziałów dla użytkowników lokalnych.

Edytowanie ustawień przydziałów​

  1. Przejdź do Control Panel > Uprawnienia > Przydział.
  2. Wybierz typ użytkownika lub grupy.
    • Użytkownicy lokalni
    • Użytkownicy domeny
    • Grupy lokalne
    • Grupy domeny

    wskazówka
    Domyślnie ekran Przydział wyświetla użytkowników lokalnych.
  3. Wybierz użytkownika lub grupę.
  4. Kliknij Edytuj.
    Zostanie wyświetlone okno Przydział.
  5. Ustaw przydział dla użytkownika lub grupy.
    • Bez limitu: Ustawienia przydziału nie mają zastosowania do użytkownika ani grupy.
    • Ogranicz przestrzeń dyskową do: Określ przydział dla użytkownika lub grupy.

      uwaga
      Przydział musi mieścić się w zakresie od 100 MB do 128 TB.
    • Użyj przydziałów grup: Do użytkownika stosowane są ustawienia przydziału grupy.

    ważne
    Przydziały indywidualne mogą zastąpić przydziały grup.

    Szczegółowe informacje zawiera temat Konflikty przydziałów.
  6. Kliknij OK.

Eksportowanie ustawień przydziałów​

  1. Przejdź do Control Panel > Uprawnienia > Przydział.
  2. Kliknij Generuj.
  3. Kliknij Pobierz.

QuTS hero eksportuje ustawienia przydziałów jako plik CSV.

Konflikty przydziałów​

QuTS hero używa następującej hierarchii do rozwiązywania konfliktów przydziałów.

  1. Przydział indywidualny
  2. Przydział grupy
  3. Przydział dla wszystkich użytkowników

W poniższej tabeli opisano możliwe scenariusze dla różnych kombinacji przydziałów użytkowników i przydziałów grup.

  • Kolumna Przydział użytkownika pokazuje ustawienie przydziału stosowane do użytkownika indywidualnie.
  • Kolumna Przydział grupy pokazuje, czy użytkownik należy do jakichkolwiek grup.
  • Kolumna Rzeczywisty przydział pokazuje rzeczywiste ustawienie przydziału stosowane do użytkownika.

Przydział użytkownikaPrzydział grupyRzeczywisty przydział
Bez limituTakBez limitu
NieBez limitu
IndywidualnyTakPrzydział indywidualny
NiePrzydział indywidualny
Użyj przydziałów grupTakPrzydział grupy
NiePrzydział dla wszystkich użytkowników

uwaga
Jeśli użytkownik należy do wielu grup z przydziałami grup, do użytkownika stosowany jest najwyższy przydział grupy.




Zabezpieczenia domeny​

NAS obsługuje uwierzytelnianie użytkowników poprzez lokalne zarządzanie prawami dostępu, usługę Microsoft Active Directory (AD) oraz katalog Lightweight Directory Access Protocol (LDAP).
Dołączenie NAS do domeny AD lub katalogu LDAP umożliwia użytkownikom AD lub LDAP uzyskanie dostępu do NAS za pomocą własnych kont bez konieczności konfigurowania kont użytkowników na NAS.
uwaga
QuTS hero obsługuje usługę AD działającą w systemach Windows Server 2008 R2, 2012, 2012 R2, 2016, 2019 oraz 2022.


Przejdź do Control Panel > Privilege > Domain Security, aby skonfigurować ustawienia zabezpieczeń domeny.

OpcjaOpis
Brak zabezpieczeń domeny (tylko użytkownicy lokalni)Dostęp do NAS mają tylko użytkownicy lokalni.
Uwierzytelnianie Active Directory (członek domeny)Użytkownicy mogą dołączyć NAS do AD, umożliwiając uwierzytelnianie użytkowników domeny przez NAS. Użytkownicy lokalni i AD mogą uzyskać dostęp do NAS za pomocą Samby, AFP, FTP oraz File Station. Szczegółowe informacje zawiera temat Uwierzytelnianie Active Directory (AD).
Uwierzytelnianie LDAPUżytkownicy mogą połączyć NAS z katalogiem LDAP, umożliwiając uwierzytelnianie użytkowników LDAP przez NAS. Użytkownicy lokalni i LDAP mogą uzyskać dostęp do NAS za pomocą Samby, AFP, FTP oraz File Station. Szczegółowe informacje zawiera temat Uwierzytelnianie LDAP.
Ustaw ten NAS jako kontroler domenyKliknięcie tej opcji przekierowuje użytkownika do ekranu Domain Controller. Szczegółowe informacje zawiera temat Kontroler domeny.

Uwierzytelnianie Active Directory (AD)​

Usługa Active Directory Domain Services (AD DS), powszechnie nazywana Active Directory (AD), to usługa katalogowa firmy Microsoft, która przechowuje informacje o użytkownikach, grupach i komputerach w obrębie domeny oraz zarządza nimi. Zapewnia scentralizowane uwierzytelnianie i autoryzację za pomocą protokołów LDAP i Kerberos w środowiskach Windows.

Gdy NAS dołącza do domeny AD, staje się jej członkiem i komunikuje się z kontrolerem domeny (DC) w celu uwierzytelniania użytkowników. NAS pobiera i zapisuje w pamięci podręcznej informacje o użytkownikach i grupach z domeny AD w razie potrzeby. Użytkownicy AD mogą wówczas logować się do NAS przy użyciu istniejących poświadczeń domeny.

Konfigurowanie uwierzytelniania AD za pomocą Kreatora szybkiej konfiguracji​

  1. Przejdź do Control Panel > Privilege > Domain Security > Windows AD/LDAP.
  2. Włącz opcję Uwierzytelnianie AD (członkowie domeny).
  3. Kliknij Kreator szybkiej konfiguracji.
    Pojawi się Kreator Active Directory.
  4. Kliknij Dalej.
  5. Określ pełną nazwę domeny serwera AD DNS.
    QuTS hero automatycznie generuje nazwę domeny NetBIOS.
  6. Określ adres IP serwera AD DNS.
  7. Opcjonalnie: Wybierz opcję Automatycznie uzyskaj adres serwera DNS z serwera DHCP.
  8. Kliknij Dalej.
  9. Wybierz kontroler domeny.
  10. Określ nazwę użytkownika i hasło administratora domeny.
  11. Wybierz opcję podpisywania serwera, aby zabezpieczyć transmisje wiadomości i zapobiec atakom przekazywania.
    • Podpisuj, jeśli klient się zgadza: Serwer podpisuje wiadomości SMB tylko wtedy, gdy klient również obsługuje i żąda podpisywania. Zapewnia to podstawową ochronę przy zachowaniu zgodności ze starszymi klientami.
    • Wymuś podpisywanie: Serwer wymaga podpisywania wszystkich transmisji wiadomości SMB. Klientom, którzy nie obsługują podpisywania, dostęp zostanie odmówiony. Zapewnia to maksymalne zabezpieczenie przed atakami przekazywania i manipulacji.
    • Podpisuj zgodnie z wybraną wersją SMB: Serwer stosuje reguły podpisywania wiadomości na podstawie skonfigurowanej wersji protokołu SMB. Zachowanie podpisywania jest zgodne z zasadami zabezpieczeń charakterystycznymi dla danej wersji (na przykład SMB 3.0 i nowsze zawsze wymuszają podpisywanie).
  12. Kliknij Dołącz.
    NAS dołącza do domeny.
  13. Kliknij Zakończ.

Ręczne konfigurowanie uwierzytelniania AD​

Przed rozpoczęciem tego zadania sprawdź, czy spełnione są następujące warunki:

  • Ustawienia czasu NAS i serwera AD są identyczne. Maksymalna tolerowana różnica czasu wynosi 5 minut.
  • Serwer AD jest skonfigurowany jako podstawowy serwer DNS. Jeśli używasz zewnętrznego serwera DNS, nie będzie można dołączyć do domeny.
  • Określono adres IP serwera WINS używanego do rozpoznawania nazw.

  1. Przejdź do Control Panel > Privilege > Domain Security > Windows AD/LDAP.
  2. Włącz opcję Uwierzytelnianie AD (członkowie domeny).
  3. Kliknij Konfiguracja ręczna.
    Pojawi się okno Active Directory.
  4. Określ następujące informacje.
    • Nazwa NetBIOS domeny
    • Nazwa serwera AD
    • Domena
    • Nazwa użytkownika administratora domeny

      uwaga
      Określony użytkownik musi mieć uprawnienia administratora do domeny AD.
    • Hasło administratora domeny
    • Dodaj NAS do jednostki organizacyjnej (opcjonalnie)
    • Opis serwera (opcjonalnie)

      uwaga
      Usługa Samba NAS replikuje to w polu Komentarz serwera. Ten opis pojawia się podczas łączenia z folderem sieciowym Samba na NAS za pomocą interfejsu wiersza poleceń.
  5. Wybierz opcję podpisywania serwera, aby zabezpieczyć transmisje wiadomości i zapobiec atakom przekazywania.
    • Podpisuj, jeśli klient się zgadza: Serwer podpisuje wiadomości SMB tylko wtedy, gdy klient również obsługuje i żąda podpisywania. Zapewnia to podstawową ochronę przy zachowaniu zgodności ze starszymi klientami.
    • Wymuś podpisywanie: Serwer wymaga podpisywania wszystkich transmisji wiadomości SMB. Klientom, którzy nie obsługują podpisywania, dostęp zostanie odmówiony. Zapewnia to maksymalne zabezpieczenie przed atakami przekazywania i manipulacji.
    • Podpisuj zgodnie z wybraną wersją SMB: Serwer stosuje reguły podpisywania wiadomości na podstawie skonfigurowanej wersji protokołu SMB. Zachowanie podpisywania jest zgodne z zasadami zabezpieczeń charakterystycznymi dla danej wersji (na przykład SMB 3.0 i nowsze zawsze wymuszają podpisywanie).
  6. Kliknij Dołącz.

Nazwy serwera AD i domeny​

Po dołączeniu NAS do domeny AD możesz używać następujących formatów nazwy użytkownika do logowania się do NAS i uzyskiwania dostępu do folderów sieciowych:
  • Użytkownicy lokalni: NazwaNAS\NazwaUżytkownikaNAS
  • Użytkownicy AD: Domena\NazwaUżytkownikaDomeny

Lokalizacja nazw serwera AD i domeny zależy od wersji systemu Windows Server.

Wersja Windows ServerLokalizacja
2003Przejdź do Właściwości systemu w systemie Windows.

Przykład: Jeśli nazwa komputera to „node1.qnap-test.com”, nazwa serwera AD to „node1”, a nazwa domeny to „qnap-test.com”.
2008Przejdź do Panel sterowania > System w systemie Windows.

Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.
2012, 2016Kliknij prawym przyciskiem myszy
GUID-EBE45DAC-7DBD-4613-A0E5-200BA6E4CFF2-low.png

, a następnie kliknij System.

Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.
2019Przejdź do Panel sterowania > System i zabezpieczenia > System w systemie Windows.

Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.

Włączanie uwierzytelniania zaufanej domeny​

Zaufana domena to domena, którą AD DS uznaje za zaufaną do uwierzytelniania użytkowników. Jeśli dołączysz NAS do domeny AD, wszyscy użytkownicy z zaufanych domen mogą się logować i uzyskiwać dostęp do folderów sieciowych.

Zaufane domeny są konfigurowane w AD DS. Na NAS możesz jedynie włączyć zaufane domeny. Domyślnie ta funkcja jest wyłączona w QuTS hero.

uwaga
Aby włączyć zaufane domeny, musisz najpierw włączyć i skonfigurować uwierzytelnianie AD. Szczegółowe informacje znajdziesz poniżej.



  1. Otwórz SMB Service.
    Pojawi się strona Przegląd.
  2. Przejdź do SMB Service > Ustawienia > Ogólne.
  3. Włącz SMB Service.
  4. Kliknij Zastosuj.
  5. Kliknij Zaawansowane.
  6. Przewiń w dół do sekcji Ustawienia dodatkowe.
  7. Wybierz Włącz zaufane domeny, aby umożliwić użytkownikom z zaufanych domen zewnętrznych dostęp do NAS przy użyciu poświadczeń ich domeny.
    uwaga
    To ustawienie jest dostępne tylko wtedy, gdy NAS jest przyłączony do domeny AD DS.
  8. Kliknij Zastosuj.

SMB Service umożliwia uwierzytelnianie zaufanych domen/

Logowanie jednokrotne Microsoft Entra (SSO)​

Logowanie jednokrotne (SSO) to całościowe podejście do uwierzytelniania użytkowników podczas logowania do aplikacji w Azure. Po włączeniu SSO użytkownik potrzebuje tylko jednych poświadczeń logowania, aby uzyskać dostęp do wielu aplikacji, niezależnie od użytej platformy, domeny czy technologii. Bez SSO użytkownik potrzebuje osobnych poświadczeń, aby uzyskać dostęp do każdej aplikacji. NAS obsługuje SSO. W zależności od tego, do której usługi domeny przyłączy się NAS, urządzenie zsynchronizuje informacje o koncie domeny z odpowiednią usługą.

uwaga
Microsoft Entra ID nosił wcześniej nazwę Azure Active Directory (Azure AD). Zaktualizowana nazwa jest zgodna z szerszą platformą Entra firmy Microsoft do zarządzania tożsamością i dostępem.

Szczegółowe informacje znajdziesz w Nowa nazwa Azure Active Directory.


Włączanie logowania jednokrotnego Microsoft Entra (SSO)​

Przed rozpoczęciem tego zadania upewnij się, że utworzysz rejestrację aplikacji. Szczegółowe informacje znajdziesz w Register a Microsoft Entra app and create a service principal - Microsoft identity platform. Interfejs użytkownika w Microsoft Azure może ulec zmianie bez powiadomienia.

ważne
Przed włączeniem SSO musisz najpierw wykonać poniższe kroki.



uwaga
Jeśli chcesz włączyć SSO na więcej niż jednym NAS, musisz powtórzyć wszystkie te kroki na każdym NAS.


  1. Przejdź do Control Panel > Uprawnienia > Zabezpieczenia domeny > SSO.
  2. Wybierz Włącz logowanie jednokrotne Microsoft Entra (SSO).
  3. Określ Identyfikator klienta.
    Szczegółowe informacje znajdziesz na stronie Register a Microsoft Entra app and create a service principal - Microsoft identity platform.

    uwaga
    Identyfikator klienta jest również znany jako Identyfikator aplikacji.
  4. Określ Identyfikator dzierżawy.
    Szczegółowe informacje znajdziesz na stronie How to find your tenant ID - Microsoft Entra.
  5. Kliknij Zastosuj.
    uwaga
    Ekran logowania NAS zmieni się, aby zawierał opcję logowania Microsoft Entra SSO.

Uwierzytelnianie LDAP​

Katalog Lightweight Directory Access Protocol (LDAP) zawiera informacje o użytkownikach i grupach użytkowników przechowywane na serwerze LDAP. Administratorzy mogą używać LDAP do zarządzania użytkownikami w katalogu LDAP oraz łączenia się z wieloma urządzeniami NAS przy użyciu tych samych danych logowania. Ta funkcja wymaga działającego serwera LDAP oraz znajomości serwerów Linux, serwerów LDAP i Samba.

Konfigurowanie uwierzytelniania LDAP​

  1. Przejdź do Control Panel > Uprawnienia > Zabezpieczenia domeny.
  2. Wybierz Uwierzytelnianie LDAP.
  3. Wybierz typ serwera LDAP.
  4. Określ następujące informacje.
    Typ serwera LDAPPolaDziałanie użytkownika
    Zdalny serwer LDAPHost serwera LDAPOkreśl nazwę hosta lub adres IP serwera LDAP.
    Zabezpieczenia LDAPWybierz metodę, której NAS używa do komunikacji z serwerem LDAP.
    • ldap://: Użyj standardowego połączenia LDAP. Domyślny port to 389.
    • ldap:// (ldap + TLS): Użyj szyfrowanego połączenia z TLS. Domyślny port to 389. Nowsze wersje serwerów LDAP zwykle używają tego portu.
    • ldap:// (ldap + SSL): Użyj szyfrowanego połączenia z SSL. Domyślny port to 636. Starsze wersje serwerów LDAP zwykle używają tego portu.
    Base DNOkreśl domenę LDAP.

    Przykład: dc=mydomain,dc=local
    Root DNOkreśl użytkownika root LDAP.

    Przykład:
    Kod:
    cn=admin,
     dc=mydomain,dc=local
    HasłoOkreśl hasło użytkownika root.
    Zakres wyszukiwaniaWybierz opcję zakresu wyszukiwania, aby określić, jak głęboko NAS przeszukuje drzewo katalogów podczas odpytywania zdalnego serwera LDAP.

    • Jeden poziom: Przeszukuje tylko bezpośrednie wpisy podrzędne w ramach base DN.
    • Poddrzewo: Przeszukuje base DN oraz wszystkie wpisy w jego podkatalogach.
    Base DN użytkownikówOkreśl jednostkę organizacyjną (OU), w której przechowywani są użytkownicy.

    Przykład: ou=people,dc=mydomain,dc=local
    Base DN grupOkreśl OU, w której przechowywane są grupy.

    Przykład: ou=group,dc=mydomain,dc=local
    Bieżący identyfikator Samba-
    Serwer LDAP zdalnego NASAdres IP lub nazwa NASOkreśl adres IP serwera lub nazwę NAS.
    Domena LDAPOkreśl nazwę domeny LDAP.
    HasłoOkreśl hasło administratora NAS.
    Serwer LDAP lokalnego NAS--
    IBM Lotus DominoTen typ serwera zawiera te same pola co Zdalny serwer LDAP, a dodatkowo następujące:
    uidNumberOkreśl numer uid.

    Wybierz HASH.
    gidNumberOkreśl numer gid.

    Wybierz HASH.
  5. Kliknij Zastosuj.
    Pojawi się okno Opcje uwierzytelniania LDAP.
  6. Wybierz, którzy użytkownicy mają mieć dostęp do NAS.
    uwaga
    Opcje uwierzytelniania LDAP różnią się w zależności od tego, kiedy włączono Microsoft Networking. Szczegółowe informacje zawiera temat Opcje uwierzytelniania LDAP.
  7. Kliknij Zakończ.

Opcje uwierzytelniania LDAP​

Opcje uwierzytelniania LDAP różnią się w zależności od tego, kiedy włączono Microsoft Networking.

ScenariuszOpcje
Microsoft Networking został włączony przed zastosowaniem ustawień LDAP.
  • Tylko użytkownicy lokalni: Tylko użytkownicy lokalni mogą uzyskać dostęp do NAS za pomocą Microsoft Networking.
  • Tylko użytkownicy LDAP: Tylko użytkownicy LDAP mogą uzyskać dostęp do NAS za pomocą Microsoft Networking.
Microsoft Networking został włączony po połączeniu NAS z serwerem LDAP.
  • Serwer autonomiczny: Tylko użytkownicy lokalni mogą uzyskać dostęp do NAS za pomocą Microsoft Networking.
  • Uwierzytelnianie domeny LDAP: Tylko użytkownicy LDAP mogą uzyskać dostęp do NAS za pomocą Microsoft Networking.

Zarządzanie AD i LDAP​

Administrator może modyfikować konta użytkowników domeny oraz grupy użytkowników, gdy NAS dołączy do domeny AD lub połączy się z serwerem LDAP.

Zarządzanie użytkownikami AD i LDAP​

  1. Przejdź do Uprawnienia > Użytkownicy.
  2. Wybierz Użytkownicy domeny.
    QuTS hero wyświetli listę użytkowników domeny.
  3. Znajdź użytkownika.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Edycja profilu konta
    1. W obszarze Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif

      .

      Pojawi się okno Edytuj profil konta.
    2. Edytuj przydział użytkownika.

      uwaga
      Aby ta opcja się pojawiła, należy włączyć przydziały użytkowników. Szczegółowe informacje zawiera temat Włączanie przydziałów.
    Edycja uprawnień do folderu sieciowego
    1. W obszarze Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png

      .

      Pojawi się okno Edytuj uprawnienia do folderu sieciowego.
    2. Edytuj uprawnienia użytkownika dla każdego folderu sieciowego.

      Szczegółowe informacje zawiera temat Uprawnienia do folderu sieciowego.
    Edycja uprawnień aplikacji
    1. W obszarze Działanie kliknij
      GUID-D4F06329-B2CA-4426-BFAD-6BD057735232-low.png

      .

      Pojawi się okno Edytuj uprawnienia aplikacji.
    2. Wybierz aplikacje, do których użytkownik ma mieć dostęp.

    wskazówka
    Firma QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje.

    Domyślnie konta administratora mają dostęp do wszystkich aplikacji.

    wskazówka
    Kliknij
    GUID-0980AB41-E2F9-4115-BB11-51A42A8E65BD-low.png

    , aby wyświetlić nowo utworzonych użytkowników na serwerze AD lub LDAP. Ustawienia uprawnień są automatycznie synchronizowane z kontrolerem domeny.
  5. Kliknij Zastosuj.

Zarządzanie grupami użytkowników AD i LDAP​

  1. Przejdź do Control Panel > Uprawnienia > Grupy użytkowników.
  2. Wybierz Grupy domeny.
    QuTS hero wyświetli listę grup użytkowników domeny.
  3. Znajdź grupę użytkowników.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Wyświetl szczegóły grupyW obszarze Działanie kliknij
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif

    .

    Pojawi się okno Wyświetl szczegóły grupy.

    QuTS hero wyświetli nazwę grupy oraz użytkowników grupy.
    Edycja uprawnień do folderu sieciowego
    1. W obszarze Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png

      .

      Pojawi się okno Edytuj uprawnienia do folderu sieciowego.
    2. Edytuj uprawnienia grupy użytkowników dla każdego folderu sieciowego.

      Szczegółowe informacje zawiera temat Uprawnienia do folderu sieciowego.

    wskazówka
    Kliknij
    GUID-0980AB41-E2F9-4115-BB11-51A42A8E65BD-low.png

    , aby wyświetlić nowo utworzone grupy na serwerze AD lub LDAP. Ustawienia uprawnień są automatycznie synchronizowane z kontrolerem domeny.
  5. Kliknij Zastosuj.



Kontroler domeny​

Możesz skonfigurować swój QNAP NAS jako kontroler domeny dla środowisk Microsoft Windows. Konfigurując NAS jako kontroler domeny, możesz przechowywać informacje o kontach użytkowników, zarządzać uwierzytelnianiem użytkowników oraz wymuszać zabezpieczenia dla domeny Windows.

Włączanie kontrolera domeny​

uwaga
Gdy włączysz kontroler domeny, usługi FTP oraz AFP zostaną ponownie uruchomione.


  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny.
  2. Wybierz Włącz kontroler domeny.
    ważne
    Kontrolera domeny nie można włączyć, jeśli na NAS działa już serwer LDAP.
  3. Wybierz tryb kontrolera domeny.
    TrybOpis
    Kontroler domenyTylko kontroler domeny może utworzyć domenę. Pierwszy NAS, który tworzy domenę, musi być kontrolerem domeny. W tym trybie NAS może tworzyć i uwierzytelniać użytkowników.
    Dodatkowy kontroler domenyJeśli potrzebny jest więcej niż jeden kontroler domeny, możesz dodać dodatkowe kontrolery domeny. Gdy NAS jest ustawiony jako dodatkowy kontroler domeny, może on tworzyć i uwierzytelniać użytkowników.
    Kontroler domeny tylko do odczytuKonfiguruje to NAS jako kontroler domeny tylko do odczytu, aby przyspieszyć proces uwierzytelniania użytkowników dla określonych witryn internetowych. Kontrolery domeny tylko do odczytu mogą uwierzytelniać użytkowników, ale nie mogą tworzyć kont użytkowników domeny.
  4. Podaj następujące informacje.
    Tryb kontrolera domenyPoleOpis
    Kontroler domenyDomenaPodaj domenę.
    Hasło administratoraPodaj hasło administratora o długości od 8 do 127 znaków, które zawiera co najmniej jeden z każdego z poniższych:

    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Zweryfikuj hasłoZweryfikuj hasło administratora.
    • Dodatkowy kontroler domeny
    • Kontroler domeny tylko do odczytu
    DomenaPodaj domenę.
    IP DNS domenyPodaj IP DNS domeny.
    Konto administratoraPodaj nazwę konta administratora.
    Hasło administratoraPodaj hasło administratora.
  5. Wybierz regułę podpisu serwera dla domeny.
    OpcjaOpis
    OpcjonalnePodpisywanie SMB jest oferowane, ale nie wymuszane. Klienci mogą wybrać, czy chcą korzystać z podpisywania SMB, czy nie.
    WymaganePodpisywanie SMB jest wymagane.
    Opcjonalne dla SMBv2 i SMBv3Podpisywanie SMB jest wyłączone dla SMB 1. Dla SMB 2 i nowszych ta opcja działa tak samo jak Opcjonalne.
  6. Kliknij Zastosuj.

Resetowanie kontrolera domeny​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny.
  2. Kliknij Resetuj.
    Pojawi się okno dialogowe.
  3. Wprowadź hasło administratora.
  4. Kliknij OK.

Domyślne konta użytkowników domeny​

Konto użytkownika domenyOpis
AdministratorTo konto jest używane do konfigurowania ustawień, tworzenia użytkowników oraz zarządzania domeną. Tego konta nie można usunąć.
GośćUżytkownicy bez dedykowanych kont mogą używać tego konta do wyświetlania i modyfikowania plików.
krbtgtJest to konto usługi Centrum dystrybucji kluczy (KDC). KDC to usługa domeny, która wykorzystuje Active Directory (AD) jako bazę danych kont oraz Wykaz globalny do kierowania odwołań do innych KDC w innych domenach.

Tworzenie użytkownika domeny​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > Użytkownicy.
  2. Kliknij Utwórz > Utwórz użytkownika.
    Pojawi się kreator Utwórz użytkownika.
  3. Kliknij Dalej.
  4. Podaj następujące informacje.
    PoleOpis
    Nazwa użytkownikaPodaj nazwę użytkownika o długości od 1 do 20 znaków, która nie:
    • Zaczyna się od spacji
    • Zaczyna się od następujących znaków: - # @
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '
    HasłoPodaj hasło o długości od 8 do 127 znaków, które zawiera co najmniej trzy z poniższych:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Zweryfikuj hasłoZweryfikuj hasło użytkownika domeny.
    Opis (opcjonalnie)Podaj opis użytkownika, który zawiera maksymalnie 1024 znaki ASCII.
    E-mail (opcjonalnie)Podaj adres e-mail, na który będą wysyłane powiadomienia z QuTS hero.

    Aby uzyskać szczegółowe informacje, zobacz Powiadomienia e-mail.
  5. Kliknij Dalej.
  6. Podaj następujące informacje.
    UstawienieOpis
    Użytkownik musi zmienić hasło przy pierwszym logowaniuUżytkownik musi zmienić hasło po pierwszym zalogowaniu.
    Wygaśnięcie kontaUstaw datę wygaśnięcia konta.

    • Teraz: Konto wygasa po utworzeniu.
    • Data wygaśnięcia: Podaj datę wygaśnięcia konta.
  7. Kliknij Dalej.
  8. Przypisz konto do istniejących grup użytkowników Windows.
  9. Kliknij Dalej.
  10. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Tworzenie wielu użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > Użytkownicy.
  2. Kliknij Utwórz > Utwórz wielu użytkowników.
    Pojawi się kreator Utwórz wielu użytkowników.
  3. Kliknij Dalej.
  4. Podaj następujące informacje.
    PoleOpis
    Prefiks nazwy użytkownikaPodaj prefiks nazwy użytkownika o długości od 1 do 16 znaków ASCII, który nie:
    • Zaczyna się od spacji
    • Zaczyna się od następujących znaków: - # @
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '

    Ten prefiks będzie umieszczany przed wszystkimi nazwami użytkowników.
    Numer początkowy nazwy użytkownikaPodaj numer początkowy o długości do 8 cyfr.

    uwaga
    QuTS hero usuwa zera wiodące w numerach początkowych. Na przykład 001 staje się 1.
    Liczba użytkownikówPodaj liczbę od 1 do 4095.

    Liczba ta oznacza liczbę kont, które zostaną utworzone.
    HasłoPodaj hasło o długości od 8 do 127 znaków, które zawiera co najmniej trzy z poniższych:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Użytkownik musi zmienić hasło przy pierwszym logowaniuUżytkownik musi zmienić hasło po pierwszym zalogowaniu.
    Wygaśnięcie kontaUstaw datę wygaśnięcia konta.

    • Teraz: Konto wygasa w momencie utworzenia.
    • Data wygaśnięcia: Określ datę wygaśnięcia konta.
  5. Kliknij Utwórz.
    QuTS hero tworzy konta i dodaje je do listy użytkowników domeny.
  6. Kliknij Zakończ.

Listy kont użytkowników domeny​

Konta użytkowników można również zaimportować bezpośrednio z plików TXT lub CSV. Pliki zawierają informacje o kontach użytkowników, w tym nazwy użytkowników, hasła, opisy i adresy e-mail.

Format plikuOpis
TXTUtwórz listy kont użytkowników domeny za pomocą edytora tekstu. Szczegółowe informacje znajdziesz w temacie Tworzenie pliku TXT użytkowników domeny.
CSVUtwórz listy kont użytkowników domeny za pomocą edytora arkuszy kalkulacyjnych. Szczegółowe informacje znajdziesz w temacie Tworzenie pliku CSV użytkowników domeny.

Tworzenie pliku TXT użytkowników domeny​

  1. Utwórz nowy plik w edytorze tekstu.
  2. Określ informacje o użytkownikach domeny w następującym formacie.
    Nazwa użytkownika,Hasło,Opis,E-mail

    ważne
    • Oddzielaj wartości przecinkami.
    • Upewnij się, że hasło spełnia wymagania dla kont użytkowników domeny.

      Szczegółowe informacje znajdziesz w temacie Tworzenie użytkownika domeny.
    • Określ informacje tylko dla jednego użytkownika w każdym wierszu.

      Przykład:

      John,s8fK4br*,
      Kod:
      Konto
       Johna
      ,john@qnap.com

      Jane,9fjwbXy#,
      Kod:
      Konto
       Jane
      ,jane@qnap.com

      Mary,f9xn3nS%,
      Kod:
      Konto
       Mary
      ,mary@qnap.com
  3. Zapisz listę jako plik TXT.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, zapisz plik z kodowaniem UTF-8.

Tworzenie pliku CSV użytkowników domeny​

  1. Utwórz nowy skoroszyt w edytorze arkuszy kalkulacyjnych.
  2. Określ informacje o użytkownikach domeny w następującym formacie.
    • kolumna A: Nazwa użytkownika
    • kolumna B: Hasło
    • kolumna C: Opis
    • kolumna D: E-mail

    ważne
    • Upewnij się, że hasło spełnia wymagania dla kont użytkowników domeny.

      Szczegółowe informacje znajdziesz w temacie Tworzenie użytkownika domeny.
    • Określ informacje tylko dla jednego użytkownika w każdym wierszu.
      Przykład:
      GUID-B9055E1B-1DD8-4B71-B905-F38273807043-low.png
  3. Zapisz skoroszyt jako plik CSV.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, otwórz plik za pomocą edytora tekstu, a następnie zapisz z kodowaniem UTF-8.

Importowanie zbiorcze użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Użytkownicy.
  2. Kliknij Utwórz > Importuj zbiorczo użytkowników.
    Zostanie wyświetlony kreator Importuj zbiorczo użytkowników.
  3. Opcjonalnie: Wybierz Nadpisz istniejących użytkowników.
    ważne
    Po wybraniu tej opcji QuTS hero nadpisuje istniejące konta użytkowników domeny, które mają duplikaty na importowanej liście kont użytkowników domeny.
  4. Kliknij Przeglądaj, a następnie wybierz plik zawierający listę kont użytkowników domeny.
    ważne
    Upewnij się, że importujesz prawidłowy plik listy kont użytkowników domeny QuTS hero, aby uniknąć błędów parsowania.


    Szczegółowe informacje znajdziesz w temacie Listy kont użytkowników domeny.
  5. Kliknij Dalej.
    Zostanie wyświetlony ekran Podgląd zawartości pliku.

    ważne
    Upewnij się, że zawartość pliku jest prawidłowa. Jeśli jakiekolwiek informacje są nieprawidłowe, nie można zaimportować listy kont użytkowników domeny.
  6. Kliknij Importuj.
    QuTS hero importuje listę kont użytkowników domeny.
  7. Kliknij Zakończ.

Modyfikowanie informacji o koncie użytkownika domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Użytkownicy.
  2. Znajdź użytkownika.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Zmień hasło
    1. W obszarze Działanie przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj hasło.

      Zostanie wyświetlone okno Zmień hasło.
    2. Określ hasło spełniające wymagania.
    3. Zweryfikuj hasło.
    4. Kliknij Zmień.
    Edytuj właściwości użytkownika
    1. W obszarze Działanie przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj właściwości użytkownika.

      Zostanie wyświetlone okno Edytuj właściwości użytkownika.
    2. Edytuj właściwości użytkownika.

      Szczegółowe informacje znajdziesz w temacie Tworzenie użytkownika domeny.
    3. Kliknij Zakończ.
    Edytuj członkostwo w grupach użytkowników
    1. W obszarze Działanie przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj członkostwo w grupach.

      Zostanie wyświetlony kreator Edytuj grupy użytkowników.
    2. Wybierz lub usuń zaznaczenie grup użytkowników.

      Szczegółowe informacje znajdziesz w temacie Grupy użytkowników domeny.
    3. Kliknij Dalej.
    4. Przejrzyj podsumowanie, a następnie kliknij Zakończ.
    Edytuj profil użytkownika
    1. W obszarze Działanie przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj profil użytkownika.

      Zostanie wyświetlone okno Edytuj profil użytkownika.
    2. Określ następujące:
      • Ścieżka profilu

        Określ folder sieciowy, w którym przechowywane są profile mobilne.
      • Skrypt logowania

        Określ skrypt logowania, który jest wykonywany, gdy użytkownik domeny loguje się z komputera będącego członkiem domeny.

        Aby bezpośrednio określić nazwę pliku skryptu, połącz się z \NAS\netlogon przy użyciu konta administratora domeny i skopiuj skrypt do folderu sieciowego \sysvol w folderze \scripts swojej domeny.
      • Folder domowy

        Określ dysk i folder sieciowy mapowany na dysk, gdy użytkownik domeny loguje się do domeny.
      • Kliknij Zakończ.

    wskazówka
    Możesz również edytować ustawienia przydziału dla użytkowników domeny. Szczegółowe informacje znajdziesz w temacie Edytowanie ustawień przydziału.

Usuwanie użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Użytkownicy.
  2. Wybierz użytkowników domeny do usunięcia.
    uwaga
    Konta administratora nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij Tak.

Grupy użytkowników domeny​

Grupa użytkowników domeny to zbiór użytkowników domeny z tymi samymi prawami dostępu do plików i folderów. Administratorzy domeny mogą tworzyć grupy użytkowników domeny, aby zwiększyć bezpieczeństwo użytkowników domeny.

Domyślne grupy użytkowników domeny​

  • Allowed RODC Password Replication Group
  • Certificate Service DCOM Access
  • Denied RODC Password Replication Group
  • Enterprise Read-Only Domain Controllers
  • Incoming Forest Trust Builders
  • Network Configuration Operators
  • Pre-Windows 2000 Compatible Access
  • Read-Only Domain Controllers
  • Terminal Server License Servers
  • Windows Authorization Access Group

Tworzenie grupy użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Grupy.
  2. Kliknij Utwórz grupę użytkowników.
    Pojawi się kreator Utwórz grupę użytkowników.
  3. Podaj nazwę grupy użytkowników o długości od 1 do 128 znaków ASCII, która nie zaczyna się od:
    • Spacji
    • Następujących znaków: - # @
  4. Kliknij Dalej.
  5. Opcjonalnie: Dodaj użytkowników do grupy.
    1. Wybierz Tak.
    2. Kliknij Dalej.
    3. Wybierz użytkowników, których chcesz dodać do grupy.
    4. Kliknij Dalej.
  6. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Edytowanie grup użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Grupy.
  2. Znajdź grupę użytkowników domeny.
  3. W obszarze Akcja kliknij
    GUID-40D2ADA3-9633-40FB-AD72-EF003D982529-low.png

    .
    Pojawi się kreator Edytuj użytkowników grupy.
  4. Zaznacz lub odznacz grupy użytkowników.
  5. Kliknij Dalej.
  6. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Usuwanie grup użytkowników domeny​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Grupy.
  2. Wybierz grupy użytkowników do usunięcia.
    uwaga
    Niektórych domyślnych grup użytkowników nie można usunąć.


    ważne
    Nie usuwaj domyślnej grupy domeny.
  3. Kliknij Usuń.
    Pojawi się komunikat ostrzegawczy.
  4. Kliknij Tak.

Komputery​

Ekran Komputery wyświetla konta komputerów dla komputerów lub urządzeń NAS, które dołączyły do domeny. Konta komputerów są tworzone automatycznie, gdy komputer lub NAS dołącza do domeny.

Tworzenie konta komputera​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Komputery.
  2. Kliknij Utwórz komputer.
    Pojawi się kreator Utwórz komputer.
  3. Podaj następujące informacje.
    PoleOpis
    Nazwa komputeraPodaj nazwę komputera o długości od 1 do 15 znaków ASCII, która zawiera dowolne z poniższych:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Myślniki (-)
    OpisPodaj opis użytkownika zawierający maksymalnie 1024 znaki ASCII.
    LokalizacjaPodaj lokalizację komputera, używając maksymalnie 1024 znaków ASCII.
  4. Kliknij Dalej.
  5. Przypisz konto do istniejących grup użytkowników Windows.
  6. Kliknij Dalej.
  7. Przejrzyj podsumowanie, a następnie kliknij Utwórz.

Modyfikowanie informacji o koncie komputera​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Komputery.
  2. Znajdź konto komputera.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Edytuj właściwości komputera
    1. W obszarze Akcja przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj właściwości komputera.

      Pojawi się okno Edytuj właściwości komputera.
    2. Edytuj pole Opis lub Lokalizacja.

      Szczegółowe informacje zawiera sekcja Tworzenie konta komputera.
    Edytuj członkostwo w grupie użytkowników
    1. W obszarze Akcja przejdź do
      GUID-F8D86212-477E-4CC3-9DE6-7E5B6E8465C7-low.png

      > Edytuj członkostwo w grupie.

      Pojawi się okno Edytuj grupy użytkowników.
    2. Zaznacz lub odznacz grupy użytkowników.

      Szczegółowe informacje zawiera sekcja Grupy użytkowników domeny.
    3. Kliknij Dalej.
  4. Kliknij Zakończ.

Usuwanie kont komputerów​

  1. Przejdź do Control Panel > Aplikacje > Domain Controller > Komputery.
  2. Wybierz konta do usunięcia.
    uwaga
    Konta komputera-hosta nie można usunąć.
  3. Kliknij Usuń.
    Pojawi się komunikat ostrzegawczy.
  4. Kliknij Tak.



DNS​

System nazw domen (DNS) pomaga kontrolerowi domeny lokalizować usługi i urządzenia w domenie przy użyciu rekordów usług i zasobów. Domyślnie tworzone są dwie strefy DNS: domena utworzona podczas konfigurowania NAS jako kontrolera domeny oraz strefa o nazwie „_msdcs”. Administratorzy systemu mogą modyfikować ustawienia DNS oraz dodawać i usuwać domeny i rekordy.

Modyfikowanie ustawień DNS​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.
    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło podane podczas tworzenia konta.
    2. Kliknij Logowanie.
  3. W obszarze Ustawienia DNS wybierz domenę.
    Pojawi się lista rekordów.
  4. Wybierz rekord.
    Pojawi się panel właściwości.
  5. Zmodyfikuj dowolny z poniższych elementów.
    PoleOpis
    NazwaEdytuj nazwę rekordu.
    TypWybierz typ rekordu.
  6. Zmodyfikuj wartości.
    ZadanieDziałanie użytkownika
    Dodawanie wartości
    1. Podaj wartość.
    2. Kliknij
      GUID-6E48F28A-1EAC-4BBA-A168-1AE5D3314073-low.png

      .

      Wartość zostanie dodana do listy.
    Przesuwanie wartości w górę
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-55C995A0-4663-4BCA-B774-6F863E2965BF-low.png

      .

      Wartość zostanie przesunięta w górę listy.
    Przesuwanie wartości w dół
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-8D0CE3F3-0A11-44AD-8850-3CCEBDAD01FF-low.png

      .

      Wartość zostanie przesunięta w dół listy.
    Usuwanie wartości
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-C48945B1-EB19-4D83-9631-F0FD6BA8A5F6-low.png

      .

      Wartość zostanie usunięta z listy.
  7. Kliknij Zastosuj.

Dodawanie domen​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.
    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło podane podczas tworzenia konta.
    2. Kliknij Logowanie.
  3. Kliknij Działanie > Dodaj domenę.
    Pojawi się okno Dodaj nową domenę.
  4. Wprowadź nazwę domeny.
  5. Kliknij Utwórz.

Dodawanie rekordów​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.
    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło podane podczas tworzenia konta.
    2. Kliknij Logowanie.
  3. Wybierz domenę lub rekord.
  4. Kliknij Działanie > Dodaj rekord.
    Pojawi się okno Dodaj nowy rekord.
  5. Podaj następujące informacje.
    PoleOpis
    Nazwa rekorduPodaj nazwę rekordu.
    TypWybierz typ rekordu.
    WartośćPodaj wartość.
  6. Kliknij Utwórz.

Usuwanie domen lub rekordów​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.
    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło podane podczas tworzenia konta.
    2. Kliknij Logowanie.
  3. Wybierz domenę lub rekord do usunięcia.
  4. Kliknij Działanie > Usuń.
    Pojawi się komunikat ostrzegawczy.
  5. Kliknij Tak.

Tworzenie kopii zapasowej/przywracanie​

Użytkownicy mogą tworzyć kopię zapasową ustawień kontrolera domeny lub je przywracać. Kopię zapasową należy utworzyć tylko dla podstawowego kontrolera domeny; utworzenie kopii zapasowej podstawowego kontrolera domeny obejmuje również wszelkie dodatkowe lub przeznaczone tylko do odczytu kontrolery domeny. Podczas przywracania kontrolera domeny obowiązują pewne ograniczenia, jeśli kontroler domeny znajduje się w środowisku AD z więcej niż jednym kontrolerem domeny. Szczegółowe informacje zawiera temat Przywracanie kontrolerów domeny.

Tworzenie kopii zapasowej kontrolerów domeny​

  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > Kopia zapasowa/przywracanie.
  2. W obszarze Utwórz kopię zapasową bazy danych ADDC włącz opcję Utwórz kopię zapasową bazy danych.
  3. Podaj następujące informacje.
    OpcjaOpis
    Częstotliwość tworzenia kopii zapasowejWybierz, jak często tworzona jest kopia zapasowa bazy danych kontrolera domeny Active Directory (ADDC).
    Godzina rozpoczęciaWybierz, kiedy rozpocznie się tworzenie kopii zapasowej.
    Folder docelowyWybierz folder NAS, w którym będzie przechowywana kopia zapasowa.
    Opcje tworzenia kopii zapasowejWybierz jedną z poniższych opcji:
    • Zastąp istniejący plik kopii zapasowej (dc_backup.exp)
    • Utwórz nowy plik dla każdej kopii zapasowej i dodaj datę do nazwy pliku (dc_backupyyyy_mm_dd_exp)
  4. Kliknij Zastosuj.

Przywracanie kontrolerów domeny​

ważne
Przywrócenie kontrolera domeny powoduje zastąpienie wszystkich ustawień użytkowników, grup użytkowników i kontrolera domeny. Wszelkie zmiany wprowadzone po utworzeniu pliku kopii zapasowej zostaną utracone.


ostrzeżenie
Przywrócenie kontrolera domeny z pliku kopii zapasowej w środowisku z wieloma kontrolerami spowoduje uszkodzenie bazy danych kontrolera domeny. Zamiast tego ponownie dodaj NAS jako kontroler domeny, a zostanie on zsynchronizowany z istniejącym kontrolerem.


  1. Przejdź do Control Panel > Aplikacje > Kontroler domeny > Kopia zapasowa/przywracanie.
  2. W obszarze Przywróć bazę danych ADDC kliknij Przeglądaj.
  3. Znajdź plik kopii zapasowej kontrolera domeny.
  4. Kliknij Importuj.