quts-hero.jpg


QTS



Scenariusz​


System QTS nie obsługuje bezpośrednio przypisywania dostępu tylko do odczytu do folderu współdzielonego przy jednoczesnym umożliwieniu dostępu do odczytu/zapisu do jego podfolderów za pomocą standardowych ustawień uprawnień. Konfigurację tę można jednak osiągnąć za pomocą dwóch alternatywnych metod.



Rozwiązanie​


Metoda 1: Uprawnienia POSIX systemu NAS​


Metoda ta jest odpowiednia do prostej kontroli uprawnień w interfejsie QTS.

1. Przejdź do Panelu sterowania > Uprawnienia > Foldery współdzielone > Uprawnienia zaawansowane > Włącz „Włącz zaawansowane uprawnienia do folderów" i kliknij Zastosuj

2. Wybierz docelowy folder współdzielony i kliknij „Edytuj uprawnienia folderu współdzielonego".

3. Przypisz użytkownikowi uprawnienia do odczytu/zapisu.

4. Zaznacz pole „Zezwalaj na zapisywanie plików i folderów tylko użytkownikom z grupy administratorów"

5. Zastosuj

informacja
Opcja „Tylko administratorzy mogą tworzyć pliki i foldery" ma zastosowanie wyłącznie do głównego folderu współdzielonego i nie może być używana w przypadku podfolderów.

W przypadku konfliktów struktur uprawnień głębszych niż dwa poziomy (np. trójpoziomowe foldery) zalecamy użycie list Windows ACL.


Metoda 2: Użycie list Windows ACL do ustawienia uprawnień​


Metoda ta zapewnia bardziej szczegółową kontrolę i jest odpowiednia w przypadku korzystania ze środowiska Windows.

1. Przejdź do Panelu sterowania > Ustawienia uprawnień > Foldery współdzielone > Uprawnienia zaawansowane > Włącz obsługę list Windows ACL
OstrzeżenieNie włączaj jednocześnie zaawansowanych uprawnień do folderów i list Windows ACL, aby uniknąć konfliktów.
2. Przypisz administratorowi NAS lub administratorowi domeny uprawnienia do odczytu/zapisu dla głównego folderu współdzielonego.

3. Na komputerze z systemem Windows:

3.1 Zmapuj folder współdzielony jako dysk sieciowy przy użyciu konta administratora NAS lub administratora domeny.

3.2 Kliknij prawym przyciskiem myszy folder współdzielony > Właściwości > Zabezpieczenia.

3.3 Kliknij Edytuj > Dodaj i wprowadź konto użytkownika, które ma zostać skonfigurowane.

3.4 Kliknij „Pokaż uprawnienia zaawansowane" i ustaw uprawnienia użytkownika na poziomie głównym (folderu współdzielonego) na Tylko do odczytu:

3.4.1 Zezwalaj: Przechodzenie przez folder/wykonywanie pliku, Wyświetlanie zawartości folderu/odczyt danych, Odczyt atrybutów, Odczyt atrybutów rozszerzonych, Odczyt uprawnień

3.4.2 Odmów: Tworzenie plików/zapis danych, Tworzenie folderów/dołączanie danych, Usuwanie podfolderów i plików lub Usuwanie.

3.5 Przejdź do podfolderu.

3.6 Skonfiguruj uprawnienia tego samego użytkownika

3.6.1 Pozostaw te dwie opcje niezaznaczone: Zmiana uprawnień, Przejęcie na własność

3.6.2 Zaznacz wszystkie pozostałe uprawnienia zaawansowane.




Dalsza lektura​


Jak skonfigurować ustawienia uprawnień użytkownika do folderów współdzielonych w przypadku wystąpienia konfliktu w systemie QuTS hero

Czy włączyć zaawansowane uprawnienia do folderów czy obsługę list Windows ACL?

Dlaczego ustawienia list Windows ACL dla podfolderu czasami nie są zapisywane?
 
Ostatnio edytowane: