QTS
Scenariusz
System QTS nie obsługuje bezpośrednio przypisywania dostępu tylko do odczytu do folderu współdzielonego przy jednoczesnym umożliwieniu dostępu do odczytu/zapisu do jego podfolderów za pomocą standardowych ustawień uprawnień. Konfigurację tę można jednak osiągnąć za pomocą dwóch alternatywnych metod.
Rozwiązanie
Metoda 1: Uprawnienia POSIX systemu NAS
Metoda ta jest odpowiednia do prostej kontroli uprawnień w interfejsie QTS.
1. Przejdź do Panelu sterowania > Uprawnienia > Foldery współdzielone > Uprawnienia zaawansowane > Włącz „Włącz zaawansowane uprawnienia do folderów" i kliknij Zastosuj
2. Wybierz docelowy folder współdzielony i kliknij „Edytuj uprawnienia folderu współdzielonego".
3. Przypisz użytkownikowi uprawnienia do odczytu/zapisu.
4. Zaznacz pole „Zezwalaj na zapisywanie plików i folderów tylko użytkownikom z grupy administratorów"
5. Zastosuj
informacja
Opcja „Tylko administratorzy mogą tworzyć pliki i foldery" ma zastosowanie wyłącznie do głównego folderu współdzielonego i nie może być używana w przypadku podfolderów.
W przypadku konfliktów struktur uprawnień głębszych niż dwa poziomy (np. trójpoziomowe foldery) zalecamy użycie list Windows ACL.
Opcja „Tylko administratorzy mogą tworzyć pliki i foldery" ma zastosowanie wyłącznie do głównego folderu współdzielonego i nie może być używana w przypadku podfolderów.
W przypadku konfliktów struktur uprawnień głębszych niż dwa poziomy (np. trójpoziomowe foldery) zalecamy użycie list Windows ACL.
Metoda 2: Użycie list Windows ACL do ustawienia uprawnień
Metoda ta zapewnia bardziej szczegółową kontrolę i jest odpowiednia w przypadku korzystania ze środowiska Windows.
1. Przejdź do Panelu sterowania > Ustawienia uprawnień > Foldery współdzielone > Uprawnienia zaawansowane > Włącz obsługę list Windows ACL
OstrzeżenieNie włączaj jednocześnie zaawansowanych uprawnień do folderów i list Windows ACL, aby uniknąć konfliktów.
2. Przypisz administratorowi NAS lub administratorowi domeny uprawnienia do odczytu/zapisu dla głównego folderu współdzielonego.
3. Na komputerze z systemem Windows:
3.1 Zmapuj folder współdzielony jako dysk sieciowy przy użyciu konta administratora NAS lub administratora domeny.
3.2 Kliknij prawym przyciskiem myszy folder współdzielony > Właściwości > Zabezpieczenia.
3.3 Kliknij Edytuj > Dodaj i wprowadź konto użytkownika, które ma zostać skonfigurowane.
3.4 Kliknij „Pokaż uprawnienia zaawansowane" i ustaw uprawnienia użytkownika na poziomie głównym (folderu współdzielonego) na Tylko do odczytu:
3.4.1 Zezwalaj: Przechodzenie przez folder/wykonywanie pliku, Wyświetlanie zawartości folderu/odczyt danych, Odczyt atrybutów, Odczyt atrybutów rozszerzonych, Odczyt uprawnień
3.4.2 Odmów: Tworzenie plików/zapis danych, Tworzenie folderów/dołączanie danych, Usuwanie podfolderów i plików lub Usuwanie.
3.5 Przejdź do podfolderu.
3.6 Skonfiguruj uprawnienia tego samego użytkownika
3.6.1 Pozostaw te dwie opcje niezaznaczone: Zmiana uprawnień, Przejęcie na własność
3.6.2 Zaznacz wszystkie pozostałe uprawnienia zaawansowane.
Dalsza lektura
Jak skonfigurować ustawienia uprawnień użytkownika do folderów współdzielonych w przypadku wystąpienia konfliktu w systemie QuTS hero
Czy włączyć zaawansowane uprawnienia do folderów czy obsługę list Windows ACL?
Dlaczego ustawienia list Windows ACL dla podfolderu czasami nie są zapisywane?
Ostatnio edytowane: