Instrukcja obsługi QNAP QTS 5.2.x – 04 Ustawienia uprawnień

network-shares.jpg


Przejdź do Panel sterowania > Uprawnienia, aby skonfigurować ustawienia uprawnień, przydziały dysku i zabezpieczenia domeny na serwerze NAS.

W tym wątku:
  • Użytkownicy
  • Grupy użytkowników
  • Administracja delegowana
  • Foldery udostępnione
  • Przydział
  • Zabezpieczenia domeny
  • Kontroler domeny

Użytkownicy​


Domyślne konto administratora​

Konto użytkownika „admin" jest domyślnym kontem administratora. Może ono konfigurować ustawienia, tworzyć użytkowników i instalować aplikacje. Tego konta nie można usunąć. Aby uniemożliwić atakującym przejęcie systemu z powodu łatwych haseł, firma QNAP zdecydowanie zaleca zmianę domyślnego hasła konta admin, utworzenie innego konta administratora lub zalogowanie się przy użyciu istniejącego konta administratora oraz wyłączenie domyślnego konta „admin". Nowe konto administratora może wykonywać te same czynności co domyślne konto administratora.

Domyślnym hasłem konta „admin" jest klucz chmury (Cloud Key) urządzenia. Jeśli podczas logowania na konto „admin" system wykryje, że nadal używasz tego domyślnego hasła, zostaniesz poproszony o zmianę hasła oraz wyłączenie tego konta w celu zwiększenia bezpieczeństwa.

Konto „admin" może być potrzebne do uzyskania dostępu do systemu podczas wykonywania resetu systemu przyciskiem reset.

Tworzenie konta administratora​

uwaga
Przed wyłączeniem domyślnego konta admin utwórz inne konto administratora.


  1. Zaloguj się jako admin.
  2. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  3. Kliknij Utwórz > Utwórz użytkownika.
    Pojawi się okno Utwórz użytkownika.
  4. Określ następujące informacje.
    PoleOpis
    Zdjęcie profiloweOpcjonalnie: prześlij zdjęcie profilowe użytkownika.
    Opis użytkownika (opcjonalnie)Podaj opis użytkownika zawierający maksymalnie 50 znaków.
    Nazwa użytkownikaPodaj nazwę użytkownika zawierającą od 1 do 32 znaków z następujących grup:

    • Litery: A do Z, a do z
    • Cyfry: 0 do 9
    • Znaki wielobajtowe: chiński, japoński, koreański i rosyjski
    • Nazwa użytkownika nie może zawierać następujących znaków specjalnych: akcent słaby (`), gwiazdka (*), znak równości (=), znak plus (+), nawiasy kwadratowe ([ ]), nawiasy klamrowe ({}), ukośnik (\), kreska pionowa (|), średnik (;), dwukropek :)), apostrof ('), cudzysłów ("), przecinek (,), znak mniejszości (< ), znak większości (>), ukośnik odwrotny (/), znak zapytania (?), znak procentu (%), znak dolara ($) oraz spacja.
    HasłoPodaj hasło zawierające maksymalnie 64 znaki ASCII.

    uwaga
    Podczas ponownego włączania konta „admin" konieczna jest zmiana hasła, jeśli system wykryje, że jest to hasło domyślne (Cloud Key lub pierwszy adres MAC).
    Telefon komórkowy (opcjonalnie)Podaj numer telefonu, na który będą wysyłane powiadomienia SMS z systemu QTS.

    uwaga
    Inni użytkownicy NAS mogą zobaczyć te informacje. Jeśli nie chcesz ich udostępniać, pozostaw pole puste.
    Adres e-mail (opcjonalnie)Podaj adres e-mail, na który będą wysyłane powiadomienia z systemu QTS.

    Szczegóły zawiera temat Powiadomienia e-mail.

    uwaga
    Inni użytkownicy NAS mogą zobaczyć te informacje. Jeśli nie chcesz ich udostępniać, pozostaw pole puste.
    Wyślij wiadomość z powiadomieniem do nowo utworzonego użytkownika (opcjonalnie)Po wybraniu tej opcji system QTS wysyła na wskazany adres e-mail wiadomość zawierającą następujące informacje:

    • Adresy URL umożliwiające połączenie z urządzeniem NAS

    wskazówka
    Treść wiadomości z powiadomieniem można edytować.
  5. Dodaj użytkownika do jednej lub kilku grup użytkowników.
    1. W obszarze Grupa użytkowników kliknij Edytuj.
    2. Wybierz administrators.
  6. Opcjonalnie: określ uprawnienia użytkownika do folderów współdzielonych.
    1. W obszarze Uprawnienia do folderów współdzielonych kliknij Edytuj.
    2. Wybierz uprawnienia do folderów współdzielonych dla użytkownika.
    3. Opcjonalnie: zaznacz opcję Zastosuj zmiany do podfolderów.
  7. Opcjonalnie: określ uprawnienia użytkownika do aplikacji.
    1. W obszarze Edytuj uprawnienia do aplikacji kliknij Edytuj.
    2. Wybierz uprawnienia do aplikacji dla użytkownika.

    Domyślnie konta administratora mają dostęp do wszystkich aplikacji.

    wskazówka
    Firma QNAP zaleca odbieranie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje. Użytkownicy bez uprawnień do określonych aplikacji nie zobaczą ich w swoim menu głównym.
  8. Opcjonalnie: ustaw limit dla użytkownika.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy limity są włączone.

    1. W obszarze Limit kliknij Edytuj.
    2. Ustaw limit.
      • Bez limitu: ustawienia limitu nie obowiązują dla użytkownika.
      • Ogranicz miejsce na dysku do: określ limit dla użytkownika.
      • Użyj limitów grupy: ustawienia limitu grupy obowiązują dla użytkownika.

      ważne
      Indywidualne limity mogą zastępować limity grupy. Szczegóły zawiera temat Konflikty limitów.
  9. Kliknij Utwórz.

Wyłączanie domyślnego konta administratora​

  1. Zaloguj się jako administrator.
    uwaga
    Nie używaj konta „admin".
  2. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  3. Kliknij
    GUID-EC247AE7-20F6-4C76-B340-3669AAAFEA9B-low.png


    Otworzy się okno Edytuj profil konta.
  4. Wybierz Wyłącz to konto.
  5. Opcjonalnie: wybierz jedną z następujących opcji.
    OpcjaOpis
    TerazWyłącza konto natychmiast.
    Data wygaśnięciaWyłącza konto w określonym dniu.
  6. Kliknij OK.

Tworzenie użytkownika lokalnego​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Utwórz użytkownika.
    Pojawi się okno Utwórz użytkownika.
  3. Określ następujące informacje.
    PoleOpis
    Zdjęcie profiloweOpcjonalnie: prześlij zdjęcie profilowe użytkownika.
    Opis użytkownika (opcjonalnie)Podaj opis użytkownika zawierający maksymalnie 50 znaków.
    Nazwa użytkownikaPodaj nazwę użytkownika zawierającą od 1 do 32 znaków z następujących grup:

    • Litery: A do Z, a do z
    • Cyfry: 0 do 9
    • Znaki wielobajtowe: chiński, japoński, koreański i rosyjski
    • Nazwa użytkownika nie może zawierać następujących znaków specjalnych: akcent słaby (`), gwiazdka (*), znak równości (=), znak plus (+), nawiasy kwadratowe ([ ]), nawiasy klamrowe ({}), ukośnik (\), kreska pionowa (|), średnik (;), dwukropek :)), apostrof ('), cudzysłów ("), przecinek (,), znak mniejszości (< ), znak większości (>), ukośnik odwrotny (/), znak zapytania (?), znak procentu (%), znak dolara ($) oraz spacja.
    HasłoPodaj hasło zawierające maksymalnie 64 znaki ASCII.
    Potwierdź hasłoWprowadź hasło ponownie.
    Telefon komórkowy (opcjonalnie)Podaj numer telefonu, na który będą wysyłane powiadomienia SMS z systemu QTS.

    uwaga
    Inni użytkownicy NAS mogą zobaczyć te informacje. Jeśli nie chcesz ich udostępniać, pozostaw pole puste.
    Adres e-mail (opcjonalnie)Podaj adres e-mail, na który będą wysyłane powiadomienia z systemu QTS.

    Szczegóły zawiera temat Powiadomienia e-mail.

    uwaga
    Inni użytkownicy NAS mogą zobaczyć te informacje. Jeśli nie chcesz ich udostępniać, pozostaw pole puste.
    UIDUID jest automatycznie generowany dla użytkownika. Możesz też kliknąć
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif
    Użytkownik musi zmienić hasło przy pierwszym logowaniuPo wybraniu tej opcji użytkownik musi zmienić hasło podczas pierwszego logowania.
    Wyślij wiadomość e-mail z powiadomieniem do nowo utworzonego użytkownika (opcjonalnie)Po wybraniu tej opcji system QTS wysyła wiadomość zawierającą następujące informacje na podany adres e-mail:

    • Nazwę użytkownika i hasło
    • Adresy URL do łączenia się z urządzeniem NAS

    wskazówka
    Możesz edytować treść wiadomości powiadomienia.
  4. Opcjonalnie: Dodaj użytkownika do jednej lub większej liczby grup użytkowników.
    1. W obszarze Grupa użytkowników kliknij Edytuj.
    2. Wybierz jedną lub więcej grup użytkowników.
  5. Opcjonalnie: Określ uprawnienia do folderów udostępnionych dla użytkownika.
    1. W obszarze Uprawnienia do folderów udostępnionych kliknij Edytuj.
    2. Wybierz uprawnienia do folderów udostępnionych dla użytkownika.
    3. Opcjonalnie: Wybierz opcję Zastosuj zmiany do podfolderów.
  6. Opcjonalnie: Określ uprawnienia aplikacji dla użytkownika.
    1. W obszarze Edytuj uprawnienia aplikacji kliknij Edytuj.
    2. Wybierz uprawnienia aplikacji dla użytkownika.

    wskazówka
    Firma QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje. Użytkownicy bez uprawnień do określonych aplikacji nie zobaczą ich w swoim menu głównym.
  7. Opcjonalnie: Ustaw limit dyskowy dla użytkownika.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy limity dyskowe są włączone.

    1. W obszarze Limit dyskowy kliknij Edytuj.
    2. Ustaw limit dyskowy.
      • Bez limitu: Ustawienia limitu dyskowego nie mają zastosowania do użytkownika.
      • Ogranicz miejsce na dysku do: Określ limit dyskowy dla użytkownika.
      • Użyj limitów grupowych: Do użytkownika mają zastosowanie ustawienia limitów grupowych.

      uwaga
      Limity indywidualne mogą zastąpić limity grupowe. Szczegółowe informacje można znaleźć w sekcji Konflikty limitów dyskowych.
  8. Kliknij Utwórz.

Tworzenie wielu użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Utwórz wielu użytkowników.
    Zostanie wyświetlony Kreator tworzenia wielu użytkowników.
  3. Kliknij Dalej.
  4. Określ następujące informacje.
    PoleOpis
    Prefiks nazwy użytkownikaOkreśl nazwę użytkownika zawierającą maksymalnie 23 znaki ASCII, która nie:

    • Zawiera spacji
    • Rozpoczyna się następującymi znakami: - # @
    • Zawiera następujących znaków: akcent grawisu (`), gwiazdka (*), znak równości (=), znak plus (+), nawiasy kwadratowe ([ ]), nawiasy klamrowe ({}), ukośnik (\), kreska pionowa (|), średnik (;), dwukropek :)), apostrof ('), cudzysłów ("), przecinek (,), znak mniejszości (< ), znak większości (>), ukośnik odwrotny (/), znak zapytania (?), znak procentu (%), znak dolara ($) oraz spacja.

    Ten prefiks będzie umieszczony przed wszystkimi nazwami użytkowników.

    Przykład: test
    Numer początkowy nazwy użytkownikaOkreśl numer początkowy zawierający maksymalnie 8 cyfr.

    Przykład: 1

    uwaga
    QTS usuwa zera wiodące w numerach początkowych. Na przykład 001 zostanie zmienione na 1.
    Liczba użytkownikówOkreśl liczbę użytkowników (1–4095).

    Przykład: 5
    HasłoOkreśl hasło zawierające maksymalnie 64 znaki ASCII.
    Potwierdź hasłoWprowadź hasło ponownie.
    Pokaż hasłoWybierz tę opcję, aby zobaczyć hasło.

    uwaga
    Format nazwy użytkownika to [username prefix][user number]. Określony numer początkowy oraz liczba użytkowników określają numer użytkownika.

    Na podstawie podanych przykładów utworzeni użytkownicy będą mieli następujące nazwy: test1, test2, test3, test4 i test5.
  5. Kliknij Dalej.
  6. Określ następujące informacje.
    PoleOpis
    Nie zezwalaj użytkownikowi na zmianę hasłaPo wybraniu tej opcji system QTS uniemożliwia użytkownikowi zmianę hasła.
    Użytkownik musi zmienić hasło przy pierwszym logowaniuPo wybraniu tej opcji użytkownik musi zmienić hasło podczas pierwszego logowania.
    Wyłącz to kontoWybierz tę opcję, aby wyłączyć konto użytkownika. Możesz wybrać wyłączenie konta Teraz lub określić Datę wygaśnięcia.
  7. Kliknij Dalej.
    Zostanie wyświetlony ekran Utwórz prywatny udział sieciowy.
  8. Opcjonalnie: Utwórz prywatny udział sieciowy dla każdego użytkownika.
    1. Wybierz Tak.
    2. Kliknij Dalej.
    3. Określ następujące informacje.

    PoleOpis
    Ukryj dysk sieciowyWybranie tej opcji ukrywa folder w sieciach Windows. Użytkownicy znający konkretną ścieżkę mogą nadal uzyskiwać dostęp do folderu.
    Blokowanie plików (Oplocks)Blokada oportunistyczna (Oplocks) to mechanizm blokowania plików systemu Windows, który ułatwia buforowanie i kontrolę dostępu w celu poprawy wydajności. Funkcja ta jest domyślnie włączona i powinna być wyłączana tylko w sieciach, w których wielu użytkowników jednocześnie korzysta z tych samych plików.
    Wolumin dyskowyWybierz wolumin danych, na którym zostanie utworzony prywatny udział sieciowy.

    Aby kontynuować bez tworzenia prywatnego udziału sieciowego, wybierz Nie.
  9. Kliknij Dalej.
    QTS utworzy konta użytkowników i doda je do wyświetlanej listy użytkowników.
  10. Kliknij Zakończ.

Listy kont użytkowników​

Urządzenie NAS obsługuje importowanie kont użytkowników z plików TXT, CSV i BIN. Pliki zawierają informacje o kontach użytkowników, w tym nazwy użytkowników, hasła, grupy użytkowników i ustawienia limitów dyskowych.

Format plikuOpis
TXTTwórz listy kont użytkowników za pomocą edytora tekstu. Szczegółowe informacje można znaleźć w sekcji Tworzenie pliku użytkownika TXT.
CSVTwórz listy kont użytkowników za pomocą edytora arkuszy kalkulacyjnych. Szczegółowe informacje można znaleźć w sekcji Tworzenie pliku użytkownika CSV.
BINUrządzenia QNAP NAS mogą eksportować informacje o kontach użytkowników, w tym ustawienia limitów dyskowych, do plików BIN. Szczegółowe informacje można znaleźć w sekcji Eksportowanie użytkowników.

Tworzenie pliku użytkownika TXT​

  1. Utwórz nowy plik w edytorze tekstu.
  2. Określ informacje o użytkowniku w następującym formacie.
    Nazwa użytkownika,Hasło,Limit dyskowy (MB),Nazwa grupy, E-mail oraz Opis użytkownika.

    ważne
    • Rozdzielaj wartości przecinkami.
    • Określ limit dyskowy z zakresu od 100 MB do 2048 GB (2048000 MB).

      uwaga
      System akceptuje limity dyskowe wyłącznie w MB. Wartości w GB muszą być wyrażone w MB.
    • Określ informacje tylko dla jednego użytkownika w każdym wierszu.

      Przykład:

      John,s8fk4b,100,Sales, john@email.com, Sales Manager

      Jane,9fjwbx,150,Marketing, jane@email.com
      , Specjalista ds. marketingu
      Mary,f9xn3ns,390,RD, mary@email.com, Starszy inżynier
  3. Zapisz listę jako plik TXT.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, zapisz plik w kodowaniu UTF-8.

Tworzenie pliku użytkowników CSV​

  1. Utwórz nowy skoroszyt w edytorze arkuszy kalkulacyjnych.
  2. Określ informacje o użytkowniku w następującym formacie.
    • kolumna A: Nazwa użytkownika
    • kolumna B: Hasło
    • kolumna C: Przydział (MB)
    • kolumna D: Nazwa grupy
    • Kolumna E: E-mail
    • Kolumna F: Opis użytkownika

    ważne
    • Określ przydział od 100 MB do 2048 GB (2048000 MB).

      uwaga
      System akceptuje tylko przydziały w MB. Wartości w GB należy wyrazić w MB.
    • W każdym wierszu określ informacje tylko dla jednego użytkownika.

      Przykład:

    GUID-85333A6E-B6DE-4266-BA35-0A77AF5C0B74-low.png

  3. Zapisz skoroszyt jako plik CSV.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, otwórz plik w edytorze tekstu, a następnie zapisz w kodowaniu UTF-8.

Importowanie użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Importuj/eksportuj użytkowników.
    Zostanie wyświetlone okno Importuj/eksportuj użytkowników.
  3. Wybierz Importuj ustawienia użytkowników i grup użytkowników.
  4. Opcjonalnie: Wybierz dowolną z poniższych opcji.
    PoleOpis
    Wyślij wiadomość z powiadomieniem do nowo utworzonego użytkownikaPo wybraniu tej opcji system QTS wysyła wiadomość zawierającą następujące informacje na określony adres e-mail użytkownika.
    • Nazwa użytkownika i hasło
    • Adresy URL do łączenia się z serwerem NAS

    ważne
    Aby wysyłać powiadomienia e-mail, upewnij się, że skonfigurowano serwer SMTP. Szczegółowe informacje można znaleźć w temacie Konfigurowanie serwera powiadomień e-mail.
    Zastąp zduplikowanych użytkownikówPo wybraniu tej opcji system QTS zastępuje istniejące konta użytkowników, które mają duplikaty na importowanej liście kont użytkowników.
    Użytkownik musi zmienić hasło przy pierwszym logowaniuPo wybraniu tej opcji użytkownicy zostaną poproszeni o zmianę hasła przy następnym logowaniu do systemu QTS.
  5. Kliknij Przeglądaj, a następnie wybierz plik zawierający listę kont użytkowników.
    ważne
    Upewnij się, że importujesz prawidłowy plik listy kont użytkowników systemu QTS, aby uniknąć błędów analizy składni.


    Szczegółowe informacje można znaleźć w temacie Listy kont użytkowników.
  6. Kliknij Dalej.
    Typ plikuDziałanie użytkownika
    TXT lub CSVZostanie wyświetlony ekran Podgląd importu użytkowników.

    Sprawdź stan listy kont użytkowników.

    ważne
    Stan wskazuje, czy jakiekolwiek informacje są nieprawidłowe. Jeśli jakiekolwiek informacje są nieprawidłowe, lista kont użytkowników nie zostanie pomyślnie zaimportowana.
    BINNa poniższym ekranie opisano funkcję Zastąp zduplikowanych użytkowników.
  7. Kliknij Dalej.
    System QTS importuje listę kont użytkowników.
  8. Kliknij Zakończ.

Eksportowanie użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Kliknij Utwórz > Importuj/eksportuj użytkowników.
    Zostanie wyświetlone okno Importuj/eksportuj użytkowników.
  3. Wybierz Eksportuj ustawienia użytkowników i grup użytkowników.
  4. Kliknij Dalej. System QTS eksportuje listę kont użytkowników na komputer jako plik BIN.
    wskazówka
    Możesz użyć tego pliku do zaimportowania użytkowników do innego serwera NAS z systemem QTS.

Modyfikowanie informacji konta użytkownika​

ważne
Pomimo że użytkownicy niebędący administratorami z przypisanymi rolami „Zarządzanie systemem” lub „Zarządzanie użytkownikami i grupami” mogą zarządzać ustawieniami kont innych użytkowników niebędących administratorami oraz modyfikować te ustawienia, nie mogą oni wyświetlać ani edytować własnych kont na liście użytkowników ani wyświetlać lub edytować kont administratorów.


  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Znajdź użytkownika.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieCzynność użytkownika
    Zmień hasło
    1. W kolumnie Czynność kliknij
      GUID-317A6FF5-DC89-47DA-A49B-D50EB5FAF2E0-low.png


      Wyświetlone zostanie okno Zmień hasło.
    2. Określ hasło zawierające maksymalnie 64 znaki ASCII.

      uwaga
      W przypadku kont „admin” nowe hasło nie może być takie samo jak hasło domyślne (Cloud Key lub pierwszy adres MAC).
    3. Zweryfikuj hasło.
    4. Kliknij Zastosuj.
    Edytuj profil konta
    1. W kolumnie Czynność kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Wyświetlone zostanie okno Edytuj profil konta.
    2. Edytuj ustawienia.

      Okno Edytuj profil konta oferuje następujące ustawienia nieuwzględnione w oknie Utwórz użytkownika:
      • Nie zezwalaj użytkownikowi na zmianę hasła: Po zaznaczeniu tej opcji system QTS uniemożliwia użytkownikowi zmianę hasła.
      • Wyłącz to konto: Zaznacz tę opcję, aby wyłączyć konto użytkownika. Możesz wybrać wyłączenie konta Teraz lub określić Datę wygaśnięcia.

        uwaga
        Firma QNAP zaleca użytkownikom utworzenie nowego konta administratora i wyłączenie konta „admin”. Aby utworzyć konto administratora, zobacz Tworzenie konta administratora.
    3. Zmodyfikuj limit przydziału dla użytkownika.

      uwaga
      Ta opcja jest dostępna tylko wtedy, gdy włączone są przydziały.

      • Bez limitu: Ustawienia przydziału nie mają zastosowania do użytkownika.
      • Ustaw limit przydziału użytkownika: Określ przydział dla użytkownika.
      • Przydziały grup użytkowników: Zastosuj do użytkownika przydział grupy użytkowników.

      ważne
      Przydziały indywidualne mogą zastępować przydziały grupowe.
    4. Opcjonalnie: Kliknij Wyłącz weryfikację 2-etapową.

      uwaga
      Aby uzyskać szczegółowe informacje, zobacz Wyłączanie weryfikacji 2-etapowej.
    5. Kliknij OK.
    Edytuj członkostwo w grupach użytkowników
    1. W kolumnie Czynność kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png


      Wyświetlone zostanie okno Edytuj grupy użytkownika.
    2. Zaznacz lub odznacz grupy użytkowników.
    3. Kliknij Zastosuj.
    Edytuj uprawnienia do folderów udostępnionych
    1. W kolumnie Czynność kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


      Wyświetlone zostanie okno Edytuj uprawnienia do folderów udostępnionych.
    2. Edytuj uprawnienia użytkownika dla każdego folderu udostępnionego.
    3. Opcjonalnie: Zaznacz Zastosuj zmiany do podfolderów.
    4. Kliknij Zastosuj.
    Edytuj uprawnienia aplikacji
    1. W kolumnie Czynność kliknij
      GUID-D4F06329-B2CA-4426-BFAD-6BD057735232-low.png


      Wyświetlone zostanie okno Edytuj uprawnienia aplikacji.
    2. Wybierz aplikacje, do których użytkownik ma mieć dostęp.
    3. Kliknij Zastosuj.

    wskazówka
    Firma QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje.

    Domyślnie konta administratorów mają dostęp do wszystkich aplikacji.

Usuwanie użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Wybierz użytkowników do usunięcia.
    uwaga
    Domyślnych kont użytkowników nie można usuwać.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Opcjonalnie: Zaznacz Usuń także foldery domowe i dane wybranych użytkowników.
  5. Kliknij Tak.

Foldery domowe​

Włączenie folderów domowych powoduje utworzenie osobistego folderu dla każdego użytkownika lokalnego i domenowego na serwerze NAS. Po utworzeniu folderu domowego jest on widoczny jako folder udostępniony o nazwie home. Użytkownicy mogą uzyskiwać dostęp do swoich folderów domowych za pośrednictwem sieci Microsoft, FTP oraz aplikacji File Station.

Wszystkie foldery domowe użytkowników znajdują się w folderze udostępnionym homes. Domyślnie tylko administratorzy mają dostęp do tego folderu. Jeśli foldery domowe są wyłączone, stają się one niedostępne dla użytkowników. Zawarte w nich foldery i pliki nie są jednak usuwane z serwera NAS. Administratorzy nadal mają dostęp do folderu homes i do folderu domowego każdego użytkownika.

Włączanie folderów domowych​

  1. Przejdź do Panel sterowania > Uprawnienia > Użytkownicy.
  2. Kliknij Folder domowy.
    Wyświetlone zostanie okno Folder domowy.
  3. Wybierz opcję Włącz folder domowy dla wszystkich użytkowników.
  4. Wybierz wolumin.
    Foldery domowe są przechowywane na wybranym woluminie.
  5. Kliknij Zastosuj.

Grupy użytkowników​

Grupa użytkowników to zbiór użytkowników mających te same prawa dostępu do plików lub folderów. Administratorzy mogą tworzyć grupy użytkowników w celu zarządzania uprawnieniami do folderów dla wielu użytkowników.

Domyślne grupy użytkowników​

Grupa użytkownikówOpis
administratorsUżytkownicy należący do tej grupy mogą konfigurować ustawienia, tworzyć użytkowników i instalować aplikacje. Tej grupy nie można usunąć.
everyoneUżytkownicy należący do tej grupy mogą jedynie wyświetlać i modyfikować pliki. Grupa ta zawiera wszystkie lokalne konta użytkowników i może służyć do przyznawania uprawnień do folderów udostępnionych wszystkim lokalnym kontom użytkowników. Tej grupy nie można usunąć.

Tworzenie grupy użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Grupy użytkowników.
  2. Kliknij Utwórz.
    Pojawi się okno Utwórz grupę użytkowników.
  3. Określ Nazwę grupy użytkowników. Nazwa grupy użytkowników może zawierać od 1 do 128 znaków z dowolnej z następujących grup:
    • Litery: A do Z, a do z
    • Cyfry: 0 do 9
    • Znaki wielobajtowe: chińskie, japońskie, koreańskie i rosyjskie
    • Myślniki (-)
  4. Opcjonalnie: Określ opis zawierający maksymalnie 128 znaków.
  5. Opcjonalnie: Dodaj użytkowników do grupy użytkowników.
    1. W obszarze Przypisz użytkowników do tej grupy kliknij Edytuj.
    2. Wybierz jednego lub większą liczbę użytkowników.
  6. Opcjonalnie: Określ uprawnienia do folderów udostępnionych dla grupy użytkowników.
    1. W obszarze Edytuj uprawnienia do folderów udostępnionych kliknij Edytuj.
    2. Wybierz uprawnienia dla każdego folderu udostępnionego.
      Aby uzyskać szczegółowe informacje, zobacz Konflikty uprawnień do folderów udostępnionych.
  7. Opcjonalnie: Ustaw przydział dla grupy użytkowników.
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy przydziały są włączone.

    Aby uzyskać szczegółowe informacje, zobacz Włączanie przydziałów.

    1. W obszarze Przydział kliknij Edytuj.
    2. Ustaw przydział.
      • Bez ograniczeń: Ustawienia przydziału nie są stosowane do grupy użytkowników.
      • Ogranicz miejsce na dysku do: Określ przydział dla grupy użytkowników.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.

      Aby uzyskać szczegółowe informacje, zobacz Konflikty przydziałów.
  8. Kliknij Utwórz.
    Pojawi się okno dialogowe.
  9. Wybierz, czy przydziały grupowe zostaną zastosowane do użytkowników w grupie.
    OpcjaOpis
    TakStosuje ustawienia przydziału grupowego do każdego użytkownika w grupie.
    NieZachowuje indywidualne ustawienia przydziału dla użytkowników w grupie.

    Aby uzyskać szczegółowe informacje o ustawieniach przydziałów grupowych, zobacz Konflikty przydziałów.

Modyfikowanie informacji o grupie użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Grupy użytkowników.
  2. Znajdź grupę użytkowników.
  3. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Edytuj szczegóły grupy użytkowników
    1. W obszarze Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Pojawi się okno Wyświetl szczegóły grupy.
    2. Zmodyfikuj opis.
    3. Zmodyfikuj przydział.

      uwaga
      • Nie można modyfikować przydziału w domyślnej grupie użytkowników.
      • Ta opcja jest dostępna tylko wtedy, gdy przydziały są włączone.

        Aby uzyskać szczegółowe informacje, zobacz Włączanie przydziałów.

      • Bez ograniczeń: Ustawienia przydziału nie są stosowane do grupy użytkowników.
      • Ogranicz miejsce na dysku do: Określ przydział dla grupy użytkowników.

      ważne
      Indywidualne przydziały mogą zastępować przydziały grupowe.

      Aby uzyskać szczegółowe informacje, zobacz Konflikty przydziałów.
    4. Kliknij OK.
    Edytuj członków grupy użytkowników
    1. W obszarze Działanie kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png


      Pojawi się okno Edytuj grupę użytkowników.
    2. Zaznacz lub odznacz użytkowników.
    3. Kliknij Zastosuj.
    Edytuj uprawnienia do folderów udostępnionych
    1. W obszarze Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


      Pojawi się okno Edytuj uprawnienia do folderów udostępnionych.
    2. Edytuj uprawnienia grupy użytkowników dla każdego folderu udostępnionego.

      Aby uzyskać szczegółowe informacje, zobacz Uprawnienia do folderów udostępnionych.
    3. Kliknij Zastosuj.

    ważne
    Uprawnienia na poziomie grupy mogą zastępować uprawnienia na poziomie użytkownika. Aby uzyskać szczegółowe informacje, zobacz Konflikty uprawnień do folderów udostępnionych.

Usuwanie grup użytkowników​

  1. Przejdź do Panel sterowania > Uprawnienia > Grupy użytkowników.
  2. Wybierz grupy użytkowników do usunięcia.
    uwaga
    Nie można usunąć domyślnych grup użytkowników.
  3. Kliknij Usuń.
    Pojawi się komunikat ostrzegawczy.
  4. Kliknij OK.

Administracja delegowana​

Administracja delegowana umożliwia administratorom przypisywanie jednej lub większej liczby wstępnie zdefiniowanych ról użytkownikom lub grupom nieposiadającym uprawnień administratora. Dzięki rolom delegowanym użytkownicy bez uprawnień administratora mogą pomagać w zarządzaniu zasobami systemu oraz wykonywać rutynowe zadania, takie jak aktualizowanie aplikacji, monitorowanie zużycia procesora i tworzenie kopii zapasowych ważnych danych. Zmniejsza to obciążenie administratorów systemu oraz zapewnia większą elastyczność i wydajność w Twojej organizacji.

Role delegowane i ograniczenia uprawnień​


Omówienie​


Administratorzy przypisują jedną lub większą liczbę ról delegowanych maksymalnie 32 użytkownikom lokalnym/domenowym oraz 32 grupom lokalnym/domenowym. Użytkownicy mają uprawnienia ról delegowanych przypisanych im oraz ich grupom.

Użytkownicy mogą zobaczyć przypisane im role, najeżdżając kursorem na swoją nazwę użytkownika na pasku zadań Pulpitu.

GUID-EC214F64-BCF5-4368-8C56-DAA8508BCD2D-low.png


Użytkownicy z rolami delegowanymi mają dostęp wyłącznie do ustawień powiązanych z ich rolami. Na przykład użytkownicy z przypisanymi rolami Zarządzanie aplikacjami oraz Monitorowanie systemu mają dostęp jedynie do Centrum aplikacji, Monitora zasobów oraz Pulpitu nawigacyjnego, ale nie mają dostępu do innych ustawień systemu.

ważne
Aby zapewnić bezpieczeństwo i prawidłowe działanie systemu, użytkownicy niebędący administratorami z rolami delegowanymi podlegają następującym ogólnym ograniczeniom.

  • Nie mogą zarządzać grupą „administrators” ani jej członkami
  • Nie mogą zmieniać ustawień własnego konta
  • Mogą nadawać lub zmieniać jedynie te uprawnienia, które mieszczą się w zakresie ich własnych uprawnień.
    • Na przykład, jeśli użytkownik z delegacją ma uprawnienia tylko do odczytu folderu udostępnionego, może on przyznać innym użytkownikom wyłącznie uprawnienia tylko do odczytu lub odmówić im dostępu do tego folderu udostępnionego.
  • Mogą mieć ograniczony dostęp lub nie mieć go wcale do niektórych poufnych ustawień lub funkcji podczas wykonywania zadań administracyjnych albo korzystania z aplikacji i usług, nawet przy posiadaniu odpowiednich ról


Role delegowane​


Szczegółowe informacje na temat poszczególnych ról delegowanych i powiązanych z nimi ograniczeń przedstawia poniższa tabela.

Rola delegowanaUprawnieniaOgraniczenia
Zarządzanie systememTa rola ma uprawnienia wszystkich ról delegowanych.

Ta rola ma również uprawnienia do korzystania z następujących aplikacji i usług: QuLog Center, Centrum powiadomień, Sieć i przełącznik wirtualny, Security Counselor, Centrum licencji, QuFTP Service, Malware Remover, Multimedia Console, Panel sterowania, Pamięć masowa i migawki oraz iSCSI i Fibre Channel.
Nie ma dostępu do następujących ustawień w Panelu sterowania: Administracja delegowana, Przywracanie systemu, Telnet/SSH oraz Kosz
Zarządzanie aplikacjamiTa rola ma uprawnienia do zarządzania aplikacjami w Centrum aplikacji.
  • Nie może ręcznie instalować aplikacji ani konfigurować ustawień w Centrum aplikacji
  • Nie może otwierać aplikacji dostępnych wyłącznie dla administratorów
Zarządzanie dostępemTa rola ma uprawnienia do konfigurowania ustawień zabezpieczeń w Panelu sterowania oraz do korzystania z QuFirewall.-
Monitorowanie systemuTa rola ma uprawnienia do monitorowania systemu w Monitorze zasobów oraz na Pulpicie nawigacyjnym.-
Zarządzanie użytkownikami i grupamiTa rola ma uprawnienia do tworzenia, edytowania i usuwania użytkowników i grup lokalnych. Może również edytować użytkowników i grupy domenowe.
  • Nie może utworzyć użytkownika ani grupy, jeśli użytkownikowi z delegacją nie przypisano roli Zarządzanie folderami udostępnionymi
  • Nie może zarządzać prawami dostępu użytkowników lub grup do folderów udostępnionych, jeśli użytkownikowi z delegacją nie przypisano roli Zarządzanie folderami udostępnionymi
Zarządzanie folderami udostępnionymiTa rola ma uprawnienia do tworzenia, edytowania i usuwania folderów udostępnionych.
  • Nie ma dostępu do ustawień Uprawnień zaawansowanych ani Agregacji folderów
  • Nie może utworzyć folderu udostępnionego, jeśli użytkownikowi z delegacją nie przypisano roli Zarządzanie użytkownikami i grupami.
  • Nie może utworzyć folderu udostępnionego migawek
Zarządzanie kopiami zapasowymiTa rola ma uprawnienia do korzystania z Hybrid Backup Sync oraz Hyper Data Protector.

Ponadto ta rola ma także uprawnienia roli Zarządzanie folderami udostępnionymi.
-
Obsługa kopii zapasowychTa rola ma uprawnienia do pomagania administratorom w monitorowaniu, zarządzaniu i wykonywaniu zadań tworzenia kopii zapasowych w Hybrid Backup Sync oraz Hyper Data Protector, ale nie może nadpisywać ani usuwać istniejących danych kopii zapasowych.

Ponadto ta rola ma także uprawnienia roli Zarządzanie folderami udostępnionymi.
-

Przypisywanie ról delegowanych użytkownikom​


Administratorzy mogą przypisać jedną lub więcej ról delegowanych użytkownikom i grupom nieposiadającym uprawnień administratora.

ważne
Przypisanie roli Zarządzanie systemem nadaje uprawnienia wszystkich pozostałych ról.


  1. Zaloguj się do systemu QTS jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Administracja delegowana.
  3. Wybierz rolę delegowaną z listy ról.
  4. Wybierz typ użytkownika lub typ grupy z listy rozwijanej.
    • Użytkownicy lokalni
    • Grupy lokalne
    • Użytkownicy domeny
    • Grupy domeny
  5. Wybierz jednego lub więcej użytkowników lub grup, którym chcesz przypisać tę rolę delegowaną.
    wskazówka
    Jeśli masz wielu użytkowników lub grup na liście, możesz wpisać nazwę użytkownika lub grupy w polu wyszukiwania, aby szybko znaleźć szukany element.


    W kolumnie Role delegowane system QTS od razu wyświetla rolę delegowaną przypisaną wybranemu użytkownikowi lub grupie. Pamiętaj, że nadal należy zastosować zmiany, w przeciwnym razie delegacja nie zostanie zastosowana.
  6. Opcjonalnie: Przypisz dodatkowe role delegowane.
  7. Kliknij Zastosuj.

Usuwanie ról delegowanych użytkownikom​


Administratorzy mogą usuwać role delegowane użytkownikom nieposiadającym uprawnień administratora, aby cofnąć ich uprawnienia. Możesz usunąć tylko jedną lub więcej ról delegowanych.

ważne
Ponieważ rola Zarządzanie systemem obejmuje wszystkie pozostałe role delegowane, system QTS nie pozwala usunąć mniejszej roli użytkownikowi, któremu przypisano rolę Zarządzanie systemem. Należy najpierw usunąć temu użytkownikowi rolę Zarządzanie systemem, a następnie dostosować przypisanie ról zgodnie z potrzebami.


  1. Zaloguj się do systemu QTS jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Administracja delegowana.
  3. Wybierz rolę delegowaną z listy ról.
  4. Wybierz typ użytkownika lub typ grupy z listy rozwijanej.
    • Użytkownicy lokalni
    • Grupy lokalne
    • Użytkownicy domeny
    • Grupy domeny
  5. Odznacz jednego lub więcej użytkowników lub grup, którym chcesz usunąć tę rolę delegowaną.
    wskazówka
    Jeśli masz wielu użytkowników lub grup na liście, możesz wpisać nazwę użytkownika lub grupy w polu wyszukiwania, aby szybko znaleźć szukany element.


    W kolumnie Role delegowane system QTS od razu wyświetla role delegowane aktualnie przypisane wybranemu użytkownikowi lub grupie. Pamiętaj, że nadal należy zastosować zmiany, w przeciwnym razie delegacja nie zostanie zastosowana.
  6. Opcjonalnie: W razie potrzeby usuń kolejne role delegowane użytkownikom lub grupom.
  7. Kliknij Zastosuj.

Wyświetlanie uprawnień użytkowników​


Przeglądarka uprawnień wyświetla podsumowanie aktualnych przypisań ról w Administracji delegowanej, dzięki czemu możesz szybko sprawdzić, jakie uprawnienia zostały nadane użytkownikom nieposiadającym uprawnień administratora.

uwaga
Jeśli nie przypisano żadnej roli delegowanej, Przeglądarka uprawnień wyświetla pustą listę.


  1. Zaloguj się do systemu QTS jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Administracja delegowana.
  3. Kliknij Podgląd uprawnień.
    Pojawia się okno Podgląd uprawnień.
  4. Wybierz tryb wyświetlania.
    Tryb wyświetlaniaOpis
    Według użytkowników i grupTen tryb wyświetla listę delegowanych ról przypisanych do każdego użytkownika i grupy.

    W tym trybie wyświetlania możesz również wybrać wyświetlanie wszystkich użytkowników i grup lub tylko określonego typu użytkownika/grupy.
    Według delegowanych rólTen tryb wyświetla listę wszystkich użytkowników i grup przypisanych do każdej delegowanej roli.

Eksportowanie listy delegacji​


Możesz wykonać kopię zapasową ustawień, eksportując bieżące ustawienia delegacji w formacie CSV.

wskazówka
W eksportowanym pliku CSV każdy wiersz reprezentuje użytkownika lub grupę, a każda kolumna reprezentuje delegowaną rolę. Możesz sprawdzić przecięcie każdego wiersza i kolumny, aby zobaczyć stan poszczególnych uprawnień. Wartość 1 oznacza, że delegowana rola jest przypisana, a 0 oznacza, że delegowana rola nie jest przypisana.


  1. Zaloguj się do systemu QTS jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Administracja delegowana.
  3. Kliknij Podgląd uprawnień.
  4. Kliknij Eksportuj.

System QTS eksportuje i pobiera plik CSV na Twój komputer. Możesz później zaimportować ten plik CSV, aby przywrócić ustawienia.

Importowanie listy delegacji​


Możesz przywrócić poprzednie ustawienia delegacji, importując prawidłowy plik CSV.

wskazówka
W prawidłowym pliku CSV każdy wiersz reprezentuje użytkownika lub grupę, a każda kolumna reprezentuje delegowaną rolę. Możesz sprawdzić przecięcie każdego wiersza i kolumny, aby zobaczyć stan poszczególnych uprawnień. Wartość 1 oznacza, że delegowana rola jest przypisana, a 0 oznacza, że delegowana rola nie jest przypisana.


  1. Zaloguj się do systemu QTS jako administrator.
  2. Przejdź do Panel sterowania > Uprawnienia > Administracja delegowana.
  3. Kliknij Podgląd uprawnień.
  4. Kliknij Importuj.
  5. Kliknij Przeglądaj.
  6. Wybierz plik CSV do zaimportowania.
  7. Kliknij Importuj.

System QTS importuje ustawienia delegacji z wybranego pliku CSV i stosuje je. Jeśli nie widzisz nowych ustawień delegacji, uruchom ponownie Panel sterowania, a następnie sprawdź ponownie.

Foldery udostępnione​

Przejdź do Panel sterowania > Uprawnienia > Foldery udostępnione, aby skonfigurować ustawienia i uprawnienia folderów udostępnionych.

Domyślne foldery udostępnione​

System QTS automatycznie tworzy następujące foldery udostępnione, ułatwiające organizację danych w serwerze NAS.

ważne
Nie można usunąć ani zmodyfikować niektórych właściwości domyślnych folderów udostępnionych.


FolderOpis
MultimediaTo domyślny folder dla aplikacji multimedialnych. Folder przechowuje treści multimedialne, takie jak zdjęcia, filmy i muzyka. Tym folderem można zarządzać w narzędziu Multimedia Console w sekcji Panel sterowania > Aplikacje.
PublicTen folder może być używany przez dowolne konto użytkownika. Domyślne uprawnienie tego folderu to Tylko do odczytu. Szczegółowe informacje zawiera temat Uprawnienia folderu udostępnionego.
WebTen folder przechowuje zawartość z narzędzia Serwer WWW, którym można zarządzać w sekcji Panel sterowania > Aplikacje > Serwer WWW.

uwaga
Aby ten domyślny folder udostępniony został utworzony automatycznie, należy włączyć Serwer WWW.

Przywracanie domyślnych folderów udostępnionych​

Można przywrócić domyślne foldery udostępnione, które zostały usunięte.

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery udostępnione > Folder udostępniony > Inne.
  2. Kliknij Przywróć domyślne foldery udostępnione.
    Pojawi się komunikat ostrzegawczy.
  3. Kliknij OK.

System QTS przywraca domyślne foldery udostępnione.

Tworzenie folderu udostępnionego​

  1. Otwórz program File Station.
  2. Na pasku menu kliknij
    GUID-5DCD0660-8BE5-49F6-9F69-14721CA89989-low.png
  3. Wybierz Folder udostępniony.
    Zostanie otwarte okno Utwórz folder udostępniony.
  4. Skonfiguruj ustawienia folderu.
    PoleOpis
    Nazwa folderuOkreśl nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • zaczyna się ani nie kończy spacją,
    • zawiera następujących po sobie spacji,
    • zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '.
    Komentarz (opcjonalnie)Określ komentarz zawierający od 1 do 128 znaków ASCII.
    Wolumin dyskowyOkreśl wolumin, na którym zostanie utworzony folder udostępniony.
    Automatyczne stopniowanie QtierWybierz tę opcję, aby włączyć automatyczne stopniowanie dla tego folderu.

    uwaga
    Aby korzystać z tej funkcji, należy włączyć Qtier w puli pamięci masowej.
    Ścieżka
    • Określ ścieżkę automatycznie: Tworzy nowy folder główny na wybranym woluminie, używając określonej nazwy folderu udostępnionego.
    • Wprowadź ścieżkę ręcznie: Wybierz istniejący folder jako folder główny.
  5. Opcjonalnie: Włącz szyfrowanie folderu.
    1. W sekcji Szyfrowanie folderu wybierz opcję Szyfrowanie.
      Szyfrowanie folderu chroni jego zawartość przed nieautoryzowanym dostępem do danych w przypadku fizycznej kradzieży dysków.
    2. Określ następujące informacje.

    Pole/OpcjaOpis
    Wprowadź hasłoOkreśl hasło zawierające od 8 do 32 znaków, z wyjątkiem następujących: " $ : = \

    To pole nie obsługuje znaków wielobajtowych.
    Potwierdź hasłoHasło musi być zgodne z hasłem wprowadzonym wcześniej.
    Zapisz klucz szyfrowaniaPo włączeniu tej opcji system QTS automatycznie odblokowuje folder udostępniony po ponownym uruchomieniu serwera NAS.

    Jeśli opcja jest wyłączona, administrator musi odblokować folder po ponownym uruchomieniu serwera NAS.

    Szczegółowe informacje zawiera temat Odblokowywanie folderu udostępnionego.

    ostrzeżenie
    • Zapisanie klucza szyfrowania w serwerze NAS może prowadzić do nieautoryzowanego dostępu do danych, jeśli osoby nieupoważnione uzyskają fizyczny dostęp do serwera NAS.
    • Jeśli zapomnisz hasła szyfrowania, wszystkie dane staną się niedostępne.
  6. Kliknij Dalej.
  7. Opcjonalnie: Określ uprawnienia dostępu dla użytkowników.
    Szczegółowe informacje zawiera temat Uprawnienia folderu udostępnionego.
  8. Kliknij Dalej.
  9. Opcjonalnie: Skonfiguruj właściwości.
    OpcjaOpis
    Prawa dostępu gościaWybierz poziom uprawnień przypisanych do użytkowników bez konta NAS.
    Ukryj dysk sieciowyWybranie tej opcji powoduje ukrycie folderu w sieciach Windows. Użytkownicy znający konkretną ścieżkę nadal mogą uzyskać dostęp do folderu.
    Blokada pliku (Oplocks)Blokada oportunistyczna (Oplocks) to mechanizm blokowania plików systemu Windows, który ułatwia buforowanie i kontrolę dostępu w celu zwiększenia wydajności. Ta funkcja jest domyślnie włączona i powinna być wyłączana tylko w sieciach, w których wielu użytkowników jednocześnie uzyskuje dostęp do tych samych plików.
    Szyfrowanie SMBTa opcja jest dostępna tylko po włączeniu SMB3. Wybranie tej opcji powoduje szyfrowanie całej komunikacji w sieci Microsoft przy użyciu protokołu SMB3.
    Włącz poprzednie wersje systemu WindowsPo włączeniu tej opcji funkcja Poprzednie wersje w systemie Windows może być używana z folderem udostępnionym.
    Włącz sieciowy koszWybranie tej opcji powoduje utworzenie kosza dla tego folderu udostępnionego.
    Na razie ogranicz dostęp do kosza tylko do administratorówWybranie tej opcji uniemożliwia użytkownikom niebędącym administratorami odzyskiwanie lub usuwanie plików z kosza.

    uwaga
    Ta opcja jest dostępna tylko po wybraniu opcji Włącz sieciowy kosz.
    Włącz synchronizację dla tego folderu udostępnionegoWybranie tej opcji umożliwia używanie tego folderu udostępnionego z aplikacją Qsync. Opcja ta jest dostępna tylko wtedy, gdy w serwerze NAS jest zainstalowane Qsync Central.
    Włącz wyliczanie udziałów oparte na dostępie (ABSE)Po włączeniu tej opcji użytkownicy widzą tylko te foldery udostępnione, do których mają uprawnienia do montowania i dostępu. Użytkownicy konta gościa muszą wprowadzić nazwę użytkownika i hasło, aby zobaczyć foldery udostępnione.
    Włącz wyliczanie oparte na dostępie (ABE)Po włączeniu tej opcji użytkownicy widzą tylko te pliki i foldery, do których mają uprawnienia dostępu.
    Ustaw ten folder jako folder kopii zapasowych Time Machine (macOS)Po włączeniu tej opcji folder udostępniony staje się folderem docelowym dla funkcji Time Machine w systemie macOS.

    ważne
    • Jeśli podczas uruchamiania nowej kopii zapasowej Time Machine ilość miejsca w folderze jest niewystarczająca, system QTS automatycznie usuwa najstarszą kopię zapasową Time Machine w folderze w celu zwolnienia miejsca.
    • Należy wyłączyć opcję Włącz sieciowy kosz, gdy wybrana jest opcja Ustaw ten folder jako folder kopii zapasowych Time Machine (macOS), aby zapobiec zapełnianiu kosza automatycznie usuwanymi kopiami zapasowymi Time Machine.
    Synchronizuj natychmiast dyski na żądanie klientów SMB Włączenie tej opcji umożliwia systemowi natychmiastową synchronizację danych z dyskami na żądanie klientów SMB, a tym samym zapewnia lepszą integralność danych. Wyłączenie tej opcji poprawia wydajność operacji we/wy, ale może zwiększyć ryzyko utraty lub uszkodzenia danych w przypadku awarii zasilania lub systemu.
  10. Kliknij Zakończ.
    wskazówka
    Najechanie wskaźnikiem myszy pod kolumnami Rozmiar, Foldery i Pliki powoduje wyświetlenie rozmiaru folderu udostępnionego, liczby folderów, liczby plików oraz czasu ostatniej aktualizacji.

Edytowanie właściwości folderu współdzielonego​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Znajdź folder współdzielony.
  3. W kolumnie Akcja kliknij
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


    Zostanie wyświetlone okno Edytuj właściwości.
  4. Zmodyfikuj dowolne z poniższych ustawień.
    ważne
    W przypadku folderu współdzielonego HybridMount można jedynie modyfikować komentarze, ustawić folder współdzielony jako folder kopii zapasowej oraz włączyć wyliczanie udziałów oparte na dostępie i wyliczanie oparte na dostępie.


    UstawienieOpis
    Nazwa folderuPodaj nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • rozpoczyna się ani nie kończy spacją,
    • zawiera kolejnych spacji,
    • kończy się znakiem „.”,
    • rozpoczyna się od „sn” ani „_sn_bk”,
    • zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '.
    Komentarz (opcjonalnie)Podaj komentarz zawierający od 1 do 128 znaków ASCII.

    Informacja ta służy wyłącznie do celów informacyjnych i nie jest wykorzystywana przez system QTS.
    Wolumin dyskowyOkreśl wolumin, na którym zostanie utworzony folder współdzielony.
    Automatyczne warstwowanie QtierPo włączeniu Qtier wykonuje automatyczne warstwowanie danych w folderze.

    Szczegółowe informacje można znaleźć w sekcji Qtier.

    To ustawienie jest dostępne tylko po wybraniu puli pamięci masowej z włączonym Qtier.

    wskazówka
    Automatyczne warstwowanie można również włączyć na ekranie Foldery współdzielone.
    ŚcieżkaWyświetl ścieżkę folderu.
    Ukryj dysk sieciowyWybranie tej opcji powoduje ukrycie folderu w sieciach Windows. Użytkownicy znający konkretną ścieżkę nadal mogą uzyskać dostęp do folderu.
    Blokada pliku (Oplocks)Oportunistyczna blokada (Oplocks) to mechanizm blokowania plików systemu Windows, który ułatwia buforowanie i kontrolę dostępu w celu poprawy wydajności. Ta funkcja jest domyślnie włączona i powinna być wyłączana tylko w sieciach, w których wielu użytkowników jednocześnie uzyskuje dostęp do tych samych plików.
    Szyfrowanie SMBTa opcja jest dostępna tylko wtedy, gdy włączony jest protokół SMB3. Wybranie tej opcji szyfruje całą komunikację sieciową Microsoft przy użyciu protokołu SMB3.
    Włącz poprzednie wersje systemu WindowsPo włączeniu funkcji Poprzednie wersje w systemie Windows można jej używać z folderem współdzielonym.
    Włącz sieciowy KoszWybranie tej opcji powoduje utworzenie Kosza dla tego folderu współdzielonego.
    Tymczasowo ogranicz dostęp do Kosza tylko dla administratorówWybranie tej opcji uniemożliwia użytkownikom niebędącym administratorami odzyskiwanie lub usuwanie plików z Kosza.

    uwaga
    Ta opcja jest dostępna tylko po wybraniu opcji Włącz sieciowy Kosz.
    Włącz dostęp tylko do zapisu dla połączenia FTPPo włączeniu tylko administrator ma dostęp do odczytu i zapisu folderu współdzielonego. Pozostali użytkownicy mogą jedynie zapisywać do folderu.
    Zezwalaj aplikacjom na dostęp do plików wyłącznie przy użyciu formatu długich nazw plikówPo wybraniu tej opcji aplikacje mogą używać wyłącznie formatu długiej nazwy pliku (LFN) w celu uzyskania dostępu do plików w folderze współdzielonym.
    Włącz synchronizację dla tego folderu współdzielonegoWybranie tej opcji umożliwia używanie tego folderu współdzielonego z Qsync. Ta opcja jest dostępna tylko wtedy, gdy na NAS zainstalowano Qsync Central.
    Włącz wyliczanie udziałów oparte na dostępie (ABSE)Po włączeniu użytkownicy widzą tylko te foldery współdzielone, do których mają uprawnienia do zamontowania i uzyskania dostępu. Użytkownicy konta gościa muszą wprowadzić nazwę użytkownika i hasło, aby wyświetlić foldery współdzielone.
    Włącz wyliczanie oparte na dostępie (ABE)Po włączeniu użytkownicy widzą tylko te pliki i foldery, do których mają uprawnienia dostępu.
    Ustaw ten folder jako folder kopii zapasowych Time Machine (macOS)Po włączeniu folder współdzielony staje się folderem docelowym dla Time Machine w systemie macOS.

    ważne
    • Jeśli w folderze brakuje miejsca podczas rozpoczynania nowej kopii zapasowej Time Machine, system QTS automatycznie usuwa najstarszą kopię zapasową Time Machine w folderze, aby zwolnić miejsce.
    • Należy wyłączyć opcję Włącz sieciowy Kosz po wybraniu opcji Ustaw ten folder jako folder kopii zapasowych Time Machine (macOS), aby zapobiec zapełnianiu Kosza przez automatycznie usuwane kopie zapasowe Time Machine.
    Natychmiastowa synchronizacja z dyskami na żądanie klientów SMBWłączenie tej opcji umożliwia systemowi natychmiastową synchronizację danych z dyskami na żądanie klientów SMB, co zapewnia lepszą integralność danych. Wyłączenie tej opcji zwiększa wydajność operacji we/wy, ale może zwiększyć ryzyko utraty lub uszkodzenia danych w przypadku awarii zasilania lub awarii systemu.
  5. Kliknij OK.

Odświeżanie folderu współdzielonego​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Znajdź folder współdzielony.
  3. W kolumnie Akcja kliknij
    GUID-20014CE8-07EF-4427-9FDE-E2563C3788D7-low.png

Usuwanie folderów współdzielonych​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Wybierz foldery współdzielone do usunięcia.
    uwaga
    Domyślnych folderów współdzielonych nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat potwierdzający.
  4. Opcjonalnie: Wybierz Usuń również dane.
  5. Kliknij Tak.

Włączanie codziennych aktualizacji folderów współdzielonych​

Można ustawić godzinę, w której system QTS będzie sprawdzał rozmiar oraz liczbę folderów i plików dla wszystkich folderów współdzielonych.

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony > Inne.
  2. Kliknij Ustawienia.
    Zostanie otwarte okno Ustawienia.
  3. Wybierz Włącz codzienne aktualizacje rozmiaru folderu współdzielonego oraz liczby folderów i plików.
  4. Wybierz godzinę.
  5. Kliknij Zastosuj.

Foldery współdzielone z migawkami​

Folder współdzielony z migawkami to folder współdzielony utworzony na dedykowanym woluminie, który umożliwia użytkownikom szybkie odzyskiwanie danych przez przywrócenie folderu lub przywrócenie woluminu z migawki. Użytkownicy mogą również ustawiać limity wykorzystania miejsca dla folderów współdzielonych z migawkami.

Szczegółowe informacje na temat migawek można znaleźć w sekcji Pamięć masowa i migawki.

Funkcja folderu współdzielonego z migawkami wymaga NAS obsługującego migawki i zawierającego co najmniej 1 GB pamięci. Szczegółowe informacje na temat zgodnych modeli można znaleźć na stronie www.qnap.com/solution/snapshots.

Tworzenie folderu współdzielonego z migawkami​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Kliknij Utwórz, a następnie wybierz Folder współdzielony z migawkami.
    Zostanie otwarte okno Utwórz folder współdzielony z migawkami.
  3. Określ następujące informacje:
    PoleOpis
    Nazwa folderuPodaj nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • Zaczynają się lub kończą spacją
    • Zawierają następujące po sobie spacje
    • Kończą się znakiem „.”
    • Zaczynają się od „sn” lub „_sn_bk”
    • Zawierają następujące znaki: " + = / \ : | * ? < > ; [ ] % ` '.
    Komentarz (opcjonalnie)Określ komentarz zawierający od 1 do 128 znaków ASCII.
    Pula pamięci masowejOkreśl pulę pamięci masowej, w której zostanie utworzony folder współdzielony.
    Przydzielanie przestrzeniWybierz jedną z następujących opcji przydzielania przestrzeni:

    • Thick provisioning
    • Thin provisioning
    Automatyczna warstwowość QtierPo włączeniu funkcja Qtier wykonuje automatyczną warstwowość danych w folderze.

    To ustawienie jest dostępne tylko po wybraniu puli pamięci masowej z obsługą Qtier.

    wskazówka
    Automatyczną warstwowość możesz również włączyć z ekranu Foldery współdzielone.
    Przydziel limit folderuMożesz przydzielić limit folderu dla folderu współdzielonego z migawkami.
  4. Kliknij Dalej.
  5. Opcjonalnie: Określ uprawnienia dostępu dla użytkowników.
    Aby uzyskać szczegółowe informacje, zobacz Uprawnienia folderu współdzielonego.
  6. Opcjonalnie: Skonfiguruj właściwości.
    Aby uzyskać szczegółowe informacje, zobacz Tworzenie folderu współdzielonego.
  7. Kliknij Zakończ.

Migracja do folderu współdzielonego z migawkami​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Wybierz folder, który chcesz przeprowadzić migrację do folderu współdzielonego z migawkami.
  3. Kliknij Przeprowadź migrację do folderu współdzielonego z migawkami.
    Zostanie wyświetlony kreator Migracja folderu współdzielonego do folderu współdzielonego z migawkami.
  4. Wybierz lokalizację dla folderu współdzielonego z migawkami.
  5. Kliknij Dalej.
  6. Opcjonalnie: Zwolnij miejsce w puli pamięci masowej na woluminie.
    uwaga
    Jeśli pula pamięci masowej nie ma wystarczającej ilości miejsca dla folderu współdzielonego z migawkami, zostanie wyświetlony ekran Zwiększ wolne miejsce w puli.


    OpcjaDziałanie użytkownika
    Zwolnij nieużywaną gwarantowaną przestrzeń migawek puli
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy do puli pamięci masowej przydzielono gwarantowaną przestrzeń migawek.


    1. Kliknij Edytuj.

      Zostanie wyświetlone okno Ustawienia migawek.
    2. Skonfiguruj ustawienia migawek, aby zwolnić miejsce.

      Aby uzyskać szczegółowe informacje, zobacz Magazyn i migawki.
    3. Kliknij OK.
    Uruchom odzyskiwanie przestrzeni, aby zwolnić zajęte miejsce na woluminach thin
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy pula pamięci masowej zawiera wolumin thin z możliwą do odzyskania przestrzenią.


    1. Kliknij Wykonaj.

      Zostanie wyświetlone okno dialogowe.
    2. Kliknij OK, aby odzyskać dostępne miejsce w pamięci masowej.

      System QTS odzyska zajęte miejsce.

      Zostanie wyświetlone okno dialogowe.
    3. Kliknij OK.
    Usuń starsze migawki
    1. Wybierz wolumin.
    2. Kliknij Zarządzaj.

      Zostanie otwarte okno Menedżer migawek.
    3. Kliknij
      GUID-A6D703A9-1ACF-4D35-8C8C-8EEF21E70D75-low.png
    4. Wybierz jedną lub więcej starszych migawek do usunięcia.
    5. Kliknij
      GUID-208153D0-28B5-4E4F-8B54-F93B97D4AFE4-low.png
    6. Zamknij okno.
    7. Powtórz ten proces na innym woluminie.
    Konwertuj wolumin thick na wolumin thin, aby zwolnić nieużywane miejsce na woluminie
    uwaga
    Ta opcja jest dostępna tylko wtedy, gdy pula pamięci masowej zawiera wolumin thick.


    1. Wybierz wolumin do konwersji.
    2. Kliknij Wykonaj.

      Zostanie wyświetlone okno Konwertuj na wolumin thin.

      ostrzeżenie
      Konwersja woluminu powoduje usunięcie wszystkich istniejących migawek na woluminie.
    3. Kliknij Zastosuj.

      System QTS przeprowadzi konwersję woluminu.
    Rozszerz bieżącą pulę pamięci masowej, dodając dyski lub nową grupę RAID
    1. Kliknij Rozszerz.

      Zostanie otwarte okno Kreator rozszerzania puli pamięci masowej.
    2. Wybierz jedną z poniższych opcji i ukończ pracę kreatora:
  7. Skonfiguruj folder współdzielony z migawkami.
    PoleOpis
    Automatyczna warstwowość QtierPo włączeniu funkcja Qtier wykonuje automatyczną warstwowość danych w folderze.

    To ustawienie jest dostępne tylko po wybraniu puli pamięci masowej z obsługą Qtier.

    wskazówka
    Automatyczną warstwowość możesz również włączyć z ekranu Foldery współdzielone.
    Przydzielanie przestrzeniWybierz jedną z następujących opcji przydzielania przestrzeni:

    • Thick provisioning
    • Thin provisioning
    Przydzielony limit przestrzeniOkreśl limit dla folderu współdzielonego z migawkami.

    wskazówka
    Kliknij Ustaw na maks., aby przydzielić cale pozostałe miejsce w puli pamięci masowej do woluminu.
  8. Kliknij Dalej.
  9. Sprawdź ustawienia.
  10. Kliknij OK.

Udostępnione foldery ISO​

Użytkownicy mogą montować pliki obrazów ISO w serwerze NAS jako udostępnione foldery ISO i uzyskiwać do nich dostęp bez konieczności nagrywania płyt. Domyślnie większość modeli NAS obsługuje do 256 udostępnionych folderów ISO.

Wymagania dotyczące udostępnionych folderów ISO​

Domyślnie większość modeli NAS obsługuje do 256 udostępnionych folderów ISO. Jednak niektóre modele NAS obsługują mniej niż 256 plików obrazów ISO, w zależności od liczby folderów Kosza: Liczba obsługiwanych plików obrazów ISO = 256 − 6 (domyślnych folderów udostępnionych) − (liczba folderów Kosza). Następujące modele NAS obsługują mniej niż 256 plików obrazów ISO.

Model NAS
TS-1x:

  • TS-110
  • TS-112
  • TS-119
  • TS-119P+
  • TS-120
  • TS-121
TS-2x:

  • TS-210
  • TS-212
  • TS-219
  • TS-219P
  • TS-219P+
  • TS-220
  • TS-221
Inne modele:

  • TS-410

Montowanie pliku ISO jako folderu udostępnionego​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery udostępnione > Folder udostępniony.
  2. Kliknij Utwórz, a następnie wybierz Utwórz udział ISO.
    Otwiera się okno Utwórz udział ISO.
  3. Wybierz źródłowy plik obrazu ISO do zamontowania.
  4. Kliknij Dalej.
  5. Podaj następujące informacje.
    PoleOpis
    Nazwa folderuPodaj nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • Kończy się spacją
    • Zawiera kolejnych spacji
    • Kończy się znakiem „.”
    • Zaczyna się od „sn” lub „_sn_bk”
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '

    uwaga
    W modelach NAS opartych na procesorach ARM nazwy podfolderów udostępnionych ISO nie obsługują znaków cyrylicy. Jeśli nazwa podfolderu zawiera znaki cyrylicy, nie będzie poprawnie wyświetlana w serwerze NAS.

    Folderów udostępnionych w systemie macOS, których nazwy zawierają znak „#”, nie można zamontować.
    Folder ukrytyWybranie opcji Tak ukrywa folder w sieciach Windows. Użytkownicy znający konkretną ścieżkę nadal mogą uzyskać dostęp do folderu.
    OpisPodaj opis zawierający maksymalnie 128 znaków ASCII.
  6. Kliknij Dalej.
  7. Skonfiguruj uprawnienia dostępu użytkowników oraz prawa dostępu gości do udostępnionego folderu ISO.
    TypOpcjaOpisDziałanie użytkownika
    Uprawnienia dostępu użytkownikówPrzyznaj prawo dostępu tylko do odczytu wyłącznie administratoromWybranie tej opcji przyznaje kontom administratorów prawo dostępu tylko do odczytu do udostępnionego folderu ISO.
    1. Kliknij Dalej.
    2. Sprawdź ustawienia.
    Według użytkownikaWybranie tej opcji umożliwia konfigurację uprawnień dostępu do udostępnionego folderu ISO na poziomie użytkownika.
    1. Kliknij Dalej.
    2. Skonfiguruj prawa dostępu konta użytkownika do udostępnionego folderu ISO.
    3. Kliknij Dalej.
    4. Sprawdź ustawienia.
    Według grupy użytkownikówWybranie tej opcji umożliwia konfigurację uprawnień dostępu do udostępnionego folderu ISO na poziomie grupy użytkowników.
    1. Kliknij Dalej.
    2. Skonfiguruj prawa dostępu grupy użytkowników do udostępnionego folderu ISO.
    3. Kliknij Dalej.
    4. Sprawdź ustawienia.
    Prawa dostępu gościOdmów dostępuWybranie tej opcji odmawia dostępu kontom gości.-
    Tylko do odczytuWybranie tej opcji przyznaje kontom gości prawo dostępu tylko do odczytu.

    Aby uzyskać szczegółowe informacje, zobacz Uprawnienia folderu udostępnionego.
  8. Kliknij Dalej.
    System QTS montuje plik ISO jako folder udostępniony, a następnie dodaje go do ekranu Folder udostępniony.
  9. Kliknij Zakończ.

Uprawnienia folderu udostępnionego​

UprawnienieOpis
Tylko do odczytu (RO)Użytkownik lub grupa użytkowników może odczytywać pliki w folderze udostępnionym, ale nie może ich zapisywać.
Odczyt/zapis (RW)Użytkownik lub grupa użytkowników może odczytywać i zapisywać pliki w folderze udostępnionym.

uwaga
Jeśli użytkownik utworzy łącze udostępniania do folderu, do którego nie ma już uprawnień RW, nikt z takim łączem udostępniania nie będzie mógł uzyskać dostępu do folderu.
OdmówUżytkownik lub grupa użytkowników nie może odczytywać ani zapisywać plików w folderze udostępnionym.

Edycja uprawnień folderu udostępnionego​

uwaga
Użytkownicy z delegowaną rolą „Zarządzanie folderami udostępnionymi” nie mogą wyświetlać ani edytować ustawień dostępu hostów NFS oraz dostępu hostów sieci Microsoft.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery udostępnione > Folder udostępniony.
  2. Zlokalizuj folder udostępniony.
  3. W kolumnie Działanie kliknij
    GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


    Zostanie wyświetlone okno Edytuj uprawnienia folderu udostępnionego.
  4. W obszarze Wybierz typ uprawnień wybierz typ uprawnień do edycji.
  5. Wykonaj dowolne z następujących zadań.
    Typ uprawnieńOpisDziałanie użytkownika
    Uprawnienia użytkowników i grupEdytuj uprawnienia użytkowników i grup użytkowników dla folderów udostępnionych, do których można uzyskać dostęp przez Windows, macOS, FTP oraz File Station.
    1. Określ uprawnienia dla każdego użytkownika i grupy użytkowników.
    2. Opcjonalnie: Dodaj użytkownika do listy użytkowników z uprawnieniami do folderu udostępnionego.
      1. Kliknij Dodaj.

        Zostanie wyświetlone okno Wybierz użytkowników i grupy.
      2. Wybierz typ użytkownika lub grupy użytkowników z menu rozwijanego w lewym górnym rogu.
      3. Określ uprawnienia dla użytkowników, których chcesz dodać.
      4. Kliknij Dodaj.

        System QTS dodaje użytkowników i odpowiadające im uprawnienia do listy.
    3. Opcjonalnie: Usuń użytkownika z listy użytkowników z uprawnieniami do folderu udostępnionego.
      1. Kliknij użytkownika, którego chcesz usunąć.
      2. Kliknij Usuń.

        System QTS usuwa użytkownika z listy.
    4. Opcjonalnie: Zmodyfikuj prawa dostępu gości.

      W obszarze Prawo dostępu gości wybierz typ uprawnień dla kont gości.
    Dostęp hostów NFSEdytuj prawa dostępu hostów NFS dla folderów udostępnionych.
    1. Wybierz Prawo dostępu, aby włączyć prawa dostępu NFS.

      uwaga
      Nie można wybrać tej opcji dla folderów zamontowanych przez aplikację HybridMount z użyciem protokołu plików SMB. Te foldery nie obsługują dostępu hostów NFS. Można jednak nadal otworzyć stronę dostępu hostów NFS.
    2. W obszarze Host / adres IP / sieć wprowadź adres IP lub nazwę domeny.
    3. Opcjonalnie: Dodaj hosta NFS.

      W obszarze Dozwolony adres IP lub nazwa domeny kliknij Dodaj.

      System QTS dodaje pozycję do listy.
    4. Opcjonalnie: Usuń hosta NFS.
      1. Wybierz hosta NFS z listy.
      2. Kliknij Usuń.
    Dostęp hostów sieci MicrosoftOkreśl, które komputery mogą uzyskiwać dostęp do folderów udostępnionych przez sieć Microsoft.
    1. Dodaj hosta sieci Microsoft.
      1. Kliknij Dodaj.

        System QTS dodaje pozycję do listy.
      2. W obszarze Host / adres IP / sieć wprowadź adres IP lub nazwę domeny.
    2. Opcjonalnie: Usuń hosta sieci Microsoft.
      1. Wybierz hosta sieci Microsoft z listy.
      2. Kliknij Usuń.
  6. Kliknij Zastosuj.

Konfigurowanie zaawansowanych uprawnień folderów​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Uprawnienia zaawansowane.
  2. Wybierz dowolną z następujących opcji.
    OpcjaOpis
    Włącz zaawansowane uprawnienia folderówPo włączeniu tej opcji użytkownicy mogą przypisywać uprawnienia do folderów i podfolderów poszczególnym użytkownikom i grupom użytkowników.
    Włącz obsługę Windows ACLPo włączeniu tej opcji użytkownicy mogą konfigurować uprawnienia do folderów i podfolderów wyłącznie z poziomu Eksploratora plików systemu Windows.
  3. Kliknij Zastosuj.

Konflikty uprawnień folderów współdzielonych​

Gdy użytkownikowi przypisano różne uprawnienia do folderu współdzielonego, QTS korzysta z następującej hierarchii w celu rozwiązania konfliktów.

  1. Brak dostępu/Odmów
  2. Odczyt/Zapis (RW)
  3. Tylko odczyt (RO)

Uprawnienia użytkownikaUprawnienia grupy użytkownikówFaktyczne uprawnienia
Brak dostępuBrak dostępuBrak dostępu
Tylko odczytBrak dostępu
Odczyt/ZapisBrak dostępu
NieokreśloneBrak dostępu
Brak dostępuTylko odczytBrak dostępu
Tylko odczytTylko odczyt
Odczyt/ZapisOdczyt/Zapis
NieokreśloneTylko odczyt
Brak dostępuOdczyt/ZapisBrak dostępu
Tylko odczytOdczyt/Zapis
Odczyt/ZapisOdczyt/Zapis

  • Foldery współdzielone przez Samba/AFP: Odczyt/Zapis
  • Foldery współdzielone przez NFS: Tylko odczyt
NieokreśloneOdczyt/Zapis
Brak dostępuNieokreśloneBrak dostępu
Tylko odczytTylko odczyt
Odczyt/ZapisOdczyt/Zapis
NieokreśloneBrak dostępu

Agregacja folderów​

Użytkownicy mogą agregować foldery współdzielone w sieci Windows i łączyć je z folderem portalu dostępnym na serwerze NAS. Można utworzyć maksymalnie 50 folderów portalu, a do jednego folderu portalu można połączyć maksymalnie 10 folderów.

Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów, aby włączyć agregację folderów.

uwaga
  • Agregacja folderów jest obsługiwana tylko w sieciach Samba. Firma QNAP zaleca agregację folderów w środowisku Windows Active Directory (AD).
  • Jeśli do folderów portalu są przypisane uprawnienia dostępu, serwer NAS i serwery zdalne muszą być dołączone do tej samej domeny AD.


Tworzenie folderu portalu​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów.
  2. W obszarze Lista agregacji folderów kliknij Utwórz folder portalu.
    Pojawi się okno Utwórz folder portalu.
  3. Określ następujące informacje.
    PoleOpis
    Nazwa folderuPodaj nazwę folderu zawierającą od 1 do 64 znaków, która nie:

    • Zaczyna się ani nie kończy spacją
    • Zawiera kolejnych spacji
    • Kończy się znakiem „.”
    • Zaczyna się od „sn” lub „_sn_bk”
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '
    Folder ukrytyWybranie opcji Tak ukrywa folder w sieciach Windows. Użytkownicy znający konkretną ścieżkę nadal mogą uzyskać dostęp do folderu.
    KomentarzPodaj komentarz zawierający od 1 do 128 znaków ASCII.
    Przed uzyskaniem dostępu do folderu portalu użytkownicy muszą się zalogować.Po wybraniu tej opcji użytkownicy muszą zalogować się do serwera NAS za pomocą nazwy użytkownika i hasła, zanim uzyskają dostęp do folderu portalu.

    Zapobiega to dostępowi do folderu portalu kontom gości oraz innym problemom z uprawnieniami użytkowników.
  4. Kliknij Zastosuj.

Modyfikowanie informacji o folderze portalu​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów.
  2. Zlokalizuj folder portalu.
  3. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Edytuj właściwości folderu portalu
    1. W kolumnie Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Pojawi się okno Edytuj folder portalu.
    2. Edytuj właściwości folderu.

      Aby uzyskać szczegółowe informacje, zobacz Tworzenie folderu portalu.
    Konfiguruj łącze folderu zdalnego
    1. W kolumnie Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


      Pojawi się okno Łącze folderu zdalnego.
    2. Określ Nazwę, Nazwę hosta i Zdalny folder współdzielony dla dowolnego łącza folderu zdalnego.
  4. Kliknij Zastosuj.

Usuwanie folderów portalu​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów.
  2. Wybierz foldery portalu, które chcesz usunąć.
  3. Kliknij Usuń.
    Pojawi się komunikat ostrzegawczy.
  4. Kliknij Tak.

Importowanie drzew folderów​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów.
  2. Kliknij Importuj/Eksportuj drzewo folderów.
    Pojawi się okno Importuj/Eksportuj drzewo folderów.
  3. W obszarze Importuj drzewo folderów kliknij Przeglądaj.
  4. Wybierz plik zawierający drzewo folderów.
    ważne
    Upewnij się, że importujesz prawidłowy plik drzewa folderów QTS, aby uniknąć błędów analizowania.
  5. Kliknij Importuj.
    Pojawi się komunikat ostrzegawczy.
  6. Kliknij OK.
    QTS importuje drzewo folderów.
  7. Kliknij OK.
  8. Kliknij Zakończ.

Eksportowanie drzew folderów​

uwaga
Przed wykonaniem poniższych kroków upewnij się, że agregacja folderów jest włączona. Aby uzyskać szczegółowe informacje, zobacz Agregacja folderów.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Agregacja folderów.
  2. Kliknij Importuj/Eksportuj drzewo folderów.
    Pojawi się okno Importuj/Eksportuj drzewo folderów.
  3. W obszarze Eksportuj drzewo folderów kliknij Eksportuj. QTS eksportuje drzewo folderów do komputera jako plik BIN.
    wskazówka
    Możesz użyć tego pliku do zaimportowania drzew folderów na innym serwerze NAS z systemem QTS.
  4. Kliknij Zakończ.

Szyfrowanie folderu współdzielonego​

Foldery współdzielone na serwerze NAS można szyfrować 256-bitowym szyfrowaniem AES w celu ochrony danych. Zaszyfrowane foldery współdzielone można zamontować z normalnymi uprawnieniami do odczytu/zapisu, ale dostęp do nich jest możliwy wyłącznie przy użyciu autoryzowanego hasła. Szyfrowanie folderów współdzielonych chroni dane wrażliwe przed nieautoryzowanym dostępem w przypadku fizycznej kradzieży dysków.

Szyfrowanie folderu współdzielonego​

uwaga
  • Domyślnych folderów współdzielonych nie można szyfrować.
  • Nie można zmienić woluminu ani ścieżki zaszyfrowanego folderu.
  • Dostęp do zaszyfrowanych folderów nie jest możliwy poprzez NFS.


  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Znajdź folder współdzielony.
  3. W obszarze Akcja kliknij
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


    Zostanie wyświetlone okno Edytuj właściwości.
  4. Wybierz opcję Szyfruj ten folder.
  5. Określ następujące informacje.
    Pole/OpcjaOpis
    Wprowadź hasłoOkreśl hasło zawierające od 8 do 32 znaków z wyjątkiem następujących: " $ : = \

    To pole nie obsługuje znaków wielobajtowych.
    Potwierdź hasłoHasło musi być zgodne z wcześniej określonym hasłem.
    Zapisz klucz szyfrowaniaPo włączeniu tej opcji system QTS automatycznie odblokowuje folder współdzielony po ponownym uruchomieniu serwera NAS.

    Po wyłączeniu użytkownicy muszą odblokować folder po ponownym uruchomieniu serwera NAS. Aby uzyskać szczegółowe informacje, zobacz Odblokowywanie folderu współdzielonego.

    uwaga
    Firma QNAP zdecydowanie zaleca wyeksportowanie i zapisanie klucza szyfrowania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień szyfrowania.

    Zostanie wyświetlone okno Szyfrowanie folderu.
  6. Przejrzyj informacje.
  7. Kliknij Tak.

Konfigurowanie ustawień szyfrowania​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Znajdź zaszyfrowany folder współdzielony.
  3. W obszarze Akcja kliknij
    GUID-DCBFA922-5A49-4088-A1B2-322206FCDFF5-low.png


    Zostanie wyświetlone okno Zarządzanie szyfrowaniem.

    uwaga
    Jeśli zaszyfrowany folder jest zablokowany, przed skonfigurowaniem ustawień szyfrowania należy go odblokować. Aby uzyskać szczegółowe informacje, zobacz Odblokowywanie folderu współdzielonego.
  4. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Pobierz plik klucza szyfrowania
    1. Przejdź do Pobierz.
    2. Wprowadź hasło szyfrowania.
    3. Kliknij OK.

      System QTS wyeksportuje plik klucza szyfrowania do komputera jako plik TXT.
    Zapisz klucz szyfrowania
    1. Przejdź do Zapisz.
    2. Wybierz opcję Montuj automatycznie przy uruchamianiu.

      Po włączeniu tej opcji system QTS automatycznie odblokowuje folder współdzielony po ponownym uruchomieniu serwera NAS.
    3. Wprowadź hasło szyfrowania.
    4. Kliknij OK.

      System QTS zapisze klucz szyfrowania.
    Zablokuj folder współdzielony
    1. Przejdź do Zablokuj.
    2. Opcjonalnie: Wybierz opcję Zapomnij zapisany klucz.

      uwaga
      Po wybraniu tej opcji użytkownicy muszą odblokować folder po ponownym uruchomieniu serwera NAS.

      To ustawienie jest dostępne tylko wtedy, gdy opcja Zapisz klucz szyfrowania została włączona podczas szyfrowania folderu lub opcja Montuj automatycznie przy uruchamianiu została włączona po zaszyfrowaniu folderu.
    3. Kliknij OK.

      System QTS zablokuje folder.

      uwaga
      • Zablokowane foldery nie pojawiają się w aplikacji File Station. Folder pojawi się ponownie dopiero po odblokowaniu.
      • Użytkownicy nie mogą edytować właściwości ani uprawnień zablokowanego folderu współdzielonego.

Odblokowywanie folderu współdzielonego​

  1. Przejdź do Panel sterowania > Uprawnienia > Foldery współdzielone > Folder współdzielony.
  2. Znajdź zablokowany folder współdzielony.
  3. W obszarze Akcja kliknij
    GUID-41CA9E6B-3DB6-4860-A3C6-13D977E49044-low.png


    Zostanie wyświetlone okno Odblokuj folder.
  4. Wybierz jedną z następujących opcji.
    OpcjaDziałanie użytkownika
    Wprowadź hasło szyfrowania
    1. Wprowadź hasło szyfrowania.
    2. Opcjonalnie: Wybierz opcję Zapisz klucz szyfrowania.

      Po włączeniu tej opcji system QTS automatycznie odblokowuje folder współdzielony po ponownym uruchomieniu serwera NAS.

      uwaga
      Ta opcja jest domyślnie wybrana.
    Prześlij plik klucza szyfrowania
    1. Kliknij Przeglądaj.
    2. Wybierz plik klucza szyfrowania.
  5. Kliknij OK.

Dostęp do folderu współdzielonego​

Folder współdzielony na serwerze NAS możesz zmapować lub zamontować jako dysk sieciowy, co pozwoli łatwo uzyskiwać dostęp do plików i zarządzać nimi z komputera z systemem Windows, Mac lub Linux.

W przypadku systemów Windows i Mac do mapowania lub montowania folderów współdzielonych z serwera NAS możesz użyć aplikacji Qfinder Pro. Qfinder Pro to narzędzie dla komputerów stacjonarnych, które umożliwia wyszukiwanie urządzeń QNAP NAS w sieci lokalnej i uzyskiwanie do nich dostępu.

Aby pobrać Qfinder Pro, przejdź na stronę Podstawy | Narzędzia QNAP.

Mapowanie folderu współdzielonego na komputerze z systemem Windows​

Przed mapowaniem folderu współdzielonego upewnij się, że na komputerze z systemem Windows masz zainstalowaną aplikację Qfinder Pro.

  1. Włącz serwer NAS.
  2. Podłącz serwer NAS do sieci lokalnej.
  3. Otwórz aplikację Qfinder Pro.
    Qfinder Pro wyświetla wszystkie urządzenia QNAP NAS w sieci lokalnej.

    GUID-781F4F4C-3D90-4375-91F3-B043FA59F6E2-low.png
  4. Wybierz serwer NAS, na którym znajduje się folder współdzielony.
  5. Kliknij Narzędzia > Mapuj dysk sieciowy.
    GUID-5DF8F8D2-5E11-4C08-8F14-1F6BF0C1A887-low.png
  6. Wybierz folder współdzielony.
  7. Kliknij Mapuj dysk sieciowy.
    GUID-8ADCB80A-B888-4F8E-96F7-959AE954B020-low.png
  8. Podaj swoją nazwę użytkownika i hasło QTS.
  9. Kliknij OK.
    GUID-2B57BC68-4F9A-445C-9914-B87D3DAB2868-low.png
  10. Określ następujące informacje.
    GUID-F5C8A2AE-22DF-4139-A77F-5F5AB2129437-low.png


    PoleOpis
    DyskOkreśl literę dysku dla folderu współdzielonego.
    FolderTego pola nie można edytować, ponieważ wybrano już folder współdzielony. Pole służy wyłącznie do celów informacyjnych.
    Połącz ponownie przy logowaniuPo zaznaczeniu tej opcji folder współdzielony będzie automatycznie łączony przy kolejnym zalogowaniu się użytkownika.
    Połącz, używając innych poświadczeńPo zaznaczeniu tej opcji użytkownik będzie mógł zalogować się do serwera NAS przy użyciu innego konta po zmapowaniu folderu współdzielonego.
    Połącz z witryną sieci Web, której można używać do przechowywania dokumentów i obrazów.Po kliknięciu pojawia się Kreator dodawania lokalizacji sieciowej.

    Możesz użyć tego kreatora, aby utworzyć skrót do zmapowanego folderu współdzielonego.
  11. Kliknij Zakończ.

Folder współdzielony został zmapowany jako dysk sieciowy i można uzyskać do niego dostęp z poziomu Eksploratora Windows.

Montowanie folderu współdzielonego na komputerze Mac​

Przed zamontowaniem folderu współdzielonego upewnij się, że na komputerze Mac masz zainstalowaną aplikację Qfinder Pro.

  1. Włącz serwer NAS.
  2. Podłącz serwer NAS do sieci lokalnej.
  3. Otwórz aplikację Qfinder Pro.
    Qfinder Pro wyświetla wszystkie urządzenia QNAP NAS w sieci lokalnej.
  4. Wybierz serwer NAS, na którym znajduje się folder współdzielony.
  5. Kliknij Dyski sieciowe.
    GUID-8E03DDC2-9B5E-4ADB-BC42-43DA4C48979A-low.png
  6. Podaj swoją nazwę użytkownika i hasło QTS.
  7. Kliknij OK.
    GUID-99BC2EB7-20A0-447C-A789-CA0A724E20B8-low.png


    Pojawi się okno Montowanie dysków sieciowych.
  8. Wybierz opcję Dodaj zamontowane foldery do „Ulubionych" w Finderze.
  9. Kliknij OK.
    GUID-7306BDCF-DFAF-4C2C-B821-4ED1605C46F2-low.png


    Pojawi się komunikat potwierdzający.
  10. Kliknij Tak.
    GUID-F85F1338-CD15-463D-A5DB-104790789397-low.png
  11. Podaj swoją nazwę użytkownika i hasło systemu Mac.
  12. Kliknij OK.
    GUID-269FDB53-26FF-4191-B838-004EEB454F1D-low.png
  13. Wybierz folder współdzielony.
  14. Kliknij OK.
    GUID-B892C1B6-2963-4434-AD38-B05A8E155B91-low.png

Folder współdzielony został zamontowany jako dysk sieciowy i można uzyskać do niego dostęp za pomocą aplikacji Qfinder Pro.

Montowanie folderu współdzielonego na komputerze z systemem Linux​

  1. Otwórz terminal z uprawnieniami administratora (root).
  2. Uruchom następujące polecenie:
    Kod:
    mount <adres IP interfejsu Ethernet serwera NAS>:/share/<nazwa folderu współdzielonego> <katalog montowania>

    wskazówka
    Jeśli adres IP interfejsu ethernetowego serwera NAS to 192.168.0.42, a chcesz połączyć się z folderem współdzielonym „public" w katalogu /mnt/pub, uruchom następujące polecenie:

    Kod:
    mount -t nfs 192.168.0.42:/share/public/mnt/pub
  3. Podaj nazwę użytkownika i hasło serwera NAS.
Możesz połączyć się z folderem współdzielonym, używając zamontowanego katalogu.

Limit przydziału​

Możesz włączyć limity przydziału (w MB lub GB) dla użytkowników i grup użytkowników, aby pomóc w zarządzaniu przestrzenią dyskową. Gdy limity przydziału są włączone, system QTS uniemożliwia użytkownikom zapisywanie danych na serwerze NAS po osiągnięciu limitu. Domyślnie limity przydziału nie są włączone dla użytkowników.

System QTS udostępnia trzy typy ustawień limitu przydziału.

TypOpis
IndywidualnyUstaw limity przydziału dla poszczególnych użytkowników.

Przejdź do Panel sterowania > Uprawnienia > Użytkownicy, aby edytować limity przydziału użytkowników.

Aby uzyskać szczegółowe informacje, zobacz Modyfikowanie informacji o koncie użytkownika.
GrupaUstaw limity przydziału na poziomie grupy. Ustawienie limitu przydziału grupy powoduje zastosowanie tego limitu do każdego użytkownika w grupie.

Przejdź do Panel sterowania > Uprawnienia > Grupy użytkowników, aby edytować limity przydziału grup.

Aby uzyskać szczegółowe informacje, zobacz Modyfikowanie informacji o grupie użytkowników.
Wszyscy użytkownicyPo włączeniu limit przydziału jest stosowany zarówno do nowych, jak i istniejących użytkowników.

Przejdź do Panel sterowania > Uprawnienia > Limit przydziału, aby włączyć limity przydziału.

Aby uzyskać szczegółowe informacje, zobacz Włączanie limitów przydziału.

uwaga
Limity przydziału są stosowane na wolumin i nie są współdzielone między woluminami.


ważne
Indywidualne limity przydziału mogą zastępować limity przydziału grup.

Aby uzyskać szczegółowe informacje, zobacz Konflikty limitów przydziału.


wskazówka
Możesz wyeksportować ustawienia limitu przydziału do pliku CSV do wykorzystania jako referencja.

Aby uzyskać szczegółowe informacje, zobacz Eksportowanie ustawień limitu przydziału.


Włączanie limitów przydziału​

  1. Przejdź do Panel sterowania > Uprawnienia > Limit przydziału.
  2. Wybierz opcję Włącz limit przydziału dla wszystkich użytkowników.
  3. Określ limit przydziału dla wszystkich użytkowników.
    uwaga
    Limit przydziału dla wszystkich użytkowników musi mieścić się w zakresie od 100 MB do 128 TB.
  4. Kliknij Zastosuj.
    System QTS wyświetla ustawienia limitu przydziału dla użytkowników lokalnych.

Edytowanie ustawień limitu przydziału​

  1. Przejdź do Panel sterowania > Uprawnienia > Limit przydziału.
  2. Wybierz typ użytkownika lub grupy.
    • Użytkownicy lokalni
    • Użytkownicy domeny
    • Grupy lokalne
    • Grupy domeny

    wskazówka
    Domyślnie ekran Limit przydziału wyświetla użytkowników lokalnych.
  3. Wybierz użytkownika lub grupę.
  4. Kliknij Edytuj.
    Pojawi się okno Limit przydziału.
  5. Ustaw limit przydziału dla użytkownika lub grupy.
    • Bez limitu: Ustawienia limitu przydziału nie są stosowane do użytkownika ani grupy.
    • Ogranicz przestrzeń dyskową do: Określ limit przydziału dla użytkownika lub grupy.

      uwaga
      Limit przydziału musi mieścić się w zakresie od 100 MB do 128 TB.
    • Użyj limitów przydziału grupy: Ustawienia limitu przydziału grupy są stosowane do użytkownika.

    ważne
    Indywidualne limity przydziału mogą zastępować limity przydziału grup.

    Aby uzyskać szczegółowe informacje, zobacz Konflikty limitów przydziału.
  6. Kliknij OK.

Eksportowanie ustawień limitu przydziału​

  1. Przejdź do Panel sterowania > Uprawnienia > Limit przydziału.
  2. Kliknij Generuj.
  3. Kliknij Pobierz.

System QTS eksportuje ustawienia limitu przydziału jako plik CSV.

Konflikty limitów przydziału​

System QTS wykorzystuje następującą hierarchię do rozwiązywania konfliktów limitów przydziału.

  1. Indywidualny limit przydziału
  2. Limit przydziału grupy
  3. Limit przydziału dla wszystkich użytkowników

W poniższej tabeli opisano możliwe scenariusze dla różnych kombinacji limitów przydziału użytkowników i grup.

  • Kolumna Limit przydziału użytkownika pokazuje ustawienie limitu przydziału, które jest stosowane do użytkownika indywidualnie.
  • Kolumna Limit przydziału grupy pokazuje, czy użytkownik należy do jakichkolwiek grup.
  • Kolumna Rzeczywisty limit przydziału pokazuje rzeczywiste ustawienie limitu przydziału, które jest stosowane do użytkownika.

Limit przydziału użytkownikaLimit przydziału grupyRzeczywisty limit przydziału
Bez limituTakBez limitu
NieBez limitu
IndywidualnyTakIndywidualny limit przydziału
NieIndywidualny limit przydziału
Użyj limitów przydziału grupyTakLimit przydziału grupy
NieLimit przydziału dla wszystkich użytkowników

uwaga
Jeśli użytkownik należy do wielu grup z limitami przydziału grupy, do użytkownika stosowany jest najwyższy limit przydziału grupy.


Zabezpieczenia domeny​

Serwer NAS obsługuje uwierzytelnianie użytkowników poprzez lokalne zarządzanie prawami dostępu, usługę Microsoft Active Directory (AD) oraz katalog Lightweight Directory Access Protocol (LDAP).
Dołączenie serwera NAS do domeny AD lub katalogu LDAP umożliwia użytkownikom AD lub LDAP dostęp do serwera NAS przy użyciu własnych kont bez konieczności konfigurowania kont użytkowników na serwerze NAS.
uwaga
System QTS obsługuje usługę AD działającą w systemach Windows Server 2008 R2, 2012, 2012 R2, 2016, 2019 i 2022.


Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny, aby skonfigurować ustawienia zabezpieczeń domeny.

OpcjaOpis
Brak zabezpieczeń domeny (tylko użytkownicy lokalni)Tylko użytkownicy lokalni mogą uzyskiwać dostęp do serwera NAS.
Uwierzytelnianie Active Directory (członek domeny)Użytkownicy mogą dołączyć serwer NAS do AD, umożliwiając uwierzytelnianie użytkowników domeny przez serwer NAS. Użytkownicy lokalni i AD mogą uzyskiwać dostęp do serwera NAS przy użyciu Samba, AFP, FTP i File Station. Aby uzyskać szczegółowe informacje, zobacz Uwierzytelnianie Active Directory (AD).
Uwierzytelnianie LDAPUżytkownicy mogą połączyć serwer NAS z katalogiem LDAP, umożliwiając uwierzytelnianie użytkowników LDAP przez serwer NAS. Użytkownicy lokalni i LDAP mogą uzyskiwać dostęp do serwera NAS przy użyciu Samba, AFP, FTP i File Station. Aby uzyskać szczegółowe informacje, zobacz Uwierzytelnianie LDAP.
Ustaw ten serwer NAS jako kontroler domenyKliknięcie spowoduje przekierowanie użytkownika do ekranu Kontroler domeny. Aby uzyskać szczegółowe informacje, zobacz Kontroler domeny.

Uwierzytelnianie Active Directory (AD)​

Active Directory (AD) to usługa katalogowa firmy Microsoft, która przechowuje informacje o użytkownikach, grupach użytkowników i komputerach w celu uwierzytelniania oraz zarządzania dostępem do domeny. Środowiska Windows wykorzystują AD do przechowywania, udostępniania i zarządzania informacjami oraz zasobami sieciowymi.

Po dołączeniu serwera NAS do domeny AD serwer NAS automatycznie importuje wszystkie konta użytkowników z serwera AD. Użytkownicy AD mogą następnie używać tych samych danych logowania, aby uzyskać dostęp do serwera NAS.

Konfigurowanie uwierzytelniania AD za pomocą Kreatora szybkiej konfiguracji​

  1. Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
  2. Wybierz Uwierzytelnianie Active Directory (członek domeny).
  3. Kliknij Kreator szybkiej konfiguracji.
    Pojawi się Kreator Active Directory.
  4. Kliknij Dalej.
  5. Określ pełną nazwę domeny serwera DNS AD.
    System QTS automatycznie wygeneruje nazwę domeny NetBIOS.
  6. Określ adres IP serwera DNS AD.
  7. Opcjonalnie: Wybierz Uzyskaj adres serwera DNS automatycznie z serwera DHCP.
  8. Kliknij Dalej.
  9. Wybierz kontroler domeny.
  10. Określ nazwę użytkownika i hasło administratora domeny.
  11. Wybierz opcję podpisywania serwera.
    • Podpisuj, jeśli klient się zgadza

      Podpisywanie SMB jest zalecane, ale nie wymuszane na urządzeniu klienckim.
    • Wymuszaj podpisywanie

      Klienci muszą cyfrowo podpisywać całą komunikację.
    • Podpisuj zgodnie z wybraną wersją SMB

      Podpisywanie SMB jest wyłączone, jeśli klient wybierze SMBv1. Jeśli na urządzeniu klienckim włączone jest SMBv2 lub SMBv3, podpisywanie SMB jest zalecane, ale nie wymuszane.
  12. Kliknij Dołącz.
    Serwer NAS dołączy do domeny.
  13. Kliknij Zakończ.

Ręczne konfigurowanie uwierzytelniania AD​

Przed rozpoczęciem tego zadania sprawdź następujące elementy:

  • Ustawienia czasu serwera NAS i serwera AD są identyczne. Maksymalna tolerowana różnica czasu wynosi 5 minut.
  • Serwer AD jest skonfigurowany jako podstawowy serwer DNS. Jeśli używasz zewnętrznego serwera DNS, nie będzie można dołączyć do domeny.
  • Został określony adres IP serwera WINS używanego do rozpoznawania nazw.

  1. Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
  2. Wybierz Uwierzytelnianie Active Directory (członek domeny).
  3. Kliknij Konfiguracja ręczna.
    Pojawi się okno Active Directory.
  4. Określ następujące informacje.
    • Nazwa NetBIOS domeny
    • Nazwa serwera AD
    • Domena
    • Nazwa użytkownika administratora domeny

      uwaga
      Określony użytkownik musi mieć prawa dostępu administratora do domeny AD.
    • Hasło administratora domeny
    • Jednostka organizacyjna (opcjonalnie)
    • Opis serwera (opcjonalnie)

      uwaga
      Usługa Samba serwera NAS replikuje to w polu Komentarz serwera. Ten opis pojawia się podczas łączenia z folderem udostępnionym Samba serwera NAS przy użyciu interfejsu wiersza poleceń.
  5. Wybierz opcję podpisywania serwera.
    • Podpisuj, jeśli klient się zgadza

      Podpisywanie SMB jest zalecane, ale nie wymuszane na urządzeniu klienckim.
    • Wymuszaj podpisywanie

      Klienci muszą cyfrowo podpisywać całą komunikację.
    • Podpisuj zgodnie z wybraną wersją SMB

      Podpisywanie SMB jest wyłączone, jeśli klient wybierze SMBv1. Jeśli na urządzeniu klienckim włączone jest SMBv2 lub SMBv3, podpisywanie SMB jest zalecane, ale nie wymuszane.
  6. Kliknij Dołącz.

Nazwy serwera AD i domeny​

Po dołączeniu serwera NAS do domeny AD można używać następujących formatów nazwy użytkownika do logowania się na serwerze NAS i uzyskiwania dostępu do folderów udostępnionych:
  • Użytkownicy lokalni: NazwaNAS\NazwaUżytkownikaNAS
  • Użytkownicy AD: Domena\NazwaUżytkownikaDomeny

Lokalizacja nazw serwera AD i domeny zależy od wersji systemu Windows Server.

Wersja Windows ServerLokalizacja
2003Przejdź do Właściwości systemu w systemie Windows.

Przykład: Jeśli nazwa komputera to "node1.qnap-test.com", nazwą serwera AD jest "node1", a nazwą domeny "qnap-test.com".
2008Przejdź do Panel sterowania > System w systemie Windows.

Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.
2012, 2016Kliknij prawym przyciskiem myszy
GUID-EBE45DAC-7DBD-4613-A0E5-200BA6E4CFF2-low.png


Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.
2019Przejdź do Panel sterowania > System i zabezpieczenia > System w systemie Windows.

Nazwa serwera AD pojawi się jako nazwa komputera, a nazwę domeny można znaleźć w polu domeny.

Włączanie uwierzytelniania zaufanej domeny​

Zaufana domena to domena, której AD ufa w zakresie uwierzytelniania użytkowników. Jeśli dołączysz serwer NAS do domeny AD, wszyscy użytkownicy z zaufanych domen będą mogli się zalogować i uzyskać dostęp do folderów udostępnionych.

Zaufane domeny są konfigurowane w AD. Na serwerze NAS można jedynie włączyć zaufane domeny. Domyślnie ta funkcja jest wyłączona w QTS.

  1. Przejdź do Panel sterowania > Sieć i usługi plików > Win/Mac/NFS > Sieć Microsoft.
  2. Kliknij Opcje zaawansowane.
    Pojawi się okno Opcje zaawansowane.
  3. Wybierz Włącz zaufane domeny.
    uwaga
    To ustawienie jest dostępne tylko wtedy, gdy serwer NAS jest dołączony do domeny.
  4. Kliknij Zastosuj.
    Okno Opcje zaawansowane zostanie zamknięte.
  5. Kliknij Zastosuj.

Logowanie jednokrotne Azure (SSO)​

Logowanie jednokrotne (SSO) to całościowe podejście do uwierzytelniania użytkowników podczas logowania się do aplikacji w usłudze Azure. Po włączeniu SSO użytkownik potrzebuje tylko jednego zestawu poświadczeń logowania, aby uzyskać dostęp do wielu aplikacji, niezależnie od używanej platformy, domeny czy technologii. Bez SSO użytkownik potrzebuje odrębnych poświadczeń, aby uzyskać dostęp do każdej aplikacji. Serwer NAS obsługuje SSO. W zależności od tego, do której usługi domenowej dołączy serwer NAS, urządzenie zsynchronizuje informacje o koncie domenowym z odpowiednią usługą.

uwaga
Usługa Azure Active Directory (Azure AD) została przemianowana na Microsoft Entra ID. Ta zmiana nazewnictwa jest zgodna z szerszą platformą Entra firmy Microsoft, służącą do zarządzania tożsamością i dostępem.

Szczegółowe informacje można znaleźć w artykule New name for Azure Active Directory.


Włączanie logowania jednokrotnego Azure​

Przed rozpoczęciem tego zadania należy utworzyć rejestrację aplikacji. Szczegółowe informacje można znaleźć na stronie Register a Microsoft Entra app and create a service principal - Microsoft identity platform. Interfejs użytkownika usługi Microsoft Azure może ulec zmianie bez powiadomienia.

ważne
Przed włączeniem SSO należy najpierw wykonać poniższe czynności.



uwaga
Aby włączyć SSO na więcej niż jednym serwerze NAS, należy powtórzyć wszystkie te czynności na każdym z nich.


  1. Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny > SSO.
  2. Wybierz Włącz logowanie jednokrotne Azure (SSO).
  3. Określ identyfikator klienta.
    Szczegółowe informacje można znaleźć na stronie Register a Microsoft Entra app and create a service principal - Microsoft identity platform.

    uwaga
    Identyfikator klienta jest również nazywany identyfikatorem aplikacji.
  4. Określ identyfikator dzierżawy.
    Szczegółowe informacje można znaleźć na stronie How to find your tenant ID - Microsoft Entra.
  5. Określ adresy URL odpowiedzi.
    uwaga

    1. Zaloguj się jako administrator na stronie Microsoft Azure.
    2. W pasku wyszukiwania wpisz App registrations.
    3. Kliknij App registrations.
    4. Zlokalizuj swoją aplikację.
    5. Kliknij swoją aplikację.
      Zostanie wyświetlona strona Overview.
    6. Znajdź adres URL odpowiedzi (identyfikator URI przekierowania).
    7. Skopiuj adres URL odpowiedzi do schowka.
    8. Dodaj :8080/cgi-bin na końcu adresu URL odpowiedzi.
    9. Wklej adres URL w polu Adresy URL odpowiedzi w interfejsie serwera NAS.
  6. Określ klucz publiczny.
    uwaga
    • Klucz publiczny musi być plikiem PEM.
    • Certyfikat CA można przekonwertować na klucz publiczny za pomocą środowiska Linux lub OpenSSL.
  7. Kliknij Zastosuj.
    uwaga
    Ekran logowania serwera NAS zostanie zmieniony i będzie zawierał opcję logowania Azure SSO.

Uwierzytelnianie LDAP​

Katalog LDAP (Lightweight Directory Access Protocol) zawiera informacje o użytkownikach i grupach użytkowników przechowywane na serwerze LDAP. Administratorzy mogą używać protokołu LDAP do zarządzania użytkownikami w katalogu LDAP i łączenia się z wieloma serwerami NAS przy użyciu tych samych poświadczeń logowania. Funkcja ta wymaga działającego serwera LDAP oraz znajomości serwerów Linux, serwerów LDAP i protokołu Samba.

Konfigurowanie uwierzytelniania LDAP​

  1. Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
  2. Wybierz Uwierzytelnianie LDAP.
  3. Wybierz typ serwera LDAP.
  4. Podaj następujące informacje.
    Typ serwera LDAPPolaCzynność użytkownika
    Zdalny serwer LDAPHost serwera LDAPPodaj nazwę hosta lub adres IP serwera LDAP.
    Zabezpieczenia LDAPWybierz metodę używaną przez serwer NAS do komunikacji z serwerem LDAP.
    • ldap://: Użycie standardowego połączenia LDAP. Port domyślny to 389.
    • ldap:// (ldap + TLS): Użycie połączenia szyfrowanego z TLS. Port domyślny to 389. Nowsze wersje serwerów LDAP zwykle używają tego portu.
    • ldap:// (ldap + SSL): Użycie połączenia szyfrowanego z SSL. Port domyślny to 636. Starsze wersje serwerów LDAP zwykle używają tego portu.
    Podstawowa nazwa wyróżniająca (DN)Określ domenę LDAP.

    Przykład: dc=mydomain,dc=local
    Główna nazwa wyróżniająca (DN)Określ użytkownika głównego LDAP.

    Przykład: cn=admin, dc=mydomain,dc=local
    HasłoPodaj hasło użytkownika głównego.
    Podstawowa nazwa DN użytkownikówOkreśl jednostkę organizacyjną (OU), w której przechowywani są użytkownicy.

    Przykład: ou=people,dc=mydomain,dc=local
    Podstawowa nazwa DN grupyOkreśl jednostkę OU, w której przechowywane są grupy.

    Przykład: ou=group,dc=mydomain,dc=local
    Bieżący identyfikator Samba-
    Serwer LDAP zdalnego serwera NASAdres IP lub nazwa serwera NASPodaj adres IP serwera lub nazwę serwera NAS.
    Domena LDAPOkreśl nazwę domeny LDAP.
    HasłoPodaj hasło administratora serwera NAS.
    Serwer LDAP lokalnego serwera NAS--
    IBM Lotus DominoTen typ serwera zawiera te same pola co Zdalny serwer LDAP, a dodatkowo następujące:
    uidNumberPodaj numer uid.

    Wybierz HASH.
    gidNumberPodaj numer gid.

    Wybierz HASH.
  5. Kliknij Zastosuj.
    Zostanie wyświetlone okno Opcje uwierzytelniania LDAP.
  6. Wybierz, którzy użytkownicy mogą uzyskać dostęp do serwera NAS.
    uwaga
    Opcje uwierzytelniania LDAP różnią się w zależności od tego, kiedy włączona jest sieć Microsoft Networking. Szczegółowe informacje można znaleźć w sekcji Opcje uwierzytelniania LDAP.
  7. Kliknij Zakończ.

Opcje uwierzytelniania LDAP​

Opcje uwierzytelniania LDAP różnią się w zależności od tego, kiedy włączona jest sieć Microsoft Networking.

ScenariuszOpcje
Sieć Microsoft jest włączona przed zastosowaniem ustawień LDAP.
  • Tylko użytkownicy lokalni: Tylko użytkownicy lokalni mogą uzyskać dostęp do urządzenia NAS przy użyciu sieci Microsoft.
  • Tylko użytkownicy LDAP: Tylko użytkownicy LDAP mogą uzyskać dostęp do urządzenia NAS przy użyciu sieci Microsoft.
Sieć Microsoft jest włączona po połączeniu urządzenia NAS z serwerem LDAP.
  • Serwer autonomiczny: Tylko użytkownicy lokalni mogą uzyskać dostęp do urządzenia NAS przy użyciu sieci Microsoft.
  • Uwierzytelnianie domeny LDAP: Tylko użytkownicy LDAP mogą uzyskać dostęp do urządzenia NAS przy użyciu sieci Microsoft.

Zarządzanie AD i LDAP​

Administrator może modyfikować konta użytkowników domeny oraz grupy użytkowników, gdy urządzenie NAS dołączy do domeny AD lub połączy się z serwerem LDAP.

Zarządzanie użytkownikami AD i LDAP​

  1. Przejdź do Uprawnienia > Użytkownicy.
  2. Wybierz Użytkownicy domeny.
    System QTS wyświetli listę użytkowników domeny.
  3. Zlokalizuj użytkownika.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Edycja profilu konta
    1. W kolumnie Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Zostanie wyświetlone okno Edytuj profil konta.
    2. Edytuj przydział użytkownika.

      uwaga
      Aby ta opcja była widoczna, należy włączyć przydziały użytkowników. Aby uzyskać szczegółowe informacje, zobacz Włączanie przydziałów.
    Edycja uprawnień folderów współdzielonych
    1. W kolumnie Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


      Zostanie wyświetlone okno Edytuj uprawnienia folderu współdzielonego.
    2. Edytuj uprawnienia użytkownika dla każdego folderu współdzielonego.

      Aby uzyskać szczegółowe informacje, zobacz Uprawnienia folderów współdzielonych.
    Edycja uprawnień aplikacji
    1. W kolumnie Działanie kliknij
      GUID-D4F06329-B2CA-4426-BFAD-6BD057735232-low.png


      Zostanie wyświetlone okno Edytuj uprawnienia aplikacji.
    2. Wybierz aplikacje, do których użytkownik ma dostęp.

    wskazówka
    Firma QNAP zaleca odmawianie dostępu do aplikacji i usług sieciowych, których użytkownik nie potrzebuje.

    Domyślnie konta administratorów mają dostęp do wszystkich aplikacji.

    wskazówka
    Kliknij
    GUID-0980AB41-E2F9-4115-BB11-51A42A8E65BD-low.png

  5. Kliknij Zastosuj.

Zarządzanie grupami użytkowników AD i LDAP​

  1. Przejdź do Panel sterowania > Uprawnienia > Grupy użytkowników.
  2. Wybierz Grupy domeny.
    System QTS wyświetli listę grup użytkowników domeny.
  3. Zlokalizuj grupę użytkowników.
  4. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Wyświetlanie szczegółów grupyW kolumnie Działanie kliknij
    GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


    Zostanie wyświetlone okno Wyświetl szczegóły grupy.

    System QTS wyświetli nazwę grupy oraz użytkowników grupy.
    Edycja uprawnień folderów współdzielonych
    1. W kolumnie Działanie kliknij
      GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


      Zostanie wyświetlone okno Edytuj uprawnienia folderu współdzielonego.
    2. Edytuj uprawnienia grupy użytkowników dla każdego folderu współdzielonego.

      Aby uzyskać szczegółowe informacje, zobacz Uprawnienia folderów współdzielonych.

    wskazówka
    Kliknij
    GUID-0980AB41-E2F9-4115-BB11-51A42A8E65BD-low.png

  5. Kliknij Zastosuj.

Kontroler domeny​

Urządzenie QNAP NAS można skonfigurować jako kontroler domeny dla środowisk Microsoft Windows. Skonfigurowanie urządzenia NAS jako kontrolera domeny umożliwia przechowywanie informacji o kontach użytkowników, zarządzanie uwierzytelnianiem użytkowników i wymuszanie zabezpieczeń dla domeny Windows.

Włączanie kontrolera domeny​

ważne
Gdy urządzenie NAS jest skonfigurowane jako kontroler domeny, tylko użytkownicy domeny mogą uzyskiwać dostęp do folderów współdzielonych za pośrednictwem CIFS/SMB (Microsoft Networking). Wszyscy lokalni użytkownicy NAS mają zablokowany dostęp.

Aby włączyć Kontroler domeny, należy najpierw włączyć Zaawansowane uprawnienia folderów, przechodząc do Panel sterowania > Uprawnienia > Foldery współdzielone > Zaawansowane uprawnienia.


uwaga
Po włączeniu kontrolera domeny usługi FTP i AFP zostaną zrestartowane.


  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny.
  2. Wybierz opcję Włącz kontroler domeny.
    ważne
    Kontrolera domeny nie można włączyć, jeśli na urządzeniu NAS działa już serwer LDAP.
  3. Wybierz tryb kontrolera domeny.
    TrybOpis
    Kontroler domenyTylko kontroler domeny może utworzyć domenę. Pierwsze urządzenie NAS, które tworzy domenę, musi być kontrolerem domeny. W tym trybie urządzenie NAS może tworzyć i uwierzytelniać użytkowników.
    Dodatkowy kontroler domenyJeśli wymagany jest więcej niż jeden kontroler domeny, można dodać dodatkowe kontrolery domeny. Gdy urządzenie NAS jest ustawione jako dodatkowy kontroler domeny, może ono tworzyć i uwierzytelniać użytkowników.
    Kontroler domeny tylko do odczytuTa opcja konfiguruje urządzenie NAS jako kontroler domeny tylko do odczytu, aby przyspieszyć proces uwierzytelniania użytkowników dla określonych witryn. Kontrolery domeny tylko do odczytu mogą uwierzytelniać użytkowników, ale nie mogą tworzyć kont użytkowników domeny.
  4. Określ następujące informacje.
    Tryb kontrolera domenyPoleOpis
    Kontroler domenyDomenaOkreśl domenę.
    Hasło administratoraOkreśl hasło administratora o długości od 8 do 127 znaków, zawierające co najmniej po jednym znaku z każdej z poniższych kategorii:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Potwierdź hasłoPotwierdź hasło administratora.
    • Dodatkowy kontroler domeny
    • Kontroler domeny tylko do odczytu
    DomenaOkreśl domenę.
    IP DNS domenyOkreśl adres IP serwera DNS domeny.
    Konto administratoraOkreśl nazwę konta administratora.
    Hasło administratoraOkreśl hasło administratora.
  5. Wybierz regułę podpisu serwera dla domeny.
    OpcjaOpis
    OpcjonalnePodpisywanie SMB jest oferowane, ale nie wymuszane. Klienci mogą wybrać, czy korzystać z podpisywania SMB.
    WymaganePodpisywanie SMB jest wymagane.
    Opcjonalne dla SMBv2 i SMBv3Podpisywanie SMB jest wyłączone dla SMB 1. Dla SMB 2 i wyższych ta opcja działa tak samo jak Opcjonalne.
  6. Kliknij Zastosuj.

Resetowanie kontrolera domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny.
  2. Kliknij Resetuj.
    Pojawi się okno dialogowe.
  3. Wprowadź hasło administratora.
  4. Kliknij OK.

Domyślne konta użytkowników domeny​

Konto użytkownika domenyOpis
AdministratorTo konto służy do konfigurowania ustawień, tworzenia użytkowników i zarządzania domeną. Tego konta nie można usunąć.
GośćUżytkownicy bez dedykowanych kont mogą używać tego konta do przeglądania i modyfikowania plików.
krbtgtTo jest konto usługi Centrum dystrybucji kluczy (KDC). KDC to usługa domenowa, która używa Active Directory (AD) jako bazy danych kont i Wykazu globalnego do kierowania odwołań do KDC w innych domenach.

Tworzenie użytkownika domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Użytkownicy.
  2. Kliknij Utwórz > Utwórz użytkownika.
    Pojawi się kreator Utwórz użytkownika.
  3. Kliknij Dalej.
  4. Określ następujące informacje.
    PoleOpis
    Nazwa użytkownikaOkreśl nazwę użytkownika o długości od 1 do 20 znaków, która nie:
    • Zaczyna się od spacji
    • Zaczyna się od następujących znaków: - # @
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '
    HasłoOkreśl hasło o długości od 8 do 127 znaków, zawierające co najmniej trzy z następujących:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Opis (opcjonalnie)Określ opis użytkownika zawierający maksymalnie 1024 znaki ASCII.
    E-mail (opcjonalnie)Określ adres e-mail, na który będą wysyłane powiadomienia z QTS.

    Aby uzyskać szczegółowe informacje, zobacz Powiadomienia e-mail.
  5. Kliknij Dalej.
  6. Określ następujące informacje.
    UstawienieOpis
    Użytkownik musi zmienić hasło przy pierwszym logowaniuUżytkownik musi zmienić hasło po pierwszym zalogowaniu.
    Wygaśnięcie kontaUstaw datę wygaśnięcia konta.

    • Teraz: Konto wygasa w momencie utworzenia.
    • Data wygaśnięcia: Określ datę wygaśnięcia konta.
  7. Kliknij Dalej.
  8. Przypisz konto do istniejących grup użytkowników Windows.
  9. Kliknij Dalej.
  10. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Tworzenie wielu użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Użytkownicy.
  2. Kliknij Utwórz > Utwórz wielu użytkowników.
    Pojawi się kreator Utwórz wielu użytkowników.
  3. Kliknij Dalej.
  4. Określ następujące informacje.
    PoleOpis
    Prefiks nazwy użytkownikaOkreśl prefiks nazwy użytkownika o długości od 1 do 16 znaków ASCII, który nie:
    • Zaczyna się od spacji
    • Zaczyna się od następujących znaków: - # @
    • Zawiera następujących znaków: " + = / \ : | * ? < > ; [ ] % ` '

    Ten prefiks zostanie umieszczony przed wszystkimi nazwami użytkowników.
    Numer początkowy nazwy użytkownikaOkreśl numer początkowy o długości do 8 cyfr.

    uwaga
    QTS usuwa zera wiodące z numerów początkowych. Na przykład 001 staje się 1.
    Liczba użytkownikówOkreśl liczbę z zakresu od 1 do 4095.

    Ta liczba oznacza liczbę kont, które zostaną utworzone.
    HasłoOkreśl hasło składające się z od 8 do 127 znaków, które zawiera co najmniej trzy spośród następujących elementów:
    • Wielkie litery (od A do Z)
    • Małe litery (od a do z)
    • Cyfry dziesiętne (od 0 do 9)
    • Znaki niealfanumeryczne: ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
    Użytkownik musi zmienić hasło przy pierwszym logowaniuUżytkownik musi zmienić hasło po pierwszym zalogowaniu.
    Wygaśnięcie kontaUstaw datę wygaśnięcia konta.

    • Teraz: Konto wygasa w chwili utworzenia.
    • Data wygaśnięcia: Określ datę wygaśnięcia konta.
  5. Kliknij Utwórz.
    System QTS tworzy konta i dodaje je do listy użytkowników domeny.
  6. Kliknij Zakończ.

Listy kont użytkowników domeny​

Konta użytkowników można też importować bezpośrednio z plików TXT lub CSV. Pliki te zawierają informacje o kontach użytkowników, w tym nazwy użytkowników, hasła, opisy i adresy e-mail.

Format plikuOpis
TXTTwórz listy kont użytkowników domeny przy użyciu edytora tekstu. Szczegółowe informacje zawiera temat Tworzenie pliku TXT użytkowników domeny.
CSVTwórz listy kont użytkowników domeny przy użyciu edytora arkuszy kalkulacyjnych. Szczegółowe informacje zawiera temat Tworzenie pliku CSV użytkowników domeny.

Tworzenie pliku TXT użytkowników domeny​

  1. Utwórz nowy plik w edytorze tekstu.
  2. Określ informacje o użytkownikach domeny w następującym formacie.
    Nazwa użytkownika,Hasło,Opis,E-mail

    ważne
    • Wartości należy oddzielać przecinkami.
    • Upewnij się, że hasło spełnia wymagania dla kont użytkowników domeny.

      Szczegółowe informacje zawiera temat Tworzenie użytkownika domeny.
    • W każdym wierszu należy określić dane tylko jednego użytkownika.

      Przykład:

      John,s8fK4br*,Konto Johna,john@qnap.com

      Jane,9fjwbXy#,Konto Jane,jane@qnap.com

      Mary,f9xn3nS%,Konto Mary,mary@qnap.com
  3. Zapisz listę jako plik TXT.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, zapisz plik w kodowaniu UTF-8.

Tworzenie pliku CSV użytkowników domeny​

  1. Utwórz nowy skoroszyt w edytorze arkuszy kalkulacyjnych.
  2. Określ informacje o użytkownikach domeny w następującym formacie.
    • kolumna A: Nazwa użytkownika
    • kolumna B: Hasło
    • kolumna C: Opis
    • kolumna D: E-mail

    ważne
    • Upewnij się, że hasło spełnia wymagania dla kont użytkowników domeny.

      Szczegółowe informacje zawiera temat Tworzenie użytkownika domeny.
    • W każdym wierszu należy określić dane tylko jednego użytkownika.
      Przykład:
      GUID-B9055E1B-1DD8-4B71-B905-F38273807043-low.png
  3. Zapisz skoroszyt jako plik CSV.
    ważne
    Jeśli lista zawiera znaki wielobajtowe, otwórz plik w edytorze tekstu, a następnie zapisz go w kodowaniu UTF-8.

Wsadowe importowanie użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Użytkownicy.
  2. Kliknij Utwórz > Wsadowy import użytkowników.
    Zostanie wyświetlony kreator Wsadowy import użytkowników.
  3. Opcjonalnie: Wybierz opcję Zastąp istniejących użytkowników.
    ważne
    Po wybraniu tej opcji system QTS zastępuje istniejące konta użytkowników domeny, których duplikaty znajdują się na importowanej liście kont.
  4. Kliknij Przeglądaj, a następnie wybierz plik zawierający listę kont użytkowników domeny.
    ważne
    Aby uniknąć błędów analizy składni, upewnij się, że importujesz prawidłowy plik listy kont użytkowników domeny QTS.


    Szczegółowe informacje zawiera temat Listy kont użytkowników domeny.
  5. Kliknij Dalej.
    Zostanie wyświetlony ekran Podgląd zawartości pliku.

    ważne
    Upewnij się, że zawartość pliku jest prawidłowa. Jeśli jakiekolwiek informacje są nieprawidłowe, lista kont użytkowników domeny nie może zostać zaimportowana.
  6. Kliknij Importuj.
    System QTS importuje listę kont użytkowników domeny.
  7. Kliknij Zakończ.

Modyfikowanie informacji o koncie użytkownika domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Użytkownicy.
  2. Znajdź użytkownika.
  3. Wykonaj dowolne z poniższych zadań.
    ZadanieDziałanie użytkownika
    Zmień hasło
    1. W obszarze Działanie kliknij
      GUID-317A6FF5-DC89-47DA-A49B-D50EB5FAF2E0-low.png


      Zostanie wyświetlone okno Zmień hasło.
    2. Określ hasło spełniające wymagania.
    3. Zweryfikuj hasło.
    4. Kliknij Zmień.
    Edytuj właściwości użytkownika
    1. W obszarze Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Zostanie wyświetlone okno Edytuj właściwości użytkownika.
    2. Edytuj właściwości użytkownika.

      Szczegółowe informacje zawiera temat Tworzenie użytkownika domeny.
    3. Kliknij Zakończ.
    Edytuj członkostwo w grupach użytkowników
    1. W obszarze Działanie kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png


      Zostanie wyświetlony kreator Edytuj grupy użytkowników.
    2. Zaznacz lub odznacz grupy użytkowników.

      Szczegółowe informacje zawiera temat Grupy użytkowników domeny.
    3. Kliknij Dalej.
    4. Przejrzyj podsumowanie, a następnie kliknij Zakończ.
    Edytuj profil użytkownika
    1. W obszarze Działanie kliknij
      GUID-6E3E577C-3B12-48F0-A0B7-8244CBC9788E-low.png


      Zostanie wyświetlone okno Edytuj profil użytkownika.
    2. Określ następujące elementy:
      • Ścieżka profilu

        Określ folder udostępniony, w którym przechowywane są profile mobilne.
      • Skrypt logowania

        Określ skrypt logowania, który jest uruchamiany, gdy użytkownik domeny loguje się z komputera będącego członkiem domeny.

        Aby bezpośrednio określić nazwę pliku skryptu, połącz się z lokalizacją \NAS\netlogon przy użyciu konta administratora domeny i skopiuj skrypt do folderu udostępnionego \sysvol znajdującego się w folderze \scripts swojej domeny.
      • Folder macierzysty

        Określ dysk i folder udostępniony, który jest mapowany do dysku, gdy użytkownik domeny loguje się do domeny.
      • Kliknij Zakończ.

    wskazówka
    Możesz także edytować ustawienia limitu przydziału dla użytkowników domeny. Szczegółowe informacje zawiera temat Edytowanie ustawień limitu przydziału.

Usuwanie użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Użytkownicy.
  2. Wybierz użytkowników domeny, których chcesz usunąć.
    uwaga
    Konta administratora nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij Tak.

Grupy użytkowników domeny​

Grupa użytkowników domeny to zbiór użytkowników domeny posiadających te same prawa dostępu do plików i folderów. Administratorzy domeny mogą tworzyć grupy użytkowników domeny w celu zwiększenia bezpieczeństwa użytkowników domeny.

Domyślne grupy użytkowników domeny​

  • Allowed RODC Password Replication Group
  • Certificate Service DCOM Access
  • Denied RODC Password Replication Group
  • Enterprise Read-Only Domain Controllers
  • Incoming Forest Trust Builders
  • Network Configuration Operators
  • Pre-Windows 2000 Compatible Access
  • Read-Only Domain Controllers
  • Terminal Server License Servers
  • Windows Authorization Access Group

Tworzenie grupy użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Grupy.
  2. Kliknij Utwórz grupę użytkowników.
    Pojawi się kreator Tworzenie grupy użytkowników.
  3. Podaj nazwę grupy użytkowników o długości od 1 do 128 znaków ASCII, która nie zaczyna się od:
    • spacji
    • następujących znaków: - # @
  4. Kliknij Dalej.
  5. Opcjonalnie: Dodaj użytkowników do grupy.
    1. Wybierz Tak.
    2. Kliknij Dalej.
    3. Wybierz użytkowników, których chcesz dodać do grupy.
    4. Kliknij Dalej.
  6. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Edycja grup użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Grupy.
  2. Odszukaj grupę użytkowników domeny.
  3. W kolumnie Działanie kliknij
    GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png


    Pojawi się kreator Edycja użytkowników grupy.
  4. Zaznacz lub odznacz grupy użytkowników.
  5. Kliknij Dalej.
  6. Przejrzyj podsumowanie, a następnie kliknij Zakończ.

Usuwanie grup użytkowników domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Grupy.
  2. Wybierz grupy użytkowników do usunięcia.
    uwaga
    Niektórych domyślnych grup użytkowników nie można usunąć.


    ważne
    Nie usuwaj domyślnej grupy domeny.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij Tak.

Komputery​

Ekran Komputery wyświetla konta komputerów dla komputerów lub urządzeń NAS, które dołączyły do domeny. Konta komputerów są tworzone automatycznie, gdy komputer lub NAS dołącza do domeny.

Tworzenie konta komputera​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Komputery.
  2. Kliknij Utwórz komputer.
    Pojawi się kreator Tworzenie komputera.
  3. Podaj następujące informacje.
    PoleOpis
    Nazwa komputeraPodaj nazwę komputera o długości od 1 do 15 znaków ASCII, która zawiera dowolne z następujących znaków:
    • wielkie litery (od A do Z)
    • małe litery (od a do z)
    • cyfry dziesiętne (od 0 do 9)
    • myślniki (-)
    OpisPodaj opis użytkownika zawierający maksymalnie 1024 znaki ASCII.
    LokalizacjaPodaj lokalizację komputera, używając maksymalnie 1024 znaków ASCII.
  4. Kliknij Dalej.
  5. Przypisz konto do istniejących grup użytkowników systemu Windows.
  6. Kliknij Dalej.
  7. Przejrzyj podsumowanie, a następnie kliknij Utwórz.

Modyfikowanie informacji o koncie komputera​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Komputery.
  2. Odszukaj konto komputera.
  3. Wykonaj dowolne z następujących zadań.
    ZadanieDziałanie użytkownika
    Edytuj właściwości komputera
    1. W kolumnie Działanie kliknij
      GUID-CD478668-DB58-4536-A894-B209ED8AA61D-low.gif


      Pojawi się okno Edytuj właściwości komputera.
    2. Edytuj pole Opis lub Lokalizacja.

      Szczegółowe informacje znajdziesz w sekcji Tworzenie konta komputera.
    Edytuj członkostwo w grupach użytkowników
    1. W kolumnie Działanie kliknij
      GUID-0997D4A7-51D6-43AC-A19B-94C0DA880C6A-low.png


      Pojawi się okno Edytuj grupy użytkowników.
    2. Zaznacz lub odznacz grupy użytkowników.

      Szczegółowe informacje znajdziesz w sekcji Grupy użytkowników domeny.
    3. Kliknij Dalej.
  4. Kliknij Zakończ.

Edycja uprawnień folderów współdzielonych konta komputera​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Komputery.
  2. Odszukaj konto komputera.
  3. W kolumnie Działanie kliknij
    GUID-DA0DF477-3F98-4203-B923-7735A926F1C2-low.png


    Pojawi się okno Edytuj uprawnienia folderu współdzielonego.
  4. Edytuj uprawnienia konta komputera dla każdego folderu współdzielonego.
    Szczegółowe informacje znajdziesz w sekcji Uprawnienia folderów współdzielonych.
  5. Kliknij Zastosuj.

Usuwanie kont komputerów​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Komputery.
  2. Wybierz konta do usunięcia.
    uwaga
    Konta komputera hosta nie można usunąć.
  3. Kliknij Usuń.
    Zostanie wyświetlony komunikat ostrzegawczy.
  4. Kliknij Tak.

DNS​

System nazw domen (DNS) pomaga kontrolerowi domeny zlokalizować usługi i urządzenia w domenie przy użyciu rekordów usług i zasobów. Domyślnie tworzone są dwie strefy DNS: domena utworzona podczas konfigurowania serwera NAS jako kontrolera domeny oraz strefa o nazwie „_msdcs”. Administratorzy systemu mogą modyfikować ustawienia DNS oraz dodawać i usuwać domeny i rekordy.

Modyfikowanie ustawień DNS​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.

    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło określone podczas tworzenia konta.
    2. Kliknij Zaloguj.
  3. W obszarze Ustawienia DNS wybierz domenę.
    Zostanie wyświetlona lista rekordów.
  4. Wybierz rekord.
    Zostanie wyświetlony panel właściwości.
  5. Zmodyfikuj dowolne z poniższych.
    PoleOpis
    NazwaEdytuj nazwę rekordu.
    TypWybierz typ rekordu.
  6. Zmodyfikuj wartości.
    ZadanieCzynność użytkownika
    Dodawanie wartości
    1. Podaj wartość.
    2. Kliknij
      GUID-6E48F28A-1EAC-4BBA-A168-1AE5D3314073-low.png


      Wartość zostanie dodana do listy.
    Przenoszenie wartości w górę
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-55C995A0-4663-4BCA-B774-6F863E2965BF-low.png


      Wartość zostanie przeniesiona w górę listy.
    Przenoszenie wartości w dół
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-8D0CE3F3-0A11-44AD-8850-3CCEBDAD01FF-low.png


      Wartość zostanie przeniesiona w dół listy.
    Usuwanie wartości
    1. Wybierz wartość z listy.
    2. Kliknij
      GUID-C48945B1-EB19-4D83-9631-F0FD6BA8A5F6-low.png


      Wartość zostanie usunięta z listy.
  7. Kliknij Zastosuj.

Dodawanie domen​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.

    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło określone podczas tworzenia konta.
    2. Kliknij Zaloguj.
  3. Kliknij Czynność > Dodaj domenę.
    Zostanie wyświetlone okno Dodaj nową domenę.
  4. Wprowadź nazwę domeny.
  5. Kliknij Utwórz.

Dodawanie rekordów​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.

    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło określone podczas tworzenia konta.
    2. Kliknij Zaloguj.
  3. Wybierz domenę lub rekord.
  4. Kliknij Czynność > Dodaj rekord.
    Zostanie wyświetlone okno Dodaj nowy rekord.
  5. Podaj następujące informacje.
    PoleOpis
    Nazwa rekorduOkreśl nazwę rekordu.
    TypWybierz typ rekordu.
    WartośćOkreśl wartość.
  6. Kliknij Utwórz.

Usuwanie domen lub rekordów​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > DNS.
  2. Zaloguj się przy użyciu konta administratora domeny.
    uwaga
    Jest to konto utworzone podczas włączania kontrolera domeny.

    1. Podaj następujące informacje.
      PoleOpis
      KontoWprowadź administrator.
      HasłoWprowadź hasło określone podczas tworzenia konta.
    2. Kliknij Zaloguj.
  3. Wybierz domenę lub rekord do usunięcia.
  4. Kliknij Czynność > Usuń.
    Zostanie wyświetlone ostrzeżenie.
  5. Kliknij Tak.

Tworzenie kopii zapasowej/przywracanie​

Użytkownicy mogą tworzyć kopie zapasowe lub przywracać ustawienia kontrolera domeny. Wystarczy utworzyć kopię zapasową tylko podstawowego kontrolera domeny; tworzenie kopii zapasowej podstawowego kontrolera domeny powoduje również utworzenie kopii zapasowej wszelkich dodatkowych kontrolerów domeny lub kontrolerów domeny tylko do odczytu. Podczas przywracania kontrolera domeny występują pewne ograniczenia, jeśli kontroler domeny znajduje się w środowisku AD z więcej niż jednym kontrolerem domeny. Aby uzyskać szczegółowe informacje, zobacz Przywracanie kontrolerów domeny.

Tworzenie kopii zapasowej kontrolerów domeny​

  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Kopia zapasowa/przywracanie.
  2. W obszarze Utwórz kopię zapasową bazy danych ADDC wybierz opcję Utwórz kopię zapasową bazy danych.
  3. Podaj następujące informacje.
    OpcjaOpis
    Częstotliwość tworzenia kopii zapasowychWybierz, jak często ma być tworzona kopia zapasowa bazy danych kontrolera domeny Active Directory (ADDC).
    Godzina rozpoczęciaWybierz moment rozpoczęcia tworzenia kopii zapasowej.
    Folder docelowyWybierz folder w serwerze NAS, w którym będzie przechowywana kopia zapasowa.
    Opcje kopii zapasowejWybierz jedną z poniższych opcji:
    • Zastąp istniejący plik kopii zapasowej (dc_backup.exp)
    • Utwórz nowy plik dla każdej kopii zapasowej i dodaj datę do nazwy pliku (dc_backupyyyy_mm_dd_exp)
  4. Kliknij Zastosuj.

Przywracanie kontrolerów domeny​

ważne
Przywrócenie kontrolera domeny zastępuje wszystkie ustawienia użytkowników, grup użytkowników i kontrolera domeny. Wszelkie zmiany dokonane po utworzeniu pliku kopii zapasowej zostaną utracone.


ostrzeżenie
Przywrócenie kontrolera domeny w środowisku z wieloma kontrolerami przy użyciu pliku kopii zapasowej spowoduje uszkodzenie bazy danych kontrolera domeny. Zamiast tego należy ponownie dodać serwer NAS jako kontroler domeny — zostanie on zsynchronizowany z istniejącym kontrolerem.


  1. Przejdź do Panel sterowania > Uprawnienia > Kontroler domeny > Kopia zapasowa/przywracanie.
  2. W obszarze Przywróć bazę danych ADDC kliknij Przeglądaj.
  3. Zlokalizuj plik kopii zapasowej kontrolera domeny.
  4. Kliknij Importuj.