Instrukcja obsługi Windows – Konfigurowanie uprawnień folderów udostępnionych w systemie QNAP QES

Kategoria​


  • Host Windows:
    Server 2019, 2016, 2012R2, Windows 10 Pro
  • Urządzenie pamięci masowej:
    QES w wersji 2.1.1, 2.1.0, 2.0.0, 1.1.4
  • Model NAS:
    ES2486dc, ES1686dc, ES1640dc v2, ES1640dc

Przegląd​


Samba to funkcja wbudowana w system operacyjny QNAP QES. Użytkownicy mogą korzystać z protokołu SMB/CIFS systemu Windows, aby łączyć się z udostępnionym folderem na poziomie pliku na urządzeniu NAS z systemem QES, montować go i używać. Niniejszy dokument opisuje proces dołączania urządzenia NAS z systemem QES do usługi Microsoft Active Directory (AD) oraz przypisywania uprawnień do folderów udostępnionych. Informacje na temat tworzenia folderu udostępnionego w systemie QES można znaleźć w dokumencie „Ustawienia sieci i pamięci masowej usług sieciowej pamięci masowej o wysokiej dostępności QES NAS".

Diagram infrastruktury​


no-341_Infrastructure-Diagram_01.png


Tabela ustawień sieciowych​


Ustawienia sieciowe serwera
RolaIPOpis
Serwer Windows192.168.1.102Windows Server 2016 (1GbE)
Sieć danych 18.8.1.6Port danych 1 w serwerze Windows (10GbE)
Sieć danych 28.8.2.6Port danych 2 w serwerze Windows (10GbE)

Ustawienia sieciowe NAS
RolaIPOpis
Adres IP zarządzania SCA192.168.1.12Port zarządzania 1 w NAS SCA (1GbE)
Adres IP Ethernet1 SCA8.8.1.12Port danych 1 w NAS SCA (10GbE)
Adres IP Ethernet2 SCA8.8.2.12Port danych 2 w NAS SCA (10GbE)
Adres IP zarządzania SCB192.168.1.13Port zarządzania 1 w NAS SCA (1GbE)
Adres IP Ethernet1 SCB8.8.1.13Port danych 1 w NAS SCB (10GbE)
Adres IP Ethernet2 SCB8.8.2.13Port danych 2 w NAS SCB (10GbE)
Folder udostępniony (Permissiondemo)Folder udostępniony w poolu Pool1 NAS SCA
Ścieżka udostępnienia: \\8.8.1.12\Permissiondemo

Dodawanie urządzenia NAS do domeny​


Krok 1: Kliknij „Domain Security" na pulpicie QES.

no-341_Adding-the-NAS-to-the-domain_01.jpg


Krok 2: Wybierz „Active Directory authentication (Domain member)" > „Quick Configuration Wizard".

no-341_Adding-the-NAS-to-the-domain_02.png


Krok 3: Wprowadź informacje o domenie, a następnie kliknij „Next".

no-341_Adding-the-NAS-to-the-domain_03.png


Krok 4: Podaj nazwę użytkownika i hasło administratora domeny, a następnie kliknij „Next".

no-341_Adding-the-NAS-to-the-domain_04.png


Krok 5: Kliknij „Join".
Urządzenie NAS dołącza do domeny.

no-341_Adding-the-NAS-to-the-domain_05.png


Krok 6: Kliknij „Finish".

Tworzenie podfolderów​


Krok 1: Otwórz Eksplorator plików w systemie Windows.

Krok 2: Wprowadź ścieżkę do folderu udostępnionego.

no-341_Creating-Sub-folders_01.jpg


Krok 3: Utwórz podfoldery dla grup i użytkowników w folderze udostępnionym.

no-341_Creating-Sub-folders_02.jpg


Dodawanie grup i użytkowników do domeny​


Krok 1: Otwórz „Użytkownicy i komputery usługi Active Directory" na kontrolerze domeny Active Directory.

no-341_Adding-Groups-and-Users-into-the-Domain_01.png


Krok 2: Wybierz „Users" z lewego panelu.

Krok 3: Kliknij prawym przyciskiem myszy w głównym panelu, aby utworzyć nową grupę.

no-341_Adding-Groups-and-Users-into-the-Domain_03.jpg


Krok 4: Wprowadź nazwę grupy, a następnie kliknij „OK".

no-341_Adding-Groups-and-Users-into-the-Domain_04.png


Krok 5: Wybierz „Users" z lewego panelu.

Krok 6: Kliknij prawym przyciskiem myszy w głównym panelu, aby utworzyć nowego użytkownika.

no-341_Adding-Groups-and-Users-into-the-Domain_06.jpg


Krok 7: Podaj nazwę użytkownika, a następnie kliknij „Next".

no-341_Adding-Groups-and-Users-into-the-Domain_07.png


Krok 8: Podaj hasło, a następnie kliknij „Next".

no-341_Adding-Groups-and-Users-into-the-Domain_08.png


Krok 9: Kliknij prawym przyciskiem myszy grupę, którą utworzyłeś, a następnie wybierz „Properties".

no-341_Adding-Groups-and-Users-into-the-Domain_09.jpg


Krok 10: Wybierz kartę „Members", a następnie kliknij „Add".

no-341_Adding-Groups-and-Users-into-the-Domain_10.jpg


Krok 11: Wprowadź nazwę utworzonego użytkownika, a następnie kliknij „Check Names".
Konto użytkownika zostaje wybrane.

no-341_Adding-Groups-and-Users-into-the-Domain_11.jpg


Krok 12: Kliknij „OK".

no-341_Adding-Groups-and-Users-into-the-Domain_12.jpg


Krok 13: Powtórz ten proces, aby dodać innych użytkowników do grupy, a następnie kliknij „Apply".

no-341_Adding-Groups-and-Users-into-the-Domain_13.jpg


Krok 14: Przejdź do karty „Member Of", a następnie kliknij „Add".

no-341_Adding-Groups-and-Users-into-the-Domain_14.jpg


Krok 15: Wprowadź „Domain Users", a następnie kliknij „Check Names".
Grupa zostaje wybrana.

no-341_Adding-Groups-and-Users-into-the-Domain_15.jpg


Krok 16: Kliknij „OK".

no-341_Adding-Groups-and-Users-into-the-Domain_16.jpg


Krok 17: Powtórz kroki 14–16, aby skonfigurować inne grupy, a następnie kliknij „Apply".

no-341_Adding-Groups-and-Users-into-the-Domain_17.jpg


Przypisywanie uprawnień roota wszystkim użytkownikom​


Domyślnie urządzenie NAS z systemem QES zezwala na posiadanie uprawnień roota tylko administratorom. W tej sekcji opisano, jak przypisać uprawnienia roota wszystkim użytkownikom.

Krok 1: W systemie QES przejdź do „Storage Manager" > „Storage Space", a następnie wybierz folder udostępniony.

no-341_Assigning-Root-Permission-to-All-Users_01.jpg


Krok 2: Kliknij „Permissions".

no-341_Assigning-Root-Permission-to-All-Users_02.jpg


Krok 3: Kliknij „Add".

no-341_Assigning-Root-Permission-to-All-Users_03.jpg


Krok 4: Wybierz „Domain Groups" z menu.

Krok 5: Zaznacz pole wyboru „RW" dla „domain admin" i „domain users", a następnie kliknij „Add".

no-341_Assigning-Root-Permission-to-All-Users_05.jpg


Krok 6: Potwierdź ustawienia uprawnień, a następnie kliknij „Apply".

no-341_Assigning-Root-Permission-to-All-Users_06.jpg


Wyłączanie dziedziczenia uprawnień i przypisywanie uprawnień do poszczególnych folderów​


Aby skonfigurować i przypisać uprawnienia do każdego folderu indywidualnie, należy wyłączyć dziedziczenie uprawnień folderu głównego.

Krok 1: W systemie Windows kliknij prawym przyciskiem myszy podfolder, a następnie wybierz „Properties".

no-341_Disabling-Permission-Inheritance_01.jpg


Krok 2: Przejdź do zakładki „Security", a następnie kliknij „Advanced".

no-341_Disabling-Permission-Inheritance_02.jpg


Krok 3: Przejdź do zakładki „Permissions", a następnie kliknij „Disable inheritance".

no-341_Disabling-Permission-Inheritance_03.jpg


Krok 4: Kliknij „Convert inherited permissions into explicit permissions on this project".

no-341_Disabling-Permission-Inheritance_04.jpg


Krok 5: Usuń wszystkie wpisy uprawnień z wyjątkiem „administrator".

no-341_Disabling-Permission-Inheritance_05.jpg


Krok 6: Kliknij „Apply".

no-341_Disabling-Permission-Inheritance_06.jpg


Krok 7: Przejdź do zakładki „Security", a następnie kliknij „Edit".

no-341_Disabling-Permission-Inheritance_07.jpg


Krok 8: Kliknij „Add".

no-341_Disabling-Permission-Inheritance_08.jpg


Krok 9: Wprowadź nazwę grupy, a następnie kliknij „Check Names".
Grupa zostanie wybrana.

no-341_Disabling-Permission-Inheritance_09.jpg


Krok 10: Kliknij „OK".

no-341_Disabling-Permission-Inheritance_10.jpg


Krok 11: Wybierz grupę, a następnie przypisz uprawnienia za pomocą pól wyboru.
Zezwolenie na „Full Control" nie jest zalecane. Każdy użytkownik z tym uprawnieniem będzie mógł bezpośrednio usuwać foldery.
no-341_Disabling-Permission-Inheritance_11.jpg


Krok 12: Kliknij „Apply".

Krok 13: Powtórz kroki 8–12 dla grupy „Domain Admins". Przypisz grupie uprawnienia „Full control".

no-341_Disabling-Permission-Inheritance_13.jpg


Krok 14: Powtórz kroki 1–13, aby wyłączyć dziedziczenie i przypisać uprawnienia do każdego folderu i podfolderu.

Weryfikacja uprawnień​


Krok 1: Zaloguj się do systemu Windows Server jako administrator.

Krok 2: Uzyskaj dostęp do konsoli Menedżera serwera.

Krok 3: Wybierz „Local Servers" z lewego panelu, a następnie kliknij wartość hiperłącza właściwości „Remote Desktop".
Zostanie otwarte okno „System Properties".

no-341_Verifying-Permissions_03.jpg


Krok 4: Przejdź do zakładki „Remote".

Krok 5: Kliknij „Select Users".
Zostanie otwarte okno „Remote Desktop Users".

no-341_Verifying-Permissions_05.jpg


Krok 6: Kliknij „Add".

no-341_Verifying-Permissions_06.jpg


Krok 7: Wprowadź utworzoną nazwę użytkownika, a następnie kliknij „Check Names".
Konto użytkownika zostanie wybrane.

no-341_Verifying-Permissions_07.jpg


Krok 8: Kliknij „OK".
Konto zostanie dodane do listy połączeń zdalnych.

no-341_Verifying-Permissions_08.jpg


Krok 9: Kliknij „OK".

no-341_Verifying-Permissions_09.jpg


Krok 10: Kliknij „OK".

no-341_Verifying-Permissions_10.jpg


Krok 11: Zaloguj się do systemu Windows Server przy użyciu konta dodanego do listy połączeń zdalnych.

no-341_Verifying-Permissions_11.jpg


Krok 12: Otwórz Eksplorator plików w systemie Windows.

Krok 13: Wprowadź adres IP portu danych dla folderu udostępnionego.

no-341_Verifying-Permissions_13-01.jpg


Folder grupy RD nie jest widoczny w Eksploratorze plików systemu Windows. Użytkownik FAE-Leader ma uprawnienia dostępu wyłącznie do grupy FAE.

no-341_Verifying-Permissions_13-02.jpg


W folderze grupy FAE użytkownik FAE-Clark nie jest widoczny, ponieważ FAE-Leader nie ma uprawnień do wyświetlania tego folderu.

no-341_Verifying-Permissions_13-03.jpg


Dodatkowe materiały źródłowe​


Aby zapoznać się z innymi samouczkami dotyczącymi systemu Windows Server, skorzystaj z poniższych łączy:

  1. Zaawansowane uprawnienia do folderów w systemie QES
  2. Konfigurowanie uprawnień do folderów udostępnionych systemu Microsoft Windows w systemie QES
  3. Używanie macierzy QNAP Enterprise Storage ES NAS do tworzenia udostępnionego folderu WORM w systemie Windows
  4. Używanie narzędzia Qutil do konfigurowania rejestrów systemu Windows na hoście z systemem Windows