Przypisywanie uprawnień do folderu udostępnionego
Można określić, którzy użytkownicy lub które grupy mogą uzyskiwać dostęp do folderu udostępnionego i jego zawartości oraz je wyświetlać i modyfikować. Uprawnienia dostępu do folderów udostępnionych, a także indywidualnych plików i podfolderów można dostosować dla poszczególnych użytkowników i grup.
Lista kontroli dostępu systemu Windows (ACL):
W systemie DSM 5.0 lub nowszych wersjach uprawnienia dostępu do folderów udostępnionych są oparte domyślnie na listach Windows ACL. Do nowo tworzonych folderów udostępnionych stosuje się ustawienia uprawnień Windows ACL, co umożliwia także dostosowywanie uprawnień do poszczególnych plików i podfolderów. Uprawnienia można też dostosowywać za pośrednictwem aplikacji File Station lub programu Eksplorator plików w systemie Windows.
Do następujących folderów udostępnionych nie można stosować systemu zarządzania uprawnieniami Windows ACL: photo, satashare, sdshare, surveillance, usbshare.
Uwaga:
Osobiste foldery home użytkowników znajdują się w folderze homes. Ponieważ działanie list ACL opiera się na dziedziczeniu uprawnień, po ustawieniu uprawnienia NA dla użytkownika lub grupy w folderze homes użytkownicy nie będą mieli dostępu do osobistego folderu home.
Aby edytować uprawnienia do folderu udostępnionego:
- Wewnętrzny użytkownik systemu: przypisanie uprawnień domyślnym użytkownikom systemu, na przykład anonimowemu użytkownikowi FTP/WebDAV. Zanim będzie można zezwolić anonimowym użytkownikom FTP na łączenie się z folderem udostępnionym, należy przypisać temu użytkownikowi uprawnienia.
- Użytkownicy lokalni: przypisanie uprawnień użytkownikom lokalnym (w tym użytkownikowi guest).
- Grupy lokalne: przypisanie uprawnień grupom lokalnym.
- Odczyt/Zapis: użytkownik lub grupa może uzyskać dostęp do plików i podfolderów w folderze udostępnionym oraz dokonywać w nich zmiany.
- Tylko do odczytu: użytkownik lub grupa może uzyskiwać dostęp do plików i podfolderów w folderze udostępnionym.
- Brak dostępu: użytkownik lub grupa nie może uzyskiwać dostępu do plików i podfolderów w folderze udostępnionym.
Uwaga:
- W razie wystąpienia konfliktu uprawnień będą one mieć następujący priorytet: Brak dostępu > Odczyt/Zapis > Tylko do odczytu.
- Kiedy podczas tworzenia nowego folderu udostępnionego uprawnienia użytkowników należących do grupy administrators zostaną ustawione na Brak dostępu, tacy użytkownicy będą mogli wyświetlić ten folder udostępniony tylko na stronie Panel sterowania > Folder współdzielony.
Dostosowywanie uprawnień Windows ACL
Oprócz używania opisanych powyżej ustawień można dostosować uprawnienia precyzyjniej, wykonując poniższe czynności.
Uwaga:
Poniższych ustawień nie można używać w odniesieniu do następujących folderów udostępnionych: photo, satashare, sdshare, surveillance, usbshare.
Aby dostosować uprawnienia:
- Odczyt lub Zapis: zaznacz pola wyboru w tych obszarach, aby zmodyfikować ustawienia uprawnień użytkownika lub grupy do danego pliku lub folderu.
Kliknij przycisk OK.
Uprawnienia ACL można podzielić na następujące kategorie:
- Administracja:
- Zmień uprawnienia: określenie, czy użytkownik może zmienić uprawnienia do pliku lub folderu.
- Przejmij własność: określenie, czy użytkownik jest właścicielem pliku lub folderu.
- Odczyt:
- Przechodzenie po folderach/Wykonywanie plików: określenie, czy użytkownik może uruchomić plik programu.
- Wyświetlanie listy folderów/Odczyt danych: określenie, czy użytkownik może odczytać dane z pliku.
- Odczyt atrybutów: określenie, czy użytkownik może wyświetlać atrybuty pliku.
- Odczyt atrybutów rozszerzonych: określenie, czy użytkownik może wyświetlać atrybuty rozszerzone pliku.
- Odczyt uprawnień: określenie, czy użytkownik może odczytać uprawnienia do pliku lub folderu.
- Zapis:
- Tworzenie plików/Zapis danych: określenie, czy użytkownik może zmieniać zawartość pliku.
- Tworzenie folderów/Dołączanie danych: określenie, czy użytkownik może dodawać dane do końca pliku.
- Zapis atrybutów: określenie, czy użytkownik może zmieniać atrybuty pliku.
- Zapis atrybutów rozszerzonych: określenie, czy użytkownik może zmieniać atrybuty rozszerzone pliku.
- Usuwanie podfolderów i plików: określenie, czy użytkownik może usunąć folder.
- Usuń: określenie, czy użytkownik może usunąć plik.
Informacje o dziedziczeniu uprawnień:
Uprawnienia ACL są dziedziczone przez obiekty podrzędne po obiektach nadrzędnych. Jeżeli na przykład wpis listy ACL dla folderu „sprzedaż” przyznaje uprawnienie „Odczyt” użytkownikowi „Amy”, wpis ACL zostanie zastosowany do wszystkich plików w folderze „sprzedaż” (np. pliku „raport roczny.xls”), co pozwala użytkownikowi na otwieranie plików. Odziedziczone uprawnienia będą wyświetlane w kolorze szarym, a własne uprawnienia (czyli „jawne”) — w kolorze czarnym.
Uwaga:
- W przypadku pliku lub folderu można dodać tylko do 200 wpisów jawnych uprawnień listy ACL.
- Listy Windows ACL są obsługiwane tylko w systemach plików ext4/Btrfs. Aby używać uprawnień Windows ACL, użytkownicy poprzedniej wersji DSM 2.3 muszą utworzyć co najmniej jeden wolumin ext4/Btrfs. Oznacza to, że trzeba sformatować co najmniej jeden dysk twardy i odtworzyć wolumin. Formatowanie dysków serwera DiskStation spowoduje usunięcie wszystkich przechowywanych danych i ustawień. Przed kontynuacją utwórz kopię zapasową wszystkich danych.
- Aby móc określić nowe uprawnienia dla użytkowników domeny, klienty systemów DSM i Windows muszą być w tej samej domenie.
- Podczas modyfikacji uprawnień przy użyciu programu Eksplorator plików w systemie Windows reguły Odmów zastosowane do grupy Domain Admins będą ignorowane.