Windows ACL
Kontrollistan för Windows-tillträde (ACL) är en lista över privilegier eller rättigheter som fastställer specifika åtkomsträttigheter i Windows-miljö. Detta kan hjälpa administratören att definiera regler för åtkomsträttigheter för en enskild fil eller en katalog, och ge olika åtkomsträttigheter åt enskild användare eller grupp.
Med hjälp av Windows ACL kan du tilldela olika privilegier till lokala användare och domänanvändare i systemet. Privilegierna gäller alla filrelaterade applikationer, t.ex. FTP, File Station, NFS, AFP, etc.
Definiera Windows ACL-inställningar för en delad mapp:
Du kan definiera Windows ACL-inställningar när du skapar en delad mapp. Följ stegen nedan:
- Klicka på Delad mapp i Kontrollpanel.
- Klicka på Skapa för att skapa en delad mapp eller välj en befintlig delad mapp och klicka på Redigera för att redigera mappen.
- Fyll i nödvändig information under fliken Information om delad mapp.
- Under fliken Windows ACL, markera rutan Tillåt redigering av kontrollista för Windows-tillträde för att initiera Windows ACL-stöd.
- Klicka på OK för att slutföra.
Redigera Windows ACL-inställningar med hjälp av File Station:
-
Välj en fil eller mapp. Du har inte behörighet att välja och redigera ACL-behörigheter för flera filer.
-
Högerklicka på mappen och välj menyn Åtgärd och välj Egenskaper.
-
Under fliken Allmänt väljer du en användare från rullgardinsmenyn Ägare för att ange användaren som ägare av filen eller mappen. Om du ställer in ACL-behörighet för en mapp kan du markera Tillämpa till denna mapp, undermappar och filer för att ange användaren som ägare av alla filer eller mappar inom mappen.
-
Klicka på fliken Behörighet och gör något av följande för att hantera ACL-behörigheter för filen eller mappen:
-
Klicka på Skapa, ange följande information i fönstret Behörighetsredigerare och klicka på OK för att skapa en behörighetspost:
-
Användare eller grupp: Använd rullgardinsmenyn för att specificera den användare eller grupp som ska ges eller nekas tillståndet.
-
Ärv från (visa endast): Visa informationen här för att se om behörigheten ärvs (från en överordnad mapp) eller är uttrycklig (visas som Ingen). Se nedan för mer information om behörighetsarv.
-
Typ: Välj Tillåt eller Neka för att ge eller neka användaren eller gruppen behörighet.
-
Tillämpa till: Om du skapar en behörighetspost för en mapp markerar du kryssrutorna för att tillämpa posten i denna mapp, mapparna (eller undermappar) eller filer (eller underfiler) i denna mapp, eller alla filer och mappar som finns i denna mapp (eller alla underordnade objekt).
-
Administration: Markera Läsbehörigheter, Ändra behörigheter eller Ta ägarskap för att specificera användarens eller gruppens åtkomsträttigheter till behörighetsposten.
-
Läs eller Skriv: Markera kryssrutorna i dessa avsnitt för att ändra ägarens eller gruppens behörighet till filen eller mappen.
-
Välj en behörighetspost i listan och klicka på Redigera (för uttryckliga behörigheter) eller Visa (för ärvda behörigheter) för att redigera eller visa behörigheten.
-
Välj alternativen i rullgardinsmenyn Avancerade alternativ för att hantera ärvda behörighetsposter. Se nedan för mer information om behörighetsarv.
-
Välj Avancerade alternativ > Behörighetskontroll och välj i rullgardinsmenyn Användare eller grupp för att visa eller ändra flera användares eller gruppers behörigheter till filen eller mappen.
-
Välj en behörighetspost i listan och klicka på Ta bort för att ta bort behörigheten.
-
Om du hanterar ACL-behörigheter för en mapp markerar du Tillämpa till denna mapp, undermappar och filer för att tillämpa behörighetsposterna på listan över alla filer eller mappar inom mappen.
-
Klicka på OK.
ACL-behörigheter an kategoriseras enligt följande:
- Administration:
-
Läsbehörigheter: Detta styr om en användare kan läsa filens eller mappens behörigheter.
-
Ändra behörigheter: Detta styr om en användare kan ändra filens eller mappens behörighet.
-
Ta ägarskap: Detta styr om en användare har ägarskap över filen eller mappen.
- Läs:
-
Bläddra i mappar/kör filer: Detta styr om en användare kan köra en programfil.
-
Lista mappar/läs data: Detta styr om en användare kan läsa data i en fil.
-
Läsa attribut: Detta styr om en användare kan visa en fils attribut.
-
Läsa utökade attribut: Detta styr om en användare kan visa en fils utökade attribut.
- Skriv:
-
Skapa filer/skriva data: Detta styr om en användare kan ändra innehållet i en fil.
-
Skapa mappar/lägga till data: Detta styr om en användare kan lägga till data i slutet av en fil.
-
Skriva attribut: Detta styr om en användare kan ändra en fils attribut.
-
Skriva utökade attribut: Detta styr om en användare kan ändra en fils utökade attribut.
-
Ta bort undermappar och filer: Detta styr om en användare kan radera en mapp.
-
Ta bort: Detta styr om en användare kan radera en fil.
Om behörighetsarv:
ACL-behörigheter ärvs från överordnade objekt till underordnade. Exempel: om en ACL-post i mappen "försäljning" ger "läs"-behörighet till användaren "Amy" kommer ACL-posten att tillämpas på alla mappar inom mappen "försäljning" (såsom "årsrapport.xls) och låter användaren öppna filerna. Ärvda behörigheter visas i grått och objektets egna behörigheter (eller "uttryckliga" behörigheter) är svarta.
Redigera Windows ACL-inställningar med hjälp av Windows utforskaren:
Se Så här gör man-artikeln för detaljerade instruktioner.
Obs!
- Du kan bara lägga till upp till 200 ACL-explicita behörigheter för en fil eller mapp.
-
Om det förekommer en konflikt mellan Windows ACL-inställningar och privilegierna för delade mappar kommer systemet automatiskt att tillämpa de inställningar som båda har gemensamt. Om privilegiet för delade mappar till exempel är "Läsa/skriva" men ACL-privilegiet är "Läsa". Då kommer det slutgiltiga privilegiet endast att bli "Läsa".
- Windows ACL stöds enbart av EXT4-filsystem. Om du tidigare har använt DSM 2.3 måste du skapa minsta en EXT4-volym för att använda ACL-funktionen. Detta innebär att du måste formatera minst en hårddisk och återskapa en volym. Om du formaterar DiskStation kommer alla sparade data och inställningar att raderas. Se till att alla dina data har säkerhetskopierats innan de bearbetas.
- För att definiera nya privilegier för domänanvändare, se till att DSM- och Windowsklienterna befinner sig i samma domän.
- ACL-privilegierna för följande delade mappar kan inte modifieras: photo, surveillance, web, homes, NetBackup, usbshare, sdshare, esatashare.