Windows ACL
Windows Access kontrolliste (ACL) er en liste over rettigheter eller tillatelser som bestemmer bestemte tilgangsrettigheter i Windows-miljøet. Dette kan hjelpe administrator å definere tilgangskontrollregler for én enkelt fil eller én katalog, og gi forskjellige tilgangsrettigheter for enkeltbrukere eller grupper.
Med Windows ACL kan du tildele forskjellige privilegier til lokale brukere og domenebrukere i systemet. Rettighetene gjelder alle filrelaterte programmer, slik som FTP, File Station, NFS, AFP, osv.
For å definere Windows ACL-innstillinger for en delt mappe:
Du kan definere innledende Windows ACL-innstillinger når du oppretter en delt mappe. Følg trinnene nedenfor:
- Klikk Delt mappe i Kontrollpanel.
- Klikk på Opprett for å opprette en delt mappe, eller velg en eksisterende delt mappe og klikk på Rediger for å redigere mappen.
- Under kategorien Info om delt mappe angir du de nødvendige feltene.
- Under kategorien Windows ACL merker du av for Tillat redigering av Windows Access kontrolliste for å iverksette Windows ACL-støtte.
- Klikk på OK for å fullføre.
Slik redigerer du Windows ACL-innstillinger ved hjelp av File Station:
-
Velg en fil eller mappe. Du tillates ikke å velge og endre ACL-tillatelser for flere filer.
-
Høyreklikk på mappen eller velg Handling-menyen, og velg deretter Egenskaper.
-
Under kategorien Generelt velger du en bruker fra rullegardinmenyen Eier for å angi brukeren som eier av filen eller mappen. Hvis du angir ACL-tillatelse for en mappe, kan du merke av for Bruk på denne mappen, undermapper og filer for å angi brukeren som eier av alle filer eller mapper i mappen.
-
Klikk på kategorien Tillatelse og gjør ett av følgende for å administrere ACL-tillatelser for filen eller mappen:
-
Klikk på Opprett, angi følgende informasjon i vinduet Tillatelsesredigering, og klikk på OK for å opprette en tilgangsoppføring:
-
Bruker eller gruppe: Velg fra rullegardinmenyen for å angi bruker eller gruppe som skal gis eller nektes tillatelse.
-
Arv fra (bare vise): Vis informasjonen her for å se om tillatelsen er arvet (fra en overordnet mappe) eller eksplisitt (vises som Ingen). Se nedenfor for mer informasjon om arving av tillatelse.
-
Type: Velg Tillat eller Avslå for å tildele eller avslå tillatelse til brukeren eller gruppen.
-
Bruk på: Hvis du oppretter en tillatelsesoppføring for en mappe, merker du av for å bruke oppføringen på denne mappen, mappene (eller Underordnede mapper) eller filer (eller Underordnede filer) i denne mappen, eller alle filer og mapper i denne mappen (eller Alle etterkommere).
-
Administrasjon: Merk av for Les tillatelser, Endre tillatelser eller Ta eierskap for å angi brukerens eller gruppens tilgangsrettighet til tillatelsesoppføringen.
-
Lese eller Skrive: Merk av i disse seksjonene for å endre brukerens eller gruppens tillatelse til filen eller mappen.
-
Velg en tillatelsesoppføring på listen og klikk på Rediger (for eksplisitte tillatelser) eller Vis (for arvede tillatelser) for å redigere eller vise tillatelsen.
-
Velg alternativene fra rullegardinmenyen Avanserte alternativer for å administrere arvede tillatelsesoppføringer. Se nedenfor for mer informasjon om arving av tillatelse.
-
Velg Avanserte alternativer > Tillatelsesinspektør og velg fra rullegardinmenyen Bruker eller gruppe for å vise eller endre flere brukeres eller grupper tillatelse til filen eller mappen.
-
Velg en tillatelsesoppføring på listen og klikk på Slett for å slette tillatelsen.
-
Hvis du administrerer ACL-tillatelser for en mappe, merker du av for Bruk på denne mappen, undermapper og filer for å bruke tillatelsesoppføringene for å liste opp alle filer eller mapper i mappen.
-
Klikk på OK.
ACL-tillatelser kan kategoriseres som følger:
- Administrasjon:
-
Les tillatelser: Dette kontrollerer om en bruker kan lese tillatelsene til filen eller mappen.
-
Endre tillatelser: Dette kontrollerer om en bruker kan endre tillatelsen til filen eller mappen.
-
Ta eierskap: Dette kontrollerer om en bruker har eierskap til filen eller mappen.
- Les:
-
Traversere mapper / kjøre filer: Dette kontrollerer om en bruker kan kjøre en programfil.
-
List opp mapper / les data: Dette kontrollerer om en bruker kan lese data i en fil.
-
Les attributt: Dette kontrollerer om en bruker kan vise attributtene til en fil.
-
Les utvidede attributter: Dette kontrollerer om en bruker kan vise de utvidede attributtene til en fil.
- Skriv:
-
Opprett filer / skriv data: Dette kontrollerer om en bruker kan endre innholdet i en fil.
-
Opprette mapper / tilføye data: Dette kontrollerer om en bruker kan legge til data i slutten av en fil.
-
Skriv attributter: Dette kontrollerer om en bruker kan endre attributtene til en fil.
-
Skriv utvidede attributter: Dette kontrollerer om en bruker kan endre de utvidede attributtene til en fil.
-
Slett undermapper og filer: Dette kontrollerer om en bruker kan slette en mappe.
-
Slett: Dette kontrollerer om en bruker kan slette en fil.
Om arving av tillatelse:
ACL-tillatelser arves fra overordnede objekter til underordnede objekter. Hvis for eksempel en ACL-oppføring av mappen Salg gir tillatelsen Les til brukeren Amy, vil ACL-oppføringen bli brukt på alle filer i mappen Salg (for eksempel "årsrapport.xls"), noe som gir brukeren tillatelse til å åpne filene. Arvede tillatelser vil bli vist i grått, mens objektets egene tillatelser (eller eksplisitte tillatelser) vil bli vist i svart.
Slik redigerer du Windows ACL-innstillinger ved hjelp av Windows Explorer:
Se artikkelen Hvordan du for detaljerte instruksjoner.
Merk:
- Du kan bare legge til opptil 200 ACL-eksplisitte tillatelsesoppføringer for en fil eller mappe.
-
Når det er en konflikt mellom Windows ACL-innstillingene og rettighetene til den delte mappen, vil systemet automatisk bruke de innstillingene de to har til felles. For eksempel, dersom den delte mapperettigheten er "Les/Skriv", men ACL-rettigheten er "Lese". Da vil den endelige rettigheten kun bli "Lese".
- Windows ACL støttes kun på EXT4 filsystemet. For tidligere DSM 2.3 brukere, må du opprette minst ett EXT4-volum for å bruke ACL-funksjonen. Dette betyr at du må formatere minst én harddisk og gjenopprette et volum. Formatering av DiskStation vil medføre sletting av alle lagrede data og innstillinger. Vennligst forsikre deg om at alle dataene dine er sikkerhetskopiert før behandling.
- For å definere nye rettigheter for domenebrukere, forsikre deg om at DSM- og Windows-klienter er i det samme domenet.
- ACL-rettighetene til de følgende delte mappene kan ikke endres: photo, surveillance, web, homes, NetBackup, usbshare, sdshare, esatashare.