SMB
Protokol SMB (Server Message Block) umožňuje klientům Windows, Mac a Linux s podporou protokolu SMB/CIFS přístup k datům uloženým na zařízení DiskStation. Pokud chcete procházet soubory uložené na zařízení DiskStation pomocí nástroje Průzkumník Windows nebo připojovat sdílené složky jako síťové jednotky, povolte tuto možnost v části Ovládací panel > Souborové služby > SMB/AFP/NFS.
Povolení protokolu SMB:
- Zaškrtněte možnost Povolit službu SMB.
- Klikněte na možnost Použít.
Poznámka:
- Po povolení protokolu SMB je možné k počítači Mac připojit prostřednictvím služby SMB plně indexované složky a k hledání obsahu souborů v rámci připojených složek používat program Finder (nevztahuje se na zařízení NVR216 a VS360HD).
Pracovní skupina
Pomocí této možnosti lze pro účely správy sítě přiřadit systém jako člena konkrétní pracovní skupiny.
Poznámka:
- Název pracovní skupiny může obsahovat 1 až 15 znaků. Název nesmí obsahovat následující znaky: [ ] ; : "< >* + = \ / | ? ,
- Pokud používáte počítač Mac se systémem OS X 10.9 a zařízení DiskStation se připojilo k doméně systému Windows, můžete se přihlásit přidáním výrazu localhost\ před místní uživatelské jméno zařízení DiskStation a získat tak prostřednictvím protokolu SMB přístup k souborům uloženým v zařízení DiskStation.
Zakázat přístup k předchozím verzím
V aplikaci Průzkumník Windows jsou snímky složek nebo souborů uživatelům přístupné kliknutím na kartu Předchozí verze v rámci sdílené složky, což uživatelům umožňuje obnovovat nebo kopírovat data i bez asistence správce. Pokud vyberete možnost Zakázat přístup k předchozím verzím, nezobrazí se na stránce „Předchozí verze“ žádné údaje.
Poznámka:
- Tato funkce je podporována pouze systémem VDSM a modely s následujícími architekturami balíčků: Apollo Lake, Avoton, Braswell, Broadwell, Bromolow, Cedarview a Grantley. Architekturu balíčku podporovanou vaším modelem zjistíte podle tohoto článku.
- Uživatelé mají oprávnění pro přístup k předchozí verzi pouze v případě, jestliže v okamžiku vytvoření snímku odpovídajícího předchozí verzi byly jejich uživatelské účty již vytvořeny a mají přiděleno oprávnění ke čtení sdílené složky, pro kterou byl příslušný snímek pořízen.
Povolit protokolování přenosu
Chcete-li povolit protokolování operací se soubory prováděných prostřednictvím protokolu CIFS/SMB, zaškrtněte políčko Povolit protokol přenosu. Podle výchozího nastavení bude protokol přenosu monitorovat pouze odstranění souboru nebo složky, v části Nastavení protokolů ale můžete vybrat i jiné události operací se soubory (například vytvoření, přesunutí, přejmenování, čtení nebo zápis), které bude systém do protokolu ukládat. Čím více událostí operací se soubory však vyberete, tím vyšší je pravděpodobnost, že to ovlivní výkon systému.
Rozšířená nastavení
Kliknutím na kartu Rozšířená nastavení zobrazíte níže uvedené možnosti.
- Server WINS: Microsoft Windows Internet Name Service (WINS) je mapovací služba systému NetBIOS určená k mapování názvu na IP adresu. Pokud je systém nakonfigurován tak, aby se registroval na serveru WINS, mohou jej uživatelé systému Windows v sítích TCP/IP najít jednodušeji.
- Maximální protokol SMB: Podle konfigurace své sítě nastavte nejnovější protokol SMB, který bude zařízením DiskStation podporován.
- SMB1: SMB1 (nazývaný také CIFS) je podporovaný od systému Windows NT.
- SMB2: Protokol SMB2 je podporovaný od systému Windows Vista a představuje vylepšenou verzi protokolu SMB. Protokol SMB2 přidává možnost slučovat několik akcí SMB do jediného požadavku, čímž se snižuje počet síťových paketů a zvyšuje výkon.
- SMB2 a Large MTU: Termínem „Maximum transmission unit“ (MTU, česky „největší přenosová jednotka“) se označuje největší datová jednotka, kterou lze přenést prostřednictvím komunikačního protokolu. Chcete-li využívat výhod rychlejších síťových rozhraní, jako je například 1- či 10gigabitová síť Ethernet, zvýší funkce Large MTU hodnotu největší přenosové jednotky na 1 megabajt (MB). Povolením funkce Large MTU dojde ke zvýšení rychlosti a efektivity přenosů velkých souborů a zároveň ke snížení počtu paketů, které je potřeba zpracovat.
- SMB3: Protokol SMB3 je podporovaný od systému Windows 8 a Windows Server 2012. Jedná se o zdokonalenou verzi protokolu SMB2. Protokol SMB3 podporuje šifrovaný přenos souborů na bázi AES a tím podporuje zabezpečení přenosu souborů peer-to-peer.
Poznámka:
- Protokol SMB2 podporují systémy Windows Vista, Windows 2008 R2, Windows 7 a novější.
- Funkci Large MTU podporují systémy Windows 2008 R2, Windows 7 a novější.
- Chcete-li zvýšit účinnost funkce Large MTU na počítači se systémem Windows, bude nutné provést změnu nastavení registru počítače. Více informací získáte od technické podpory společnosti Microsoft (můžete použít například tento článek).
- Minimální protokol SMB: Podle konfigurace vaší sítě nastavte nejstarší protokol SMB, který bude v zařízení DiskStation podporován.
- Režim šifrování přenosu: Když je povolen protokol SMB3, protokol SMB bude v rámci posílení zabezpečení přenosu souborů přenos šifrovat.
- Zakázat: Nebude použito žádné šifrování přenosu.
- Automaticky: Šifrování přenosu bude použito pouze u klientů podporujících tuto funkci.
- Vynutit: Šifrování přenosu bude použito vždy. To povede k tomu, že klienti, kteří nepodporují šifrování přenosu, nebudou moci protokol SMB používat.
Poznámka:
- Šifrování přenosu podporují systémy Windows 8, Windows Server 2012 a novější.
- Pokud je povoleno šifrování přenosu, není podporováno anonymní přihlášení k protokolu SMB.
- Pokud je povoleno šifrování přenosu, ponechte možnost Povolit funkci Opportunistic Locking zaškrtnutou, aby nedocházelo k aplikaci časových limitů.
- Povolit funkci Opportunistic Locking: Když povolíte funkci Opportunistic Locking protokolu CIFS, budou moci klienti lépe ukládat obsah souborů do mezipaměti a vyhnou se malé režii čtení/zápisu. Pokud tato možnost vybrána není, budou mít databázové aplikace k databázovým souborům uloženým v zařízení DiskStation lepší síťový přístup.
- Povolit pronájem SMB2: Povolením této volby aktivujete další nastavení související s protokolem SMB2, která umožňují jemně vyladit mechanizmus mezipaměti klienta poskytovaný funkcí Opportunistic Locking.
- Povolit prohlížeč Local Master Browser: Pokud je v rámci stejné podsítě k dispozici několik počítačů se systémem Windows, je možné vybrat jeden počítač, který bude plnit funkci prohlížeče „hlavního místního prohlížeče“ (local master browser). Funkce Local Master Browser udržuje seznamy ostatních počítačů v rámci podsítě a jejích sdílených prostředků a sdílí tyto seznamy s ostatními počítači. Na základě této možnosti může zařízení DiskStation plnit funkci Local Master Browser.
Poznámka:
- Povolení této funkce znemožní úsporný režim pevných disků a aktivuje účet typu guest bez hesla.
- Povolit modul DirSort VFS: Třídí názvy složek a uvádí je podle abecedy. Povolení této možnosti ovlivňuje výkon systému.
- Soubory veto: Skryje soubory podle stanovených kritérií. Kritéria mohou obsahovat zástupné znaky (*), více položek je nutné oddělit lomítkem (/). Příklad: /abc*/*.txt/*.conf/. Povolení této možnosti ovlivňuje výkon systému.
- Povolit symbolické odkazy v rámci sdílených složek: Výběrem této možnosti umožníte, aby symbolické odkazy odkazovaly na soubory a složky v rámci stejné sdílené složky. Symbolické odkazy lze vytvářet pomocí terminálu systému DSM.
- Povolit symbolické odkazy napříč sdílenými složkami: Výběrem této možnosti umožníte, aby symbolické odkazy odkazovaly na soubory nebo složky v jiných sdílených složkách. Symbolické odkazy lze vytvářet pomocí terminálu systému DSM. Uživatelé bez oprávnění ale mohou mít k cílovým sdíleným složkám symbolických odkazů přístup.
- Povolit modulu VFS převádět speciální znaky Mac: Výběrem této možnosti umožníte při vytvoření souboru převést v názvu souboru znaky vyhrazené pro protokol SMB (např. < > " * ?) do sady Basic Latin. Takové soubory budou rozpoznatelné prostřednictvím protokolu AFP.
- Povolit modul MSDFS VFS: Umožní, aby symbolické odkazy odkazovaly na soubory nebo složky umístěné na jiných serverech SMB. Ve starších verzích systému Windows, jako např. Windows XP, se klient a zařízení DiskStation musí před povolením této možnosti připojit k doméně Windows. Další informace o vytváření odkazů MSDFS se nachází pod tímto odkazem. Před zákazem této možnosti by se měla vymazat mezipaměť klientského zařízení (rovněž se doporučuje zařízení restartovat). V opačném případě to může mít vliv na normální výkon.
- Zakázat větší počet připojení ze stejné IP adresy: Pokud je povolena tato možnost, umožní zařízení DiskStation z IP adresy klientů, kteří používají protokol SMB, pouze jedno připojení. Pokud protokol SMB využívá větší počet klientů se stejnou IP adresou, zachová zařízení DiskStation pouze nejnovější připojení a všechna ostatní budou zrušena. V prostředí NAT může klient využívat samostatnou IP adresu. V takovém případě může mít povolení této možnosti vliv na normální výkon.
- Shromažďovat protokoly ladění: Pokud je povolena tato možnost, budou se pro účely ladění ukládat podrobnější protokoly. Povolení této možnosti ovlivňuje výkon systému.
- Použití výchozích oprávnění UNIX: Povolením této možnosti použijete při odesílání nebo vytváření souborů a složek výchozí oprávnění UNIX. Oprávnění systému UNIX bude 744 pro soubory a 755 pro složky. Pokud je tato možnost zakázána, má oprávnění systému UNIX pro soubory a složky hodnotu 777.
Poznámka:
- U sdílených složek s povoleným seznamem Windows ACL (všechny sdílené složky s výjimkou složky „photo“ a sdílené složky na externích jednotkách) proveďte pomocí příkazu chmod na klientovi se systémem Linux nebo na klientovi FTP změnu typů oprávnění složek a souborů z Windows ACL na UNIX (nevztahuje se na zařízení EDS14).
- Povolení této možnosti může způsobit problémy s konzistencí oprávnění mezi různými protokoly. Chcete-li zamezit nekonzistencím, doporučujeme, aby tato možnost byla i nadále zakázána.
- Při vytváření souborů nevyhrazovat prostor na disku: Tuto možnost povolte, chcete li při vytváření souborů v zařízení zakázat rezervování místa na disku DiskStation.
- Povolit mezipaměť hledání zástupných znaků: Tuto možnost povolte, chcete-li zlepšit výkon hledání v případě, že klienti opakovaně odesílají požadavky na hledání zástupných znaků.
- Povolit trvalé popisovače protokolu SMB (uzamykání souborů mezi protokoly bude zakázáno): Povolením této volby umožníte uživatelům obnovit ztracené připojení SMB2 k tomuto zařízení DiskStation po dočasném odpojení; otevřené soubory zůstanou po dobu výpadku připojení k síti dostupné. Uzamykání souborů mezi protokoly ale bude zakázáno, aby uživatelé mohli používat a měnit uzamknutý soubor prostřednictvím jiných protokolů než SMB2 (např. AFP).
- Vymazat mezipaměť SMB: Kliknutím na toto tlačítko je možné v rámci řešení problémů odstranit následující soubory mezipaměti SMB:
- /var/cache/samba/netsamlogon_cache.tdb
- /var/lib/samba/winbindd_cache.tdb
- /var/lib/samba/share_info.tdb
- /var/lib/samba/registry.tdb
- /run/samba/connections.tdb
- /run/samba/gencacche.tdb
- /run/samba/gencache_notran.tdb