Jak nie stracić plików
Dyski sieciowe służą do gromadzenia danych wszystkich domowników lub pracowników w firmie. Warto zadbać o bezpieczeństwo tych informacji przedstawiamy kilka prostych rad, jak to zrobić.
Niemal każdy producent sprzętu sieciowego wykorzystuje własne oprogramowanie, w tym także systemy operacyjne dla dysków NAS. My pokazujemy konfigurację zabezpieczeń na przykładzie systemu firmy Lenovo, działającego na niedrogim dysku ix2 do zastosowań domowych. W przypadku większych i droższych urządzeń tego producenta konfiguracja będzie wyglądała bardzo podobnie. Na urządzeniach innych producentów będzie przebiegać inaczej, ale należy trzymać się tych samych zasad.
Wstępna konfiguracja dysku
Pierwsze zabezpieczenia są ustanawiane już na etapie wstępnej konfiguracji.
Krok 1
Wykrycie urządzenia w sieci lokalnej jest możliwe na kilka sposobów, na przykład za pomocą prostego programu LenovoEMC Storage Connector.
Krok 2
rogram wyświetla adres IP wykrytego dysku. Po kliknięciu Konfiguracja urządzenia użytkownik przechodzi do jego wstępnej konfiguracji.
Krok 3
W jednym z pierwszych kroków należy utworzyć konto administratora i wymyślić dobre hasło. Trzeba przy tym pamiętać, by w haśle wykorzystać litery, cyfry i znaki specjalne.
Krok 4
W kolejnym kroku wystarczy zaznaczyć opcję Dom, by ograniczyć przebieg instalacji tylko do kroków, które są niezbędne w zastosowaniach domowych.
Krok 5
Kolejne kroki dotyczą powiadomień (możesz podać swój adres e-mail, by otrzymywać komunikaty o błędach pracy dysku) oraz strefy czasowej. Możesz też przejrzeć przewodnik po podstawowych funkcjach, a następnie zakończyć konfigurację przyciskiem Gotowe.
Krok 6
Od tej pory możesz uzyskać dostęp do zasobów dysku NAS za pośrednictwem Eksploratora Windows, podając tzw. adres UNC, np. \\192.168.1.77. Do interfejsu konfiguracyjnego dostaniesz się przez przeglądarkę internetową, podając odpowiedni adres, np. http://192.168.1.77.
Dostęp użytkownik ów do poszczególnych zasobów
Po wstępnej konfiguracji w systemie brakuje kont użytkowników – trzeba je stworzyć w taki sposób, by poszczególne osoby miały dostęp do odpowiednich dla nich danych.
Krok 1
Po zalogowaniu przez przeglądarkę do interfejsu administracyjnego przejdź do zakładki Wszystkie funkcje. Kliknij ikonę Użytkownicy i grupy.
Krok 2
Kliknij opcję Dodaj użytkownika. W polu Nazwa wpisz nazwę użytkownika, a w polach poniżej dwa razy wpisz hasło. Najlepiej, jeśli nazwa użytkownika oraz hasło zgadzają się z danymi konta na komputerze z Windows – wtedy logowanie do zasobów sieciowych jest najprostsze.
Krok 3
Jeśli chcesz utworzyć dla nowego użytkownika jego prywatny, niewidoczny dla innych udział sieciowy, zaznacz opcję Dodaj chroniony udział dla tego użytkownika. Kliknij Utwórz.
Krok 4
Teraz rozwiń sekcję Prawa dostępu - Przegląd. Widać, że nowo utworzony użytkownik ma dostęp tylko do własnego folderu. Aby zezwolić na korzystanie z innych zasobów, kliknij Dodaj prawa dostępu.
Krok 5
W okienku Dodaj prawa dostępu zaznacz zasoby, np. Documents i Movies, z których będzie mógł korzystać użytkownik, a następnie kliknij przycisk Zastosuj.
Krok 6
Po powrocie do wcześniej otwartego okienka zaznacz, które zasoby mają być dostępne tylko do odczytu, a które do odczytu i zapisu. Kliknij Zastosuj.
Krok 7
Uprawnienia osób dotyczące poszczególnych udziałów sieciowych możesz też sprawdzić w innym miejscu. W głównym oknie z aplikacjami wybierz Udziały. Rozwiń wybrany udział, np. Documents, a w nim Prawa dostępu - Przegląd. Na liście widać, kto ma jakie uprawnienia do korzystania z tego zasobu, łącznie z uprawnieniami do zapisu.
Ochrona plików za pomocą zadań kopiowania
Podstawą bezpieczeństwa danych jest też regularne wykonywanie kopii zapasowych. Jeśli dane użytkowników są przechowywane na dysku NAS, kopię bezpieczeństwa można wykonywać na zewnętrznym dysku USB albo na dowolnym komputerze w sieci. Jeśli dane są przechowywane lokalnie na komputerach, jako nośnik kopii zapasowych może być wykorzystany właśnie NAS. Chodzi o to, by najważniejsze dane były zapisane jednocześnie na dwóch urządzeniach.
Krok 1
W oknie z funkcjami wybierz Zadania kopiowania. W nowym oknie kliknij opcję Dodaj zadanie kopiowania.
Krok 2
W polu Nazwa zadania kopiowania wpisz taką nazwę, która będzie jednoznacznie opisywać rolę zadania.
Krok 3
Jeśli dysk NAS stanowi źródło danych, w sekcji Od kliknij Elementy kopiowane .... W oknie, które się otworzy, wybierz zasób, który będziesz kopiować.
Krok 4
Następnie wybierz docelowe miejsce zapisu danych. W sekcji Do kliknij Do: PCF(Kopiuj)..., w nowym okienku wybierz z rozwijanej listy urządzenie docelowe. Na liście zostaną automatycznie umieszczone wykryte komputery z Windows i dyski sieciowe. Po wybraniu odpowiedniego urządzenia kliknij przycisk Akceptuj.
Krok 5
W polach Nazwa użytkownika oraz Hasło wpisz dane logowania do urządzenia docelowego – peceta lub innego dysku NAS.
Krok 6
Kliknij Kopiuj tutaj i w nowo otwartym okienku wybierz katalog, do którego ma trafić kopia bezpieczeństwa.
Krok 7
Po ustawieniu tych parametrów kliknij Utwórz. Rozwiń także sekcję Zaplanuj, zaznacz w niej opcję: Włącz harmonogram zadań kopiowania i wybierz dni oraz godziny, w jakich zadanie kopiowania będzie automatycznie uruchamiane, np.:
Inne funkcje pomagające chronić dane
Dyski NAS firmy Lenovo, w szczególności opisywany przez nas ix2, mają także kilka dodatkowych funkcji, o których warto wspomnieć.
Krok 1
Jak w każdym systemie operacyjnym, również na dysku NAS można ustawić limity, które uchronią przestrzeń dyskową przed całkowitym zapełnieniem. W głównym oknie z funkcjami wybierz Użytkownicy i grupy. Następnie kliknij Ustawienia limitów.
Krok 2
Zaznacz opcję Włącz limity i w polu poniżej wpisz domyślny limit dla każdego z użytkowników, np. 200 GB. Włączenie tej funkcji wymaga ponownego uruchomienia dysku.
Krok 3
Zwróć uwagę, że po włączeniu limitów w ustawieniach dotyczących użytkowników pojawi się pole Wartość limitu danych. W ten sposób można ustalić dla danej osoby limit inny niż wartość domyślna.
Krok 4
Ponadto w systemie działa sporo różnych protokołów i usług – nie wszystkie są niezbędne, część można spokojnie wyłączyć. W głównym oknie z funkcjami otwórz sekcję Protokoły. Następnie w oknie o tej samej nazwie wyłącz te protokoły, których nie używasz. W wielu przypadkach niezbędny jest tylko dostęp przez HTTP, a także funkcja udostępniania plików.
Krok 5
Aby uchronić się przed utratą konfiguracji samego dysku NAS, w głównym oknie z funkcjami otwórz Tworzenie kopii zapasowej i przywracanie konfiguracji. Kliknij opcję Utwórz kopię zapasową konfiguracji i wskaż miejsce na dysku, gdzie ma trafić kopia. Jeśli kiedyś zajdzie potrzeba ponownego skonfigurowania dysku, zestaw własnych ustawień będziesz mógł wczytać z tak zapisanego pliku.
Krok 6
Dysk NAS ma szereg zabezpieczeń również na poziomie sprzętowym. Nie trzeba w nie ingerować, ale możesz otworzyć Zarządzanie napędami, by je przejrzeć. Widać, że dyski pracują w lustrzanej konfiguracji, np. Lustro (RAID 1) (na dwóch dyskach urządzenia przechowywana jest ta sama kopia danych), a bufor zapisu działa w ustawieniu Włączone z zasilaczem UPS (bez zasilacza dane trafiają od razu na dyski, z pominięciem bufora, więc w razie zaniku zasilania nie grozi ich utrata). System będzie też cyklicznie sprawdzał poprawność danych.