HardwareJak nie stracić plików

    Jak nie stracić plików

    Dyski sieciowe służą do gromadzenia danych wszystkich domowników lub pracowników w firmie. Warto zadbać o bezpieczeństwo tych informacji przedstawiamy kilka prostych rad, jak to zrobić.

    Jak nie stracić plików

    Niemal każdy producent sprzętu sieciowego wykorzystuje własne oprogramowanie, w tym także systemy operacyjne dla dysków NAS. My pokazujemy konfigurację zabezpieczeń na przykładzie systemu firmy Lenovo, działającego na niedrogim dysku ix2 do zastosowań domowych. W przypadku większych i droższych urządzeń tego producenta konfiguracja będzie wyglądała bardzo podobnie. Na urządzeniach innych producentów będzie przebiegać inaczej, ale należy trzymać się tych samych zasad.

    Wstępna konfiguracja dysku

    Pierwsze zabezpieczenia są ustanawiane już na etapie wstępnej konfiguracji.

    Krok 1

    Wykrycie urządzenia w sieci lokalnej jest możliwe na kilka sposobów, na przykład za pomocą prostego programu LenovoEMC Storage Connector.

    Krok 2

    rogram wyświetla adres IP wykrytego dysku. Po kliknięciu Konfiguracja urządzenia użytkownik przechodzi do jego wstępnej konfiguracji.

    Krok 3

    W jednym z pierwszych kroków należy utworzyć konto administratora i wymyślić dobre hasło. Trzeba przy tym pamiętać, by w haśle wykorzystać litery, cyfry i znaki specjalne.

    Obraz

    Krok 4

    W kolejnym kroku wystarczy zaznaczyć opcję Dom, by ograniczyć przebieg instalacji tylko do kroków, które są niezbędne w zastosowaniach domowych.

    Obraz

    Krok 5

    Kolejne kroki dotyczą powiadomień (możesz podać swój adres e-mail, by otrzymywać komunikaty o błędach pracy dysku) oraz strefy czasowej. Możesz też przejrzeć przewodnik po podstawowych funkcjach, a następnie zakończyć konfigurację przyciskiem Gotowe.

    Obraz

    Krok 6

    Od tej pory możesz uzyskać dostęp do zasobów dysku NAS za pośrednictwem Eksploratora Windows, podając tzw. adres UNC, np. \\192.168.1.77. Do interfejsu konfiguracyjnego dostaniesz się przez przeglądarkę internetową, podając odpowiedni adres, np. http://192.168.1.77.

    Dostęp użytkowników do poszczególnych zasobów

    Po wstępnej konfiguracji w systemie brakuje kont użytkowników – trzeba je stworzyć w taki sposób, by poszczególne osoby miały dostęp do odpowiednich dla nich danych.

    Krok 1

    Po zalogowaniu przez przeglądarkę do interfejsu administracyjnego przejdź do zakładki Wszystkie funkcje. Kliknij ikonę Użytkownicy i grupy.

    Obraz

    Krok 2

    Kliknij opcję Dodaj użytkownika. W polu Nazwa wpisz nazwę użytkownika, a w polach poniżej dwa razy wpisz hasło. Najlepiej, jeśli nazwa użytkownika oraz hasło zgadzają się z danymi konta na komputerze z Windows – wtedy logowanie do zasobów sieciowych jest najprostsze.

    Obraz

    Krok 3

    Jeśli chcesz utworzyć dla nowego użytkownika jego prywatny, niewidoczny dla innych udział sieciowy, zaznacz opcję Dodaj chroniony udział dla tego użytkownika. Kliknij Utwórz.

    Krok 4

    Teraz rozwiń sekcję Prawa dostępu - Przegląd. Widać, że nowo utworzony użytkownik ma dostęp tylko do własnego folderu. Aby zezwolić na korzystanie z innych zasobów, kliknij Dodaj prawa dostępu.

    Obraz

    Krok 5

    W okienku Dodaj prawa dostępu zaznacz zasoby, np. Documents i Movies, z których będzie mógł korzystać użytkownik, a następnie kliknij przycisk Zastosuj.

    Obraz

    Krok 6

    Po powrocie do wcześniej otwartego okienka zaznacz, które zasoby mają być dostępne tylko do odczytu, a które do odczytu i zapisu. Kliknij Zastosuj.

    Krok 7

    Uprawnienia osób dotyczące poszczególnych udziałów sieciowych możesz też sprawdzić w innym miejscu. W głównym oknie z aplikacjami wybierz Udziały. Rozwiń wybrany udział, np. Documents, a w nim Prawa dostępu - Przegląd. Na liście widać, kto ma jakie uprawnienia do korzystania z tego zasobu, łącznie z uprawnieniami do zapisu.

    Obraz

    Ochrona plików za pomocą zadań kopiowania

    Podstawą bezpieczeństwa danych jest też regularne wykonywanie kopii zapasowych. Jeśli dane użytkowników są przechowywane na dysku NAS, kopię bezpieczeństwa można wykonywać na zewnętrznym dysku USB albo na dowolnym komputerze w sieci. Jeśli dane są przechowywane lokalnie na komputerach, jako nośnik kopii zapasowych może być wykorzystany właśnie NAS. Chodzi o to, by najważniejsze dane były zapisane jednocześnie na dwóch urządzeniach.

    Krok 1

    W oknie z funkcjami wybierz Zadania kopiowania. W nowym oknie kliknij opcję Dodaj zadanie kopiowania.

    Obraz

    Krok 2

    W polu Nazwa zadania kopiowania wpisz taką nazwę, która będzie jednoznacznie opisywać rolę zadania.

    Krok 3

    Jeśli dysk NAS stanowi źródło danych, w sekcji Od kliknij Elementy kopiowane .... W oknie, które się otworzy, wybierz zasób, który będziesz kopiować.

    Obraz

    Krok 4

    Następnie wybierz docelowe miejsce zapisu danych. W sekcji Do kliknij Do: PCF(Kopiuj)..., w nowym okienku wybierz z rozwijanej listy urządzenie docelowe. Na liście zostaną automatycznie umieszczone wykryte komputery z Windows i dyski sieciowe. Po wybraniu odpowiedniego urządzenia kliknij przycisk Akceptuj.

    Krok 5

    W polach Nazwa użytkownika oraz Hasło wpisz dane logowania do urządzenia docelowego – peceta lub innego dysku NAS.

    Obraz

    Krok 6

    Kliknij Kopiuj tutaj i w nowo otwartym okienku wybierz katalog, do którego ma trafić kopia bezpieczeństwa.

    Obraz

    Krok 7

    Po ustawieniu tych parametrów kliknij Utwórz. Rozwiń także sekcję Zaplanuj, zaznacz w niej opcję: Włącz harmonogram zadań kopiowania i wybierz dni oraz godziny, w jakich zadanie kopiowania będzie automatycznie uruchamiane, np.:

    Obraz

    Inne funkcje pomagające chronić dane

    Dyski NAS firmy Lenovo, w szczególności opisywany przez nas ix2, mają także kilka dodatkowych funkcji, o których warto wspomnieć.

    Krok 1

    Jak w każdym systemie operacyjnym, również na dysku NAS można ustawić limity, które uchronią przestrzeń dyskową przed całkowitym zapełnieniem. W głównym oknie z funkcjami wybierz Użytkownicy i grupy. Następnie kliknij Ustawienia limitów.

    Obraz

    Krok 2

    Zaznacz opcję Włącz limity i w polu poniżej wpisz domyślny limit dla każdego z użytkowników, np. 200 GB. Włączenie tej funkcji wymaga ponownego uruchomienia dysku.

    Obraz

    Krok 3

    Zwróć uwagę, że po włączeniu limitów w ustawieniach dotyczących użytkowników pojawi się pole Wartość limitu danych. W ten sposób można ustalić dla danej osoby limit inny niż wartość domyślna.

    Obraz

    Krok 4

    Ponadto w systemie działa sporo różnych protokołów i usług – nie wszystkie są niezbędne, część można spokojnie wyłączyć. W głównym oknie z funkcjami otwórz sekcję Protokoły. Następnie w oknie o tej samej nazwie wyłącz te protokoły, których nie używasz. W wielu przypadkach niezbędny jest tylko dostęp przez HTTP, a także funkcja udostępniania plików.

    Obraz

    Krok 5

    Aby uchronić się przed utratą konfiguracji samego dysku NAS, w głównym oknie z funkcjami otwórz Tworzenie kopii zapasowej i przywracanie konfiguracji. Kliknij opcję Utwórz kopię zapasową konfiguracji i wskaż miejsce na dysku, gdzie ma trafić kopia. Jeśli kiedyś zajdzie potrzeba ponownego skonfigurowania dysku, zestaw własnych ustawień będziesz mógł wczytać z tak zapisanego pliku.

    Obraz

    Krok 6

    Dysk NAS ma szereg zabezpieczeń również na poziomie sprzętowym. Nie trzeba w nie ingerować, ale możesz otworzyć Zarządzanie napędami, by je przejrzeć. Widać, że dyski pracują w lustrzanej konfiguracji, np. Lustro (RAID 1) (na dwóch dyskach urządzenia przechowywana jest ta sama kopia danych), a bufor zapisu działa w ustawieniu Włączone z zasilaczem UPS (bez zasilacza dane trafiają od razu na dyski, z pominięciem bufora, więc w razie zaniku zasilania nie grozi ich utrata). System będzie też cyklicznie sprawdzał poprawność danych.

    Obraz

    Wybrane dla Ciebie