SMB to jeden z najbardziej przydatnych sposobów pracy z plikami przechowywanymi w ZimaOS, ponieważ umożliwia systemom Windows, macOS, Linux i innym klientom dostęp do folderu NAS w ramach ich standardowego procesu zarządzania plikami. Oryginalny samouczek IceWhale z sierpnia 2024 roku pokazywał, jak utworzyć udział ZimaOS i zamontować go w systemie Windows lub macOS.
Główna koncepcja pozostała bez zmian, ale model uprawnień ewoluował. Samouczek z 2024 roku początkowo opisywał dostęp gościnny i informował, że uprawnienia wielu użytkowników zostaną wprowadzone w przyszłości. Obecne ZimaOS obsługuje członków Samby, dostęp gościnny oraz uprawnienia Odczyt lub Odczyt i zapis dla poszczególnych udziałów. W przypadku nowej konfiguracji korzystaj z aktualnego procesu opartego na kontach członków, zamiast traktować stare zrzuty ekranu dotyczące wyłącznie dostępu gościnnego jako domyślny model bezpieczeństwa.
Jak SMB i Samba działają w ZimaOS
SMB, czyli Server Message Block, to protokół udostępniania plików w sieci powszechnie używany przez system Windows. Samba to implementacja open source szeroko stosowana w systemach Linux i uniksopodobnych. ZimaOS korzysta z Samby, dzięki czemu komputery w sieci mogą uzyskiwać dostęp do folderów na serwerze bez konieczności wcześniejszego pobierania plików przez WebUI.
Jest to przydatne, gdy chcesz:
- przeglądać pliki NAS bezpośrednio w Eksploratorze plików systemu Windows lub Finderze systemu macOS;
- otwierać i zapisywać dokumenty bez ręcznego przesyłania ich przez przeglądarkę;
- mapować udział ZimaOS jako lokalizację sieciową;
- zapewniać różnym członkom rodziny lub zespołu kontrolowany dostęp do określonych folderów.
Tworzenie udziału SMB w ZimaOS
W aktualnym ZimaOS otwórz aplikację Pliki, wybierz folder, który chcesz udostępnić, i użyj opcji udostępniania Samba. W aktualnej dokumentacji ta opcja nosi nazwę Udostępnij Samba.
Aktualny przewodnik ZimaOS dotyczący udostępniania Samba wielu użytkownikom obsługuje dwie główne role dostępu:
- Członek: nazwane konto chronione hasłem.
- Gość: dostęp bez osobnych danych uwierzytelniających członka, jeśli udostępnianie gościnne jest dozwolone.
Możesz także wybrać:
- Odczyt: członek może uzyskiwać dostęp do plików i pobierać je bez standardowych operacji zapisu.
- Odczyt i zapis: członek może przesyłać, zmieniać nazwy, modyfikować i usuwać pliki zgodnie z uprawnieniami udziału.
Przepływ pracy z kontem Gość z 2024 roku ma charakter historyczny
Oryginalny samouczek społeczności wskazywał, że w tamtym czasie udostępnianie SMB korzystało z konta Gość, oraz informował, że obsługa wielu użytkowników zostanie wprowadzona później. Zawierał również uwagę dla użytkowników ZimaOS 1.2.3, aby wybrali opcję Zarejestrowany użytkownik i wprowadzili prawidłową nazwę użytkownika oraz hasło.
Ta uwaga oznaczała przejście na obecny model uwierzytelniania. Obecnie nie zakładaj, że każdy udział SMB w ZimaOS powinien być anonimowy. Twórz konta członków, gdy potrzebujesz kontroli dostępu.
Skopiuj prawidłowy adres udziału
Po utworzeniu udziału ZimaOS udostępnia adres odpowiedni dla systemu operacyjnego klienta. Użyj adresu wyświetlanego w bieżącym interfejsie ZimaOS, zamiast kopiować stary adres IP lub ścieżkę ze zrzutu ekranu.
Typowe formaty są podobne:
Windows:
\\ZIMAOS_IP\SHARE_NAME
macOS / Linux:
smb://ZIMAOS_IP/SHARE_NAME
Łączenie z Eksploratora plików w systemie Windows
- Otwórz Eksplorator plików.
- Wprowadź adres SMB systemu Windows podany przez ZimaOS.
- Po wyświetleniu monitu wprowadź nazwę użytkownika członka i hasło przypisane do udziału.
- Wybierz, czy system Windows ma zapamiętać dane logowania na zaufanym komputerze osobistym.
Aktualna dokumentacja ZimaOS umożliwia bezpośrednie wprowadzanie danych logowania członka podczas uzyskiwania dostępu do chronionego udziału.
Oryginalny sposób pracy z klientem Zima w systemie Windows
Samouczek z 2024 roku również wykorzystywał starszego klienta desktopowego Zima. Użytkownicy instalowali aplikację Zima, wybierali Skanuj i połącz z Zima, uwierzytelniali się, a następnie wybierali Otwórz w Eksploratorze plików, aby automatycznie zamontować udostępniony folder.
Ten sposób postępowania stanowi przydatny kontekst historyczny, ale obecnym klientem desktopowym jest ZimaClient, a jego interfejs został zmieniony. Ręczny dostęp SMB za pośrednictwem Eksploratora plików pozostaje standardowym i przejrzystym sposobem niezależnego testowania udziału, bez użycia klienta desktopowego.
Łączenie z Findera w systemie macOS
W systemie macOS:
- Otwórz Findera.
- Naciśnij
Command + Klub wybierz Idź > Połącz z serwerem. - Wprowadź adres SMB, na przykład
smb://ZIMAOS_IP/SHARE_NAME. - Wybierz odpowiednią opcję uwierzytelniania.
- W przypadku chronionego udziału wprowadź konto członka ZimaOS i hasło.
- Kliknij Połącz.
Zamontowany udział pojawi się wtedy na pasku bocznym Findera.
Gdy macOS nadal odrzuca prawidłowe hasło
W aktualnej dokumentacji rozwiązywania problemów z SMB w ZimaOS opisano problem z pamięcią podręczną danych logowania w systemie macOS 14.x. Po jednej nieudanej próbie uwierzytelnienia macOS może nadal używać informacji z pamięci podręcznej, nawet po późniejszym wprowadzeniu prawidłowych danych logowania.
Zapoznaj się z aktualnym dokumentem pomocy SMB dla ZimaOS, aby poznać aktualne obejście problemu z pamięcią podręczną oraz kontrole po stronie serwera.
Gdy system Windows nadal używa niewłaściwego konta SMB
Aktualna dokumentacja ZimaOS zaleca usunięcie starych zapisów połączeń SMB przed zapisaniem nowych danych logowania. Na przykład:
net use \\ZIMAOS_IP\ /delete /y
Następnie połącz się ponownie za pomocą właściwego konta członka. Nie wklejaj prawdziwych haseł do publicznych zrzutów ekranu ani postów pomocy technicznej.
Czy system Windows i ZimaOS muszą znajdować się w tej samej sieci LAN?
Oryginalny samouczek podkreślał, że prosty proces podłączania w systemie Windows zakładał, iż komputer z systemem Windows i ZimaOS znajdowały się w tej samej sieci lokalnej.
To nadal standardowy sposób działania SMB w przypadku domowego serwera NAS. SMB można technicznie routować między sieciami, ale bezpośrednie udostępnianie portów SMB w publicznym Internecie jest niebezpieczne i nie należy go używać jako podstawowej strategii zdalnego dostępu.
A co z połączeniami bezpośrednimi i sieciami zdalnymi?
Oryginalny samouczek kończył się wzmianką, że dostęp do ZimaOS był również możliwy przez sieci bezpośrednie i sieci typu WAN. Te modele sieciowe są omówione osobno, niezależnie od podstawowego udostępniania SMB.
W przypadku obecnego zdalnego dostępu użyj obsługiwanego przez ZimaOS/ZimaClient procesu zdalnego dostępu zamiast bezpośredniego przekierowywania SMB z routera.
Gość czy członek: co wybrać?
| Typ dostępu | Najlepsze zastosowanie | Model zabezpieczeń |
|---|---|---|
| Członek | Udziały osobiste, rodzinne, zespołowe lub firmowe | Nazwane konto i hasło z przypisanymi uprawnieniami |
| Gość | Treści o niskim ryzyku w sieci LAN, w przypadku których dostęp anonimowy jest zamierzony | Brak odrębnej tożsamości członka |
W przypadku większości prywatnych plików lepszym ustawieniem domyślnym jest dostęp oparty na członkostwie.
Lista kontrolna udostępniania SMB w ZimaOS
- Utwórz folder lub wybierz go w aplikacji Pliki ZimaOS.
- Wybierz Udostępnij Sambę.
- Świadomie wybierz opcję Członek lub Gość.
- Wybierz uprawnienie Tylko do odczytu lub Odczyt i zapis.
- Skopiuj adres wygenerowany dla systemu operacyjnego klienta.
- W systemie Windows otwórz adres UNC w Eksploratorze plików.
- W systemie macOS użyj funkcji Findera Połącz z serwerem.
- Jeśli uwierzytelnianie się nie powiedzie, wyczyść zapisane dane logowania przed zmianą uprawnień serwera.
- Nie udostępniaj SMB bezpośrednio w publicznym Internecie do zwykłego zdalnego dostępu.
Często zadawane pytania dotyczące SMB w ZimaOS
Czy Samba i SMB to to samo?
SMB to protokół sieciowy. Samba to implementacja open source używana w systemach Linux, takich jak ZimaOS, do zapewniania udostępniania plików zgodnego z SMB.
Czy muszę używać dostępu gościa?
Nie. Oryginalny samouczek z 2024 roku zaczynał się od dostępu gościa, ale obecna wersja ZimaOS obsługuje konta członków i uprawnienia dla poszczególnych udziałów.
Czy mogę zamapować folder ZimaOS w Eksploratorze plików Windows?
Tak. Użyj adresu SMB dla systemu Windows podanego przez ZimaOS i w razie potrzeby uwierzytelnij się za pomocą konta członka przypisanego do udziału.
Czy macOS może zamontować ten sam udział ZimaOS?
Tak. Użyj funkcji Findera Command + K proces pracy z adresem SMB wygenerowanym przez ZimaOS.
Czy powinienem przekierować porty SMB, aby uzyskać zdalny dostęp do serwera NAS?
Nie, jako standardowa praktyka dotycząca domowego serwera. Zamiast bezpośrednio udostępniać SMB w publicznym Internecie, użyj bezpiecznego rozwiązania do zdalnego dostępu.
