Vuokraajan hallinta

Muista

Vuokralainen kuvaa yleensä yritystä tai yrityksen osastoa, organisaatiota tai palveluntarjoajan hallinnoimassa tapauksessa, palveluntarjoaja kutsuisi heitä asiakkaiksi. Käytännössä vuokralainen on hallinnan alue, joka edustaa organisaatiota.

Tenant manager -toiminta-alue on määritelty vuokralaishallinnoijille. Monivuokraajan Cluster Server -järjestelmässä kullakin vuokraajalla on oma hallinnoija. Yksivuokraajan Cluster Server -järjestelmässä oletusarvoinen klusterin hallinnoija on myös vuokralaishallinnoija.

Tenant Manager on täysin web-pohjainen.

Klustermanagerin kojelaudalta pääset Tenant Manageriin napsauttamalla ”Tenants Count”.

_images/2021newimage078-03192025.png

KLUSTERIN HALLINTAPANEELI

Voit myös kirjautua suoraan web-portaaliin vuokraajan pääkäyttäjänä oletusarvoisen klusterin pääkäyttäjän sijaan päästäksesi vuokraajan pääkäyttäjän hallintaweb-käyttöliittymään.

Muista

Yleisellä tasolla sekä klusterin ylläpitäjällä että vuokralaisen hallinnoijalla on lähes identtiset säädöt vuokralaisten osalta heidän toiminta-alueellaan; kuitenkin vuokralaisen hallinnoijan asetukset ovat aina ensisijaisia ja ohittavat klusterin ylläpitäjän asetukset. Vuokralaisen hallinnoijat voivat antaa luvan klusterin ylläpitäjälle hallita heidän vuokralaisiaan ottamalla tämän vaihtoehdon käyttöön Asetukset > Käyttäjätili & Turvallisuus > Turvallisuus. ”Salli klusterin ylläpitäjän hallita vuokralaistani” on oletuksena valittuna.

_images/image_s4_3_15-03192025.png

ASETUKSET > KÄYTTÄJÄTILI & TURVALLISUUS > TURVALLISUUS

Vuokralaisen hallintapaneeli

Tenant Manager > [Tenantti] > Tenantin hallintapaneeli

_images/2021newimage009-03192025.png

VUOKRALAISEN HALLINTAPANEELIN VALIKOT

Voit siirtyä eri osiin vuokralaishallinnassa kojetaulun kautta.

Vuokralaispaketti

Vuokraajan hallintapaneeli > Lisenssi/Tallennuskiintiö > Vuokraajan paketti

_images/2021newimage016-03192025.png

VUOKRALAISEN PALVELUPAKETIN ASETUKSET

Tässä Vuokraajan suunnitelma -osiossa voit vaihtaa vuokraajan käyttäjäsuunnitelmaa ja tallennustilasuunnitelmaa sekä hallita vuokraajan kaistanleveyden käyttöä.

_images/2021newimage017-03192025.png

VUOKRALAISEN PALVELUPAKETIN ASETUKSET

Tiimityökansiot

Tenant Manager > Tiimikansiot

Tiimityökansion käsite on kuin verkkotallennuspaikka, mikä tarkoittaa, että voit määritellä kansion ja sitten lisätä käyttäjiä ja ryhmiä kansioon ja muuttaa sen näin tiimityöjaetuksi kansioksi. Tiimityökansio näkyy käyttäjän kansioiden listassa, kun käyttäjä lisätään tiimityökansioon.

_images/2021newimage080-03192025.png

SIIRRY TIIMIKANSIOON

Kun palvelinagenttia käytetään, tiimikansio voidaan kartoittaa suoraan verkkoresurssiksi palvelimelta, jossa palvelinagentti on asennettu.

Kun käytetään suoraan yhdistettyä verkkotallennustilaa, tiimikansio voidaan kartoittaa suoraan SMB/CIFS-verkkotallennustilaan.

Voit muuttaa myös minkä tahansa olemassa olevan kansion tiimikansioksi.

Tiimikansion käyttöalue on vuokraajan ylläpitäjän alainen, joten tiimikansion jakaminen on rajoitettu vain vuokraajan sisäisille käyttäjille.

Muista

Oletusarvoisesti tiedostot ja kansiot, joita ylläpitäjä voi nähdä, on piilotettu tavallisilta tiimikäyttäjiltä, kunnes kyseiset kansiot julkaistaan tiimikäyttäjille.

Tiimityökansiot (jaettu työtila) ovat tarkoitettu tiimien yhteistyöhön. Yleensä tiimityökansiot muunnetaan tiedostopalvelimen verkkotallenteista. Muita tiimityökansion lähteitä voivat olla Google Storage, Amazon S3 (tai S3-yhteensopiva), Amazon Cloud, Windows Azure Blob, WebDav, SharePoint, Rackspace (US tai UK) ja OpenStack tai voit luoda uusia kansioita vuokraajan juuritallennustilan alle.

Tiimikansioiden sivulla voit napsauttaa ”Muokkaa”-kuvaketta hallitaksesi tiimijakoja, kansioiden oikeuksia ja taustalla olevaa tallennuskonfiguraatiota.

_images/2021newimage022-03192025.png
_images/2021newimage023-03192025.png

HALLINNOI TIIMIJAKOJA

Luo tiimikansio

Tenant Manager > Tiimityökansiot > Lisää uusi tiimityökansio

Voit luoda uuden tiimikansion napsauttamalla ”+” merkkiä.

_images/2021newimage082-03192025.png

TIIMIKANSION LISÄÄMINEN

Kun sitä klikataan, se näyttää neljä pääasiallista tiimikansion lähdettä muiden vaihtoehtojen joukossa:

  • Olemassa oleva vuokralaisen tallennustila (oletussijainti)

  • Tiedostopalvelimet paikallisverkossa

  • Etäpalvelimet

  • Pilvitallennus

_images/2021newimage083-03192025.png

TIIMIKANSION SIJAINTI

Olemassa olevan vuokralaisen tallennustila (oletussijainti)

_images/image_s5_3_13-03192025.png

OLEMASSA OLEVAT VUOKRALAISEN TALLENNUSTILAT

Oletustallennustila (1): Tiimikansio luodaan oletustallennustilasta tyhjänä tiimikansiona. Yleensä kun haluat uuden ja tyhjän tiimikansion, voit valita tämän vaihtoehdon.

Olemassa oleva(t) kansio(t) (2): Voit valita useita olemassa olevia kansioita, jotka fyysisesti eivät ehkä ole samassa kansiossa, mutta voit järjestellä ne loogisesti samaan tiimikansioon. Esimerkiksi saatat haluta lyhytaikaisen projektin, joka sijoittaa ”Rakennus A”, ”Sininen Piirustus A”, ”Budjetti A”, kolme eri kansiota kolmesta eri paikasta yhteen loogiseen

Julkaise vuokralaisen kotitallennustila tiimikansiona (3): Oletusarvoisesti vuokralaisen juuritallennustilaa ei ole jaettu millekään tiimikäyttäjälle. Käyttäen analogiaa, se on kuin C: asema Windows-tiedostopalvelimessa, oletusarvoisesti sitä ei ole jaettu verkkoresurssina käyttäjille. Kuitenkin, jos haluat tehdä sen käyttäjien saataville, voit valita tämän vaihtoehdon.

Tiedostopalvelimet paikallisverkossa

Kun sinulla on tiedostoja ja kansioita paikallisessa alueverkossa (LAN), voit muuntaa verkon jaon suoraan tiimikansioksi klusteripalvelimessa. Tiimikansion ja verkon jaon välillä on yksi-yhteen-suhde. Kun valitset tämän vaihtoehdon, useimmiten tämän vuokraajan Active Directory -palvelin on myös samassa paikallisessa alueverkossa.

_images/image_s5_3_13a-03192025.png

LAN-POHJAINEN TIIMIKANSIO

Etäpalvelin

Kun olet asentanut palvelinagentit etäisille tiedostopalvelimille, ne tiedostopalvelimet tulevat näkyviin ja etäisten tiedostopalvelimien verkkoresurssit tuodaan klusteripalvelimelle.

_images/2021newimage084-03192025.png

ETÄTIIMIN KANSIO

Pilvitallennus

Voit myös valita pilvitallennustilan tämän tiimikansion perustana olevaksi tallennustilaksi. Kuten seuraavassa kuvassa näkyy, voit valita Amazon S3:n, Windows Azure Blobin, OpenStack Swiftin ja muita pilvitallennuspalveluita.

_images/image_s5_3_13c-03192025.png

PILVIPALVELUSSA TOIMIVA TIIMIKANSIO

Tiimikansion ominaisuudet

Tiimikansion tiedot

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Tietoikoni > Tiimityökansion tiedot

_images/image_s5_3_14-03192025.png

TIIMIKANSION TIETOJEN KÄYTTÖ

Yhteistyökumppanit

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Muokkaa-kuvake > Yhteistyökumppanit

Yhteistyökumppaneiden osiossa voit määritellä:

Käyttäjälista: Käyttäjät ja ryhmät, jotka on määritetty tiimikansioon. Omistajamerkillä varustetut käyttäjät voivat hallita käyttäjiä.

_images/2021newimage085-03192025.png
_images/2021newimage086-03192025.png

MUOKATAAN KANSION OIKEUKSIA

Ulkoinen jakaminen

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Muokkauskuvake > Ulkoinen jakaminen

Voit nähdä, mitkä kansiot ja tiedostot on jaettu, ja hallita pääsyä niihin tästä asetuksesta.

_images/2021newimage087-03192025.png

TIIMIKANSION KÄYTTÖOIKEUSASETUKSET

Pääsyoikeuskäytäntö

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Muokkaa-kuvake > Käyttöoikeuskäytäntö

Voit ottaa käyttöön käyttöoikeuskäytännön tämän välilehden kautta.

_images/2021newimage088-03192025.png

LISÄÄ UUSI KÄYTTÖOIKEUSPOLITIIKKA

Määritä räätälöityjä käyttöoikeuskäytäntöjä rajoittaaksesi ja salliaksesi pääsyn laitteen sijainnin perusteella. Esimerkiksi yritys voi sallia pääsyn internetistä vain Windows-asiakkaille ja web-asiakkaille. IT voi määrittää sallittujen tai kiellettyjen asiakaspääsykäytäntöjen konfiguroinnin seuraavista sijainneista:

  • Internetistä pääsy

  • Pääsy paikallisverkosta

  • Pääsy mistä tahansa

  • Pääsy asiakkaan määrittelemistä verkoista

  • Estä pääsy asiakkaan määrittelemistä verkoista

Yllä mainitut sallivat ja kieltävät asiakkaan pääsypolitiikat voidaan määrittää seuraaville asiakkaille:

  • Web-asiakas

  • Web-hallinta

  • Windows-asiakas

  • Mac-asiakas

  • Mobiiliasiakas

_images/2021newimage090.png

IT-osasto voi myös estää tärkeiden yrityksen luottamuksellisten jaettujen tiedostojen tietohäviön ja tietovuodon määrittämällä ’Jaettujen tiedostojen käyttöoikeuskäytännöt’ ulkopuolisille käyttäjille, jotka eivät ole yrityksen työntekijöitä. Lisäksi IT-osasto voi määrittää sallittujen tai kiellettyjen jaettujen tiedostojen käyttöoikeuskäytännöt seuraavista sijainneista:

  • Internetistä pääsy

  • Pääsy paikallisverkosta

  • Pääsy mistä tahansa

  • Pääsy asiakkaan määrittelemistä verkoista

  • Estä pääsy asiakkaan määrittelemistä verkoista

Yllä mainitut salli ja kiellä jaon käyttöoikeuskäytännöt voidaan määrittää seuraavin ehdoin:

  • Näkyvä

  • Oikeudet tiedostojen listaukseen

  • Oikeudet lukea tiedostoja

  • Oikeudet luoda tai päivittää tiedostoja ja kansioita

  • Oikeudet poistaa tiedostoja ja kansioita

  • Turvallinen datatila

_images/2021newimage091-03192025.png

JAKO-OIKEUSKÄYTÄNTÖ

_images/2021newimage092-03192025.png

KÄYTTÖOIKEUSPOLITIIKAN ASETUKSET

Kansion oikeudet

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Muokkaa-kuvake > Kansion oikeudet

Voit selata eri alikansioihin ja määritellä kansion oikeudet. Täällä määritellyt kansion oikeudet edustavat klusteripalvelimen puolen oikeuksia.

Jos käytät natiivia Active Directory/NTFS-käyttöoikeuksia tiedostopalvelimelta, sinun ei tarvitse määritellä mitään käyttöoikeuksia täällä.

Muista

Voit ajatella käyttöoikeuksia kahtena eri porttina, jotka ohjaavat pääsyä tiedostoihin ja kansioihin. Ensimmäinen portti määritellään tässä Cluster Server Folder Permission -käyttöoikeutena. Tämän tarkistuksen jälkeen on vielä tarkistus tiedostopalvelimen tasolla (joka on NTFS-käyttöoikeus).

Käytännössä yleensä tehdään joko toisella tai toisella tavalla. Jos olet päättänyt käyttää NTFS:ää natiivisti, voit jättää täällä olevat käyttöoikeusasetukset tyhjiksi ja määrittelemättömiksi.

_images/2021newimage093-03192025.png

TIIMIKANSION KÄYTTÖOIKEUSASETUKSET

Asetukset

Tenant Manager > Tiimityökansiot > {Valitse tiimityökansio} > Muokkauskuvake > Asetukset

_images/2021newimage094-03192025.png

TIIMIKANSION ASETUSTEN YLEISKATSAUS

Katsotaanpa Tiimikansion asetuksia tarkemmin:

Asetukset

Estä lisäjakaminen

Älä salli käyttäjien jakaa tiimikansion sisältöä.

Luo CIFS-jako

Jos tenanttiin on kytketty palvelinagentteja, luo CIFS-jako tiedostopalvelinagentin palvelimelle tavallisena Windows-verkkojakona.

Poista käytöstä offline-käyttö

Älä salli Windows-asiakkaiden tai Mac-asiakkaiden merkitä kansioitaan offline-tilaan tiimikansion sisällä.

Lupa

Piilota kansiot, joihin käyttäjillä ei ole oikeuksia

Piilota kansio sen sijaan, että näyttäisit käyttäjille kansioita, joista he saavat ”Pääsy kielletty”.

Kiintiö ja säilytyskäytäntö

Tiimikansion säilytyskäytäntö voi olla tiimikohtainen.

Laitehallinta

Tenant Manager > Laitteet > Laitehallinta

Klusterialla oleva ylläpitäjä voi tarkastella laitteita, joissa on asiakasagenttiohjelmisto asennettuna ja yhdistettynä tiettyyn vuokraajaan.

Tämä ominaisuus on käytössä BYOD-laitteiden (Bring your own device) hallintaan. Jotkin organisaatiot haluavat kontrolloida, kuka voi tuoda minkäkin laitteen järjestelmään. Tämä on työkalu, jolla voidaan hallita sitä ja sallia tai estää laitteita yksittäin.

_images/image_s5_10_20-03192025.png

LAITEHALLINNAN ASETUKSET

Käyttäjähallinta

Tavallinen käyttäjä

Tenant Manager > Käyttäjät > Käyttäjähallinta

_images/2021newimage021-03192025.png
_images/2021newimage021a-03192025.png

TENANT ADMIN > KÄYTTÄJÄHALLINTA

Käyttäjähallintaan pääset klikkaamalla käyttäjien lukumäärää kojelaudalla tai valitsemalla vasemman sivuvalikon ”Käyttäjät”.

Dokumentaatiossa tavallista käyttäjää viitataan usein termillä ”Tiimikäyttäjä”.

Nämä ovat käyttäjiä, joilla on täydet oikeudet kotihakemistoon, jakamiseen ja muihin ominaisuuksiin.

Käyttäjähallinnassa on myös listanäkymä:

_images/2021newimage100-03192025.png
_images/2021newimage101-03192025.png

KÄYTTÄJÄHALLINNAN LUETTELO-/KUVAKKEENÄKYMÄN VAIHTO

Jos sinulla on Active Directory, yleensä nämä ovat käyttäjiä Active Directoryssa.

  • Natiivikäyttäjä

    Nämä ovat käyttäjiä, jotka on luotu manuaalisesti sähköpostitse.

  • AD-käyttäjä

    Nämä ovat käyttäjiä, jotka on tuotu Aktiivihakemistosta LDAP:n kautta.

  • Välitetty AD-käyttäjä

    Nämä ovat käyttäjiä, jotka on tuotu Server Agentista, jossa tiedostopalvelimen agentti on etäällä ja poissa asiakkaan sivuston klusteripalvelimesta. Asiakkaan Active Directory -toimialue on myös etäinen, ja itse tiedostopalvelin (johon palvelinagentti on asennettu) on kaukaisessa Active Directoryssa.

Käyttäjän tiedosto- ja kansioluettelo

_images/image_s5_13_10-03192025.png

KÄYTTÄJÄN TIEDOSTO- JA KANSIOLUETTELON TARKASTELU

Ylläpitäjä voi tarkastella käyttäjän tiedosto- ja kansiolistaa käyttämällä asemaikonia (3) käyttäjän kohdalla HallintakonsolissaKäyttäjänhallinta.

Vaihda ensin kuvake näkymä (1) yksityiskohtaisempaan näkymään (2) ja napsauta aseman kuvaketta (3) sen käyttäjän vieressä, jota olet tarkastelemassa. Tämä avaa uuden ikkunan (4), josta voit tarkastella tiedostoja.

Vieraskäyttäjä

Vuokraajan hallintapaneeli > Vierailijakäyttäjät > Vierailijakäyttäjien hallinta

_images/guest-users.png

TENANT ADMIN > VIERAS KÄYTTÄJÄNHALLINTA

Vieraskäyttäjät ovat käyttäjiä, joilla ei ole kotihakemistoa. Ainoa heillä oleva kansio on ”Jaetut tiedostot minulle”. Joten he ovat riippuvaisia siitä, että muut ”Tavalliset käyttäjät” jakavat tiedostoja ja kansioita heidän kanssaan, ennen kuin he voivat tehdä mitään. Jos kukaan ei jaa mitään vieraskäyttäjän kanssa, vieraskäyttäjällä ei ole minkäänlaisia luku-/kirjoitusoikeuksia mihinkään kansioon.

Vieraskäyttäjän olemassaolon päätarkoitus on tarjota turvallinen tapa ulkopuolisille käyttäjille tehdä yhteistyötä ja muokata asiakirjoja.

Ryhmänhallinta

Vuokralaisen hallintapaneeli > Ryhmät > Ryhmänhallinta

_images/group-manager.png

TENANT ADMIN > RYHMÄNHALLENNOINTI

Kun sinulla on Active Directory -integraatio, hyödynnät Active Directory -ryhmää Group Managerin sijaan. Tämä ryhmänhallinta on luotu käyttäjäryhmän luomiseen yksinkertaisella tavalla. Se ei ole yhtä monimutkainen kuin Active Directory (kuten tuki sisäkkäisille ryhmille), mutta tekee siitä helpon ei-Active Directory -käyttäjille. Tämä on natiivi klusteriryhmä. Tuotteessa saatat myös nähdä AD-ryhmän käyttäjänvalintakäyttöliittymästä ja välitetyn AD-ryhmän käyttäjään liittyvästä käyttöliittymästä. AD-ryhmä ja välitetty AD-ryhmä eivät ole sama asia kuin tässä mainittu ryhmä.

Roolienhallinta

Tenant Dashboard > Roolit > Roolienhallinta

Roolienhallinnan tehtävänä on tarjota roolipohjainen hallinto. Esimerkiksi saatat haluta antaa joillekin käyttäjille vain luku -oikeudet. Voit myös määrittää joitakin ryhmäkäytäntöjä tietyille käyttäjäryhmille. Yhä useampia käytäntökohteita lisätään roolienhallintaan, joten sen käyttö ei rajoitu vain hallintoon, vaan sitä voidaan käyttää myös käyttäjien käytäntökohteiden määrittämiseen.

_images/2021newimage102-03192025.png

ROOLIENHALLINNAN MERKINTÄ

Roolia luodessa on neljä eri osiota

  • Jakaminen

  • Käytännöt

  • Oikeudet

  • Määritetyt käyttäjät/ryhmät

Luo uusi rooli

Jakaminen

Voit määritellä alueita vuokraajan pääkäyttäjän hallintakonsolissa ja liittää sen rooliin.

_images/2021newimage103-03192025.png
_images/2021newimage104-03192025.png

ROOLIENHALLINNAN JAKAMINEN

Käytännöt

Lisäkäytännöt roolille.

_images/2021newimage105-03192025.png

ROOLIENHALLINNAN KÄYTÄNNÖT

Määritetyt käyttäjät/ryhmät

Kun roolin sisältö on kaikki asetettu, käyttäjät ja ryhmät voidaan liittää rooliin.

_images/2021newimage107-03192025.png

ROOLINHALLINTA MÄÄRÄTYT KÄYTTÄJÄT/RYHMÄT

Raportit

Tenant Manager > Raportit

Klustterin ylläpitäjä voi tarkastella vuokralaiskohtaisia raportteja vuokralaiselle.

Raporttiosio sisältää seuraavat alaluokat

  • Lataa raportti

  • Tallennustilaston tilastotiedot

  • Kaistan käyttö

  • Tiimityökansiot

  • Jaetut objektit

  • Audit-loki

  • Tiedostomuutosten lokitiedot

  • Kansion oikeudet

  • Hajautetut lukot

  • Odottavat puhdistetut kansiot

_images/2021newimage026-03192025.png

VUOKRALAISEN HALLINNAN RAPORTIT

Lataa raportti

_images/2021newimage117-03192025.png

LATAUSRAPORTTI

Tallennustilaston tilastotiedot

_images/2021newimage118-03192025.png

TALLENNUSSTATISTIIKAN RAPORTTI

Kaistan käyttö

_images/2021newimage119-03192025.png

KAISTAN KÄYTTÖRAPORTTI

Tiimityökansiot

_images/2021newimage120-03192025.png

TIIMIKANSIOT RAPORTTI

Jaetut objektit

_images/2021newimage121-03192025.png

JAETTYNEET OBJEKTIT -RAPORTTI

Audit-loki

Audit-loki sisältää hallintatapahtumat, kuten onnistuneen kirjautumisen, epäonnistuneen kirjautumisen, kansion jakamisen ja niin edelleen.

_images/2021newimage122-03192025.png

TARKASTUSJÄLJEN RAPORTTI

Tiedostomuutosloki

Tiedostomuutosloki pystyy etsimään käyttäjän tiedostomuutoshistoriaa. Se on hyödyllisin, kun autetaan käyttäjää vianmäärityksessä. Esimerkiksi voit osoittaa tiedostomuutoslokiin ja sanoa, että poistit tämän tiedoston tänä päivänä.

_images/2021newimage123-03192025.png

TIEDOSTON MUUTOSLOKIN RAPORTTI

Kansion oikeudet

_images/2021newimage124-03192025.png

KANSIOIDEN KÄYTTÖOIKEUSRAPORTTI

Hajautetut lukot

_images/2021newimage125-03192025.png

Hajautetut lukot -raportti

Odottava Puhdistettu Kansio

_images/2021newimage126-03192025.png

ODOTTAVA PUHDISTETTU KANSIORAPORTTI

Asetukset

Active Directory

Tenant Manager > Asetukset > Active Directory

_images/2021newimage020-03192025.png

ACTIVE DIRECTORY -ASETUKSET

Paikallinen Active Directory

Jos vuokraajan infrastruktuuri on samassa paikallisverkossa kuin klusteripalvelin, Active Directorya voidaan käyttää ja integroida suoraan ”Paikallisesta Active Directorysta” -sivulta. Integrointi tehdään LDAP-protokollan yli.

Jos vuokraajan infrastruktuuri on kuitenkin kaukana klusteripalvelimesta, on suositeltavaa käyttää ”Server Agent” -ohjelmaa yhdistämään sekä vuokraajan tiedostopalvelin että Active Directory klusteripalvelimeen.

Vihje

Jos Active Directorysi on internetin yli Cluster Serverista poissa, jätä ”Paikallinen Active Directory” -osa väliin ja käytä sen sijaan ”Etä-Active Directorya”.

Käytä LDAP AD -asetusta vain, jos AD on samassa paikallisverkossa.

Muista

Ero LDAP:n käyttämisen ja ”Server Agent”-ohjelman käyttämisen välillä Active Directoryn yhdistämisessä:

LDAP:n käyttäminen Active Directoryn yhdistämiseen olettaa, että LDAP on paikallinen paikallisverkossa, joten nopeus on erittäin nopea ja myös erittäin luotettava. Niinpä monet puhelut ja kyselyt välittyvät suoraan Active Directoryyn.

Käyttämällä Server Agentia Active Directoryn yhdistämiseen oletetaan, että Active Directory on kaukaisessa sijainnissa ja Internetin yli, joten yhteysnopeus ei ehkä ole nopea ja Internet ei välttämättä ole 100 prosenttisesti toiminnassa ja luotettava. Joten server agent kopioi Active Directoryyn liittyvät tiedot Cluster Serverille.

Yhteys paikalliseen aktiivihakemistoon tapahtuu LDAP:n kautta lähiverkon yli. Jos aktiivihakemiston infrastruktuuri on samassa verkossa kuin klusteripalvelin, tämä on kätevä tapa yhdistää aktiivihakemistoon.

AD-palvelin

_images/image_s5_10_11-03192025.png

ACTIVE DIRECTORY - AD-PALVELIN

Ota käyttöön Active Directory -integraatio

Tarkistat tämän, kun haluat integroida sen Active Directoryn kanssa.

Muista

Aktiivihakemistoon integroitumiseen on kaksi erilaista tapaa. Toinen tapa on tässä, käyttäen kevyttä hakemistojen käyttöprotokollaa (LDAP) yhteyttä. Toinen tapa on hyödyntää palvelinagenttiohjelmistoa. Palvelinagenttiohjelmisto pystyy yhdistämään etäisen Aktiivihakemiston.

Verkkotunnuksen ohjauspalvelimen osoite

Toimialueen ohjaimen osoite, tyypillisesti DNS-nimen muodossa.

Käyttäjänimi

On suositeltavaa, että tämä on palvelutili (salasana ei vanhene koskaan, tiliä ei poisteta käytöstä), jotta käyttäjä voi kysellä LDAP:sta käyttäjiä ja todentaa käyttäjiä kirjautuneen käyttäjän puolesta.

Salasana

Tämä on palvelutilin salasana “Käyttäjänimi”-kenttää varten.

Edistyneet asetukset

_images/image_s5_10_11a-03192025.png

ACTIVE DIRECTORY - EDISTYNEET ASETUKSET

Ystävällinen verkkotunnus

(eli mydomain.com, toimialuenimi, jonka näet Active Directory -työkaluissa) Tämä on tyypillisesti toimialuenimi, jonka näet Microsoft Domain and User -työkalussa. Sen on vastattava tarkasti toimialuenimeä. Muussa tapauksessa näet virheilmoituksen ’lähetteen tarve’, mikä tarkoittaa, että toimialueen ohjain ei vastannut toimialuenimeä ja sinut täytyy ohjata muualle toista toimialuenimeä varten.

_images/image038.jpg

YSTÄVÄLLISEN VERKKOTUNNUKSEN ESIMERKKI

Ota käyttöön LDAPS turvallista käyttöä varten

Oletuksena pois käytöstä. Ota tämä käyttöön, jos käytät SSL-suojausta verkkotunnuksessa.

Sisällytä vain käyttäjät ja ryhmät seuraavista organisaatioyksiköistä

(esim. OU=ou1,OU=ou2. Jätä tämä tyhjäksi, jos haluat sisällyttää kaikki OU:t) Kun kirjoitat organisaatioyksikön, sinun ei tarvitse enää kirjoittaa domain-osaa. Tarvitset vain organisaatioyksikön osan merkkijonosta. Tämä on sallittua vain yhdelle organisaatioyksikölle, joka on määritetty sen distinguishedName-muodossa ilman domainin päätettä.

Salli vaihtaminen globaaliin katalogiin tarvittaessa

Oletuksena pois käytöstä. Joissakin organisaatioissa, joilla on useita toimialueita, on joskus globaali luettelo, joka sisältää kaiken. Tämä voi olla tarpeen, jos sinulla on tällainen tilanne.

Poista sisäkkäiset ryhmät käytöstä

Ei ole oletusarvoisesti valittu. (Tämän valintaruudun aktivoiminen voi hidastaa pääsyäsi pilveen) Yleensä aktivoit tämän vaihtoehdon, jos sinulla on monta ryhmää.

Tämä on AD-metsän juuri ja sisältää useita alidomaineja

Klusteripalvelin tukee useita toimialueita samassa AD-metsässä. Sinun on osoitettava AD:n juureen, ja se pystyy löytämään kaikki alitoimialueet, jos otat käyttöön Discover domain controller IP at runtime -alivaihtoehdon.

Älä salli käyttäjän automaattista luontia

Oletusarvoisesti Enterprise-paketti pystyy luomaan käyttäjiä ensimmäisellä kirjautumiskerralla verkkopalveluun. Suurissa yrityksissä he saattavat kuitenkin haluta hallita käyttäjien lisäämisen tahtia järjestelmään, joten he poistavat tämän ominaisuuden käytöstä.

Julkaise käyttäjän kotiasema

Kun valintaa ei ole tehty (oletusarvo), käyttäjän kotiaseman tila varataan yrityksen tallennustilasta. Kun valinta on tehty, olemassa olevat käyttäjien kotiasemat julkaistaan automaattisesti Active Directorysta.

_images/image039.jpg

KÄYTTÄJÄN PROFIILIN KOTIKANSION ASETUKSET

Yksikirjautuminen (SAML-integraatio)

Tenant Manager > Asetukset > Yksittäinen kirjautuminen

Yksittäinen kirjautuminen SAML:n kautta on asetus kerrallaan.

_images/2021newimage113-03192025.png

PÄÄSY YKSITTÄISEEN KIRJAUTUMISEEN (SSO) ASETUKSIIN

_images/image_s5_6_23-03192025.png

SINGLE SIGN ON (SSO) ASETUKSET

Yksikirjautuminen on käytettävissä SAML-todennuksen avulla.

Kun kyse on yksittäisen kirjautumisen tuesta SAML:n kautta, on aina kyse kahdesta osapuolesta.

  • Toinen on IdP (identiteetin tarjoaja)

  • ja toinen on SP (palveluntarjoaja)

Käyttäjä rekisteröidään identiteetin tarjoajan luona ja käyttää palvelua palveluntarjoajalta. Tämän asetuksen tarkoitus on sallia palveluntarjoajan (Klusteripalvelimen) käyttää identiteetin tarjoajaa.

SAML-yksittäisen kirjautumisen asetus on pääasiassa parametrien yhdistämisestä identiteetin tarjoajalta identiteetin kuluttajalle (palveluntarjoaja). Kuten näyttökaappauksessa näkyy, on olemassa kolme tyyppistä identiteetin tarjoajaa, ”Azure AD”, ”AD FS” ja ”muut (yleiset)”, jotka kattavat yleisimmin käytetyt ja kaikkein yleisimmät.

Muut (yleinen SAML)

Tässä IdP on julkinen IdP, kuten SSOCircle, ja SP on klusteripalvelin. SSOCirclea käytetään esimerkkinä IdP:n asettamiseen; se voi toimia myös muiden IdP:iden kanssa.

Monivuokraisessa klusteripalvelimen käyttöönotossa jokainen vuokralainen saattaa haluta oman SSO-palvelunsa. Siksi Single Sign On on vuokralaiskohtainen asetus.

Vaihe 1: Rekisteröi klusteripalvelin IdP:hen

IdP:n on rekisteröitävä klusteripalvelin palveluntarjoajana (SP) tuomalla SP:n metatiedot. Löydät klusterin metatiedot seuraavasta sijainnista (asetus tenanttikohtaisesti).

_images/image073.png

PALVELUNTARJOAJAN METATIETOLINKKI

Voimme käyttää seuraavaa xml-tiedostoa rekisteröidäksemme klusterin palveluntarjoajana SSOCircleen:

_images/image074.png

REKISTERÖI KLUSTERIPALVELIN SP:NA SSOCIRCLEEN

Nyt SSOCirclen luona, tarvitsee lisätä uusi palveluntarjoaja:

_images/image075.png

LISÄÄ PALVELUNTARJOAJA SSOCIRCLEEN

Seuraavalla näytöllä voimme liittää XML:n klusterin puolelta, asettaa FQDN:n XML:ssä olevaan URL-osoitteeseen ja tarkistaa kolme parametria: FirstName, LastName ja Email.

_images/image076.png

INSERT YOUR METADATA INFORMATION

Nyt SSOCircle-puolen rekisteröinti on valmis.

Vaihe 2: Rekisteröi SSOCircle klusteripalvelimen puolella

IdP-rekisteröinti ja SP-rekisteröinti on kahden suunnan luottamusprosessi, jossa molemmat osapuolet vahvistavat manuaalisesti toistensa luotettavuuden.

_images/image077.png

KESKINÄISEN LUOTTAMUKSEN SP-REKISTERÖINTI

SSOCirclesta peräisin olevat metatiedot näyttävät tältä, ja ne voidaan tuoda klusteripalvelimelle.

_images/image078.png

ESIMERKKI SSOCIRCLE-METATIEDOISTA

SSOCircle-metadatan sisällä näet HTTP-Redirect-URL-osoitteen, jota käytämään IdP:n rekisteröintiin. Ja rekisteröi myös kolme parametria (FirstName, LastName, EmailAddress) IdP:ltä.

_images/image_s5_6_25-03192025.png

YHDEN KIRJAUTUMISEN ASETUKSET

Vaihe 3: Kirjaudu IdP:ssä, mutta käytä palvelua SP:ssä

Yhteenvetona IdP ja SP rekisteröivät toistensa metatiedot, rekisteröivät toistensa URL-osoitteet ja parametrit. Sen jälkeen IdP-puolella tapahtuu yksittäinen kirjautuminen. Kirjautuminen tapahtuu IdP-puolella, ja kirjautumisen jälkeen se ohjautuu takaisin SP-puolelle.

_images/image080.png

IDP-PUOLEN YKSITTÄINEN KIRJAUTUMINEN

Tiedoston lukitus

Tenant Manager > Asetukset > Tiedoston lukitus

Tiedoston lukituksen voi käyttää ”Asetukset”-valikosta Tenant Dashboardissa.

_images/2021newimage110-03192025.png

TIEDOSTON LUKITUKSEN ASETUKSET

Kun napsautat ”Asetukset”-kuvaketta ”Tiedoston lukitseminen”-ikkunassa, tässä on näyttö tiedoston lukitusasetusten yksityiskohdista.

_images/image_s5_6_13a-03192025.png

TIEDOSTON LUKITUKSEN ASETUKSET

Tiedoston lukituksen asetukset koskevat kaikkia asiakkaita, mukaan lukien työpöytäasiakkaat sekä palvelinagenttiasiakkaat.

Ota käyttöön hajautettu lukitus tiedostojen käytön yhteydessä

Klusteripalvelimessa tiedostoja voi lukita kahdella tavalla, toinen on manuaalisesti napsauttamalla tiedostoa oikealla painikkeella ja valitsemalla ”Tarkista ulos”. Toinen tapa on automaattinen tietyille binäärisille suoritettaville tiedostoille. Esimerkiksi voit nähdä Microsoft Officen suoritettavia tiedostoja kuten winword.exe ja niin edelleen.

Lukitse tiedosto yksinoikeudella

Kun toiminto on käytössä, lukittu tiedosto on yksinomaan lukittu. Kun toiminto ei ole käytössä, toista käyttäjää, joka yrittää avata lukitun tiedoston, informoidaan lukituksen tilasta, mutta hän voi silti avata tiedoston.

Avaa tiedosto automaattisesti vain luku -tilassa, kun tiedosto on lukittu ja ”Lukitse tiedosto yksinoikeudella” -valintaa ei ole valittu.

Kun tämä asetus on käytössä (oletusarvoisesti), lukitun tiedoston toinen avaamisyritys johtaa tiedoston avaamiseen vain luku -tilassa. Jos ”Lukitse tiedosto yksinoikeudella” on valittu, toinen käyttäjä ei pysty avaamaan lukittua tiedostoa.

Viivästytä synkronointia, kunnes tiedosto on avattu

On suositeltavaa tarkistaa tämä asetus. Useimmilla käyttäjillä on tapana tallentaa tiedostoja muokkauksen aikana. Et halua, että nämä väliaikaiset muokkaukset siirtyvät joka kerta pilveen. Haluat tehdä tallennuksen pilveen lopuksi kuin suuren finaalin. Joten voit viivästyttää synkronointia, kunnes tiedosto on lukitsematon.

Vapauta tiedosto sen lataamisen jälkeen

Tiedoston lataamisen jälkeen avaa tiedoston lukitus.

Lukitse tiedosto natiivisti verkkolevyillä

Kun tiedosto on lukittu CentreStack-palvelussa, jos tiedosto on liitetystä verkkolevystä, CentreStack-palvelun lukitus muutetaan natiiviksi tiedostojärjestelmän lukoksi verkkolevyllä. Tämä tarjoaa lukitusyhteensopivuutta CentreStack-palvelun ja alla olevan tiedostojärjestelmän verkkolevyn välillä.

Ota käyttöön ajoitetut synkronoinnit seuraavien laajennusten tiedostoille (esim.[.mdb][.qbw]), kun tiedosto on lukittu”

Kun tiedostot ovat lukittuina, asiakasohjelma yhdistää useita muutoksia yhdeksi lataustapahtumaksi ja käyttää Volume Shadow Copy -toimintoa, jotta se ei häiritse sovelluksia, jotka käyttävät tiedostoja. Tämä koskee tyypillisesti tietokantatiedostoja, jotka ovat jatkuvasti käytössä ja joihin kirjoitetaan (commit) aktiivisesti tietokantaan.

Kuinka usein synkronoida tiedostot yllä mainituilla tiedostopäätteillä

Tämä asetus mahdollistaa hallita synkronoinnin väliaikaa, joka tapahtuu yllä mainittujen tiedostopäätteiden osalta.

Sovella lukitus vain seuraaviin prosesseihin (pienet kirjaimet)

Voit määrittää tässä prosessit, joille lukituksen tulisi olla käytössä. Oletusarvoisesti lukitus on käytössä Microsoft Wordille, Excelille ja PowerPointille.

Käytä lukitusta vain seuraaviin MAC-prosesseihin”(Pienet kirjaimet)

Voit määrittää tässä prosessit, joille lukituksen tulisi olla käytössä. Oletusarvoisesti lukitus on käytössä Microsoft Wordille, Excelille, PowerPointille ja MAC-tekstieditorille.

Lukitus on poistettu käytöstä tiedostoille, joilla on seuraavat tiedostopäätteet (esim.[.xml][.exe])

Voit käyttää tätä asetusta määrittääksesi, mitkä tiedostotyypit jätetään huomioimatta tiedoston lukitustoiminnon osalta.

Ilmoitukset

Tenant Manager > Asetukset > Ilmoitukset

Klustterin ylläpitäjä voi käyttää ilmoitusten hallintaa auttaakseen vuokralaista määrittämään ilmoitustapahtumat. Vuokralaisen ylläpitäjä saa sähköposti-ilmoituksia tilatuista tapahtumista.

_images/2021newimage030-03192025.png

ILMOITUKSET

Asetukset

_images/image_s5_12_10-03192025.png

ILMOITUSASETUKSET

Lähetä päivittäinen ilmoitussähköposti

Kun asetus on päällä, järjestelmä lähettää päivittäisen sähköposti-ilmoituksen tapahtumista, joista olet kiinnostunut (valitse alta).

  • Tiedostomuutokset

  • Audit-loki

  • Käyttäjät lähestyvät tallennuskiintiön rajaa

  • Ilmoituskynnys

Ilmoita vuokraajan pääkäyttäjälle, kun jäsenen synkronointitehtävä epäonnistuu tai keskeytyy

Ilmoita vuokraajan pääkäyttäjälle, kun jäsen jakaa kansion

Ilmoita minulle, kun käyttäjätili on lukittu

Älä näytä tiedostomuutosilmoituksia Windows- ja Mac-asiakasohjelmassa

Lähetä ilmoitus näihin sähköposteihin lisäksi vuokraajan pääkäyttäjän sähköpostiin (email;email2)

Tätä käytetään, jotta lisäylläpitäjät voivat vastaanottaa sähköposti-ilmoituksia.

Jaettu tiedosto/kansio

_images/image_s5_12_20-03192025.png

OSAKKEIDEN TILAUKSET

Ilmoitus muokatuista/ladatuista jaetuista tiedostoista ja kansioista.

Tiimikansio

_images/image_s5_12_30-03192025.png

TIIMIKANSION TILAUKSET

Ylläpitäjät voivat käyttää tätä asetusta saadakseen ilmoituksia, kun tiimikansioissa tapahtuu muutoksia.

Käyttäjätili & Turvallisuus

Vuokraajan pääkäyttäjät

Tenant Manager > Asetukset > Käyttäjätili & Turvallisuus > Tenant Ylläpitäjät

Ylläpitäjän tietosivulla klusterin ylläpitäjä voi auttaa vuokraajan hallinnoijaa muuttamaan sähköpostiaan ja käyttäjänimeään tarvittaessa, sekä asettamaan valtuutettuja ylläpitäjiä.

Klusterebene asetetud delegeeritud administraatorid on kasutajad, kes on juba klustri serveris ja aitavad selle konkreetse üürniku haldamisel. Juurdepääsu nendele seadetele saate, klõpsates jaotises ”Seaded” valikul ”Kasutajakonto ja turvalisus” ning valides ikooni ”Üürniku administraatorid”. Siin saate määratleda kasutajate grupi, et delegeerida üürnike haldamine teistele kasutajatele.

_images/image_s5_8_00-03192025.png

TENANTIN HALLINTO

Muista

Delegoiduilla ylläpitäjillä on kaksi eri roolia. Ensinnäkin, he eivät ole oletusarvoisia ylläpitäjiä tenantissa, joten yleensä he ovat vain normaaleja tiimin käyttäjiä tenantissa.

Kuitenkin he voivat korottaa itsensä ylläpitäjän rooliin napsauttamalla korotuskuvaketta, joka on saatavilla delegoiduille ylläpitäjille.

Käyttäjätili

Tenant Manager > Asetukset > Käyttäjätili ja turvallisuus > Käyttäjätili

Tältä näyttää ”Käyttäjätilin” asetukset, kun ”Kaksivaiheinen vahvistus ei ole käytössä Klusterinvalvojan toimesta.

_images/image_s5_6_21-03192025.png

KÄYTTÄJÄTILIN ASETUKSET

Vieraskäyttäjä

Salli vieraan käyttäjän luominen

Kun tämä asetus on käytössä (oletusarvoisesti), sallit vieraan käyttäjän luomisen, kun tiimin käyttäjä jakaa tiedostoja tai kansioita ulkoisten käyttäjien kanssa. Kun tämä on poissa käytöstä, tiedoston/kansion jakaminen on rajoitettu vain tavallisille käyttäjille tai anonyymeille käyttäjille.

Tilitiedot

Salli käyttäjän muokata tilin tietoja

Kun tämä asetus on käytössä (oletusarvoisesti), käyttäjät voivat muokata tilinsä tietoja.

Salli välitetyn AD-käyttäjän vaihtaa natiivi salasana (Ei AD-salasana)

Välitetty AD-käyttäjä viittaa Active Directory -käyttäjiin etäpalvelimen agenttikoneelta. Yleensä alkuperäinen salasana ja muutettu salasana synkronoidaan säännöllisesti palvelinagentin puolelta, joten loppukäyttäjä käyttää aina samoja Active Directory -tunnistetietoja kirjautuessaan sisään. Saattaa kuitenkin olla tilanteita, jolloin haluat käyttäjän irrottautuvan vanhasta Active Directorysta ja asettavan tunnistetiedot natiivisti CentreStack.

Kaksivaiheinen vahvistus
_images/image_s5_6_21b.png

KÄYTTÄJÄTILIN ASETUKSET (jatkuu)

Pakota käyttäjille kaksivaiheinen vahvistus

Pakottava kaksivaiheinen vahvistus vaatii käyttäjiä asettamaan kaksivaiheisen vahvistuksen käyttäen Google Authenticatoria, Microsoft Authenticatoria, Amazon MFA:ta tai mitä tahansa sovellusta, joka tukee samaa kaksivaiheisen vahvistuksen algoritmia.

Älä pakota kaksivaiheista todennusta Windows-asiakasohjelmassa

Windows-asiakasohjelman säätäminen kaksivaiheisen vahvistuksen pakottamiseksi

Älä pakota kaksivaiheista todennusta Mac-asiakasohjelmassa

Mac-asiakasohjelman säätäminen kaksivaiheisen vahvistuksen pakottamiseksi

Älä pakota kaksivaiheista vahvistusta mobiilisovelluksessa

Windows-asiakasohjelman säätäminen kaksivaiheisen vahvistuksen pakottamiseksi

Poista kaksivaiheinen vahvistus käytöstä

Poista kaksivaiheinen vahvistus käytöstä. Yksi mahdollinen käyttötapaus on, kun kaksivaiheista vahvistusta ei enää tarvita tai kaksivaiheinen vahvistus on poistettava käytöstä väliaikaisesti.

Älä pakota kaksivaiheista vahvistusta vieraskäyttäjille

Vieraskäyttäjillä voi olla joukko tunnistetietoja, joiden avulla he voivat kirjautua sisään ja vastaanottaa jaettuja tiedostoja ja kansioita. Tämä käytäntö määrittelee, onko heille pakko käyttää kaksivaiheista todennusta.

Poista mahdollisuus pyytää kaksivaiheisen vahvistuskoodia sähköpostitse

Jos käyttäjällä ei ole kaksivaiheisen vahvistuksen sovellusta mobiililaitteessa, vaihtoehtona on lähettää koodi käyttäjän sähköpostiin.

Älä lähetä vahvistuskoodia sähköpostin otsikossa

Jos koodi on lähetettävä sähköpostitse, älä lähetä koodia otsikkorivillä.

Kirjautumisen hallinta
_images/image_s5_6_21c.png

KÄYTTÄJÄTILIN ASETUKSET (jatkuu)

Tilin lukituksen kynnysarvo (0 - ei koskaan lukita)

Voit määrittää tässä tilin lukituksen kynnysarvon. Määritetty raja on sallittujen virheellisten kirjautumisyritysten määrä ennen kuin tili lukitaan. Oletusarvo on 0 (ei koskaan lukita).

Aseta pidentyviä odotusaikoja virheellisten kirjautumisyritysten jälkeen

Oletuksena pois käytöstä. Kirjautumisen hallinnan kautta voit myös pakottaa pidentämään odotusaikaa epäonnistuneiden kirjautumisyritysten jälkeen.

Lähetä sähköposti-ilmoitus kirjautuessasi uudesta sijainnista/laitteesta

Oletuksena pois käytöstä. Toinen kirjautumisen hallinnan asetus on ’Lähetä sähköposti-ilmoitus, kun kirjaudutaan uudesta laitteesta tai sijainnista’. Tämä asetus lähettää käyttäjille sähköpostia aina, kun kirjaudutaan eri laitteella tai eri sijainnista.

Natiiviasiakkaan tunnisteen aikakatkaisu (päivää, 0 - ei koskaan katkea)

Määrittää, milloin Native Client -token vanhenee päivien määrän mukaan. Oletusarvo on 15 päivää.

Web-selaimen istunnon aikakatkaisu (minuutteja, 0 - ei koskaan katkaise)

Määrittää, tapahtuuko ja milloin web-selaimen istunnon aikakatkaisu minuuteissa. Oletusarvo on 120 minuuttia.

Salasana Käytäntö

Tenant Manager > Asetukset > Käyttäjätili ja turvallisuus > Salasanakäytäntö

Täällä voit säätää salasanakäytäntösi asetuksia.

_images/image_s5_6_22-03192025.png

SALASANAKÄYTÄNTÖJEN ASETUKSET

Pakota salasanakäytäntö ei-AD-käyttäjille

Oletusarvoisesti ei-AD-käyttäjiä ei pakoteta noudattamaan tätä käytäntöä asettaessaan salasanaansa. Ota tämä käyttöön pakottaaksesi seuraavien sääntöjen noudattamisen.

Minimipituus salasanalle

Vaaditaan, että salasanassa on vähintään tietty määrä merkkejä. Oletusarvo on 8.

Käyttäjien on vaihdettava salasana joka n päivä (0 - ei koskaan)

Pakota käyttäjät vaihtamaan salasanansa tietyin väliajoin. Oletusarvo on 0 (ei koskaan).

Täytyy sisältää isoja kirjaimia

Pakota käyttämään isoja kirjaimia salasanassa. Oletusarvoisesti käytössä.

Täytyy sisältää pieniä kirjaimia

Pakota salasanan käyttö pienillä kirjaimilla. Oletusarvoisesti käytössä.

Täytyy sisältää perus10 numerot (0-9)

Pakota salasanan käyttöön base10-numerot. Oletusarvoisesti käytössä.

Täytyy sisältää ei-alfanumeerisia merkkejä: (esim. ~ ! @ # $ % ^ &)

Pakota erikoismerkkien käyttöä, kun luodaan salasanaa. Oletusarvoisesti käytössä.

Pääsynhallinta

Tenant Manager > Asetukset > Käyttäjätili ja turvallisuus > Pääsynhallinta

Hallintapääsyn hallinnassa klusterin ylläpitäjä voi päättää työnjaosta klusterin ylläpitäjien ja tietyn vuokraajan ylläpitäjän välillä. Usein klusterin ylläpitäjä auttaa asioita järjestämään. Tässä tapauksessa klusterin ylläpitäjä voi ottaa osan hallinnollisista tehtävistä pois vuokraajan ylläpitäjältä.

Muista

Esimerkiksi, jos klusterin ylläpitäjä on hallittujen palvelujen tarjoaja (MSP), vuokralaisen ylläpitäjä voi olla ylläpitäjäkäyttäjä tietyltä asiakkaalta (asiakas).

Tai jos klusterin ylläpitäjä on yrityksen IT-hakemisto, vuokraajan ylläpitäjä voi olla yrityksen tietty osasto.

_images/2021newimage018-03192025.png

PÄÄSYNHALINTA-ASETUKSET

Salli vuokralaisen liittää ulkoista pilvitallennustilaa

Jos valittu, vuokraajan pääkäyttäjän hallintakonsolissa ”Storage Manager” näkyy ja antaa vuokraajan pääkäyttäjälle mahdollisuuden liittää (kiinnittää) ulkoista tallennustilaa.

Jos klusterin ylläpitäjä asettaa sen vuokralaiselle, klusterin ylläpitäjä voi poistaa tämän oikeuden.

Salli vuokralaisen muokata brändiasetuksia

Klustterin ylläpitäjä voi päättää, salliiko hän vuokralaisen ylläpitäjän käyttää omaa brändäystään.

Älä näytä GDPR-suostumuslomaketta

EU:n yleinen tietosuoja-asetus (GDPR) on tärkein muutos tietosuojalainsäädännössä 20 vuoteen. Säännöksiä on käyttäjätietojen keräämisestä ja ohjelmistojen on tarjottava suostumuslomake. Jos sinulla on asiakkaita EU:ssa, suostumuslomakkeen näyttämistä suositellaan.

Salli vuokralaisen lisätä käyttäjäsuunnitelma automaattisesti

Klusterin ylläpitäjä voi päättää, salliiko hän vuokralaisen kasvattaa käyttäjämäärää automaattisesti.

Monen AD-domeenin tuki

Tukee useita Active Directory -palveluita yhdessä vuokraajassa (nykyinen vuokraaja).

Usea Active Directory -metsän tuki. Tämä ei ole yleinen vaihtoehto, koska useimmiten vuokralaisella on yksi metsä (jossa voi olla useita alidomaineja). Siinä tapauksessa, kun vuokralaisella on useita toisiinsa liittymättömiä Active Directory -domaineja, useita LDAP-yhteyksiä voidaan perustaa tällä tavoin.

Vihje

Jos sinulla on yksittäinen AD-metsä, mutta se sisältää useita alidomainin AD-tietokoneohjaimia, sinun ei tarvitse ottaa käyttöön Multi-AD-tukea. Sen sijaan voit osoittaa LDAP:n juurimetsän domain-ohjaimeen, ja juurimetsän domain-ohjain löytää ja tunnistaa alidomainit.

Näytä ja muokkaa ryhmäkäytäntöä

Klustterin ylläpitäjä voi päättää, näytetäänkö ryhmäkäytäntöosio tälle vuokralaiselle.

Poista tiedosto-/kansionjako käytöstä

Poista tiedosto- ja kansioiden jakaminen käytöstä tenant-tasolla.

Piilota siirtoasetus

Muuttovaihtoehto viittaa etäpalvelimien siirtämiseen asiakkaan etätoimipisteestä klusteripalvelimelle. Kaikilla asiakkailla ei ole etäpalvelimia, joten tämä vuokralaistasoinen vaihtoehto ei välttämättä aina päde.

Näytä Data-At-Rest Encryption (DARE) -konfiguraatiosivu (Vaaditaan tyhjä säilytyskontti)

Jos vuokraajalla on tarvittava tiedon salaus pilvessä (Cluster Server -puolella), DARE-kokoonpanosivu voidaan näyttää ensimmäisen käytön yhteydessä sen määrittämiseksi.

Salli vuokralaisen muokata LDAP-asetuksia

Jos vuokraajan infrastruktuuri on samassa LAN-verkossa (Local Area Network) kuin klusterin hallintapalvelin, vuokraajan Active Directory voidaan yhdistää suoraan LDAP:n kautta klusteripalvelimeen.

Jos klusterin ylläpitäjä asettaa sen vuokralaiselle, klusterin ylläpitäjä voi poistaa tämän oikeuden.

Tietoturva

Tenant Manager > Asetukset > Käyttäjätili & Turvallisuus > Turvallisuus

_images/2021newimage109a-03192025.png
_images/2021newimage109-03192025.png

TURVALLISUUSASETUKSET

Salli klusterin ylläpitäjän hallita vuokraajaani

Kun toiminto on käytössä, klusterinvalvoja voi käyttää “Hallitse vuokralaista” -linkkiä hallitakseen vuokralaista vuokralaishallinnassa. Tämä on erittäin kätevää klusterinvalvojille (tyypillisesti palveluntarjoajien järjestelmänvalvojille), jotka tarjoavat hallintatyötä vuokralaiselle.

Ota käyttöön käyttäjän todentaminen Google Apps -tunnistetiedoilla

Kun käytössä, käyttäjät voivat kirjautua sisään Google Apps -tunnistetiedoilla.

Kun delegoitu ylläpitäjä kirjautuu sisään palvelinagentin kautta, toimi kuin vuokraajan ylläpitäjä

Palvelinagenttien on tyypillisesti synkronoitava oletustenantin ylläpitäjän kanssa. On suositeltavaa, että kun delegoitu ylläpitäjä asettaa palvelinagentin, sen tulisi toimia oletustenantin ylläpitäjänä.

Tiedoston lataus ja lataaminen on tapahduttava työntekijäsolmun kautta

(Tämä asetus voi olla saatavilla vain klusterin ylläpitäjän puolelta)

Amazon S3 -tyyppistä pilvitallennusta/objektitallennusta varten ei suositella pakottamaan tiedostojen lataamista ja lataamista työntekijäsolmujen kautta, koska Amazon S3 soveltuu hyvin latausten ja latausten siirtämiseen käyttäjien ja taustalla olevan Amazon S3 -tallennuksen välillä. OpenStack Swift -tallennuksen osalta riippuen siitä, miten se on asetettu, saatat haluta ottaa tämän käyttöön pakottaaksesi tiedoston latauksen/lataamisen työntekijäsolmun kautta turvallisuussyistä.

Tämä asetus voi olla oletuksena valittuna. Kuitenkin, konfiguraatiosi perusteella, sitä ei ehkä tarvitse valita.

Esimerkiksi, jos käytät tiedostopalvelimen verkkolevyä tallennuspaikkana, lataukset ja lataukset on joka tapauksessa ohjattava työntekijän solmun kautta, joten tämän valintaruudun merkitseminen ei ole tarpeen.

Joissakin tilanteissa tämä asetus on ehkä tarkistettava. Esimerkiksi saatat käyttää natiivia objektisäilytystä, kuten Amazon S3:ta tallennukseen. Kuitenkin yrityksesi politiikka saattaa estää suoran pääsyn Amazon S3:een. Tässä tapauksessa sinun on ohjattava liikenne työntekijäsolmun kautta.

Kotihakemisto

Tenant Manager > Asetukset > Käyttäjätili ja turvallisuus > Kotihakemisto

_images/image_s5_6_31-03192025.png

KOTIHAKEMISTON ASETUKSET

Oletustallennuskiintiö

Tämä käytäntö ei vaikuta olemassa oleviin käyttäjiin ja heidän kiintiöihinsä. Se voi vaikuttaa uuden käyttäjän oletustallennuskiintiöön.

Luo oletuskansiot

Kun uusi käyttäjätili on luotu, oletusjuurihakemisto on tyhjä.

Oletusarvoisen kansion (Asiakirjat, Kuvat) luominen saa juurihakemiston näyttämään vähemmän tyhjältä ja käyttäjäystävällisemmältä. Tämä vihjaa, miten tiedostoja ja kansioita tulisi järjestellä pilvessä.

Julkaise käyttäjän kotiasema

Kun valintaa ei ole tehty, käyttäjän kotiaseman tila varataan yrityksen tallennustilasta. Kun valinta on tehty, olemassa olevat käyttäjien kotiasemat julkaistaan automaattisesti Active Directorysta.

Liitä käyttäjän kotihakemisto ylimmän tason kansioksi

Ilman tätä vaihtoehtoa käyttäjän kotihakemisto Active Directory -kartoituksesta tulee juurihakemisto CentreStack-palvelussa. Jos käyttäjällä on kuitenkin myös verkkolevyjä kartoitettuna CentreStack-palveluun, nämä verkkolevyt näkyvät ylimmän tason kansioina. Tässä käyttötapauksessa käyttäjän kotihakemiston kartoittaminen ylimmän tason kansioksi on enemmän rinnakkainen muiden verkkolevyjen kanssa.

Azure AD

Tenant Manager > Asetukset > Käyttäjätili ja turvallisuus > Azure AD

Azure AD -integraatio mahdollistaa käyttäjien kirjautua Cluster Serveriin käyttäen heidän Azure AD -tunnistetietojaan, mukaan lukien web-portaali ja natiivit asiakasohjelmat.

Sinun on silti luotava Azure AD -käyttäjiä kuin he olisivat paikallisia klusterin käyttäjiä ensin. Sen jälkeen voit ottaa käyttöön Azure AD -integraation.

Azure AD -integraation käyttöönottoon sinun tulee luoda Azure AD -natiivisovellus.

_images/image191.png

OTA KÄYTTÖÖN AZURE AD -INTEGRAATIO

Tarvitset asiakastunnuksen Azure Native Client -sovelluksesta

_images/image192.png

AZURE ASIAKKAAN TUNNISTEKENTTÄ

Annat Azure Native Client -sovellukselle täydet luku-oikeudet seuraaviin kahteen kohteeseen

  • Azure Active Directory

  • Microsoft Graph API

_images/image193.png

AZURE-OIKEUKSIEN MYÖNTÄMINEN MUILLE SOVELLUKSILLE

Tarvitset myös verkkotunnuksen

_images/image194.png

AZURE-DOMAIN ASETUS

Lunastusohjelmien Torjunta

Virustorjunta-asetukset

Tenant Manager > Asetukset > Lunnaohjelmasuojaus > Asetukset

_images/image_s5_6_16-03192025.png

ANTIVIRUS-ASETUKSET

Salli vain seuraavien prosessien päivittää tiedostoja (tyhjä: salli kaikki, erottele puolipisteellä (;), esim. winword.exe;excel.exe)

Tämä on valkoinen lista sovelluksista, jotka saavat päivittää tiedostoja. Sovellukset, jotka eivät ole listalla, eivät voi ladata tiedostoja ylös.

Seuraavia suoritettavia tiedostoja ei sallita avata tiedostoja suoraan pilviasemalta (esim. qbw32.exe;excel.exe)

Tämä on vastakohta yllä mainitulle käytännölle. Tässä listassa olevat sovellukset hylätään.

Poista laitteen käyttöoikeus, jos laite muuttaa yli n tiedostoa 10 minuutin aikana

Kun käyttäjät käyttävät pilviasemaa normaalisti, ihmisen nopeus ei pysty tuottamaan suurta määrää tiedoston latauksia.

Ohita seuraavat prosessit sovellettaessa yllä mainittua käytäntöä

Tämä on valkoinen lista tiedostoista, joita ei valvota yllä kuvatun toiminnan osalta. (esim. qbw32.exe; excel.exe)

Estä tiedostojen lataaminen, joiden nimissä on seuraavia tekstimalleja

Kun tiedostonimen teksti sisältää seuraavat merkkijonot, tiedostoja ei ladata. (esim. badfile1; badfile2)

Estä tiedostojen lataaminen, joiden nimet alkavat seuraavilla merkkijonoilla

Kun tiedostojen alkuosa sisältää näitä merkkijonoja, tiedostoja ei ladata. (esim. bad1; bad2)

Estä tiedostojen lataaminen, joiden nimet päättyvät seuraaviin merkkijonoihin

Kun tiedostojen lopussa oleva teksti sisältää näitä merkkijonoja, tiedostoja ei ladata. (esim. bad1; bad2)

Tietovuodon suojaus

Jakaminen

Tenant Manager > Asetukset > Tietovuodon estäminen > Jakaminen

_images/image_s5_6_12a-03192025.png
_images/image_s5_6_12-03192025.png

JAKAMISEN ASETUKSET

Käyttäjien on kirjauduttava sisään päästäkseen käsiksi ’Jaetut tiedostot’ -kansiossa olevaan sisältöön

Kun jaat tiedostoja ja kansioita käyttäjien kanssa, voit pakottaa jakamisen luomaan vierastilejä käyttäjille, jotka eivät ole jo järjestelmässä. Se on turvallisempaa, kun pyydät jaon vastaanottajaa kirjautumaan sisään saadakseen jaetut kohteet. Tämä poistaa nimettömän jakamisen käytöstä.

Jos tätä asetusta ei ole otettu käyttöön, käyttäjät voivat jakaa tiedostoja ja kansioita ulkopuoliseen sähköpostiosoitteeseen vaatimatta ulkopuolisilta käyttäjiltä vierailijakäyttäjätilin luomista.

Estä käyttäjän mahdollisuus jakaa kotihakemiston sisältöä ulkopuolisille

Tämä ominaisuus estää tavallisen käyttäjän mahdollisuuden jakaa kotihakemiston sisältöä turvallisuussyistä.

Ota käyttöön sisäinen julkinen jakamis-URL

Jos sinulla on sisäinen julkinen jako, voit ottaa sen käyttöön tällä asetuksella.

Kun tämä on käytössä, se käyttää sisäistä URL-osoitetta jaettujen tiedostojen/kansioiden verkkolinkin luomiseen.

Poista julkinen linkki

Tämä poistaa käytöstä julkisen verkkolinkin ominaisuuden jakamisvalikossa.

Näytä vieraskäyttäjän luontivaihtoehto

Kun tämä on käytössä, näkyy vierailijakäyttäjän luontivaihtoehto, jonka näet, kun jaat tiedoston tai kansion sähköpostitse. Näin voit antaa vierailijakäyttäjälle täydet muokkausoikeudet, sillä heidän on oltava kirjautuneena sisään muokatakseen tiedostoa tai kansiota CentreStack.

Ota käyttöön jakeluryhmän tunnistus tiedosto-/kansionjakoliittymässä

Aktiivihakemiston integraation yhteydessä haluat joskus jakaa tiedostoja ja kansioita jakeluryhmän kanssa. Tämä ominaisuus mahdollistaa jakeluryhmän tunnistamisen ja laajentaa ryhmää, jotta jakaminen tapahtuu ryhmän käyttäjien kanssa, sen sijaan, että ryhmää käytettäisiin yksittäisenä käyttäjänä.

Näytä käyttäjälista jakamisdialogissa

Kun käytössä, käyttäjälista näkyy vastaanottajan pudotusvalikossa.

Näytä vierailijakäyttäjien lista jakamisdialogissa

Kun tämä asetus on käytössä, vierailijakäyttäjien lista näkyy vastaanottajan pudotusvalikossa.

Näytä ryhmälista jakamisdialogissa

Kun tämä asetus on käytössä, ryhmälista näkyy vastaanottajan avattavassa luettelossa.

Salli käyttäjän syöttää jaon nimi

Oletusarvoisesti jaettavan nimenä käytetään tiedoston tai kansion nimeä. Jos käyttäjällä on kuitenkin monta samannimistä kansiota tai tiedostoa, niiden jakaminen voi olla sekavaa, koska ei välttämättä tiedä, mikä on mikäkin. Tämä asetus mahdollistaa jaetun nimen muuttamisen. Esimerkiksi ”Documents”-kansiota jaettaessa sen nimeksi voidaan antaa ”Documents ylätason kansiossa”.

Lähetä kopio tiedostonjakokutsun sähköpostista jakajan omistajalle

Kun jaetaan tiedostonjakosähköpostia, lähetetään kopio (CC) jaon omistajalle (yleensä sähköpostin lähettäjälle)

Älä lisää sähköpostia jaetun kohteen nimeen ’Kanssani jaetut tiedostot’ -osiossa

Kun käytössä, sähköposteja ei näytetä objektien nimien vieressä ’Jaetut tiedostot minulle’ -näkymässä.

Poista kansion jakaminen käytöstä

Kun käytössä, käyttäjät eivät voi jakaa kansioita.

Pakota salasanasuojaus

Kun tämä asetus on käytössä, kaikkien käyttäjien (myös vierailijoiden) on käytettävä monimutkaista salasanasuojaa.

Jaetun kansion/tiedoston vanhenemisaika (päivää):

Kun asetus on käytössä, tiedosto-/kansionjakamisen ohjatun toiminnon aikana, vanhentumisajan pudotusvalikkoa ei näytetä, vaan se asetetaan täällä määritettyyn vanhentumisaikaan.

Maksimaalinen jaon vanhentumisaika (päivinä):

Kun tämä asetus on käytössä, se luo ylärajan sille ajalle, jonka jakaminen on saatavilla, ja pakottaa kaikki jaot vanhenemaan, kun tämä raja saavutetaan.

Ilmoita jaon omistajalle n päivää ennen jaon päättymistä (0 - älä ilmoita)

Ilmoita jakamisen lähettäjälle (omistajalle) ennen jakamisen päättymistä.

Julkisten linkkien vanhentumisaika (päivää):

Jos jätetään nollaksi, julkinen linkki ei vanhene koskaan, muussa tapauksessa julkinen linkki poistetaan vanhentumisen jälkeen.

Älä luo vieraskäyttäjätiliä, jos vastaanottaja on seuraavista verkkotunnuksista (esim. company.com;company1.com)

Estä vieraiden sähköpostiosoitteet täällä listatuilta domaineilta. Älä salli jakamista näihin domaineihin.

Salli vain jakojen lähettämisen määritettyyn verkkotunnukseen

Voit rajata jakamisen tietylle toimialueelle satunnaisen sähköpostin sijaan. Esimerkiksi, jos ensisijainen yhteistyökumppanisi on ACME-yhtiö, voit rajoittaa jakamisen omaan toimialueeseesi sekä ACME:n toimialueeseen.

Salli vain jakojen lähettämisen määritettyihin verkkotunnuksiin (esim. company.com;company1.com)

Kun se on asetettu, ulkoinen jakaminen voidaan jakaa vain sähköpostidomainien valkoiseen listaan (jotka edustavat ulkoisia kumppaneita, asiakkaita ja niin edelleen)

Oletushakemisto Outlook-lisäosasta tulevien liitteiden tallentamiseen (/folder/subfolder)

Mahdollistaa määrittämään, minne Outlook-liitetiedostot tallennetaan.

Asiakkaat & Sovellukset

Asiakasasetukset

Tenant Manager > Asetukset > Asiakkaat & Sovellukset > Asiakkaan asetukset

_images/2021newimage111-03192025.png
_images/2021newimage112-03192025.png

ASIANTAJAN ASETUSTENHALLINTA

Synkronoinnin sääntely
_images/image_s5_6_14a.png

SYNKKYNOPEUDEN RAJOITUKSEN ASETUKSET

Ota käyttöön synkronoinnin rajoitus

Kun poiskytketty (oletusarvoisesti) kaikki tämän osion Synkronointirajoituksen asetukset ovat pois käytöstä. Ne on otettava käyttöön seuraavien asetusten aktivoimiseksi.

Synkronoi Rajoitettu lähetyskaistanleveys (KB/s, 0-Rajoittamaton)

Tämä asetus hallitsee lähetyskaistan leveyttä asiakaskoneelta.

Synkronoinnin rajoitettu latauskaistanleveys (KB/s, 0-Rajaton)

Tämä asetus hallitsee latauskaistanleveyttä asiakaskoneesta.

Täysi nopeus synkronoinnin pysäytystunti (oletus 7:00)

Täysi nopeus synkronoinnissa tarkoittaa usean säikeen samanaikaista latausta tai lähettämistä. Tämä on tyypillisesti hyväksi ilta-aikaan. Suosittelemme, että oletusasetus pysähtyy kello 7 aamulla, jotta kun ihmiset palaavat töihin, täysi nopeus synkronointi pysähtyy, jotta käyttäjille, jotka saattavat käyttää Internetiä muihin tarkoituksiin, jää enemmän kaistanleveyttä.

Täyden nopeuden synkronoinnin aloitustunti (oletus 20:00)

Kuten yllä mainitussa asetuksessa, suosittelemme täyden nopeuden synkronoinnin aloittamista työajan ulkopuolella.

Ajastettu synkronointi

Ota ajastettu synkronointi käyttöön

Asiakaspäässä, aseman kartoituksen (tai Macin liitetyn aseman) lisäksi, on myös kansioiden synkronointiin liittyviä toimintoja. Tämä asetus voi ohjata synkronoinnin ajankohtaa. Esimerkiksi, jos yrityksellä on rajoitetusti kaistanleveyttä internetiin, synkronoinnin välttäminen työaikana voi säästää kaistanleveyttä.

_images/image_s5_6_14a1.png

AIKATAULUTETUT SYNKRONOINTIASETUKSET

Liitetyn aseman hallinta
_images/image_s5_6_14b.png

KARTOITETUN ASEMANKONTROLIN ASETUKSET

Piilota suurten tiedostojen latauksen seuranta (popup-edistymisikkuna oikeassa alakulmassa suurten tiedostojen lataamisen aikana)

Tämä on yleensä käytettävyyden kannalta hyvä, mutta ihmiset saattavat pitää sitä ärsyttävänä, jos lataus ponnahtaa esiin latauksen etenemisilmoituksen alareunassa.

Salli aina kuvien esikatselu

Windows Explorer saattaa haluta ladata kuvia taustalla esikatselukuvakkeiden luomiseksi. Tämä kuluttaa kaistanleveyttä ja saattaa hidastaa järjestelmää, kunnes kaikki esikatselukuvakkeet on luotu. Oletusarvoisesti asiakasohjelma estää esikatselun. Voit kuitenkin ottaa sen uudelleen käyttöön.

Salli aina PDF-esikatselu

Windows Explorer saattaa haluta ladata PDF-tiedostoja taustalla esikatselukuvakkeiden luomiseksi. Tämä kuluttaa kaistanleveyttä ja saattaa hidastaa järjestelmää, kunnes kaikki esikatselukuvakkeet on luotu. Oletusarvoisesti asiakasohjelma poistaa esikatselun käytöstä. Voit kuitenkin ottaa sen uudelleen käyttöön.

Salli pikakuvakkeet

Salli pikakuvake (.lnk) tiedostot

Kun asiakasohjelma käynnistetään, avaa liitetty asema automaattisesti

Tämän ottaminen käyttöön avaa liitetyn aseman Windowsin Resurssienhallinnassa, kun asiakasohjelma käynnistyy.

Älä näytä tiedostomuutoksien ilmoituksia

Tämä on toinen ominaisuus, joka näyttää tiedostonmuutosilmoituksen Windows-työpöydän oikeassa alakulmassa. Ihmiset saattavat pitää sitä ärsyttävänä, jos muutosilmoituksia tulee tiheään.

Älä näytä tiedoston paikan päällä tapahtuvan muokkauksen/esikatselun poistamisesta ilmoituksia

Tämä ominaisuus näyttää myös tiedostomuutosilmoitukset Windows-työpöydän oikeassa alakulmassa. Ihmiset saattavat pitää sitä ärsyttävänä, jos muutosilmoituksia tulee tiheään.

Ota käyttöön paikallinen Zip-tiedoston avaaminen

Windows Explorerissa on sisäänrakennettu zip-laajennus, joka avaa zip-tiedoston kaksoisnapsauttamalla sitä. Se voi olla hyvä paikalliselle asemalle, mutta pilviasemalle se tarkoittaa, että zip-tiedosto puretaan ja ladataan uudelleen pilveen. Oletusarvoisesti asiakassovellus estää zip-tiedostojen suoran avaamisen pilviasemalla.

Ota käyttöön yksittäinen kirjautuminen sisäänkirjautumisikkunan käyttäjäidentiteetillä

Ota käyttöön yksittäinen kirjautuminen Windows-käyttäjätunnuksella - Windows-asiakasagentille, joka on käynnissä Windows-työpöytäkoneessa, käytetään kirjautuneen Windows-käyttäjän tunnistetietoja yksittäiseen kirjautumiseen CentreStack-tilille.

Sallitun zip-tiedoston enimmäiskoko paikallisesti avattavaksi (MB)

Rajoittaa paikan päällä avattavan Zip-tiedoston kokoa.

Suurin tiedoston koko, jolle sallitaan esikatselukuvan luonti (MB)

Rajoittaa tiedostojen kokoa, joita voidaan käyttää pikkukuvien luomisessa.

Pilvipalvelun aseman tunniste

Miksi haluat nimetä Windows-asiakasasemasi.

Asema-kirjain

Minkä aseman kirjaimen haluat antaa asiakassovellukselle.

Välimuistin koon rajoitus (MB)

Windows-asiakasohjelma ylläpitää tämän kokoista asiakaspuolen välimuistia (0 - rajaton)

Minimaalinen vapaa levytila (GB)

Tätä asetusta käytetään määrittämään vähimmäismäärä levytilaa, jota käytetään windows-asiakasohjelman asemalle.

Poista kirjauskannan tiedot n päivää vanhat (0 - älä poista)

Tämä rajoittaa, kuinka monta päivää lokitietoja säilytetään Windows-asiakasohjelman välimuistissa.

Liitä asema globaaliin tilaan (Vain Windows-asiakasohjelma)

Globaaliin tilaan asennettu asema ei ole UAC:n (User Account Control) rajoitusten alainen, kuten silloin, kun vanhemmat sovellukset vaativat suorittamista ylläpitäjän oikeuksin eivätkä näe UAC:n suojaamaa asemaa. Toisaalta globaaliin tilaan asennetut asemat ovat näkyvissä kaikille muille käyttäjille, jotka kirjautuvat sisään samalle Windows-koneelle samaan aikaan.

Offline-tilassa näytä vain välimuistiin tallennetut ja paikallisesti saatavilla olevat tiedostot

Tyypillisesti asiakasasemalle luodaan paikkamerkkitiedostoja ja edustavia kuvakkeita kaikille tiedostoille. Jos tämä asetus on käytössä, näytetään vain paikallisesti tallennetut tiedostot.

Poista käytöstä ”Check Out”

Poista ”Check Out” -toiminto käytöstä ja poista se hiiren kakkospainikkeen valikosta.

Salaa paikallinen välimuisti

Kun toiminto on käytössä, ladattaessa tiedostoa välimuistiin se salataan paikan päällä. Kun valtuutettu käyttäjä sitten käyttää tiedostoa (M:) Liitetystä pilviasemasta, CentreStack purkaa sen salauksen lennossa ja palauttaa tiedoston käyttäjälle.

Poista AutoCad-optimoinnin käyttö

Oletuksena on AutoCAD-optimointi, joka viivästää päivitetyn .dwg-tiedoston synkronoinnin ja ajoittaa sen synkronoitavaksi pilveen myöhemmin. Käytä tätä asetusta poistaaksesi tämän AutoCAD-optimoinnin käytöstä ja saadaksesi AutoCAD .dwg -tiedostojen tallennuksen toimimaan samalla tavalla kuin muiden tavallisten tiedostojen tallennuksen ja antaaksesi .dwg-tiedoston käyttäytymisen noudattaa muita käytäntöasetuksia.

Suurten tiedostojen lataus
_images/image_s5_6_14c.png

SUURIEN TIEDOSTOJEN LATAUSASETUKSET

Ota käyttöön osittainen lataus, kun tiedoston koko on suurempi kuin (MB)

Suuren tiedoston lataaminen voi keskeytyä internetongelman vuoksi. Tämä asetus jakaa suuret tiedostot pienempiin osiin onnistumisprosentin kasvattamiseksi.

Paloittele tiedosto megatavun (MB) kokoisiksi paloiksi

Toimii yllä olevan asetuksen kanssa määrittääkseen, kuinka suuria palasia siirretään.

Käytä Volume Shadow Copya avoinna olevien tiedostojen lataamiseen

Tämän lipun käytöllä on hyvät ja huonot puolensa. Kun tiedosto on toisen sovelluksen avaama, tiedosto on yleensä lukittu eikä sitä voi ladata ennen kuin tiedosto suljetaan. Kuitenkin volyymivarjokopion avulla tiedosto voidaan silti ladata. Haittapuolena on, että kun volyymivarjokopio tapahtuu, ei tiedetä onko tiedosto johdonmukaisessa tilassa.

Kaistanhallinta
_images/image_s5_6_14e.png

KAISTANOHJAUKSEN ASETUKSET

Latauskaistan leveysrajoitus (KB/s, 0 - rajaton)

Tämä on latauskaistan hallinta.

Lähetyskaistan leveysrajoitus (KB/s, 0 - Rajoittamaton)

Tämä on latauskaistan hallinta.

Tiedostojen siirron säikeiden määrä

Tämä on sallittujen samanaikaisten latausten ja latausten määrä (oletusarvo on 5).

Outlook-lisäosa
_images/image_s5_6_14f.png

OUTLOOK-LISÄOSAN ASETUKSET

Käynnistä muunnos vain, kun tiedosto on suurempi kuin n KB (0 - rajaton)

Pienempien tiedostojen kohdalla voi olla yhtä hyvä käyttää natiivia Outlook-liitettä.

Oletushakemisto Outlook-lisäosasta tulevien liitteiden tallentamiseen (/folder/subfolder)

Mahdollistaa tallennuspaikan asettamisen yllä olevaan asetukseen.

Linkin vanhentumisaika

Mahdollistaa Outlookin jakolinkin pysyvän voimassa ikuisesti tai vanhentumaan määritellyssä ajassa (esim. ei koskaan, yhden päivän, yhden viikon, yhden kuukauden, kuuden kuukauden, yhden vuoden).

Asiakkaan käynnistyskäsikirjoitus

Kun Windows-asiakasohjelma on täysin käynnistynyt ja lataus on valmis, voidaan suorittaa komentoriviskripti. Voit ladata kyseisen skriptin tähän. Esimerkiksi skriptin, joka luo lisäasemakirjaimen tietylle kansiolle pilviasemassa.

Asiakkaan sammutusskripti

Juuri ennen kuin Windows-asiakasohjelma suljetaan kokonaan ja sen suorittaminen päättyy, voidaan suorittaa komentoriviskripti. Voit ladata kyseisen skriptin tähän. Esimerkiksi skriptin, joka siivoaa viittaukset kansioihin ja tiedostoihin pilviasemalla.

Mac-asiakasasetukset

Älä näytä Mac-asiakkaan synkronointitilan ponnahdusikkunaa

Tämä on yleensä käytettävyyden kannalta hyvä asia, mutta ihmiset saattavat pitää sitä ärsyttävänä, jos tiedoston tila avaa edistymisilmoituksen oikeaan alakulmaan.

Käynnistä Mac-asiakasohjelma automaattisesti

(Oletuksena käytössä.) Jos tämä on poistettu käytöstä, Mac-asiakasohjelma on käynnistettävä manuaalisesti.

Web-portaali

Tenant Manager > Asetukset > Asiakkaat & Sovellukset > Web-portaali

_images/image_s5_6_40a-03192025.png

WEB PORTAALIN ASETUKSET

Poista kansion latausmahdollisuus web-asiakasohjelmasta

Oletuksena pois käytöstä. Kansion lataaminen web-asiakasohjelmasta pakkaa kansion ja lataa sen. Se on prosessoria kuormittavaa, joten jos et halua sen kuluttavan liikaa prosessoritehoa, voit poistaa sen käytöstä tämän asetuksen avulla.

Poista haku käytöstä

Oletuksena pois käytöstä. Jos et tarvitse tiedostonimen perusteella tapahtuvaa hakuominaisuutta, voit ottaa tämän asetuksen käyttöön sen poistamiseksi.

Web-selain - Poista Java-latausohjelman käyttö

Jotkin organisaatiot ovat standardoineet web-selaimen käytön, esimerkiksi kaikki web-selaimet ovat HTML5-yhteensopivia. Tässä tapauksessa Java Uploader ei ole tarpeellinen ja voi olla hämmentävä tuki, kun eri käyttäjillä on eri Java-versioita asennettuna.

Web-selain - Poista Flash-lataus käytöstä

Jotkin organisaatiot ovat standardoineet web-selaimen käytön, esimerkiksi kaikki web-selaimet ovat HTML5-yhteensopivia. Tässä tapauksessa Flash Uploaderia ei tarvita, ja se voi olla hämmentävä tuki, kun eri käyttäjillä on eri versiot Flashista asennettuna. Eri tyyppiset web-selaimet voivat myös tukea Flashia eri tasolla, aiheuttaen erilaista käyttäytymistä.

Web-selain - Poista paikallinen latauspalvelu käytöstä

Ylläpitäjä voi myös estää paikallisen latauksen, jolloin lataus tapahtuu suoraan selaimen kautta.

Ota käyttöön välilehtiselailu Käyttäjähallinnassa

Kun käyttö on sallittu, käyttäjähallinta järjestää käyttäjät sukunimen mukaan, joten jos sinulla on paljon käyttäjiä, löydät heidät helposti.

Näytä vain haku käyttäjänhallinnassa

Kun käyttäjiä on vielä enemmän, välilehtien selaaminen ei enää pärjää, voit ottaa käyttöön vain hakuun perustuvan käyttöliittymän.

Näytä opastussivu ei-ylläpitäjäkäyttäjille

Näytä ohjesivu tavallisille käyttäjille, kun he kirjautuvat web-portaaliin.

Näytä tiimikansion tason oikeudet tiimikansion julkaisuikkunassa

Edistynyt asetus viittaa “Luo CIFS-jako”, “Estä edelleen jakaminen” ja “Poista käytöstä offline-käyttö” -asetuksiin.

Poista ’Julkaise tenantin kotitallennustila tiimikansiona’ -toiminto käytöstä

Tämä ominaisuus voidaan piilottaa Vuokraajan hallintakonsolissa > Tiimikansio > Lisää uusi tiimikansio

Vahvista ennen siirtämistä raahaamalla ja pudottamalla

Web-portaalissa voi joskus tapahtua vahingossa vetämistä ja pudottamista, ja tässä tapauksessa vahvistusikkuna voi auttaa estämään tahattoman vetämisen ja pudottamisen.

Näytä vasen puunäkymä oletuksena

Oletuksena pois käytöstä. Kun tämä on otettu käyttöön, vasen puurakenne näkyy, kun kirjaudut web-portaaliin.

Älä näytä ”viimeaikaisia toimintoja

Oletuksena pois käytöstä. Kun käytössä, ”viimeaikaiset toiminnot” ei näy Näytä/Piilota tietopaneelissa Web-portaalin tiedostoselaimen oikealla puolella.

Näytä ’linkki paikalliseen’ -vaihtoehto ei-admin-käyttäjälle

Oletuksena pois käytöstä. Kun tämä asetus on käytössä, ei-hallinnollisilla käyttäjillä on pääsy ”Linkitä paikalliseen” -vaihtoehtoon Jakaminen ja yhteistyö -välilehdellä näytön oikeassa reunassa olevan Web-portaalin tiedostoselaimen Tietopaneelin Näytä/Piilota -osiossa.

Näytä tiedostojen/kansioiden enimmäismäärä

Oletusarvoisesti näytettävien tiedostojen määrä on 1 000. Joillakin asiakkailla voi olla erittäin litteä kansiorakenne, jossa on yli tuhat tiedostoa. Pilvipalvelussa ei suositella tällaista litteää kansiorakennetta. Mutta jos asiakkaalla on paljon tiedostoja litteässä kansiossa, tätä asetusta voidaan käyttää kaikkien tiedostojen näyttämiseen lisäämällä tarvittaessa tätä lukumäärää.

Natiiviasiakas

Tenant Manager > Asetukset > Asiakkaat & Sovellukset > Natiivi Asiakasohjelma

_images/image_s5_6_40-03192025.png

NATIIVIEN ASIAKASOHJELMIEN ASETUKSET

Luo pikakuvake asiakirjakirjastoon

Oletuksena käytössä. Tämä on kätevä toiminto, joka lisää linkin asiakirjakirjastoon pilviasemaan.

Luo pikakuvake työpöydälle

Oletuksena käytössä. Kuten yllä, mutta pikakuvake on työpöydällä.

Piilota asetukset Windowsin asiakashallintakonsolissa

Oletuksena pois käytöstä. Windows-asiakasohjelman asetukset voidaan nähdä ’liian monimutkaisina tavalliselle käyttäjälle’. Jos näin on, tämän vaihtoehdon käyttöönotto piilottaa kyseiset asetukset.

Älä salli asetusten muutoksia Windowsin asiakashallintakonsolissa

Oletuksena pois käytöstä. Kun toiminto on pois käytöstä, Windows-asiakasohjelman käyttäjä voi muuttaa asetuksia Windows-asiakasohjelman hallintakonsolissa.

Poista Windows-asiakasohjelman paikan päällä tapahtuva raahaa ja pudota -lataus käytöstä

Oletuksena ei valittu. Kun tämä on otettu käyttöön, tiedostojen (tai kansioiden) vetäminen ja pudottaminen pilviasemaan kirjoittaa tiedostot ensin paikalliseen välimuistiin ja sen jälkeen lataa ne taustalla.

Poista automaattinen kirjautuminen käytöstä seuraavalla kerralla

Oletuksena ei valittu. Kun haluat, että käyttäjä kirjoittaa käyttäjätunnuksen ja salasanan joka kerta, kun he kirjautuvat Windows-asiakasohjelmaan, voit ottaa tämän käyttöön ja estää automaattisen kirjautumisen.

Poista vetämällä & pudottamalla käsittelijä

Oletuksena ei ole valittu. Jos valitset tämän vaihtoehdon, Windows-tiedostojen raahaus ja pudotus otetaan käyttöön, mikä tarkoittaa yleensä, että tiedostot kopioidaan välimuistiin ennen lataamista, mikä johtaa siihen, että tiedostoja ladataan kaksi kappaletta.

Edellyttää hyväksyntää laitteen käyttöön

Oletuksena pois käytöstä. Kun käyttäjä yrittää kirjautua sisään uudelta laitteelta natiivien asiakassovellusten kautta, yhteys hylätään, kunnes vuokraajan admin hyväksyy uuden laitteen. Hyväksynnän voi suorittaa ”Asiakaslaitteiden hallinnasta”

Ota Outlook-lisäosan automaattinen asennus käyttöön

Oletuksena pois käytöstä. Cluster Server Windows Desktop -asiakasohjelmaan sisältyy Outlook-lisäosa. Jos tämä asetus on käytössä, Outlook-lisäosa otetaan käyttöön asiakasohjelman käynnistyessä.

Poista natiiviasiakkaan käyttöoikeus vierailijakäyttäjiltä

Oletuksena ei valittu. Älä salli vierailijakäyttäjien käyttää natiivia asiakasohjelmaa, jotta vierailijakäyttäjät voivat käyttää vain web-selaimen tiedosto- ja kansiokatselua.

Kansio & Tallennus

Taustatallennustila

Tenant Manager > Asetukset > Kansio & Tallennus > Taustatallennustila

Jokaisella vuokralaisella on oletusarvoinen taustatallennustila. Vuokralaisen käyttäjän (tiimikäyttäjän) kotitallennustila ja muu jaettu tallennustila voidaan osoittaa oletusarvoisesta taustatallennustilasta.

Vihje

Voit ajatella Tenant Backend Storagea ”Mustana Laatikkona”, jota Cluster Server hallinnoi, ja sinun tulee aina käyttää Cluster Serverin käyttöliittymää vuorovaikuttaaksesi säilytyksen sisältämän sisällön kanssa. Jos et voi ottaa tätä ”Mustan Laatikon” lähestymistapaa vuokralaisen juuren backend-säilytykseen, voit käyttää seuraavia muita menetelmiä tiimikansioiden kautta, kuten tuoda tiedostopalvelimen verkkolevyjä.

Jos sinulla on kuitenkin jo tiedostopalvelin, joka tarjoaa tallennustilaa, on suositeltavaa käyttää ”Tuo verkkotiedostojakamiset” -toimintoa liittääksesi tiedostopalvelimen verkkotallennustilan vuokralaisen tallennustilaan. Tässä tapauksessa voit jättää ”Oletustallennustilan” ennalleen tai osoittaa sen tyhjään sijaintiin ja kohdella sitä mustana laatikkona tallennuksena, jota hallitaan klusteripalvelimen tasolla.

_images/image_s5_2_00-03192025.png

TALL-HALLINNAN KÄYTTÖ

Päästäksesi Tenant Storage Manageriin, napsauta ”Kansio & Tallennus” kohdassa ”Asetukset”. Tarkistaaksesi taustajärjestelmän tallennustiedot, napsauta pudotusvalikkoa oikeassa yläkulmassa ja valitse ”Muokkaa”, muokataksesi tallennuskonfiguraation tietoja.

Jos klusterin ylläpitäjän täytyy tarkistaa taustatallennustilaa useille vuokralaisille, siirry kohtaan ”Tenant Manager”. Napsauta kunkin vuokralaisen oikeassa yläkulmassa olevaa ”hampurilais”-valikkoa ja valitse sitten ”Edit Existing Default Storage”.

_images/image_s5_2_00a-03192025.png

TALLINNANHALLINNAN KÄYTTÖ - USEAT VUOKRALAISET

Muista

Voit liittää erilaisia tallennuspalveluita yhteen nimiavaruuteen (kansioiden rakenne). Esimerkiksi, jos sinulla on useita Amazon S3 -kaukaloita, voit liittää ne kaikki. Jos sinulla on useita OpenStack Swift -tilejä, voit liittää nekin. Jos sinulla on useita tiedostopalvelimen verkkolevyjä, voit lisätä ne tallennushallintaan.

Muista

Klustermanageri voi määritellä, altistetaanko Tallennushallinta vuokralaisen hallinnoijalle vai ei.

_images/image_s5_2_20-03192025.png

MUOKATAAN TALLENNUSASETUKSIA

Muokkaa paikallista tallennustilaa

Tämä on tiedostopalvelimen UNC-polku tai paikallinen Windows-kansion polku, jonka yhdistät vuokraajan pääkäyttäjän juurikansion rakenteeseen. Ajatuksena tässä on, että otat tämän kansion ja liität kansion vuokraajan pääkäyttäjän juurikansion rakenteeseen.

Käyttäjänimi

Käyttäjänimi on Windows-käyttäjätunnus, olipa kyseessä sitten paikallinen Windows-käyttäjä tai globaali Active Directory -käyttäjä, kyseessä on Windows-tili, joka kykenee käyttämään ”Paikallista tallennuspaikkaa”.

Salasana

Tämä on yllä mainitun Windows-käyttäjän salasana.

Muista

Suosittelemme, että tämä Windows-käyttäjä ja hänen tunnistetietonsa perustetaan palvelutiliksi, mikä tarkoittaa, että salasana ei ole paikallisen turvallisuuskäytännön mukaisen enimmäissalasanapäivien alainen. Syy tähän on se, että kun on aika vaihtaa tai vaihtaa käyttäjän salasana, yhteys saattaa katketa, kunnes salasana päivitetään vastaamaan.

”Aina käytä tallennustilaa kirjautuneen käyttäjän tunnuksilla”

Kun sinulla on Active Directory -integraatio ja liität olemassa olevan tiedostopalvelimen verkkoresurssin, voit valita ’Käytä aina tallennustilaa kirjautumiskäyttäjän tunnuksella’, jolloin tiedostopalvelimen jaon ACL (NTFS-oikeudet) käytetään natiivisti. Käyttöoikeus tarkistetaan natiivisti käyttäjän Active Directory -identiteettiä vasten, joka on määritelty NTFS-oikeuksilla.

Tämä asetus koskee vain ”Paikallista tallennustilaa”, kuten verkkolevyjakoja, DFS-jakoja, paikallisia kansioita ja niin edelleen.

”Jaettu resurssi on Linux/Unix/ZFS-palvelimelta”

Suurimman osan ajasta et halua tarkistaa tätä lippua, koska tiedostopalvelimen jaon tulisi toimia kuten normaalin Windows Server -jaon, vaikka se ei tulisikaan Windows Serveriltä.

Joissakin pienissä SOHO-verkkotallennuslaitteissa saattaa olla sallittu vain yksi yhteys yhdestä IP-osoitteesta, joten jos näin on, haluat ehkä tarkistaa tämän lipun. Useimmiten sinun ei tarvitse tarkistaa tätä, kun verkkolevy pystyy käsittelemään useita yhteyksiä/istuntoja yhdeltä koneelta.

“Tämä jako on DFS-jako”

Jos jaettu resurssi on DFS-jaettu resurssi, merkitset tämän valintaruudun, koska DFS-jaetussa resurssissa on ylimääräinen kerros käännöstä, joka kääntää sen takaisin normaaliksi tiedostopalvelinjakamiseksi. Tämä lippu kertoo klusteripalvelimelle suorittamaan ylimääräisen DFS-käännöksen takaisin SMB-jakoon ennen yhteyden muodostamista jakoon.

“Ota käyttöön paikan päällä tapahtuva versionhallinta”

Perustana olevalla tiedostopalvelimen verkkoresurssilla ei välttämättä ole nimenomaista versiohallintaa (siinä voi olla varjokopioita muista syistä). Tämä lisää klusteripalvelimen versionhallinnan tiedostopalvelimen verkkoresurssiin. Se on riippumaton eikä liity mitenkään varjokopioihin.

Muista

Paikallinen versiointi sijoittaa tiedoston vanhemman version __ver__-alikansioon samassa kansiorakenteessa, mikä tekee nimestä In-Place Versioning niin, että kansiorakenne säilyy ennallaan, kun taas ylimääräiset vanhat tiedostokopiot tallennetaan tiettyyn alikansioon.

_images/image_s5_2_50.png

PAIKALLA TAPAHTUVA VERSIOINTI

Tässä on demo-video, joka näyttää tuloksen, kun ”Enable Inplace Versioning” on käytössä ja juurihakemisto (’kauttaviiva’) on liitetty ”Inplace versioning” käytössä.

Siirry uuteen tallennustilaan
_images/2021newimage015-03192025.png

PILVIPALVELUN MIGROINTI

Kun vuokralaisen taustatallennustila on asetettu, emme suosittele sen muuttamista ennen kuin se on välttämätöntä (esim. siirtäminen toiseen sijaintiin). Kuitenkin kun olet vasta perustamassa vuokralaista, voit päättää missä vuokralaisesi tallennustila sijaitsee ja voit vaihtaa paikallisen tiedostopalvelimen tallennustilan ja etäisen pilvitallennuspalvelun välillä.

On olemassa kahdenlaisia tallennusmuuttoja.

1. Siirrä tietoja eri sijaintiin saman tyyppisessä tallennustilassa:
  1. Tunnista nykyisen tallennustilan sijainti

  2. Kopioi sisältö uuteen sijaintiin (esimerkiksi voit käyttää xcopy . vanhasta sijainnista uuteen sijaintiin

  3. Kirjaudu web-portaaliin klusterinvalvojana.

  4. Siirry Tenant Manageriin -> Hallitse tiettyä Tenantia -> Backend Storage ja napsauta muokataksesi uuteen sijaintiin osoittamista

2. Siirrä tiedot erityyppiseen tallennustilaan:
  1. Siirry rekisteriin käyttämällä regeditiä

  2. Siirry kohtaan HKLMSOFTWAREGladinetEnterpriseja lisää uusi merkkijonoarvo nimeltä ’CanChangeDefaultStorage’ ja aseta arvoksi ’True’ ja käynnistä uudelleen

  3. Muokkaa tallennustyyppiä käyttämällä uutta kuvaketta tallennuksen muokkaamiseen Cluster ManagerTenant Manager -osiossa

Muista

Ei ole suositeltavaa muokata rekisteriasetuksia. Luo varmuuskopio rekisteristä ennen kuin muokkaat mitään rekisteriasetuksia.

Säilytyskäytäntö

Tenant Manager > Asetukset > Kansio & Tallennus > Säilytyskäytäntö

_images/image_s5_6_15a-03192025.png
_images/image_s5_6_15-03192025.png

SÄILYTYSKÄYTÄNTÖJEN ASETUKSET

Pilvipalvelun valvontapalvelu klusteripalvelimella vastaa säilytyskäytännöstä. Säilytyskäytännön asetukset on kuvattu alla.

Pidä viimeiset n versiota tiedostoista versionhallitussa kansiossa

Tämä asetus antaa sinun päättää, kuinka monta versiota tiedostoista säilytetään versiokansiossa. (0 - anna järjestelmän päättää, koskee myös ”liitettyä paikallista kansiota”)

Vain yli n päivää vanhat versionhallinnassa olevat tiedostot poistetaan

Tämä on turvaominaisuus. Esimerkiksi, jos virus on muokannut samaa tiedostoa monta kertaa, se on luonut monta versiota aiheuttaen hyvien vanhojen versioiden poistumisen aikataulusta. Kuitenkin, kun tämä asetus on käytössä, hyvät vanhat versiot säilytetään vähintään määrätyn määrän päiviä, jotta on tarpeeksi aikaa palautumiseen. (0 - vanhat versiot poistetaan, kun ne ylittävät version rajan, riippumatta version elinkaaresta)

Pidä poistetut tiedostot versionhallitussa kansiossa ja/tai Roskakorissa n päivä(ä)

Kun tiedosto poistetaan version kansiossa, sitä ei oikeasti poisteta. Se säilytetään useita tässä määriteltyjä päiviä. Sama käytäntö pätee myös

Pidä tiedostomuutosloki n päivän ajan

Tiedostomuutosloki on suurin tietokantataulu ja se voi kasvaa leikkaamatta. Voit päättää, kuinka usein haluat karsia taulukkoa.

Muista

Klusterissa on myös asetus tiedostomuutoslokin pituudesta. Klusterin asetus ohittaa vuokraajakohtaisen asetuksen.

Pidä kirjanpitoa n päivä(ä)

Audit-lokitiedosto tallennetaan paikalliseen laiteluetteloon ja se pitää kirjaa laitteen korkean tason toiminnasta (esim. Windows-asiakasohjelma, palvelinagentti). Tämä asetus rajoittaa päivien määrää, jotka säilytetään paikallisessa tietokantatiedostossa.

Piilota tyhjennysvaihtoehto web-tiedostoselaimesta (ei koske vuokraajan ylläpitäjää)

Älä näytä tyhjennysikkunaa käyttäjille sisällön poistamisen yhteydessä.

Älä lähetä sähköposti-ilmoituksia poistetun sisällön tyhjennyksen yhteydessä

On hetkiä, jolloin ylläpitäjä ei halua lähettää tai nähdä sähköposti-ilmoituksia poistetuista sisällöistä.

Sisällytä poistetut, mutta ei vielä tyhjennetyt kohteet tallennuskiintiöön

Mahdollistaa päättää, haluatko sisällyttää näkymättömät (poistetut) tiedostot käytössä olevaan tallennuskiintiöön.

Kansio ja tallennustila

Tenant Manager > Asetukset > Kansio & Tallennus > Kansio ja Tallennus

Nämä ovat asetukset, jotka ovat vuokraajan hallinnoijan käytettävissä Kansio ja Tallennus -näkymässä.

_images/image_s5_6_30a-03192025.png

KANSIO- JA TALLENNUSASETUKSET

Salli käyttäjien liittää ulkoista pilvitallennustilaa

Kun valittuna, sallit käyttäjien nähdä tallennustilan hallinnan ja sallit heidän liittää ulkoista tallennustilaa, kuten heidän omaa Amazon S3 -säiliötään, järjestelmään.

Poista versionumeroidun kansion käytöstä

Yleensä et poista käytöstä versionumeroitua kansiota, koska versionumeroitu kansio on tukiominaisuus ”Kaksisuuntaiselle synkronoinnille paikallisesti liitetyssä kansiossa”. Jos poistat versionumeroitun kansion käytöstä, menetät myös kaksisuuntaisen synkronointikansion ominaisuuden.

Poista Roskakori käytöstä

Kansioille, jotka eivät ole versionhallinnan alaisia, poistettu tiedosto siirretään Roskakoriin. Jos tämä toiminto ei ole hyödyllinen, voit poistaa sen käytöstä.

Älä näytä kansiota, johon käyttäjällä ei ole lukuoikeutta

Natiivin Active Directory -integraation ja verkkotallennustilan ollessa taustatallennusjärjestelmänä, käyttäjän oikeudet kansioihin tarkistetaan natiivisti. Kun tämä asetus on käytössä, ne kansiot, joihin käyttäjällä ei ole lukuoikeutta, piilotetaan.

Älä näytä tiimikansiota, johon käyttäjällä ei ole lukuoikeutta alla olevaan kansioon

Kansion listauksessa, jos käyttäjällä ei ole lukuoikeutta, on joskus parempi, ettei kansiota näytetä käyttäjälle.

Älä näytä Roskakoria ei-järjestelmänvalvojalle

Roskakori on virtuaalinen kansio, joka näkyy vain web-selaimen portaalissa. Tämä asetus määrittää, näytetäänkö se tavalliselle tiimikäyttäjälle vai ei.

Älä lisää (Tiimikansio) julkaistuihin kansioihin

Oletusarvoisesti tiimikansio, kun se näkyy tiimikäyttäjän kansioiden luettelossa, sen nimen perään lisätään ”(Tiimikansio)” merkitsemään, että se on tiimikansio. Tämä ominaisuus mahdollistaa tiimikansion näkymisen sellaisenaan ilman (Tiimikansio) -päätettä. Käyttötapaus on, kun verkkolevy on liitetty ja muutettu tiimikansioksi, koska käyttäjät ovat jo tuttuja verkkolevyn kanssa sen alkuperäisellä nimellä, joten kansion nimeen ei ole tarpeen lisätä (tiimikansio). Sinun ei pitäisi muuttaa tätä asetusta toiminnan aikana, koska jos käyttäjillä on kesken olevia latauksia/lähetyksiä, nimen muuttaminen voi aiheuttaa näiden tehtävien epäonnistumisen.

Liitetty kansio

Tenant Manager > Asetukset > Kansio & Tallennus > Liitetty Kansio

_images/image_s5_6_32-03192025.png

LIITETTY KANSION ASETUKSET

Poista varmuuskopiointi/liitä paikallinen kansio asiakaslaitteesta

Liitetyt paikalliset kansiot ovat kaksisuuntaisia synkronointikansioita. Jotta voidaan tehdä versiovarmuuskopioita ja kaksisuuntaista synkronointia, taustalla olevaan tallennustilaan luodaan useita kansioiden rakenteita. Jotkut organisaatiot eivät tarvitse tätä ominaisuutta ja haluavat, että käyttäjät työskentelevät yksinomaan pilviaseman kanssa.

Ota käyttöön hetkikuvan varmuuskopiointi palvelinagentille

Kyseessä on ominaisuus, joka liittyy palvelinagenttiin Windows 2003-2012 -palvelimilla.

Salli tyhjien tiedostojen synkronointi

Oletuksena tyhjä tiedosto (0 tavua) jätetään synkronoimatta liitetyssä kansiossa. kun tämä asetus on käytössä, myös nämä tiedostot synkronoidaan.

Salli piilotettujen tiedostojen synkronointi

Piilotetut tiedostot eivät oletusarvoisesti synkronoidu.

Salli suoritettavat tiedostot (.exe)

Suoritettavat tiedostot eivät oletusarvoisesti synkronoidu.

Salli ISO-tiedostot (.iso)

Suoritettavat tiedostot eivät oletusarvoisesti synkronoidu.

Salli varmuuskopiotiedostot (.bck, .bkf, .rbf, .tib)

Salli virtuaalikoneet (.hdd, .hds, .pvm, .pvs, .vdi, .vfd, .vhd, .vmc, .vmdk, .vmem, .vmsd, .vmsn, .vmss, .vmtm, .vmwarevm, .vmx, .vmxf, .vsv, .nvram, .vud, .xva)

Salli sovelluskansiot

Sovelluskansiota ei oletusarvoisesti synkronoida.

Salli sovellustietokansiot

Sovelluksen datakansio ei oletusarvoisesti synkronoidu.

Ota käyttöön ajoitetut synkronoinnit seuraaville tiedostopäätteille

Tämä auttaa synkronoimaan/lataamaan usein muuttuvia tiedostoja, kuten Microsoft Access -tietokantoja tai QuickBook-tiedostoja. Tällaiset tiedostot ovat tyypillisesti jatkuvasti auki (jolloin muut sovellukset eivät pääse pitämään niistä kiinni) ja ne myös muuttuvat usein. Voit määrittää ajanjakson, jonka kuluttua tarkistat tällaiset tiedostot uudelleen ja käytät varjokopiointia näiden tiedostojen lataamiseen.

Suodattimet

Tenant Manager > Asetukset > Kansio & Tallennus > Suodattimet

_images/image_s5_6_33-03192025.png

SUODATINASETUKSET

Tiedostot, joiden laajennukset ovat seuraavat, jätetään pois liitetystä paikallisesta kansiosta

Voit estää tiettyjen tiedostotyyppien lataamisen. Esimerkiksi .pst-tiedostot. Nämä ovat paikallisia Outlook-sähköpostitiedostoja, joita ei yleensä tarvitse ladata pilvitallennustilaan, koska ne varmuuskopioidaan yleensä Exchange-palvelimella.

Tiedostot, joissa on seuraavat laajennukset, jätetään hakemistolistausten ulkopuolelle (esim.[.qbw])

Voit määrittää suoritettavat tiedostot, joita ei tulisi listata käyttäjän hakemistossa.

Paikan päällä tapahtuvaa muokkausta/esikatselua ei ole käytössä seuraavien tiedostopäätteiden tiedostoille

Windows Explorerilla on tapana kurkistaa suuriin tiedostoihin, jotta se voi luoda pikkukuvan ja esittää muita tietoja. Se ei välttämättä sovi pilvitallennustiedostoille, koska jokainen kurkistus aiheuttaa latauksen pilvestä.

Salli tiedosto ilman tiedostonimen laajennusta

Salli tiedostojen ilman tiedostopäätettä synkronoitua.

Salli tyhjän tiedoston synkronointi

Tämä on sama asetus kuin ”Liitetyssä kansiossa” -osiossa.

Taustatehtävät

Tenant Manager > Asetukset > Kansio & Tallennus > Taustatehtävät

Taustalla voi olla kolmenlaisia tehtäviä, joiden suorittaminen voi kestää kauan:

  1. Data Seeding - tietojen kopioiminen CentreStack

  2. Tallennustilan skannaus - suorita täysi skannaus tallennustilan kulutuksen laskemiseksi

  3. Vuokralaisen tallennustilan siirto - siirrä vuokralaisen tallennustilaa sijainnista A sijaintiin B

  4. Anchor-siirto - siirrä tiedot Anchorista CentreStack

_images/2021newimage032-03192025.png
_images/2021newimage033-03192025.png

TAUSTATEHTÄVÄT

Klusterialueen ylläpitäjä voi auttaa vuokralaista alustamaan tiedot. Esimerkiksi ottamalla tiedot USB-asemaan ja viemällä sen samalle paikallisverkkoalueelle kuin klusteripalvelin ja alustamalla tiedot vuokralaisen tallennustilaan.

Lisää uusi datan kylvötehtävä

Taustatehtävät > + > Lisää uusi datansiirto-tehtävä

_images/2021newimage034-03192025.png

DATA SEEDING

Data Seeding tarkoittaa kansion ottamista lähdepaikasta ja sen siementämistä tiimikansioon.

Valintaikkunan vasemmalla puolella on lähdekansion polun tiedot.

Oikealla puolella olevassa valintaikkunassa on kohdetiimin kansion tiedot.

Jos olet kylvämässä tietoja uuteen tiimikansioon, sinun tulee ensin siirtyä tiimikansioiden alueelle ja luoda uusi tyhjä tiimikansio, ja sen jälkeen palata tietojen kylvö -sivulle ja valita se tiimikansioiden pudotusvalikosta.

Vuokraajan brändäys

Tenant Manager > Branding > Tenant Branding

Klustterin ylläpitäjä voi auttaa vuokralaista tekemään vuokralaiskohtaisen brändäyksen kumppaniportaalissa.

Brändäys toteutetaan mukautetun URL-osoitteen kautta. Voit ajatella mukautettua URL-osoitetta ensisijaisena avaimena, jolla haetaan kaikki vuokraajaan liittyvät brändäystiedot.

Jos vuokraajakohtainen brändäys on käytössä, vuokraajan brändäysosio on saatavilla.

_images/2021newimage025-03192025.png

VUOKRALAISEN BRÄNDÄYSVAIHTOEHDOT

Mukautettu URL-osoite yrityksellesi

Tyypillisesti mukautettu URL on klusteripalvelimen alidomain. Esimerkiksi, jos klusteripalvelin on osoitteessa https://cloud.mycompany.com, alidomain voi olla https://acme1.mycompany.com

Windows 2012:ssä ja sitä uudemmissa versioissa (palvelin, jossa klusteripalvelin on käynnissä) on myös mahdollista käyttää SNI:tä (palvelimen nimen ilmaisin) SSL-sertifikaatin sidonnassa. Tämän ansiosta useita SSL-sertifikaatteja voidaan sitoa samaan IIS-palvelimeen. Tässä tapauksessa mukautettu URL voi olla täysin kelpaava verkkotunnus.

Varoitus

Jos otat käyttöön vuokralaiskohtaisen brändäyksen, varmista, että mukautettu URL on erityinen kullekin vuokralaiselle ja että URL eroaa oletus-URL:stä.

Jos et halua ottaa käyttöön vuokralaiskohtaista brändäystä, poista se käytöstä klusteriasetuksissa ja ota käyttöön sen sijaan klusterin laajuinen brändäys.