我们使用 cookie 来帮助我们改善网页体验。请阅读我们的 Cookie 政策

NAS 351

使用 WORM 共享文件夹

创建 WORM 共享文件夹以提供额外的数据安全防护

2024-10-22

课程目的

完成此课程后您将能够:

  1. 创建不同模式的 WORM 共享文件夹。
  2. 使用 ADM 文件资源管理器对个别文件操作 WORM 配置以锁定文件、延长锁定期限或转换锁定状态。

必修项目

课程必修项目:

学生须先具备以下知识:

共享文件夹


大纲

1. WORM 共享文件夹简介

2. 创建 WORM 共享文件夹

3. 在 ADM 文件资源管理器修改 WORM 相关配置

4. 补充说明





1. WORM 共享文件夹简介

WORM(Write Once, Read Many)是一种数据储存技术,仅允许数据写入存储设备一次并防止数据被删除或修改。储存在 WORM 兼容设备上的任何数据都是不可变的,这意谓着数据完成写入到存储设备后,就无法再对其进行修改,进一步保护数据安全以及防范勒索软件和其他恶意软件攻击篡改关键数据。

ADM 4.2.6 导入 WORM 技术,Btrfs Volume 支持一次写入,多次读取 (WORM) 的共享文件夹功能,为您的重要数据多加一层保障。 WORM 共享文件夹在配置的保存期限内,可阻止对重要数据进行局部或全部修改,并协助组织符合各种数据保存的法规标准,保护数据免于未经授权的访问、篡改及恶意软件的侵害。建立 WORM 共享文件夹时,将会自动停用此共享文件夹的网络资源回收站。

WORM 共享文件夹仅支持 Btrfs Volume,适用机种:A52、53、54、Lockerstor (AS65、66)、Lockerstor Gen2 (AS67)、Lockerstor Gen3 (AS68)、Lockerstor Pro (AS71)、Flashstor (FS67)、Flashstor Gen2 (FS68)。




2. 创建 WORM 共享文件夹

WORM 共享文件夹仅支持 Btrfs Volume (卷),在创建 WORM 共享文件夹前,需先创建 Btrfs 卷。若 NAS 中无任何 Btrfs 卷,请参考 这里 了解如何创建 Btrfs 卷。


  • 使用网页浏览器登录 ADM。
  • 点选 [访问控制] [共享文件夹]
  • 点击 [添加]。


  • 输入新文件夹的名称。必须选择 Btrfs 卷才能创建 WORM 共享文件夹。选择卷的下拉菜单将指示此卷是否为 Btrfs,点击 [下一步]。


  • 设置共享文件夹访问权限,默认为 [所有用户只读,管理员读写] ,点击 [下一步]。


  • 点选 [启用 WORM 保护此共享文件夹],点击 [下一步]。


WORM 模式一旦选取后,此共享文件夹将无法更改模式。


  • 选择 WORM 共享文件夹模式,点选 [企业模式][法规模式]
    • 企业模式:
      设置为企业模式的 WORM 共享文件夹在配置的保存期限内,不允许对该文件夹内的文件做任何修改及删除,仅允许被授权的系统管理员可删除此 WORM 共享文件夹及其所在的 Volume 或重新初始化 NAS。 WORM 作为关键数据额外的保护层,可保护智慧财产权和商业机密等宝贵资产免于未经授权的访问和潜在的数据外泄事件。

    • 法规模式:
      ASUSTOR 的 WORM 共享文件夹一旦设置为最严谨标准的法规模式,除了此共享文件夹的文件在配置的保存期限内无法被篡改及删除,同时也不允许移除此共享文件夹所在的 Volume 及重新初始化 NAS。金融和医疗保健等相关行业要求使用不可变数据存储来增强安全性和隐私性,WORM 共享文件夹法规模式可协助这些行业符合各种数据保存的法规标准。


启用自动锁定功能后,文件会在最后一次修改后,于您设置的时间到达后自动锁定,且无法重新命名、修改或删除。如要对个别文件进行详细设置,请至「文件资源管理器」「 更多」进行详细设置。

  • 启用 [自动锁定] 将可设置更多选项。
    • 自动锁定时间设置
      默认为 3 小时,最多为 7 天。选择立即锁定,在文件完成写入后就会立刻锁定。
    • 锁定保存期
      默认为 3 年,最少为 1 天。最长可以设置 100 年。也可以选择永远锁定。

      WORM 会阻止系统的时间被篡改以缩短 WORM 共享文件夹的锁定时间,锁定时间一旦设置,只能延长不可缩短。实际锁定时间可能会比您设置的时间更长。当系统关机或卸载硬盘群组等因素都有可能会让锁定时间延长。

    • 锁定状态
      WORM 共享文件夹的文件锁定模式支持「可附加」和「不可变」两种状态。
      • 可附加
        当文件状态设置为「可附加」时,文件无法修改、删除。但是此状态允许用户在原文件的后面继续新增数据。 示例:无法更改日志的过去记录,但可以不断添加新记录。「可附加」状态可转变为「不可变」状态,但「不可变」状态无法转变成「可附加」状态。
      • 不可变
        当文件状态设置为「不可变」时,文件无法修改、删除或转换锁定状态。

      若需保留重要历史文件和记录的完整性,防止它们在储存时受到任何修改,但仍保有可新增新记录的弹性,可以使用「可附加」锁定状态。



  • 检查并确认设置后点选 [完成]。



注意:设置为法规模式的 WORM 共享文件夹所在的 Volume,不允许被删除及重新初始化 NAS。完成配置前,将再次显示相关说明,系统管理员确认后才建立此 WORM 法规模式的共享文件夹。


  • WORM 共享文件夹创建完成后,访问控制将使用不同的图标来标识不同模式的 WORM 共享文件夹。




3. 在 ADM 文件资源管理器修改 WORM 相关配置

WORM 共享文件夹及其子文件夹或文件的 WORM 锁定设置若仍允许修改时,文件夹或文件的右键及更多选单中,会显示仍允许修改的 WORM 设置:




  • 立即锁定:
    未设置自动锁定或自动锁定时间未到的文件夹或文件,可在此立即锁定文件夹或文件。原锁定保存期已到期的文件夹或文件也可在此再次锁定,需设置锁定保存期及锁定状态。


  • 延长锁定:
    锁定保存期不是永久锁定的文件夹或文件,皆可以设置延长锁定的保存期,锁定保存期只允许延长,不可缩短。


  • 转换锁定状态:
    在锁定保存期间,且锁定状态设置为「可附加」状态的文件夹或文件,可在此将锁定状态转换为「不可变」,转换成「不可变」后即无法变更。


点选 WORM 文件夹及文件的 [内容],将会显示个别的 WORM 锁定状态及内容。





4. 补充说明

  • 已设置为法规模式的 WORM 共享文件夹所在的 Volume,不允许被删除。


  • 已设置为法规模式的 WORM 共享文件夹,不允许重新初始化 NAS,因此无法将 NAS 恢复至出厂设置。


  • 包含 WORM 共享文件夹的 Volume 快照将无法被还原以覆盖原来的数据。

此文章有帮助吗? /