快速啟動指引
本章節演示設定
FreeNAS®
系統前應執行的初始化準備工作。
9.2.1Users
Guide 針對每一步設定流程提供詳細的內容與設定範例
。
目錄
|
設定root 密碼
第一次登入FreeNAS®
管理者介面的首要工作是由下拉式的選單提示中設定 root 密碼,應設定一個難以猜出的密碼,避免任何人隨意知曉密碼進而獲得存取FreeNAS®管理者
GUI之權限。
註:基於安全理由,SSH服務及
root
使用者經由SSH
登入系統的功能預設為停用。除另行設定外,唯一可以root
身份進入指令列的方式為實體進入控制選單或於管理者
GUI中進入web
指令列。這意謂著FreeNAS®
系統
應保持實體安全、管理者的GUI應置於適當的防火牆內並採用安全的管控密碼。
設定管理者電子郵件 地址
FreeNAS®
於右上方提供一個虛擬的事件標示警告鈕以提醒管理者注意。發生警示事件時此警告系統可自動寄送郵件至root
使用者的帳號。亦可每日寄送郵件通報管理者瞭解系統的健康狀況。
啟動控制日誌
如欲於圖形化管理者介面中檢視系統訊息,可前往
系統 → 設定 →進階 Advanced.
勾選訊息框
“Show
console messages in the footer” 然後按下
儲存。 tail
-f /var/log/messages 指令的輸出將立即顯示於瑩幕的底部。若按下主控端之訊息區,將彈出一個可捲動並可複製內容的視窗
此時,可以開始設定
FreeNAS®
系統。基本的設定流程將依循系統提示所列步驟進行
設定儲存區
FreeNAS®支援UFS
and ZFS 磁區的建立,但無論如何,FreeNAS®
系統使用ZFS磁區仍應列為首選。
建立磁區時,你有多種選擇可用,選用標準端賴儲存需求及磁碟中是否已存有資料。可用選項如下列:
1.自動匯入現有的UFS磁碟,gstripe
(RAID0), gmirror (RAID1), or graid3 (RAID3) ( 儲存
→ 磁區 → 自動匯入磁區).
4.
以UFS
格式化磁碟然後建立
gstripe
(RAID0), gmirror (RAID1), or graid3 (RAID3) 格式
(
儲存
→ 磁區 → UFS
Volume Manager.)
若使用
ZFS
格式化磁碟,則另有下列新增選項可用
建立使用者/群組 或整合 AD/LDAP
FreeNAS®
支援多種使用存取的腳本
- 使用匿名或網路中任何使用者皆可使用的訪客帳號
- 建立個別使用者帳號,每一個使用者具有自己的ZFS dataset
- 將個別使用者帳號加入群組中,每一個群組可存取本身的磁區或ZFSdataset
- 由 OpenLDAP or Active Directory 伺服器匯入現有帳號。建立 FreeNAS® system時,下列選項選用的標準,係依網路中是否已採用 OpenLDAP or Active Directory 為準。 OpenLDAP and Active Directory 不可併用,意謂著你只可從中擇一用之。
權限設定
設定權限為設定儲存區資料存取的重要面向。為建立磁區或dataset作為共享之用,圖形化管理介面可賦予初始的權限設定。一但共享區可用,客戶端的作業系統即可微調由客戶建立的檔案與目錄之權限
磁區及datasets
的建立於
儲存 → 磁區。每一個磁區及 dataset
可擁有自己的
變更權限選項,允許更有彈性的資料存作業。
建立共享區前,應決定那些使用者可使用那些資料。這將有助於決定在多磁區、datasets,的條件下建立符合使用環境需求之權限。
設定共享區
磁區權限一經設定,應即著手制定共享區型態或選定適用於你的網路環境的服務。
FreeNAS®可支援數種類型的共享區並於網路中提供客戶端資料儲存的共享服務。在此建議對每一磁區或datasets
僅選用一種共享區形式,預防不同型式共享區間的可能衝突。該共享區類型的建制,端賴使用者網路中之作業系統、安全需求及網路傳輸速度而定。以下為可用的共享區與服務類型。
- Windows (CIFS):FreeNAS® 使用Samba 作為SMB/CIFS 共享服務. 此共享型式可作Mac OS X, Linux, BSD, 及Windows作業系統之用,但效能低於NFS,如果你的網路中僅有Windows 系統,算是一個好的選擇. 建立範例請參閱 here.
- FTP:此服務對任一作業系統提供一個快速存取,使用跨平台的FTP及檔案管理者客端應用程式(例如 Filezilla) FreeNAS® 支援加密及 chroot for FTP. 建立範例請參閱 here
Start Applicable Service(s)
一但建立共享區或服務後,需啟動相關服務,系統預設所有服務均為
off
,變更服務的狀態
可使用 服務 → 服務控制..,按下
紅色的 off
鈕可以啟動服務,幾秒後燈號將變成藍色的
ON
,標示出服務已啟動。在服務啟動時請查看主控端訊息,以確定有無任何錯誤訊息。(註:如無法啟動,請檢查環境設定項目是否正確無誤)
Test Configuration from Client
如果服務啟動成功,試著由客端連接服務,例如使用
Windows
Explorer 連接CIFS
共享區,使用
FTP
客端
(Filezilla
)連接
FTP
或使用
Mac
OS X系統的
Finder
連接
AFP
共享區。
如果服務已正確的啟動並且可以順利連接,但仍接收到權限錯誤訊息,請檢查
磁區/dataset的存取設定。
Backup the Configuration
當你變更系統設定及系統升級前時,切記備份環境設定。
沒有留言:
張貼留言