Visualizzazione post con etichetta nas. Mostra tutti i post
Visualizzazione post con etichetta nas. Mostra tutti i post

2025-10-13

Synology NAS sincronizzazione su cartella riservata

L'idea di base consiste nel creare più cartelle riservate da utilizzare come copie di sicurezza, ciascuna corrispondente ad un differente istante temporale, di una stessa cartella pubblica usata per l'interscambio dati.

Su un NAS Synlogy, questa configurazione può esser realizzata tramite il menù "Utilità di pianificazione".

Da qui è possibile:

  • creare uno script di sincronizzazione, definito dall'utente, per ogni cartella privata disponibile;
  • programmare le attività in base alla frequenza desiderata;
  • definire il contenuto dello script.

La programmazione dell'attività deve esser effettuata considerando che è bene avere almeno una copia recente (aggiornata quotidianamente o più volte al giorno), una settimanale ed una mensile. In questo modo è possibile gestire efficacemente un ampio spettro di problemi, inclusi errori umani, corruzioni dei dati o ransomware.

Il contenuto degli script, uguale per tutte le attività, può basarsi sul comando rsync:

rsync -a /volume/CartellaPubblica /volume2/CartellaPrivata

`rsync` è uno strumento da riga di comando che sincronizza file e cartelle tra posizioni locali e remote, minimizzando i trasferimenti di dati grazie ad un algoritmo di delta encoding che invia solo le differenze.

Lo switch `-a` (modalità archivio) consente di preservare attributi come permessi, proprietà, data, collegamenti simbolici ed altro.

2025-01-13

Abilitare gli accessi guest in SMB2 e SMB3


Versioni recenti di Windows / Windows Server disabilitano l’accesso guest (senza credenziali di autenticazione) in SMB2 / SMB3.
Ciò significa che molti data server / NAS riportano un errore di connessione simile al seguente:

Impossibile accedere a questa cartella condivisa perché i criteri di sicurezza della tua organizzazione bloccano l’accesso guest non autenticato

Questi criteri consentono di proteggere il computer da dispositivi non sicuri o dannosi sulla rete.

È possibile cambiare un’impostazione, all’interno del registro di sistema, per sospendere questo blocco di sicurezza imposto da Microsoft. Ovviamente, ciò abbassa il livello di protezione.

Se strettamente necessario si può procedere come segue:
  • aprire regedit;
  • aprire il percorso HKEY_LOCAL_MACHINE → SYSTEM → CurrentControlSet → Services → LanmanWorkstation → Parameters;
  • modificare (o creare) il valore DWORD a 32 bit (REG_DWORD) AllowInsecureGuestAuth ed impostarne il valore a 1.

In alternativa, con le versioni Pro di Windows, si possono usare le group policy:

  • aprire gpedit.msc e selezionare Modifica criteri di gruppo;
  • nel riquadro a sinistra (criteri del computer locale), passare a Configurazione computer → Modelli amministrativi → Rete →Workstation →Lanman;
  • aprire "Abilita gli accessi guest non sicuri" e selezionare Enabled.

In ogni caso verificare il valore del registro di sistema sopra indicato.