All Products
Search
Document Center

Cloud Storage Gateway:Aktifkan dukungan izin Windows

Last Updated:May 08, 2026

Anda dapat mengaktifkan dukungan izin Windows untuk Cloud Storage Gateway (CSG). Saat fitur ini diaktifkan pada SMB file share, Anda dapat menggunakan access-based enumeration (ABE) untuk mengontrol file dan folder yang terlihat oleh pengguna. Topik ini menjelaskan cara mengaktifkan fitur dukungan izin Windows.

Prasyarat

Informasi latar belakang

Dalam sistem file Windows, file dan folder secara default terlihat oleh pengguna, meskipun pengguna tidak memiliki izin untuk mengaksesnya. Setelah Anda mengaktifkan dukungan izin Windows untuk CSG, Anda dapat mengaktifkan access-based enumeration (ABE) pada direktori bersama yang dipasang ke klien. ABE memastikan bahwa pengguna hanya dapat melihat file dan folder yang memiliki izin akses baginya.

Catatan penggunaan

Perhatikan hal-hal berikut saat menggunakan fitur dukungan izin Windows:

  • Saat dukungan izin Windows diaktifkan, izin file dan folder disimpan dalam metadata objek OSS yang bersesuaian.

  • Metadata objek OSS memiliki batas ukuran. Menetapkan terlalu banyak entri kontrol akses dapat menyebabkan error.

  • Jangan mengonfigurasi lebih dari 10 entri kontrol akses untuk setiap file atau folder.

  • Secara default, direktori root SMB file share memberikan akses penuh kepada semua orang. Jangan mengubah izin direktori root. Sebagai gantinya, tetapkan izin pada folder tingkat atas di dalam direktori root. Izin untuk direktori root hanya disimpan di file gateway lokal dan tidak disimpan ke metadata objek OSS.

Prosedur

Catatan

Anda hanya dapat mengaktifkan dukungan izin Windows saat membuat share.

  1. Di Konsol CSG, buka halaman gateways, lalu klik file gateway yang dituju. Kemudian, pada tab Shares.

  2. Pada halaman Create Share, konfigurasikan pengaturan share.

  3. Pada bagian Basic Information, lengkapi pengaturan basic information, pilih SMB sebagai protokol, lalu konfigurasikan parameter berikut.

    Parameter

    Deskripsi

    Windows Permission Support

    Pilih Yes untuk mengaktifkan dukungan izin Windows.

    Catatan
    • Parameter ini tersedia hanya jika protocol diatur ke SMB.

    • Untuk mengaktifkan dukungan izin Windows, file gateway harus telah bergabung ke domain AD.

    Access-based Enumeration

    Pilih Yes untuk mengaktifkan access-based enumeration. Saat diaktifkan, pengguna hanya dapat melihat file dan folder yang memiliki izin akses baginya.

    Catatan

    Parameter ini tersedia hanya jika Windows Permission Support diaktifkan.

Setelah membuat share, Anda dapat mengklik ikon + di sebelah kiri nama share pada tab shares untuk memeriksa apakah Windows Permission Support dan Access-based Enumeration telah diaktifkan.

Gunakan dukungan izin Windows untuk menerapkan access-based enumeration (ABE).