常見問題

EN | | GET A TRIAL | PURCHASE
   


常見問題 主頁 

Curtain e-locker
安裝說明書
用戶使用說明書 

Curtain LogTrace 

Curtain MonGuard


網站產品首頁
Curtain e-locker
Curtain LogTrace
Curtain MonGuard 


 
編號:00192 
類型:高端设置 

 
問題:

如何使用易鎖通過iSCSI來保護NAS?

 
 
答案:背景
目前大多數NAS存儲服務器都運行Linux,並不允許人們在NAS上安裝軟件,這意味著我們無法在NAS上安裝Curtain服務器插件來保護共享文件夾。故此,我們可以通過iSCSI將其作為本地虛擬磁盤掛載到Windows服務器上來保護NAS。首先,你需要在NAS上創建iSCSI LUN(邏輯單元),然後使用Windows iSCSI Initiator在Windows服務器上創建虛擬磁盤。最後,你可以共享虛擬磁盤並通過Curtain e-locker進行保護。

備註: 我們使用Synology DiskStation演示如何進行設定,如果使用其他NAS服務器,界面和命名將會不同。

創建ISCSI Target
 
1. 從DSM系統上進入主功能表,打開“存儲空間管理員”,如圖:
e-locker(易鎖)防洩密軟件 - 存儲空間管理員

2. 進入“存儲空間管理員”介面,選擇“ISCSI LUN”。 如圖:
e-locker(易鎖)防洩密軟件 - ISCSI LUN

3. 按一下“新增”按鈕,將會彈出設置窗口,引導創建“SCSI LUN”,選擇LUN類型為“iSCSI LUN(一般檔)”,按一下“下一步”。 如圖:
e-locker(易鎖)防洩密軟件 - 選擇LUN類型

4. 設置iSCSI LUN屬性,容量大小由管理員設定,以“G”為單位,其他設置保持不變,按一下“下一步”。 如圖:
e-locker(易鎖)防洩密軟件 - 選擇LUN類型

5. 勾選“啟用CHAP”,並輸入名稱和密碼,按一下“下一步”。 如圖:
e-locker(易鎖)防洩密軟件 - 啟用CHAP

6. 再次檢查設置,如果確認沒有問題,按一下“下一步”。 如圖:
e-locker(易鎖)防洩密軟件 - 再次檢查設置

7. 在“存儲空間管理員”介面上,你可以看到創建好的iSCSI LUN。 如圖:
e-locker(易鎖)防洩密軟件 - 显示創建好的iSCSI LUN
e-locker(易锁)防资料外泄 - 显示iSCSI LUN

映射iSCSI Target到伺服器本地虛擬磁盤

8. 在Windows伺服器中,依次打開“開始功能表>管理工具>iSCSI發起程式”,如果是第一次啟用iSCSI服務,將會彈出對話方塊,按一下“是”即可。 如圖:
e-locker(易锁)防资料外泄 - iSCSI發起程式

9. 在“iSCSI發起程式”屬性介面,選擇“發現”,並按一下“添加門戶”,並輸入NAS的IP位址,然後按一下“確定”按鈕。 如圖:
e-locker(易锁)防资料外泄 - iSCSI发起程序属性
e-locker(易锁)防资料外泄 - 添加目标门户

10. 在“iSCSI發起程式”屬性介面,選擇“目標”,將會發現目標已添加,但狀態顯示“不活動”,按一下“登陸”按鈕。 如圖:
e-locker(易锁)防资料外泄 - SCSI 发起程序 属性
e-locker(易锁)防资料外泄 - 登录到目标

11. 繼續按一下“高級”按鈕,勾選“CHAP登錄資訊”,填入使用者名和密碼(見步驟5),然後按一下“確定”按鈕。 如圖:
e-locker(易鎖)防洩密軟件 - 高级设置

12. 如果登錄驗證成功,目標狀態將更改為“已連接”,按一下“確定”推出。 如圖:
e-locker(易鎖)防洩密軟件 - iSCSI发起程序属性

13. 打開“電腦管理>磁盤管理”程式,新磁盤映射成功,但還未分配。 如圖:
e-locker(易鎖)防洩密軟件 - 计算机管理

14. 選擇該磁盤並按右鍵,創建“新建簡單卷”,按一下“下一步”直至創建完成。 如圖:
e-locker(易鎖)防洩密軟件 - 新建簡單卷

共享磁盤並設置保護

15. 選中該磁盤並右鍵查看“屬性”,將該磁盤設置為共享。

16. 打開Curtain管理員,設置該磁盤為受保護網路磁盤。

17. 重新運行Curtain用戶端並映射網路磁盤,使用資源管理器進入該網路磁盤,並嘗試新建資料夾,如果創建失敗,說明磁盤已被Curtain保護。

備註: 原來NAS共享文件夾許可權需要重新在Windows伺服器上手動設置。

NAS相關內容可參考FAQ 00025 - Curtain e-locker是否可以保護網路儲存設備(NAS)上的資料