Montar o Storage Server como unidade de rede: Linux e Windows

Publicado a 10 min de leitura

Veja como montar o seu Storage Server como se fosse um disco local: no Linux como diretório /storage, no Windows como unidade de rede storage. Com montagem permanente e ajuda para as mensagens de erro.

O seu Storage Server pode ser montado no seu servidor como se fosse um disco local. No Linux, passa a aparecer como o diretório /storage; no Windows, como uma unidade de rede com o nome storage. Os programas, os scripts e as ferramentas de backup escrevem então simplesmente nesse caminho, sem que tenha de copiar ficheiros à mão de um lado para o outro.

Este guia mostra os dois caminhos, passo a passo: SMB (também chamado CIFS ou Samba) para Linux e Windows, e SSHFS como alternativa encriptada para Linux. Juntam-se a isto a montagem permanente, que se mantém depois de um reinício, e as mensagens de erro que mais aparecem na prática. Os comandos de Linux aplicam-se ao Debian 12 e 13, ao Ubuntu 22.04 e 24.04 e ao AlmaLinux e Rocky Linux 9; os passos de Windows, ao Windows 10 e 11 e ao Windows Server 2019 a 2025.

Antes de começar: credenciais e definições de acesso

Encontra todos os dados na área de cliente, na página do seu Storage Server, na secção «Detalhes de Ligação»: nome do anfitrião, nome de utilizador e palavra-passe. Se aí não aparecer nenhuma palavra-passe, gere uma nova com «Repor Palavra-passe». No entanto, isso desliga todas as ligações existentes: os servidores em que o armazenamento já está montado passam a precisar da nova palavra-passe.

Na mesma página, o botão «Definições de Acesso» abre os interruptores dos vários tipos de acesso. Para este guia, contam três deles:

  • Samba / CIFS para a unidade de rede no Windows e no Linux (porta 445).
  • SSH / SFTP / SCP / rsync para o SSHFS no Linux (porta 23).
  • Acessibilidade Externa tem de estar ativada, porque o seu servidor acede ao armazenamento através da internet.

Nos Storage Servers encomendados recentemente, os três já estão ativos. Os exemplos deste artigo usam os valores seguintes; substitua-os pelos seus:

ParâmetroValor de exemplo
Nome do anfitriãou123456.storage.kernelhost.net
Nome de utilizadoru123456
Partilha (SMB)backup
Porta SMB445
Porta SSH, SFTP, rsync23

Em todos os Storage Servers, a partilha chama-se backup, pelo que o caminho completo é \\u123456.storage.kernelhost.net\backup no Windows e //u123456.storage.kernelhost.net/backup no Linux.

Verifique primeiro se o seu servidor consegue sequer chegar ao armazenamento na porta 445. No Linux:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Porta 445 acessível"

No Windows, no PowerShell:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Se aparecer TcpTestSucceeded : True, o caminho está livre. Se não for possível estabelecer a ligação, verifique os dois interruptores «Samba / CIFS» e «Acessibilidade Externa», bem como uma eventual firewall no seu servidor que filtre as ligações de saída. Se a porta 445 estiver bloqueada de forma permanente, siga no Linux o caminho via SSHFS descrito mais abaixo.

Linux: montar o Storage Server em /storage (SMB)

1. Instalar o cifs-utils

O cliente SMB vem no pacote cifs-utils. No Debian e no Ubuntu:

apt-get update
apt-get install -y cifs-utils

No AlmaLinux, no Rocky Linux e no RHEL:

dnf install -y cifs-utils

2. Criar o ponto de montagem e o ficheiro de credenciais

Crie o diretório onde o armazenamento deve aparecer e um ficheiro para as credenciais:

mkdir -p /storage
nano /etc/storage-credentials

Conteúdo do ficheiro:

username=u123456
password=A_SUA_PALAVRA_PASSE

Em seguida, restrinja a leitura do ficheiro ao root:

chmod 600 /etc/storage-credentials

Porquê um ficheiro à parte: assim, a palavra-passe não fica nem em /etc/fstab, que qualquer utilizador pode ler, nem no histórico de comandos. Neste ficheiro, os caracteres especiais na palavra-passe não causam problemas e não precisa de aspas.

3. Montar uma vez à mão e testar

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

As opções em pormenor:

  • seal encripta a ligação com SMB 3. Como os dados passam pela internet, nunca deve omitir esta opção.
  • iocharset=utf8 garante que os acentos, o ç e outros caracteres especiais nos nomes dos ficheiros chegam corretamente.
  • uid e gid definem a que utilizador local pertencem os ficheiros. Se, por exemplo, for o servidor web a escrever, use uid=www-data,gid=www-data.
  • file_mode e dir_mode determinam as permissões que o Linux mostra para ficheiros e pastas. No próprio armazenamento não se guardam permissões Linux: os valores aplicam-se apenas ao seu servidor.

Para confirmar que tudo funciona:

df -h /storage
touch /storage/ficheiro-teste && ls -l /storage && rm /storage/ficheiro-teste

df mostra agora o tamanho do seu Storage Server em vez do tamanho do disco local.

4. Montagem permanente através do /etc/fstab

Para que o armazenamento volte a estar disponível automaticamente depois de cada reinício, registe-o em /etc/fstab. Antes disso, desmonte a montagem de teste:

umount /storage
nano /etc/fstab

Acrescente esta linha no fim do ficheiro (tudo numa única linha):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

As três opções no final são importantes:

  • _netdev indica ao sistema que se trata de uma unidade de rede, que só pode ser montada depois de a rede estar disponível.
  • nofail impede que o seu servidor fique pendurado no arranque, caso o armazenamento esteja alguma vez inacessível.
  • x-systemd.automount só monta o armazenamento no primeiro acesso a /storage e volta a montá-lo automaticamente depois de uma interrupção.

Recarregar a configuração e montar:

systemctl daemon-reload
mount -a
ls /storage

Se o mount -a não indicar nenhum erro, a linha está correta. Depois disso, pode testar um reinício sem riscos: graças ao nofail, o servidor arranca mesmo que algo não esteja bem.

Alternativa em Linux: SSHFS pela porta 23

O SSHFS monta o armazenamento através de SSH. Compensa quando a porta 445 está bloqueada no seu caso ou quando prefere trabalhar com uma chave SSH em vez de uma palavra-passe. A ligação é sempre encriptada. Em /storage, configure ou SMB ou SSHFS, nunca os dois ao mesmo tempo.

Instalar o SSHFS, no Debian e no Ubuntu:

apt-get install -y sshfs

No AlmaLinux e no Rocky Linux, o pacote está no repositório EPEL:

dnf install -y epel-release
dnf install -y fuse-sshfs

Gerar uma chave própria e registá-la no armazenamento:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Na primeira ligação, confirme a impressão digital do armazenamento com yes e introduza a palavra-passe uma única vez. O comando install-ssh-key acrescenta a chave sem substituir as chaves já existentes. A partir daí, o seu servidor autentica-se sem palavra-passe.

Montar à mão:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

Os dois pontos a seguir ao nome do anfitrião representam o seu diretório pessoal no armazenamento, ou seja, os mesmos ficheiros que também vê através da partilha SMB. Para a montagem permanente, esta linha vai para o /etc/fstab:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other permite também o acesso a outros utilizadores além do root, como o servidor web. reconnect e os dois valores ServerAlive mantêm a ligação estável quando a rede falha por instantes. Depois, tal como acima, systemctl daemon-reload e mount -a.

Windows: ligar o Storage Server como unidade de rede «storage»

Através do Explorador de Ficheiros

  1. Abra o Explorador de Ficheiros e selecione «Este PC» à esquerda.
  2. Selecione «Mapear unidade de rede». No Windows 11, a opção está no menu dos três pontos; no Windows Server, no separador «Computador».
  3. Escolha S: como unidade e introduza \\u123456.storage.kernelhost.net\backup como pasta.
  4. Assinale «Voltar a ligar no início de sessão» e «Ligar com credenciais diferentes» e clique em «Concluir».
  5. Introduza u123456 como nome de utilizador e a sua palavra-passe e assinale «Memorizar as minhas credenciais».
  6. A unidade aparece primeiro como «backup (\\u123456.storage.kernelhost.net) (S:)». Clique nela com o botão direito do rato, selecione «Mudar o nome» e escreva storage.

A partir de agora, o armazenamento está disponível em «Este PC» como a unidade storage e é ligado automaticamente em cada início de sessão.

Através do PowerShell ou da Linha de Comandos

É mais rápido com dois comandos. O primeiro guarda as credenciais no Gestor de Credenciais do Windows e pede-lhe a palavra-passe; o segundo liga a unidade de forma permanente:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

O nome storage é atribuído no PowerShell:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Importante: execute estes comandos numa janela normal e não numa janela aberta com «Executar como administrador». O Explorador de Ficheiros não vê as unidades ligadas numa sessão com privilégios elevados, mesmo que o net use indique sucesso.

Verificar e encriptar a ligação

O PowerShell mostra que versão de SMB o Windows negociou e se a ligação está assinada ou encriptada:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

A partir do Windows 11 24H2 e do Windows Server 2025, pode exigir encriptação em todas as ligações SMB de saída. O Windows passa então a ligar-se apenas a servidores que suportem SMB 3 com encriptação, como é o caso do seu Storage Server:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Esta definição aplica-se a todas as ligações SMB do computador. Se o seu servidor estiver ligado a outras partilhas mais antigas sem encriptação, deixa de conseguir aceder a elas.

Para serviços e tarefas agendadas

Uma letra de unidade só é válida na sessão do utilizador que a ligou. Por isso, os serviços, as tarefas agendadas e muitos programas de backup não veem S:. Nesses casos, use o caminho completo \\u123456.storage.kernelhost.net\backup e guarde as credenciais com cmdkey na conta de utilizador com que a tarefa é executada.

Erros frequentes e as suas causas

MensagemCausaSolução
mount error(13): Permission deniedNome de utilizador ou palavra-passe incorretos, ou «Samba / CIFS» está desativadoVerificar o ficheiro de credenciais e o interruptor e, depois de repor a palavra-passe, atualizar o ficheiro
mount error(115): Operation now in progressPorta 445 inacessível ou «Acessibilidade Externa» desativadaExecutar o teste de porta descrito acima, verificar os interruptores ou usar SSHFS
mount error(112): Host is downO cliente e o armazenamento não chegam a acordo sobre uma versão de SMB comumAcrescentar a opção vers=3.0 às opções de montagem
mount error(2): No such file or directoryNome da partilha erradoA partilha chama-se sempre backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Falta o pacote cifs-utilsInstalar o pacote, como descrito acima
A transferência de ficheiros a partir de 4 GB é interrompidaCache do cliente SMBAcrescentar a opção cache=none às opções de montagem
Erro de sistema 53Caminho de rede não encontrado, normalmente porque a porta 445 está bloqueadaExecutar Test-NetConnection e verificar os interruptores
Erro de sistema 67Nome de rede não encontradoO caminho tem de terminar em \backup
Erro de sistema 86 ou 1326Credenciais incorretasApagar com cmdkey /delete:u123456.storage.kernelhost.net e voltar a criar
Erro de sistema 1219Já existe uma ligação com outras credenciaisnet use \\u123456.storage.kernelhost.net\backup /delete e voltar a ligar

Para desligar o armazenamento, basta umount /storage no Linux e net use S: /delete no Windows. Neste último, as credenciais guardadas removem-se com cmdkey /delete:u123456.storage.kernelhost.net.

Unidade de rede ou ferramenta de backup?

Uma unidade montada é ideal quando os programas devem escrever diretamente numa pasta, por exemplo para uploads, exportações ou arquivos. Para backups regulares, ferramentas como o rsync, o BorgBackup ou o restic via SSH na porta 23 são muitas vezes a escolha mais robusta: transferem apenas as alterações, retomam execuções interrompidas e, se quiser, encriptam os dados logo no seu servidor. O nosso artigo sobre a estratégia de backup para servidores explica como construir uma solução destas, e para o agendamento ajuda o guia sobre como configurar um cronjob.

Dica: se ativar o «Diretório de Instantâneos ZFS» nas Definições de Acesso, os snapshots do seu Storage Server aparecem como o diretório só de leitura .zfs/snapshot. Pode então recuperar ficheiros individuais simplesmente copiando-os, sem ter de repor um snapshot inteiro.

Segurança em resumo

  • No Linux, monte sempre com seal ou use SSHFS, para que os dados sejam transferidos de forma encriptada.
  • O ficheiro de credenciais /etc/storage-credentials pertence ao root e tem as permissões 600.
  • Desative nas Definições de Acesso tudo aquilo de que não precisa. Se usar apenas SSHFS, «Samba / CIFS» pode ficar desligado.
  • Para o SSHFS, use uma chave própria, exclusiva para o armazenamento, como mostrado acima. O artigo Proteger o SSH e configurar a autenticação por chave explica como proteger o SSH em geral.

Perguntas frequentes

Como se chama a partilha do meu Storage Server?
Em todos os Storage Servers, a partilha SMB chama-se backup. No Windows, o caminho é \\u123456.storage.kernelhost.net\backup; no Linux, é //u123456.storage.kernelhost.net/backup. Em vez de u123456, introduza o seu nome de utilizador, que encontra em «Detalhes de Ligação» na área de cliente.
De que portas precisa o Storage Server?
Para a unidade de rede via SMB, a porta 445; para SSH, SFTP, SCP, rsync, BorgBackup e SSHFS, a porta 23. Além disso, a «Acessibilidade Externa» tem de estar ativada nas «Definições de Acesso», para que o seu servidor chegue ao armazenamento através da internet.
A ligação ao Storage Server é encriptada?
O SSHFS é sempre encriptado. Com SMB, no Linux, é a opção de montagem seal que garante a encriptação com SMB 3. No Windows, o Get-SmbConnection mostra se a ligação está encriptada e, a partir do Windows 11 24H2 e do Windows Server 2025, é possível impor a encriptação com Set-SmbClientConfiguration -RequireEncryption.
Porque é que a unidade desaparece depois de um reinício?
No Linux, falta normalmente a entrada em /etc/fstab ou a opção _netdev, que faz o sistema esperar pela rede. No Windows, a opção «Voltar a ligar no início de sessão» tem de estar ativa ao ligar a unidade, e as credenciais têm de estar guardadas, por exemplo com cmdkey.
Porque é que não vejo a unidade no Explorador de Ficheiros, apesar de o net use ter sido bem-sucedido?
Provavelmente executou os comandos numa janela com privilégios de administrador. As unidades ligadas numa sessão com privilégios elevados ficam invisíveis no Explorador de Ficheiros normal. Volte a ligar a unidade numa janela normal do PowerShell ou da Linha de Comandos.
Posso montar o Storage Server em vários servidores ao mesmo tempo?
Sim, vários servidores podem aceder ao mesmo Storage Server em simultâneo. Crie uma pasta própria para cada servidor, para que dois sistemas não escrevam ao mesmo tempo nos mesmos ficheiros.

Storage Server Unidade de rede SMB CIFS SSHFS Linux Windows Server Backup