Frage zu Berechtigung, Ordnern und Benutzer

Status
Für weitere Antworten geschlossen.

Kasseläner

Benutzer
Mitglied seit
10. Mrz 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich bin etwas verwirrt mit der Zuordnung und Erstellung von Benutzern und Ordnern.

Ziel ist folgendes:

Es gibt Ordner mit Dateien für alle und welche, die nur je nach Benutzer sichtbar sein sollen (Teilweise auch Unterordner, die für manche nicht zugänglich sein sollen).
Wenn sich der Benutzer unter Windows anmeldet, soll automatisch die Verbindung zum Netzlaufwerk hergestellt werden. Alle für ihn verfügbaren Ordner sollen dann in einem Netzlaufwerk sichtbar sein.


Habe schon testweise Ordner erstellt, aber die sind dann alle einzeln unter Netzwerkumgebung finden und würde immer einzelne Netzlaufwerke ergeben.


Für den Zugriff von außerhalb sollen genau das selbe gelten. Der jeweilige Nutzer soll seine Daten abrufen können.


Hoffe, es gibt eine einfache Lösung, die ich nicht gefunden habe.


gruß aus Kassel
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
Hallo Kasseläner.

zu erst solltest Du Gruppen anlegen dann
Verzeichnisse anlegen und den Gruppen zuweisen lesen/schreiben
nun die Benutzer und den Gruppen zuweisen

Wenn Benutzer und Passwort von den anderen PC identisch sind,
mit denen im DSM, sollte es klappen wie Du es Dir vorstellst.
Von innen und von außen ist dann der nächste Teil

Gruß Jo
 

Fischgebruell

Benutzer
Mitglied seit
26. Feb 2012
Beiträge
271
Punkte für Reaktionen
0
Punkte
0
Warum kann man einen verschlüsselten Ordner als "gemeinsamen Ordner" im Grundpfad erstellen.

Funktioniert es nicht, dass jeder user in seinem home-Ordner sich solch einen Ordner, nur für sich selber, erstellen kann?

Muss unbedingt man zur Admin-Gruppe gehören um solch einen verschlüsselten Ordner zu erstellen. Dann weiss ja auch der Admin welches Passwort vergeben wurde....
 

Kasseläner

Benutzer
Mitglied seit
10. Mrz 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Ich habe jetzt mal testweise ein paar Benutzer angelegt.
Die Gruppen werden doch nicht unbedingt benötigt?

Beim Zuordnen kann man wählen: Lesen, Lesen/Schreiben, kein Zugriff.
Was passiert, wenn kein Haken gesetzt wird? Steht das für kein Zugriff?

Kann man auch innerhalb eines gemeinsamen Ordners unterschiedliche Berechtigungen vergeben?

So sieht das jetzt aus:

Die beiden Benutzer haben einen Ordner und ein gemeinsamer ist vorhanden (Ordner NAS war ein Test, hat damit nichts zu tun)

Im gemeinsamen Ordner sind Unterordner, von denen nicht jeder bei jedem verfügbar sein soll. Geht das überhaupt?

nas.jpg


Danke schon mal so weit
 

HobbySoldat

Benutzer
Mitglied seit
15. Mrz 2012
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Moin,

ich habe ein ähnliches Problem deshalb klinke ich mich hier mal mit ein. Ich habe mir gerade eine Diskstation gekauft und soweit eingerichtet.

Nun haben ich einen gemeinsamen verschlüsselten Ordner erstellt. Dieser soll von verschiedenen Computern (alle Windows 7) als Netzlaufwerk eingebunden werden. In diesem gemeinsamen Ordner liegen nun einige Ordner, einer dieser Ordner soll Vollzugriff von allen Computern haben. Die restlichen Ordner sollen jeweils nur für einen Computer bestimmt sein. Aus diesem Zweck habe ich für jeden Computer einen eigenen Benutzer angelegt und die Rechte dementsprechend bei den Ordnern konfiguriert. Klappt soweit alles.

Das einzige Problem was ich habe ist das der gemeinsame Ordner im Moment auf Lese-/Schreibzugriff eingestellt ist, die Benutzer jedoch im Hauptverzeichnis keine weitere Dateien oder Ordner erstellen sollen sondern dafür die Unterordner benutzen sollen. Wenn ich nun den gemeinsamen Ordner jedoch auf Lesezugriff umstelle so wird der Lesezugriff auch auf alle anderen Ordner ausgeweitet.

Weiß da jemand Rat wie ich dieses Problem löse? Danke schon einmal im voraus!
 

Kasseläner

Benutzer
Mitglied seit
10. Mrz 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Wie hast du das mit den Unterordnern gemacht, dass die unterschiedliche Berechtigungen haben?
 

kosy71

Benutzer
Mitglied seit
03. Okt 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Rechteverwaltung in Unterordner

Das mit den Rechten in Unterordnern schaffe ich auch nicht :(

Ich hätte gerne einen gemeinsamen Ordner für Kalenderdateien. In diesem und den Unterordnern sollen alle aus der Gruppe "Kalenderuser" Leserechte haben. In den Unterordnern liegen die jeweiligen Kalender der einzelnen User, die hier natürlich Schreib- und Leserechte haben sollen. Somit können die User alle Kalender lesen, und im eigenen auch Schreiben.

Geht das???

Konstantin hofft ...
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
882
Punkte für Reaktionen
184
Punkte
63
Das mit den Rechten in Unterordnern schaffe ich auch nicht :(

Ich hätte gerne einen gemeinsamen Ordner für Kalenderdateien. In diesem und den Unterordnern sollen alle aus der Gruppe "Kalenderuser" Leserechte haben. In den Unterordnern liegen die jeweiligen Kalender der einzelnen User, die hier natürlich Schreib- und Leserechte haben sollen. Somit können die User alle Kalender lesen, und im eigenen auch Schreiben.

Geht das???

Konstantin hofft ...

Hi Konstatin,

ja das sollte gehen. Einfachste Methode wäre, dies direkt in der Filestation zu machen

- Unterordner anlegen ( bitte keinen "Gemeinsamen Ordner" direkt verwenden ), indem die Ordner für die jeweiligen User kommen. Diesem werden die Gruppenrechte "lesen" gegeben. In der Gruppe befinden sich natürlich alle User, die hierauf zugreifen sollen.
- Auf erweiterte Optionen gehen und 'Übernommene Genehmigungen ausschließen' anklicken.
- Dann 'Erstellen' und die Gruppe auswählen. Wir wählen den ganzen Block 'Lesen' aus. Bei Optionen auf alle unterordner, Dateien .... anwenden.
- Nun Legen wir den User Ordner unterhalb an.
- Wieder zu erweiterte Optionen gehen und 'Erstellen' anklicken. Wir wählen hier den jeweiligen User für den Ordner an. Dieser bekomt den Bolck 'Lesen' und 'Schreiben'.
Noch anwenden auf Unterordner anwählen.

Fertig.

So sollte es klappen.

Struppix
 

kosy71

Benutzer
Mitglied seit
03. Okt 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo Struppix!

Ich möchte /Kalender anlegen. Das klappt aber nur mit einem gemeinsamen Ordner.
Übernommene Genehmigungen finde ich überhaupt nicht.

Konstantin
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
882
Punkte für Reaktionen
184
Punkte
63
Hi Konstatin,

das es ein Ordner sein soll, auf den alle Zugriff haben, ist mir schon klar. Nur ist die Rechtevergabe für Shares, die direkt in der Oberfläche, als "Gemeinsame Ordner" angelegt werden, etwas schwieriger, da sie mit jeder Änderung im DSM auch geändert wwerden. ;)

Deshalb meine Empfehlung, hier einen Ordner usw. unterhalb eines Shares anzulegen.

Nun der Reihe nach.
Das es bei Dir keine "Übernommene Genehmigigungen ..." gibt, liegt daran, daß Du die Windows ACL Rechte nicht aktiviert hast. Bevor Du das jetzt machst, lies bitte zuende. Erstens funktionieren diese nur bei Windows, und zweitens verkomplizieren diese das ganze. Gerade im Mischbetrieb mit anderen Betriebssytemen ist hier Vorsicht geboten.


Also Schritt für Schritt, alles in der Filestation:

1) Wir legen einen neuen Ordner "Kalender" ( bei mir zum Testen halt Test ) an.
In Deiner Struktur zB. einen Gemeinsamen Ordner "Outlook/Kalender/Kalender_User_01".
Dieser Ordner bekommt mindestens die Gruppen zugewiesen.

01_neu.jpg


2) Jetzt weisen wir ihm die gezeigten Rechte zu.

02_neu.jpg


3) Jetzt legen wir unterhalb von Test den User Ordner an.
Wir ändern die Besitzerrechte wie gezeigt.
Vorteilhaft ist, wenn die darunter liegende Kalenderdatei bereits vorher hineinkopiert wurde, da sie dann die Rechte gleich mit vergeben bekommt.

03_neu.jpg


4) Man wählt die gezeigten Rechte.
Man sieht, daß wenn man gleich alle Ordner und Dateien anlegt / hineinkopiert, muß man die Besitzer für den jew. Unterordner ( Haken "Auf diesen ..." nicht vergessen ) nur noch einmal umstellen.

04_neu.jpg


5) Nun habe ich mich unter einem anderen User ( nicht admin ) angemeldet. Ein Speichern, Umbenennen etc. wird abgewiesen.

08_neu.jpg




Jetzt das gleiche nochmals mit ACL-Rechten ( verkürzt ):

6) Odner anlegen, Besizter umstellen

09_neu.jpg


7) Rechte ändern / abfragen
Die ausgegraute Zeile der Gruppe "users" wurde aus dem darüberliegnden Ordner übernommen / vererbt ( siehe ff ).

11_neu.jpg


8) Nun kann man auch die Erweiterten Optionen Optionen anwählen.

12_neu.jpg


9) Die Besitzer- und Gruppen-Rechte aus 7) im Einzelnen angezeigt.

13_neu.jpg14_neu.jpg


10) Auch hier ist das Schreiben, Umbennenen usw. nicht erlaubt. Zum Test mal versuchen die Rechte zu ändern ... Leider kein Bild, da man nur max. 9 einfügen darf.


Zum Schluß: Alle Benutzer / User und deren Gruppe müssen auf dem Share ( Dein Outlock so. ) ausreichend Rechte haben, also Benutzer lesen + schreiben, die Gruppe zumindest lesen dürfen.


Gruß
Struppix
 

kosy71

Benutzer
Mitglied seit
03. Okt 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Wow, das ist ja wikiverdächtig!
Ich werde es so probieren. Nachdem auch Apple-Kastln damit zurandekommen müssen laß ich die Finger von den Windows-ACLs.

Danke schön erst mal!!!

Konstantin
 

kosy71

Benutzer
Mitglied seit
03. Okt 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Gleiche Rechte nicht für Alle?

Erstmal eine Erfolgsmeldung: Es hat nach der Beschreibung geklappt - Vielen Dank!

Ich habe einen Kalender für Herrn A mit zusätzlichen Leserechten für die Gruppe in der Herr A und B Mitglied sind.
Ich habe einen Kalender für Herrn B mit zusätzlichen Leserechten für die Gruppe in der Herr A und B Mitglied sind.
Ich habe einen Kalender mit Schreib- und Leserechten für die Gruppe in der Herr A und B Mitglied sind.
Mit Thunderbird klappt alles perfekt, der Versuch als Herr A in den Kalender von Herrn B einzutragen scheitert an einer Fehlermeldung.
Mit dem IPhone, wo auch alle drei Kalender angelegt sind kann ich allerdings als Herr A überall schreiben!?

Gibt es dafür irgendeine logische Erklärung?

Konstantin
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
882
Punkte für Reaktionen
184
Punkte
63
Hi Konstatin,

das freut mich :)

Bei dem IPhone muß ich auf Anhieb erst einmal passen. Ich habe damit noch nicht "gespielt", ich benutze ein Telefon mit größeren Tasten :eek:. Aber Du kannst ja mal einen älteren Herren :D abholen und erklären, wie Du Dich mit dem IPhone anmeldest.

Struppix
 

Riven

Benutzer
Mitglied seit
26. Dez 2013
Beiträge
105
Punkte für Reaktionen
1
Punkte
0
Hallo!
Da mein Problem ziemlich genau hier drauf passt, erspare ich uns die Eröffnung eines neuen Threads.
5) Nun habe ich mich unter einem anderen User ( nicht admin ) angemeldet. Ein Speichern, Umbenennen etc. wird abgewiesen.
Ich habe es auch so hinbekommen, dass unterschiedliche user in der Filestation unterschiedliche Ordner sehen können und zwar nicht nur auf der Ebene der gemeinsamen Ordner, sondern auch tiefer im Ordnerbaum. Soweit so gut, aber im Netzlaufwerk sehen alle alles. Mir geht es vor allem auch im die Netzlaufwerke. Gibt es hier keine Möglichkeit, dafür zu sorgen, dass verschiedene user, die das gleiche Netzlaufwerk eingebunden haben (jeder auf seinem Computer), verschiedene Ordner sehen/bearbeiten dürfen?

Erschwerend kommt hinzu, dass in meinem Netzwerk Macintosh und PC sind, sollte also mit beiden OS funktionieren.

Danke und viele Grüße!
 

Riven

Benutzer
Mitglied seit
26. Dez 2013
Beiträge
105
Punkte für Reaktionen
1
Punkte
0
hm jetzt klappt es auch mit den netzlaufwerken zumindest unter windows. unter apple habe ich noch garnichts zu stande gebracht, da muss ich die netzlaufwerke erstmal irgendwie einbinden.
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
882
Punkte für Reaktionen
184
Punkte
63
Hi Riven,

da hat sich in der Zwischenzeit einiges getan. Grundsätzlich soweit mir bekannt, kann man ein "untergeortnetes" Netzlaufwerk, zB. unter Windows nicht verstecken. Die einzige Möglichkeit wäre, es gleich mit dem entsprechenden Pfad \\server\pfad_zum_ordner\order zu verbinden.
Der User kann aber jederzeit in den übergeordneten Ordner springen.

Wie gesagt, soweit mir bekannt.

Struppix
 

Riven

Benutzer
Mitglied seit
26. Dez 2013
Beiträge
105
Punkte für Reaktionen
1
Punkte
0
okay, danke für die Antwort.
Ich habe es jetzt so gemacht, das ich bei jedem das selbe Netzlaufwerk eingebunden habe. Gleichzeitig habe ich auf dem als Netzlaufwerk eingebundenen Volumen einen gemeinsamen Ordner mit mehrere Unterordnern (pro Benutzer ein Ordner) erstellt. Die Rechte konnte ich dann so vergeben, dass jeder Benutzer zwar alle Ordner sieht, aber jeweils nur auf seinen eigenen Ordner zugreifen darf.
Voraussetzung ist, dass ich mich bei der Einbindung des Netzlaufwerks jeweils mit dem entsprechenden Benutzer ber der DS anmelde. Kleines Manko ist halt, dass jeder alle Ordner sieht, aber was solls. Wenn ich für jeden Benutzer einen neuen gemeinsamen Ordner erstellen würde, könnte ich gewährleisten, dass jeder die Benutzer nur den Inhalt ihres eigenen gemeinsamen Ordners sehen, aber diese Ordnerstruktur möchte ich aus anderen Gründen vermeiden.

Dir erzähle ich damit sicherlich nichts Neues, aber ich wollte es nochmal hier niedergeschrieben haben.

Viele Grüße
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat