Zugriffsrechte

Status
Für weitere Antworten geschlossen.

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe ein kleines "Porblemchen" mit meinen Zugriffsrechten.

Die Ordnerstrucktur auf meiner DS ist wie folgt aufegbaut:

server (Berechtigungen --> gemeinsame Ordner)
--> Verzeichnis 00
--> Verzeichnis 01
--> Verzeichnis 02
usw.

In bestimmten Verzeichnissen sind Daten, die nicht alle Mitarbeiter einsehen dürfen. Also habe ich Gruppen festgelegt

Gruppe 01
User 01
User 10
User 11
User 16

Gruppe 02
User 01
User 05
usw.

Und nun zu meiner Frage:
Wie bzw. wo kann ich festlegen, dass Gruppe 01 nur auf Verzeichnis 00 und Gruppe 2 nur auf Verzeichnis 03 Zugriff hat?
Muß ich jedes Verzeichnis einzeln als Ordner freigeben? Gibt es keine Möglichkeit die Verzeichnisse direkt anzuwählen und festzulegen, dass hier nur die und die Gruppe Zugriff hat?


Vielen Dank schon mal für Eure Hilfe!

mfG
Scoubie
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Du kannst in der File-Station die Berechtigungen für die Verzeichnisse festlegen.

Mach dir aber das Leben nicht kompliziert ... wähle, wo immer es geht, statt einem Verzeichnis einen gemeinsamen Ordner ... du wirst nämlich merken, dass die Berechtigungslogik zwar letztlich stimmt, aber man manchmal sehr lange dafür braucht, das einzusehen.

Itari
 
Zuletzt bearbeitet:

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Servus Itari,

vielen Dank für Deine schnelle Antwort.

Diese Struktur haben wir bei unserem jetzigen NAS. Sie aufzubauen war schon recht kompliziert und sie zu verwalten sit auch ein extremer Aufwand.

Vermutlich wäre es wesentlich einfacher die interne Ordnerstrucktur nicht so aufzublasen. Leider ist das im Moment aber nicht anders möglich. :(


Wenn ich jetzt das ganze auf gemeinsame Ornder splitten würde, dann hätte ich bei einigen usern allerdings 9 verschiedene Laufwerke. Das wird dann auch ein wenig unübersichtlich :eek:


mfG
Scoubie
 

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

anscheinend ist das doch komplizierter als ich mir das gedacht habe.

Das Problem ist, wenn ich meinen Kollegen sage, dass sie ab sofort eine andere Oberfläche brauchen, sie mich vermutlich lynchen werden.

Bei unserem alten NAS habe ich einfach das Verzeichnis angeklickt und gesagt auf dieses darf der Benutzer zugreifen.
Hier kann ich aber gar kein Verzeichnis auswählen. Ich kann nur einen "Ordner" anlegen, der dann im System als Laufwerk erkannt wird.

Gibts keine andere Möglichkeit?



Vielen Dank & mfG
Martin
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0

Tribun

Benutzer
Mitglied seit
29. Aug 2010
Beiträge
183
Punkte für Reaktionen
0
Punkte
0
@scoubie:

machs doch nicht komplizierter . .
Leg die erforderlichen Ordner an und weise die entsprechenden Rechte zu. (evtl. in der DS, die gleichen Benutzernamen verwenden wie auf dem Client - sollte auch weniger Probleme bereiten)[siehe Anhang]
Der Admin bekommt ALLE Rechte und die anderen werden entsprechend entrechtet:D.
Falls die Netzwerkverbindung nervigerweise nicht klappt (Probleme bei Passwort und Zugang) kannst du dich hier inspirieren lassen. Dann auf jeden Rechner die Batch nach diesem Muster, evtl. über Autostart. Und der Netzwerkzugriff erfolgt entsprechend der in der DS hinterlegten Rechte . .

Tribun
 

Anhänge

  • Rechtevergabe.jpg
    Rechtevergabe.jpg
    86,1 KB · Aufrufe: 268

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Warum probierst es nicht über die File-Station?
Itari

Hallo Itari,
danke für den Hinweis, leider kann ich die Rechte nicht ändern, ist grau hinterlegt, siehe Bild:
synology_01.jpg

Ich kann also die Besitzer & Benutzergruppe nicht ändern.


@scoubie:

machs doch nicht komplizierter . .
Leg die erforderlichen Ordner an und weise die entsprechenden Rechte zu. (evtl. in der DS, die gleichen Benutzernamen verwenden wie auf dem Client - sollte auch weniger Probleme bereiten)[siehe Anhang]
Der Admin bekommt ALLE Rechte und die anderen werden entsprechend entrechtet:D.
Tribun

Servus Tribun,

Vielleicht handelt es sich einfach um einen Denkfehler meinerseits oder ich habe es schlecht beschrieben.
Ich habe jetzt unter Ordnerfreigabe "server" ausgewählt. Somit kann ich vom Windows-PC aus mit IP-Adresse/server dorthin verbinden.
Dann habe ich auf "server" die Unterverzeichnisse. Die kann ich nach dem Verbinden sehen.
Wenn ich jetzt jeden einzelnen Ordner freigebe, dann müsste ich 33 neue Verknüpfungen erstellen, das wäre ja Wahnsinn.

Desweiteren soll der Zugriff via TotalCommander erfolgen und nicht via Webbrowser.
Bei unserem jetzigen NAS funktioniert das so.
Bei unserer anderen Niederlassung habe ich nicht so eine komplizierte Zugriffsregelung, da klappt es einwandfrei. Und das schon seit fast 2 Jahren!


Falls die Netzwerkverbindung nervigerweise nicht klappt (Probleme bei Passwort und Zugang) kannst du dich hier inspirieren lassen. Dann auf jeden Rechner die Batch nach diesem Muster, evtl. über Autostart. Und der Netzwerkzugriff erfolgt entsprechend der in der DS hinterlegten Rechte . .
Tribun
Vielen Dank für disen Tipp, aber Netzwerkverbindung klappt. Jeder User meldet sich mit Name & Passwort am Windoof an und dann wird die Verbindung automatisch hergstellt.


Sonnige Grüße
Martin
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Hallo Itari,
danke für den Hinweis, leider kann ich die Rechte nicht ändern, ist grau hinterlegt, ....Ich kann also die Besitzer & Benutzergruppe nicht ändern.

Dann hast dem User 'admin' offensichtlich nicht die Rechte ('gemeinsame Ordner') eingeräumt ... bei mir geht das locker :)

Itari
 

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Dann hast dem User 'admin' offensichtlich nicht die Rechte ('gemeinsame Ordner') eingeräumt ... bei mir geht das locker :)

Itari


Servus itari,
vielen Dank für Deine Antwort!

Mittlerweile habe ich dem admin auch die Rechte gegeben und siehe da: es funzt :D. Wenn ich im Wondoof mit einem anderen Benutzer in ein gesperrtes Verzeichnis will, kann ich es nicht öffnen. Das paßt!

Vielen Dank für die Hinweise und Anstupser, das Forum ist einfach klasse und hier wird einem geholfen :):)


mfG
Scoubie
 

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Servus zusammen,

noch was wichtiges, falls jemand auch mal das Problem haben sollte:

synology_02.jpg


Bei Privileg unter Sonstige die Häckchen rausnehmen, denn sonst nutzt die Einteilung in Benutzergruppen gar nix :rolleyes:

Und ganz unten das Häckchen bei "Auf diesen Ordner, die Unterordner und Dateien anwenden." Sonst bringst nämlich auch nix :eek:


Learning by doing.


MfG
Scoubie
 

Tribun

Benutzer
Mitglied seit
29. Aug 2010
Beiträge
183
Punkte für Reaktionen
0
Punkte
0
Servus Tribun,
. . . Dann habe ich auf "server" die Unterverzeichnisse. Die kann ich nach dem Verbinden sehen. Wenn ich jetzt jeden einzelnen Ordner freigebe, dann müsste ich 33 neue Verknüpfungen erstellen, das wäre ja Wahnsinn.

Desweiteren soll der Zugriff via TotalCommander erfolgen und nicht via Webbrowser.
Bei unserem jetzigen NAS funktioniert das so.
Bei unserer anderen Niederlassung habe ich nicht so eine komplizierte Zugriffsregelung, da klappt es einwandfrei. Und das schon seit fast 2 Jahren!

Sonnige Grüße
Martin


. . . analog dem Screenshot meines vorigen Post, erstelle dort die gemeinsam zu nutzenden Ordner (Anmeldung als Admin!!!) Und regle die Rechtevergabe dieser Stammordner. Kopiere die Daten entsprechend der zu verwendenden Rechte in die jeweiligem (Stamm-)Ordner.
Rechte User: Zusammenfassen in der Gruppe, den gemeinsamen Ordnern die Rechte zuteilen. Also nix 33 Ordner/Verknüpfungen und mehr. Ist eigentlich Easy!
UND entsprechend Anmeldung werden auch nur die Ordner in der DS angezeigt, für die die Rechte bestehen. AUCH im TC (nutz den ja selber!:D)

Sieh dir mal die die Dialoge Berechtigungen/gemeinsame Ordner an. DSM 3.0 ist nur etwas anders, die Logik ist aber die gleiche!
Dann steuerst du den kompletten Zugriff der DS als Netzwerkressource. Läuft bei mir nicht anders.

Tribun

Nachtrag: Du bist immer im Filmanager!
Du muß in die Managementkonsole dort nach der Anmeldung: Systemsteuerung => dort die Symbole Benutzer / Gruppe / gemeinsame Ordner . .
 
Zuletzt bearbeitet:

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Ich sehe schon, hier bildet sich gerade ein Potential, komplexe Zugriffsberechtigungen in einem hübschen Tutorial aufzuzeigen und deren Optimierungspotential herauszuarbeiten.

Ich fände das für einen Wiki-Artitkel ein sinnvolles Thema. Also streitet und diskutiert heftig, aber schmerzfrei und fasst das Ganze mal zusammen :)

Itari
 

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
. . . analog dem Screenshot meines vorigen Post, erstelle dort die gemeinsam zu nutzenden Ordner (Anmeldung als Admin!!!) Und regle die Rechtevergabe dieser Stammordner. Kopiere die Daten entsprechend der zu verwendenden Rechte in die jeweiligem (Stamm-)Ordner.
Rechte User: Zusammenfassen in der Gruppe, den gemeinsamen Ordnern die Rechte zuteilen. Also nix 33 Ordner/Verknüpfungen und mehr. Ist eigentlich Easy!
UND entsprechend Anmeldung werden auch nur die Ordner in der DS angezeigt, für die die Rechte bestehen. AUCH im TC (nutz den ja selber!:D)

Sieh dir mal die die Dialoge Berechtigungen/gemeinsame Ordner an. DSM 3.0 ist nur etwas anders, die Logik ist aber die gleiche!
Dann steuerst du den kompletten Zugriff der DS als Netzwerkressource. Läuft bei mir nicht anders.

Tribun

Nachtrag: Du bist immer im Filmanager!
Du muß in die Managementkonsole dort nach der Anmeldung: Systemsteuerung => dort die Symbole Benutzer / Gruppe / gemeinsame Ordner . .

Servus Tribun,

vielen Dank für Deine Bemühungen,

wenn ich Dich richtig verstehe, woll ich zuerst 33 Ordner anlegen?
Sorry aber ich kann Dir irgendwie nicht so richtig folgen. Ich sehe keinen Vorteil darin, 33 Ordner anzulegen und diese dann auch noch alle mit dem Backup zu verknüpfen.

Oder verstehe ich was falsch?


Übrigens habe ich DSM 2.3, never change a running sushi ähhh system :)



Ich sehe schon, hier bildet sich gerade ein Potential, komplexe Zugriffsberechtigungen in einem hübschen Tutorial aufzuzeigen und deren Optimierungspotential herauszuarbeiten.

Ich fände das für einen Wiki-Artitkel ein sinnvolles Thema. Also streitet und diskutiert heftig, aber schmerzfrei und fasst das Ganze mal zusammen :)

Itari

Servus Itari,

wir werden uns auf diskutieren einigen, streiten bringt nix :cool:. Wenn das Ganze läuft, werde ich gerne einen Wiki-Artikel verfassen.



mfG Scoubie
 

Tribun

Benutzer
Mitglied seit
29. Aug 2010
Beiträge
183
Punkte für Reaktionen
0
Punkte
0
Servus Tribun,

. .wenn ich Dich richtig verstehe, woll ich zuerst 33 Ordner anlegen?
mfG Scoubie

Wenn »Verzeichnis 00« bis *33 geht, dann wirst du nicht drum rum kommen. . .
Oder du legt nur die Ordner an, die auch das Rechtemanagement widerspiegeln. Public ist ja der erste standardmäßig angelegte Share . . . und in der Ebene weitere Shares anlegen. Oder die Gruppenrechte mal auf den Prüfstand stellen.

Oder verstehe ich was falsch?
das weis ich nicht:cool:
Kurzum es macht keinen Sinn in den Untiefen der Verzeichnisstruktur Benutzern Rechte einzuräumen und anderen zu nehmen. ODER?
Also deswegen die oberste Ebene entsprechend der Benutzerrechte einrichten, nach unten wird alles weitervererbt - ist doch wie im richtigen Leben:D. Und dort die Daten aufteilen . . .

Übrigens habe ich DSM 2.3, never change a running sushi ähhh system :)
Dann haben wie die gleiche Basis.

Tribun
 

scoubie

Benutzer
Mitglied seit
27. Jan 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
0
Wenn »Verzeichnis 00« bis *33 geht, dann wirst du nicht drum rum kommen. . .
Oder du legt nur die Ordner an, die auch das Rechtemanagement widerspiegeln. Public ist ja der erste standardmäßig angelegte Share . . . und in der Ebene weitere Shares anlegen. Oder die Gruppenrechte mal auf den Prüfstand stellen.

das weis ich nicht:cool:
Kurzum es macht keinen Sinn in den Untiefen der Verzeichnisstruktur Benutzern Rechte einzuräumen und anderen zu nehmen. ODER?
Also deswegen die oberste Ebene entsprechend der Benutzerrechte einrichten, nach unten wird alles weitervererbt - ist doch wie im richtigen Leben:D. Und dort die Daten aufteilen . . .

Dann haben wie die gleiche Basis.

Tribun

Servus Tribun,

vielen Dank für Deine Bemühungen!
Ich sehe in der Variante jetzt keine Vorteile, weil ich die Shares anlegen muß. Da habe ich nicht wirklich irgend eine Zeitersparnis.

Also der Weg, den ich eingeschlagen habe funzt. Morgen werden wir ja sehen, ob die Kollegas motzen oder nicht :).

Aber Wir können ja trotzdem den Wiki-Beitrag machen, Du mit Deinem Lösungsvorschlag und ich mit meinem.


mfG und einen schönen Abend
Scoubie
 

BG-Pict

Benutzer
Mitglied seit
31. Okt 2010
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo Scoubie und Tribun,

habe ein vergleichbares Problem zu lösen und ich versuche mal zusammen zufassen ob ich es verstanden habe was Ihr vorstellt.

Also:
Entweder bringe ich eine Struktur an bei der die Rechte auf dem obersten Ordnerniveau liegen und lasse dann alle anderen Rechte nach unten hin vererben.

Oder, und das habe ich dann doch nicht verstanden was mit der Lösung von Tribun gemeint ist.

Ich sehe das ganze wie folgt und korregiert mich bitte wenn falsch...

1. Mit AD in WINDOWS kann man sehr granular die Rechtestruktur vergeben.
Habe ich ich nicht und habe auch keine Lust zu dieser Gewaltlösung zu greifen.
2. Mit der Filestation lässt sich eine granulare Lösung bauen selbst auf Unter-Ordner und Datei Niveau. Dies bekomme ich aber meinen Kunden nicht beigebracht.
3. Bleibt also nur die Einrichtung von Ordnern und diese den Kunden bzw. Gruppen so zuordnen wie gewünscht. Dies ist dann hoffentlich mit Drive Mapping zu machen , oder?

Oder habe ich was übersehen?

Gruß,

Bernd
 

Tribun

Benutzer
Mitglied seit
29. Aug 2010
Beiträge
183
Punkte für Reaktionen
0
Punkte
0
Hallo Scoubie und Tribun,

. . . Also:
Entweder bringe ich eine Struktur an bei der die Rechte auf dem obersten Ordnerniveau liegen und lasse dann alle anderen Rechte nach unten hin vererben.
. . .
Bernd

Das ist die cleverste Lösung.:D

Rechte über Benutzer/Gruppen steuern, sinnvollerweise wie hier immer unterstrichen: Gleicher Benutzername wie auf den Windoofclients.
Admin/root = Superuser bleibt für reine Verwaltungsaufgaben.

Ob nun die einzelnen Shares zu mappen = 1 Laufwerksbuchstabe/Share - da kann das recht schnell unübersichtlich werden . . ., oder public mappen als H:\ = Home :D und den darunterliegenden Verzeichnissen die Rechte vergeben/entrechten. Somit bleibt für alle »H:\« als Share, sieht aber nur, was er soll. Oder die Ganze DS mit allen Freigaben im Netz als Ressource nutzen - so mach ich das.

Der einzigste Knackpunkt ist doch hier: Bei einer jungfräulich eingerichteten Platte mit NTFS kopiert man die Datenein schließlich aller ACL (Benutzerrechte) und gut ist. Bei unserer DS Ext[3/4] geht das nicht!
Also erst die Shares einrichten, die Benutzer/Gruppen . . und wie in einer gesitteten Familie die Erbschaften regeln.:D

Tribun
 

Bill_Bo

Benutzer
Mitglied seit
19. Nov 2010
Beiträge
83
Punkte für Reaktionen
0
Punkte
0
Dank dieses Threads hab ich nun verstanden, wie man Rechte für Unterordner vergibt.
Leider weiß ich jetzt nicht, wie man die Rechte überprüfen, bzw. wo man diese anzeigen kann. Wo kann man denn nachträglich sehen, wer alles welche Rechte für den entsprechenden Unterordner hat? (DSM 3.0)
Die 9 Häkchen verändern sich jedenfalls nicht, wenn man die einzelnen Benutzer in der Listbox durchblättert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat