Hallo,
es gibt eben nur "User" auf einer DiskStation. Ein Administrator ist auch nur ein User mit "erweiterten Rechten". Von dieser Sichtweise her ist es logisch, daß die Gruppe "users" Vollzugriff auf alles benötigt.
Ein Verbot ist von höherer Priorität, als eine Erlaubnis. Wird also der Gruppe "users" der Zugriff auf ein Verzeichnis verboten, kann man es mit einer anderen Gruppe nicht mehr erlauben. Ähnlich einer Verkehrsinsel, befindet man sich auf einer vorfahrsberechtigten Straße, hat aber eine Ampel, verbietet das Rotlicht das Fahren, obwohl man auf einer vorfahrsberechtigten Straße ist.
Ich handhabe das so. Alle User sind automatisch in der Gruppe users. Die bekommt von mir überall Vollzugriff. Dann gibt es andere Gruppen, mit der ich den Zugriff einschränke. Ich übernehme quasi die Erlaubnis zum Schreiben aus der Gruppe "users" und verbiete den Zugang mit den anderen Gruppen.
Beispiel anhand einer Firma:
Es gibt insgesamt drei Freigaben und Gruppen:
Einkauf
Verkauf
public
Die Gruppe Einkauf hat ein Verbot für die Freigabe Verkauf.
Die Gruppe Verkauf hat ein Verbot für die Freigabe Einkauf.
Beide Gruppen übernehmen die Erlaubnis aus der Gruppe "users", auf public zuzugreifen.
Die Mitarbeiter vom Einkauf können also auf ihre Freigabe schreiben und lesen, ähnlich wie auf pubilc. Nur die Freigabe "Verkauf" bleibt ihnen verwehrt.
Wenn man erst mal weiß, daß ein Verbot höher bewertet wird, als eine Erlaubnis, dann ists eigentlich ganz leicht.
Ciao Jan