Synology NAS RS409+ & DS209+II mit Diskmanager 2.2
Beipsiel:
\\SynologyNAS\versteckteFreigabe
Ordner Benutzer Berechtigungen
verstecketeFreigabe
Domänenadmins Vollzugriff
Domänenbenutzer lesen
Unterordner1
Domänenadmins Vollzugriff
Benutzer1 Vollzugriff
alle anderen kein Zugriff
Unterordner2
Domänenadmins Vollzugriff
Benutzer2 Vollzugriff
alle anderen kein Zugriff
Unterordner3
Domänenadmins Vollzugriff
Benutzer1 Vollzugriff
Benutzer2 Vollzugriff
alle anderen kein Zugriff
Ist-Zustand:
Das NAS ist ins Active Directory integriert und es werden nur Domändengruppen bzw. Domänenbenutzer gebraucht.
Der Zugriff erfolgt nur über Windows Freigabe.
Die versteckte Freigabe wird per Script mit einem Laufwerksbuchstaben versehen und bei der Anmeldung verknüpft.
Alle, die das Laufwerk angebunden bekommen, sollen alle Unterordner sehen können.
Wichtig ist aber, dass sie auch keine neuen Ordner erstellen und die vorhandenen Ordern nicht löschen dürfen.
Beides ist im Moment der Fall.
Die Unterordner sind mit den Berechtigungen so erstellt, das nur die Gruppe(User) darauf Zugriff haben, die auch gewünscht sind.
Allen anderen wird der Zugriff verweigert.
Problem:
Direkt unter der Freigabe (Root) können die Benutzer Ordner erstellen und was noch schlimmer ist, vorhandene Ordner können sie auch löschen, obwohl Sie keinen Lesezugriff haben.
Wenn man auf dem NAS in der Managementconsole unter Berechtigungen\Gemeinsame Ordner auf den erstellten Freigabenamen klickt und unter Privilegeinstellung z.b. den Domänenbenutzern nur "lesen" Berechtigung gibt, dann können die Domänenbenutzer zwar die Ordner sehen, haben aber keine Schreibberechtigungen mehr. Auch dann nicht, wenn man im Unterordner Vollzugriff (lesen, schreiben, ausführen) bewilligt.
Andersrum, wenn man den Domänenbenutzern "lesen\schreiben" Berechtigungen gibt, dann haben die Benutzer "Vollzugriff". Soll heißen, sie können unterhalb der Freigabe Ordner erstellen und auch ALLE Ordner löschen, was sehr fatal ist
"lesen NEIN, löschen JA"
Fazit: Wie kann man die Berechtigungen entsprechend vergeben, sodass direkt unter der Freigabe keiner schreiben kann, aber alle die vorher erstellten Ordner lesen können. Und es darf auch kein vorhandener Ordner gelöscht werden dürfen
Zugriff auf die Unterordner sollen dann über die einzelnen Berechtigungen (nur lesen oder lesen/schreiben) für den jeweiligen Unterordner erfolgen?
Danke und Gruß
Thomas
Beipsiel:
\\SynologyNAS\versteckteFreigabe
Ordner Benutzer Berechtigungen
verstecketeFreigabe
Domänenadmins Vollzugriff
Domänenbenutzer lesen
Unterordner1
Domänenadmins Vollzugriff
Benutzer1 Vollzugriff
alle anderen kein Zugriff
Unterordner2
Domänenadmins Vollzugriff
Benutzer2 Vollzugriff
alle anderen kein Zugriff
Unterordner3
Domänenadmins Vollzugriff
Benutzer1 Vollzugriff
Benutzer2 Vollzugriff
alle anderen kein Zugriff
Ist-Zustand:
Das NAS ist ins Active Directory integriert und es werden nur Domändengruppen bzw. Domänenbenutzer gebraucht.
Der Zugriff erfolgt nur über Windows Freigabe.
Die versteckte Freigabe wird per Script mit einem Laufwerksbuchstaben versehen und bei der Anmeldung verknüpft.
Alle, die das Laufwerk angebunden bekommen, sollen alle Unterordner sehen können.
Wichtig ist aber, dass sie auch keine neuen Ordner erstellen und die vorhandenen Ordern nicht löschen dürfen.
Beides ist im Moment der Fall.
Die Unterordner sind mit den Berechtigungen so erstellt, das nur die Gruppe(User) darauf Zugriff haben, die auch gewünscht sind.
Allen anderen wird der Zugriff verweigert.
Problem:
Direkt unter der Freigabe (Root) können die Benutzer Ordner erstellen und was noch schlimmer ist, vorhandene Ordner können sie auch löschen, obwohl Sie keinen Lesezugriff haben.
Wenn man auf dem NAS in der Managementconsole unter Berechtigungen\Gemeinsame Ordner auf den erstellten Freigabenamen klickt und unter Privilegeinstellung z.b. den Domänenbenutzern nur "lesen" Berechtigung gibt, dann können die Domänenbenutzer zwar die Ordner sehen, haben aber keine Schreibberechtigungen mehr. Auch dann nicht, wenn man im Unterordner Vollzugriff (lesen, schreiben, ausführen) bewilligt.
Andersrum, wenn man den Domänenbenutzern "lesen\schreiben" Berechtigungen gibt, dann haben die Benutzer "Vollzugriff". Soll heißen, sie können unterhalb der Freigabe Ordner erstellen und auch ALLE Ordner löschen, was sehr fatal ist
"lesen NEIN, löschen JA"
Fazit: Wie kann man die Berechtigungen entsprechend vergeben, sodass direkt unter der Freigabe keiner schreiben kann, aber alle die vorher erstellten Ordner lesen können. Und es darf auch kein vorhandener Ordner gelöscht werden dürfen
Zugriff auf die Unterordner sollen dann über die einzelnen Berechtigungen (nur lesen oder lesen/schreiben) für den jeweiligen Unterordner erfolgen?
Danke und Gruß
Thomas