Benutzerrechte von Unterordner

Status
Für weitere Antworten geschlossen.

mpac

Benutzer
Mitglied seit
26. Dez 2012
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen, seit ein paar Wochen bin ich stolzer Besitzer einer DS212+ und bin soweit sehr zufrieden.

Ein Problem habe ich bis jetzt noch nicht gelöst bekommen:
Es besteht ein gemeinsamer Ordner "Daten" dieser hat einen Unterordern "Office" und dieser einen Unterordner "Word".

In dem Unterordner "Word" sind meine Word-Dokumente abgelegt.
Ich kann die Dateien öffnen und lesen ich kann diese Dateien nach Änderungen nicht speichern. Neu erstellte Dokumente können ebenfalls nicht gespeichert werden.

Ich benutze einen MacBook Pro und MacOffice 2011 für den Fall das dies wichtig ist.

---

Es gibt mehrere Benutzer auf meinem NAS, die Verwaltung habe ich über Gruppenprivilegien aufgesetzt.
- users = keine Rechte
- users001 = schreib/lese Rechte auf alle gemeinsame Ordner
- users002 = schreib/lese Rechte auf div. Ordner, kein Zugriff auf div. Ordner
usw.

Ich habe dann zB. Gruppenrechte users + users001

Hat hier zu jemand eine Idee?
Danke im voraus....

Gruß Peter
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
...
- users = keine Rechte
...
^^^^ Das ist dein Problem.
Die Gruppe "users" ist die Standardgruppe für "jeden" User incl. dem Admin!
Da sollte in den Privilegien kein einziges Häkchen zu finden sein, denn ein Häkchen dort überschreibt die übrigen Gruppenrechte.
 

mpac

Benutzer
Mitglied seit
26. Dez 2012
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Sorry, das habe ich gemeint mit keine Rechte.

Bei "users" ist kein Hacken gesetzt.
 

Lupolux

Benutzer
Mitglied seit
20. Feb 2011
Beiträge
63
Punkte für Reaktionen
1
Punkte
14
Servus
darf ich das Thema mal aufwärmen....
Die Gruppe "users" ist die Standardgruppe für "jeden" User incl. dem Admin!
???
Warum eigentlich incl.dem Admin? Der user steht in "system default group"
der admin steht in "system default admin group"
ich kann so dem Benutzer guest nicht alle Previlegien entziehen (ihn löschen geht ja nicht) ohne mich selber als admin auch auszusperren.
Also steht der Benutzer guest in der Benutzergruppe user mit den Privilegieneinstellungen komplett der Haken überall kein Zugriff drin, aber durch die Gruppenprivilegien besitzt Der "nur lesen" Status.
privilegien.jpg
wie bekomme ich den "nur lesen" Status raus, ohne mich selbst auszusperren?
hoffe ich habe mich verständlich ausgedrückt.

Gruß Lutze
 

bohne

Benutzer
Mitglied seit
05. Jan 2011
Beiträge
1.709
Punkte für Reaktionen
4
Punkte
58
ich kann so dem Benutzer guest nicht alle Previlegien entziehen (ihn löschen geht ja nicht)
Du kannst den user "guest" aber über Systemeinstellungen-->Benutzer-->Bearbeiten deaktivieren.

Was Gruppe "users" und deren Rechte angeht hast Du verschiedene Möglichkeiten.
a) Du erteilst der Gruppe Lese-/Schreibrechte auf alle Ordner. Jetzt erteilst Du den einzelnen Benutzern oder über andere Gruppen für jeden gemeinsamen Ordner die entsprechenden Rechte.
Nachteil dieser Variante: Jeder neu erstellte User hat sofort vollen Zugriff auf die gemeinsamen Ordner. Die Rechte müssen ihm erst entzogen werden.
b) Du entfernst bei der Gruppe "users" alle Häckchen. Jetzt erteilst Du den einzelnen Benutzern oder über andere Gruppen für jeden gemeinsamen Ordner die entsprechenden Rechte.
Vorteil der Variante b:
Jeder neu erstellte User hat erstmal keinen Zugriff auf die Ordner, sie müssen ihm erst erteilt werden.

EDIT:
Der Unterschied zwischen "kein Häckchen" setzen und dem Häckchen "kein Zugriff", dabei kommt die Privilegienpriorität der DS nicht zur Anwendung. Diese sieht wie folgt aus: NO>RW>RO
 
Zuletzt bearbeitet:

Lupolux

Benutzer
Mitglied seit
20. Feb 2011
Beiträge
63
Punkte für Reaktionen
1
Punkte
14
Du kannst den user "guest" aber über Systemeinstellungen-->Benutzer-->Bearbeiten deaktivieren.

hab ich probiert, geht nicht, das Feld für den Haken "dieses Konto deaktivieren " ist grau, lässt sich nicht bearbeiten.
 

bohne

Benutzer
Mitglied seit
05. Jan 2011
Beiträge
1.709
Punkte für Reaktionen
4
Punkte
58
Dann hast Du unter Systemsteuerung-->Win/Mac/NFS-->Windows Dateidienst die Option "Local Master Browser aktivieren" gesetzt.
 

Lupolux

Benutzer
Mitglied seit
20. Feb 2011
Beiträge
63
Punkte für Reaktionen
1
Punkte
14
Der Unterschied zwischen "kein Häckchen" setzen und dem Häckchen "kein Zugriff", dabei kommt die Privilegienpriorität der DS nicht zur Anwendung. Diese sieht wie folgt aus: NO>RW>RO

diese Privilegienpriorität ändert sich nicht: ob ich den Haken setze oder frei lasse, steht immer auf NA>RW>RO

danke dir trotzdem erstmal, mit deakt. von Loval Master Browser konnte ich den guest auch deaktivieren

Gruß Lutze
 

bohne

Benutzer
Mitglied seit
05. Jan 2011
Beiträge
1.709
Punkte für Reaktionen
4
Punkte
58
diese Privilegienpriorität ändert sich nicht: ob ich den Haken setze oder frei lasse, steht immer auf NA>RW>RO
Es war auch nicht die Rede davon das sie sich ändert!
Sie wird aber nicht angewendet.
Erklärung:
Wenn Du bei einem User, für einen gemeinsamen Ordner das Häkchen bei "Kein Zugriff" setzt, hat es keine Auswirkungen wenn Du einer Gruppe, in der der User Mitglied ist, Lese-/Schreibrechte erteilst. Der User wird niemals einen Zugriff erhalten, solange nicht der Haken bei "Kein Zugriff" des einzelnen Users entfernt wird. Es gibt in diesem Fall zwei Haken, einen bei "kein Zugriff" und einen bei "Lese-/Schreibrechte" und da "kein Zugriff" die höhere Priorität als "Lese-/Schreibrechte" besitzt greift hier die Privilegienpriorität.

Anders verhält es sich, wenn Du gar keinen Haken setzt. Somit hast Du weder Lese-/Schreibrechte, nur Leserechte oder kein Zugriff dem User zugeteilt. Da Du keine Auswahl vorgenommen hast kann der User auch den gemeinsamen Ordner nicht sehen, bzw. darauf zugreifen. Erteilst Du jetzt einer Gruppe, in der der User Mitglied ist, Lese-/Schreibrechte kann er auf diesen Ordner zugreifen. Weshalb, da kein Haken bei "kein Zugriff" gesetzt, wurde Ihm nie explizit der Zugriff verweigert. Es gibt jetzt nur einen Haken und somit auch keinen Konflikt.
 

Lupolux

Benutzer
Mitglied seit
20. Feb 2011
Beiträge
63
Punkte für Reaktionen
1
Punkte
14
Hallo bohne,

nachdem ich nun 2 Kaffee zu mir genommen habe und frische Luft inhaliert habe, habe ich endlich (glaub ich) verstanden wie es gemeint ist. Ich war der Meinung, das immer der Haken gesetzt werden muß, egal wo und kein Zugriff eben Vorrang hat

Danke für deine Ausführungen, einen schönen Sonntag

Gruß Lutze
 

bohne

Benutzer
Mitglied seit
05. Jan 2011
Beiträge
1.709
Punkte für Reaktionen
4
Punkte
58
Keine Ursache, dann kann ich ja jetzt auch einen Kaffee trinken gehen, evtl. bekomme ich ja auch noch ein Stück Kuchen ab :D.

Schönen Sonntag noch!
 

bvrulez

Benutzer
Mitglied seit
19. Feb 2014
Beiträge
292
Punkte für Reaktionen
0
Punkte
0
Hallo, ich hänge mich hier mal rein. Ich habe ein Problem beim VPN PPTP. Als Admin kann ich eine VPN-Verbindung aufbauen, als User nicht. Der einzige Unterschied scheint eben zu sein, dass der User (auch) in der User Gruppe ist und der Admin nur in der Admin-Gruppe. In den Gruppeneinstellungen sind jedoch keinerlei Haken gesetzt. Konnte ich mich verständlich ausdrücken? :) Und kann das mit den Gruppen zusammenhängen? Eine andere Erklärung habe ich leider nicht.
 

bohne

Benutzer
Mitglied seit
05. Jan 2011
Beiträge
1.709
Punkte für Reaktionen
4
Punkte
58
Hallo bvrulez,

Mit den Benutzerrechten, bzw. Gruppenrechten der Ordner kann es nicht zusammenhängen. Diese haben nichts mit dem Aufbau der VPN-Verbindung zu tun.

Ich nehme an, Du hast die VPN-Verbindung im DSM eingerichtet.
Dann öffne über das Hauptmenü das Paket "VPN-Server" und wähle "Privilegien". Dort kannst Du festlegen, welcher User die VPN-Verbindung aufbauen kann.
Sollte das nicht die Lösung sein, dann solltest Du das Problem in dem entsprechendem Unterforum posten.

P.S.
...dass der User (auch) in der User Gruppe ist und der Admin nur in der Admin-Gruppe.
Auch der admin ist in der Gruppe "users". Dort sind immer, alle User vorhanden.
 

bvrulez

Benutzer
Mitglied seit
19. Feb 2014
Beiträge
292
Punkte für Reaktionen
0
Punkte
0
Hi Bohne, das Problem hat sich mittlerweile gelöst. Offenbar gab es Schwierigkeiten mit den Sonderzeichen !)(§ im Passwort. Warum ist mir nicht klar, aber ohne diese Zeichengruppe funktioniert es.

Ben
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat