Berechtigungen in den Home Ordnern

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Zeig mal einen Screenshot von den Berechtigungen aus der Filestation.
Also wenn ich als Admin einem Benutzer in seinem Home-Verzeichnis ein Verzeichnis anlegen und auch eine Datei darin ablege, sieht der Benutzer diese Datei nicht. Und löschen kann er en Ordner auch nicht mehr.
 

Itsstillme

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
31
Punkte für Reaktionen
2
Punkte
8
der obere ist der User, der 2. der Admin. Sind die Berechtigungen eines neu erstellten Ordners in einem Home Verzeichnis
 
Zuletzt bearbeitet von einem Moderator:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Mmh, komisch. Und wer ist der Owner (Reiter Allgemein)?
Zeig mal bitte auch noch die Berechtigungen von homes selbst.
War dein Einstieg in #1 nicht der, dass das eben nicht geht?
Hast du deinen Admin-User zusätzlich berechtigt oder bezieht er seine Berechtigung über die Mitgliedschaft in "administrator"?
 

Itsstillme

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
31
Punkte für Reaktionen
2
Punkte
8
Der Besitzer ist der Admin user. Keine Ahnung was ich da verbockt hatte, aber ich kann dir sagen, wie ich es wieder hinbekommen habe: Hab den Benutzer-Home-Dienst abgeschaltet und den freigegebenen Ordnder "Homes" gelöscht. Anschließend hab ich den Dienst wieder aktiviert und siehe da... es funktioniert nun.

Ja, das war genau mein Problem, ich konnte zwar Ordner und Dateien in den Homes Verzeichnissen erstellen, Owner war immer der Admin user (und ist es jetzt auch noch!). Aber wenn ich die Berechtigungsprüfung ausgeführt habe, hatte der User nur das Recht "Ordner durchqueren / Dateien ausführen. Nach dem Abschalten und Reaktieren des Dienstes hat der User alle Berechtigungen, so wie ich es brauche.
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Kachelkaiser

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Mmh, dann Synology da wohl was geändert. Müsste ich vielleicht auch mal machen. Bei mir ist das definitiv nicht so.
Kannst du mir bitte auch noch die Berechtigungen von deinem homes zeigen?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Mmh, jetzt frag ich mich, wo die beiden zusätzlichen Zeilen aus #22 herkommen. Zeile 2 ist mir klar, das kommt durch "Owner", aber Zeile 1, um die es eigentlich geht?

Edit: und noch eine Bitte. Könntest du mal die Ausgabe von "synoacltool -get /volume1/homes" posten? Bei mir sieht's da so aus:
Code:
root@DS1522:~# synoacltool -get /volume1/homes
ACL version: 1
Archive: has_ACL,is_support_ACL
Owner: [root(user)]
---------------------
         [0] owner::allow:rwxpdDaARWcCo:fd-- (level:0)
         [1] everyone::allow:--x----------:fd-- (level:0)
         [2] group:boxadmins:allow:rwxpdDaARWc--:fd-- (level:0)
         [3] group:administrators:allow:rwxpdDaARWc--:fd-- (level:0)
 
Zuletzt bearbeitet:

Itsstillme

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
31
Punkte für Reaktionen
2
Punkte
8
Der Screenshot aus #22 ist aus File Station --> Neuer Ordner ---> Eigenschaften --> Berechtigungen. In der Zeile 1 steht der Admin User
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
In der Zeile 1 steht der Admin User
Ich dachte in der 2. Zeile. Siehe mein Edit in #28. Ich vermute, Synology hat da was an den Vererbungs-Flags geändert, so dass nun auch der Owner vererbt wird.
Das könnte das Bild erklären, dass das Verhalten unterschiedlich ist.

Code:
                Fields
                        name: user/group name
                        ACL Perm: rwxpdDaARWcCo
                                 r: (r)ead data
                                 w: (w)rite data (create file)
                                 x: e(x)ecute
                                 p: a(p)pend data (create dir)
                                 d: (d)elete
                                 D: (D)elete child (only for dir)
                                 a: read (a)ttribute (For SMB read-only/hidden/archive/system)
                                 A: write (A)ttribute
                                 R: (R)ead xattr
                                 W: (W)rite xattr
                                 c: read a(c)l
                                 C: write a(c)l
                                 o: get (o)wner ship

                        inherit mode: fdin
                                 f: (f)ile inherited
                                 d: (d)irectory inherited
                                 i: (i)nherit only
                                 n: (n)o propagate
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Hab grad festgestellt, dass es bei neu angelegten Benutzern anders ist. Da erbt auch ein neu durch einen Admin angelegter Ordner in dessen home die Rechte des Users. Nur hab ich noch nicht herausgefunden, woran das liegt.
 
Zuletzt bearbeitet:

Itsstillme

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
31
Punkte für Reaktionen
2
Punkte
8
Mmh, jetzt frag ich mich, wo die beiden zusätzlichen Zeilen aus #22 herkommen. Zeile 2 ist mir klar, das kommt durch "Owner", aber Zeile 1, um die es eigentlich geht?

Edit: und noch eine Bitte. Könntest du mal die Ausgabe von "synoacltool -get /volume1/homes" posten? Bei mir sieht's da so aus:
Code:
root@DS1522:~# synoacltool -get /volume1/homes
ACL version: 1
Archive: has_ACL,is_support_ACL
Owner: [root(user)]
---------------------
         [0] owner::allow:rwxpdDaARWcCo:fd-- (level:0)
         [1] everyone::allow:--x----------:fd-- (level:0)
         [2] group:boxadmins:allow:rwxpdDaARWc--:fd-- (level:0)
         [3] group:administrators:allow:rwxpdDaARWc--:fd-- (level:0)
1721318112511.png
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.654
Punkte für Reaktionen
1.063
Punkte
288
weil du auf der Ebene darüber Schreibrechte hast. Und auch nur solange er leer ist. Aber darin machen kannst du nichts.

selbstverständlich kann der User dem das /home gehört hier ganz normal alles löschen, nicht nur den ordner sondern auch alle Daten drin etc.

Ich habe es mehrmals probiert, mit dem Administrator in einem fremden /home einen Ordner angelegt, drin Dateien erstellt und einige Dateien reinkopiert.

Danach mit dem richtigen eingeschränkten User, also dem Besitzer des /home eingeloggt und kann da machen was ich will mit den Daten. Der Besitzer des /home kann da alles machen egal welcher Admin es ihm dort versteckt hat und ob da Daten sind oder nicht.
Echt mehrmals alles nachgebaut, es ist so.


Es gibt keine Notwendigkeit in dem /home an den Unterordnern oder Dateien den Owner explizit auf den /home Besitzer zu ändern.
 
  • Like
Reaktionen: Kachelkaiser

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Wie in #31 beschrieben gibt es wohl einen Unterschied zwischen neuen und alten Usern. Bei neuen Usern verhält es sich so, wie von dir beschrieben. Daran, was da wohl der Unterschied ist, forsche ich noch.
An den Rechten von /homes sollte man eh nicht fummeln, darum geht es nicht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!