Berechtigungen trotz Besitzerteilung und Gruppenmitgliedschaft will nicht

Status
Für weitere Antworten geschlossen.

Wurstbaum

Benutzer
Mitglied seit
11. Jun 2012
Beiträge
43
Punkte für Reaktionen
0
Punkte
6
Hab folgendes Szenario:
  1. Ein gemeinsamer Ordner "NAS", dies soll der Einstiegsordner sein, damit man nicht mehrere Netzlaufwerke mounten muss
  2. Ein Unterordner "Archiv", hier sollen alle lesen aber nur der admin schreiben dürfen
  3. Ein Unterordner "Tausch", hier dürfen alle lesen und schreiben
Folgendes habe ich konfiguriert:
Für den gemeinsamen Ordner "NAS" habe ich Lese- und Schreibrechte für die lokale Gruppe "Heimnetz" und "Administrators" erteilt.
Der Unterordner "Archiv" gehört dem "admin" und Gruppe ist "Heimnetz", natürlich wurde dies auf Unterordner vererbt. Bei der Reiterkarte "Genehmigung" darf der "Besitzer" alles, die "Gruppe" nur lesen und "Sonstige" nichts - auch dies wurde mittels Haken heruntervererbt.
Der Unterordner Tausch hat im Vergleich zum Ordner Archiv noch eine Erlaubnis mehr, sodass die Gruppe auch darin schreiben darf.

Nun ist es so:
Die Nutzer der Gruppe Heimnetz dürfen nur in den Ordner Tausch reinschauen und können dort auch schreiben, beim Leseversuch im Archiv wird die Fehlermeldung geworfen, die Rechte seien nicht ausreichend.

Wie kann ich das Problem lösen? Bin dankbar für eure Ansätze!
 

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.066
Punkte für Reaktionen
9
Punkte
64
Hallo Wurstbaum (;)),

das kann mehrere Ursachen haben.
Gibt es Privilegieneinstellungen für die einzelnen User ?
Hast Du in bei der Rechtevergabe irgendwo auch "verweigern" drinstehen ?

Ich fasse mal kurz zusammen:
Gruppe "Heimnetz" -> Lese-/Schreibrechte->NAS
Gruppe "Administrators" -> Lese-/Schreibrechte->NAS

Verzeichnis "NAS/Archiv" (Owner: Admin; Group: Heimnetz) -> Owner: Lese-/Schreibrechte; Group: Leserechte; Other: keine
Verzeichnis "NAS/Tausch" (Owner: ???; Group: ???) -> Owner: Lese-/Schreibrechte; Group: Lese-/Schreibrechte; Other: keine

Wenn die Vererbung stimmt, dann sehe ich erstmal auch keinen Fehler. Spricht denn etwas dagegen, die erweiterten Berechtigungen (ACL) zu verwenden ?

Gruß,
Andreas
 

Wurstbaum

Benutzer
Mitglied seit
11. Jun 2012
Beiträge
43
Punkte für Reaktionen
0
Punkte
6
Moin JudgeDredd,
ich wollte keine Berechtigungen auf user-Ebene durchführen, sondern das Ganze auf Gruppenlevel abwickeln, daher keinerlei Berechtigungen für Einzeluser; ein Verweigern habe ich nicht genutzt.
Deine Zusammenfassung ist vollkommen korrekt, hier noch die specs des Ordners "NAS/Tausch":
Verzeichnis "NAS/Tausch" (Owner: Admin; Group: Heimnetz) -> Owner: Lese-/Schreibrechte; Group: Lese-/Schreibrechte; Other: keine

An die Windows-ACLs wollte ich erstmal nicht ran, da meine Bedarfe mit dem vorhandenen Berechtigungskonzept der DS deckbar schienen. Wenn externe User hinzukommen und zugreifen wollen, wäre das arg umständlich, oder?
Grüße, Ragnar
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat