Falsche Berechtigungen beim Anlegen von Dateien

Status
Für weitere Antworten geschlossen.

honx

Benutzer
Mitglied seit
01. Jul 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe seit ca. zwei Wochen eine DS412+ mit 3x2TB im Raid5.

Ich habe mehrere gemeinsame Ordner angelegt und diese über Samba und NFS freigegeben.

Wenn ich über Windows auf dem Netzlaufwerk eine neue leere Datei anlege (oder auch andere Dateien dort hin kopiere) werden diese mit falschen Berechtigungen erstellt:

DiskStation> ls -l test.txt
-------rwx 1 honx users 0 Jul 1 19:02 test.txt
DiskStation>

Neue Ordner werden mit
drwxrwxrwx 2 honx users 4096 Jul 1 19:36 test
angelegt.

Im DSM unter Systemsteuerung -> Gemeinsamer Ordner -> Berechtigungen ist mein Windows-User und die Gruppe users mit Lese-/Schreibrechten eingetragen.Auch unter FileStation in den Eigenschaften der Freigabe habe ich meinen User und die Gruppe users mit Lese-/Schreibrechten eingetragen (siehe Anhänge).

Wenn ich auf der Kommandozeile als root die Berechtigungen mit
find . -type f -exec chmod 644 {} \;
wieder zurücksetze sind sie nach einer gewissen Zeit wieder auf die falschen Werte zurückgesetzt.


Als zusätzliche Pakete hab ich Antivirus Essential, Audio Station und Photo Station installiert.

Ich habe auch schon im DSM in der Systemsteuerung unter Gemeinsame Ordner das bearbeiten der Windows ACL ein- und ausgeschaltet, hat aber nichts geändert...

Hat jemand eine Tip für mich ??

Danke und Gruß

honx
 

Anhänge

  • syno_berechtigungen_2.JPG
    syno_berechtigungen_2.JPG
    67,9 KB · Aufrufe: 68
  • syno_berechtigungen.JPG
    syno_berechtigungen.JPG
    77,9 KB · Aufrufe: 68

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
883
Punkte für Reaktionen
185
Punkte
63
Hi honx,

fangen wir mal von hinten an. Es bringt leider nichts, die ACL Berechtigung für bereits vorhandene Ordner ein- und zu Schalten. Die Rechte mußt Du dann nochmals mit der "Hand" ändern. Sie werden nicht automatisch geändert.

Zu den Rechten selbst. Du sagst, Du hast die Rechte für den User und die Gruppe User auf lesen / schreiben. Allerdings änderst Du die Rechte auf 644. Das verstehe ich nicht.
Im Übrigen zwei Hinweise:
- Setze bitte bei der Gruppe mal keinen Haken bei den Rechten. Also wirklich nichts anklicken, also alle Haken raus ...
- Die ACL Rechte für Shareordner, also die Hauptordner im DS und Dateien darunter, verhalten sich ein wenig anders wie darunter liegende Ordner und Dateien.

Struppix
 

honx

Benutzer
Mitglied seit
01. Jul 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo Struppix,

erstmal danke für deine Antwort.

Das mit den Berechtigungen war mein Fehler, es müsste 660 heissen.

Ich habe die Berechtigung bei den Gruppen (im DSM unter Systemsteuerung -> Gemeinsame Ordner) rausgenommen und anschließend nochmal eine leere Datei angelegt. Die Datei wurde wieder mit ------rwx angelegt.

Könntest Du (oder jemand anders) bitte mal schauen (über SSH auf dem NAS einloggen) mit welchen Unix-Rechten eine Datei angelegt wird, wenn diese über Samba erzeugt wird ??

Danke und Gruß

honx
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
883
Punkte für Reaktionen
185
Punkte
63
Hi honx,

ich denke nicht das das so toll ist. Du hast doch geschrieben, daß Du mit ACL arbeitest ?! Willst Du das weiter machen, wahrscheinlich schon. Dann mach mal den / einen User für eines Deiner Verzeichnisse extern auf (FileStation), und schicke die mir Zugangsdaten per PN.

Struppix
 

honx

Benutzer
Mitglied seit
01. Jul 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo Struppix,

danke für das Angebot, aber mein NAS ist nicht vom Internet aus erreichbar und das werde ich auch nicht ändern. Dort sind praktisch alle meine Daten drauf und bei den ganzen Viren usw. die im Inet rumschwirren ist mir das zu gefährlich.

Was meinst Du mit "ich denke nicht das das so toll ist"?
Ich habe nicht geschrieben daß ich ACL verwende, nur daß ich es zum Testen ein- und ausgeschaltet habe. Ich kann auch gut darauf verzichten.

Ich habe aber im englischen Synology Forum einen Thread gefunden, der mein Problem beschreibt (glaube ich zumindest, so gut ist mein englisch nicht):
http://forum.synology.com/enu/viewtopic.php?f=111&t=35358&start=0

Ich werde wohl eine Anfrage an denn Synology-Support schicken, da ich ja anscheinend nicht der Einzige mit dem Problem bin. Ich werde dann die Antwort hier anhängen. Ich hätte zwar gerne vorher die Unix-Berechtigungen von einem anderen NAS gesehen, aber dann muss es eben so gehen.

Solange ich dafür keine Lösung habe werde ich wohl mit den Linux-Rechnern von NFS auf Samba umsteigen müssen...

Danke und Gruß
honx
 

Struppix

Benutzer
Mitglied seit
10. Apr 2009
Beiträge
883
Punkte für Reaktionen
185
Punkte
63
Könntest Du (oder jemand anders) bitte mal schauen (über SSH auf dem NAS einloggen) mit welchen Unix-Rechten eine Datei angelegt wird, wenn diese über Samba erzeugt wird ??

Ich habe ehrlich gesagt nicht gedacht, daß Du die Rechte auf unseren DS gemeint hast. LOL Was sollte das bringen ?

Bei mir werden die Rechte so angelegt, wie ich das vorher eingestellt habe. Im Normalfall werden den Dateien im Ordner die Rechte dessen vereerbt. Dies kann unter gewissen Umständen schon mal zu Kuriositäten führen. Wenn zB ein User Zwar Schreib- aber keine Leserechte hat. Unter ACl wird das komfortabler aber auch komplexer und komplizierter.

Tip: Es nützt leider nicht immer, wenn Du für einen bereits erstellten Share die Rechte der User und Gruppen im DSM änderst. Dies mußt Du explizit per Filestation, ssh oä. tun. Weiterhin änderst Du mit chmod nicht die Besitzrechte, wenn Du diese bewußt ein- oder ausschließt. Dies vielleicht zum Testen.

Wenn sich unkontrolliert die Rechte ändern, würde ich erst einmal die Rechte des übergeordneten bzw. nächstübergeordneten Ordners prüfen.

Außerdem: Wenn Du einmal ACL aktiviert hattest, sollte normalerweise die ausdrücklich gemachten Rechte erhalten bleiben, wenn ich nicht irre. Diese sind dann leider auch per Hand zurückzusetzen.

Struppix
 

honx

Benutzer
Mitglied seit
01. Jul 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Ich habe ehrlich gesagt nicht gedacht, daß Du die Rechte auf unseren DS gemeint hast. LOL Was sollte das bringen ?
Das sollte nur bringen daß ich dann weiß daß es bei anderen funktioniert...


Wie ich im ersten Beitrag geschrieben habe, werden bei mir die Rechte eben nicht so angelegt wie ich es vorher eingestellt habe, sondern mit ------rwx (siehe Screenshots im ersten Beitrag) und ich wüsste gerne wie ich das korrigiere.

Danke.

honx
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat