Home- Odner Zugriff... Problem... Ich sehe den Wald vor lauter Bäumen nicht !!!

Status
Für weitere Antworten geschlossen.

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Hallo...,

das hört sich vielleicht etwas kurios an... aber... Ich sehe den Wald vor lauter Bäumen nicht !!! :confused:
Auf meiner 214+ funktioniert alles in Bezug auf den Zugriff der Benutzer Home- Ordner... Einstellungen abgeglichen super.
Auf Homes kein Zugriff... nur auf Home... so sollte es sein.

Darstellung: 1515+
- Benutzer eingerichtet... Bsp.: Musterkind
- Gruppen eingerichtet... Bsp.: Kind

Benutzer: Musterkind Home- Ordner aktiviert... wurde auch angelegt...
Gruppe: Kinder haben keinen Zugriff auf den Homes- Ordner... sollen Sie auch nicht...

@EDIT:
Hatte ich ganz vergessen... auf dem Home- Ordner können Sie aber auch nicht zugreifen... das sollen Sie aber!!!...ich finde den Fehler nicht.

Habe die Einstellungen mit der 214+ abgeglichen... diese sind Identisch...
hier nun ein paar Bilder zu den Einstellungen...


Berechtigung_1.jpg

Berechtigung_2.jpg

Berechtigung_3.png

Berechtigung_4.png


Vielen Dank im Voraus.

Gruss
 
Zuletzt bearbeitet:

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
An Ordnern, Rechten, Gruppen, Benutzern, welche vom System erstellt wurden, SOLLST du NICHT rumfrickeln! Das passt schon!

Was ist auf deinem 1./2. Screenshot zu sehen?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.160
Punkte für Reaktionen
1.284
Punkte
308
@EDIT:
Hatte ich ganz vergessen... auf dem Home- Ordner können Sie aber auch nicht zugreifen... das sollen Sie aber!!!...ich finde den Fehler nicht.


auf den /home Ordner hat immer nur der Benutzer Zugriff dem es auch gehört. Allenfalls der Admin kann da noch was machen, sonst niemand.
Die /home Ordner sind für die einzelnen Benutzer da, nicht für Gruppen oder so was.
Der Benutzer kann auch zugreifen und machen drin was er braucht. Andere Benutzer haben da nichts zu suchen.

Versucht man so was mit manueller Editierung der Rechte auszuhebeln, ist Chaos vorprogrammiert.

/home ist ein Systemordner und System macht schon die richtige Einstellungen. Für den Admin oder gar Benutzer gibt es da nichts zu tun und keine Rechte zu verteilen etc.


Bin mir nicht ganz sicher, aber für mich sieht es so aus als wenn du versuchst einer Gruppe Zugriff auf ein /home Ordner eines regulären Benutzers zu erlauben. So was ist natürlich nicht vorgesehen und auch nicht sinnvoll.
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Hi...,

wenn es passen würde... würde es doch funktionieren.
Rumfrickeln das mache ich NICHT... da ich Berechtigungen vergebe und diese auch auf der 214+ funktionieren...

Habe mich vielleicht nicht so richtig ausgedrückt...
Der Benutzer hat aber auf dem Home- Ordner auch keinen Zugriff... dieser ist aber auch aktiviert.
Der Home- Ordner soll der Benutzer aber verwenden.
Er soll nur NICHT auf den HOMES- Ordner Zugriff haben...

Wenn ich einer Gruppe Berechtigungen zuweise... dies auf der einen funktioniert aber NICHT auf der anderen DS... dann muss ich irgendwo etwas vergessen haben.
Bild 1 = Gruppen
Bild 2 = Gruppenberechtigung Benutzer Musterkind


Berechtigung_5.jpg


Vielen Dank im Voraus.

Gruss
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
auf den /home Ordner hat immer nur der Benutzer Zugriff dem es auch gehört. Allenfalls der Admin kann da noch was machen, sonst niemand.
Die /home Ordner sind für die einzelnen Benutzer da, nicht für Gruppen oder so was.
Der Benutzer kann auch zugreifen und machen drin was er braucht. Andere Benutzer haben da nichts zu suchen.

Versucht man so was mit manueller Editierung der Rechte auszuhebeln, ist Chaos vorprogrammiert.

/home ist ein Systemordner und System macht schon die richtige Einstellungen. Für den Admin oder gar Benutzer gibt es da nichts zu tun und keine Rechte zu verteilen etc.



Hi...,
genau das hat er aber eben nicht... siehe Thread#4
Genau das wundert mich ja...


Gruss
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.160
Punkte für Reaktionen
1.284
Punkte
308
Ich denke durch die Versuche hier was zu verbessern sind die Rechte wohl nun durcheinender geraten

Wenn sich der Benutzer einloggt, die home Services sind eingeschaltet, dann wird er auch ein home sehen. Das ist sein /home.
Hat man jedoch vorher die Rechte manipuliert, ist dann Schluss.

Editiert man die Rechte hier, wird es problematisch.
In solchem Fall würde ich die Benutzer löschen, die relevanten Ordner dann auch und alles neu anlegen und keine Rechte verteilen.

>auf den HOMES- Ordner Zugriff haben...<
so gibt es ja gar nicht, es gibt keinen Ordner homes, das ist nur so was wie virtuell, drin sind alle home der user und /homes sieht nur der Admin. Das muss so sein, weil alle /home eben /home heissen und damit könnte man die ja gar nicht auflisten.

Es gibt kein Benutzer der 'Zugriff auf homes hat', ausser der Admin, respektive der Mitglied der Administratoren Gruppe.


> da ich Berechtigungen vergebe <
du hast keinerlei Berechtigungen zu vergeben bei den home Ordnern.
Berechtigungen vergeben an Systemordnern wird hier eben Rumfrickeln genannt.
 
Zuletzt bearbeitet:

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Ich denke durch die Versuche hier was zu verbessern sind die Rechte wohl nun durcheinender geraten
In solchem Fall würde ich die Benutzer löschen, die relevanten Ordner dann auch und alles neu anlegen und keine Rechte verteilen.

Hallo ottsykora...

ich habe jetzt den Benutzer inkl. aller dazugehörigen Daten gelöscht und NEU angelegt... funktioniert... "USERS"
Jetzt kommt es... ACHTUNG...
Wenn ich jetzt eine Gruppe erstelle und dieser Gruppe Rechte zuweise auf "Gemeinsame Ordner"... dann hat der Benutzer den Hinzugefügt habe... wieder keine Rechte auf den HOME- Ordner... Merkwürdig !!!

Ich verstehe es nicht...

Dafür gibt es doch Gruppen... und wenn ich einer Gruppe Berechtigungen zuweise und Benutzer hinzufüge... hat das doch nichts mit dem "HOME- Ordner" zu tun...


Was mache ich auf einmal FALSCH... bei der DS214+ hat es doch auch funktioniert...
Die Überschrift kommt zu 100% hin... Ich sehe den Wald vor lauter Bäumen nicht !!!

Help me...


Gruss
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
74
Punkte
88
Bei welchem Gemeinsamen Ordner weist du der Gruppe Berechtigungen zu?
Bei den Screenies in #1 muss bei Zugriff homes das verweigern weg, da darf nichts angehakt sein...

Stefan
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Bei welchem Gemeinsamen Ordner weist du der Gruppe Berechtigungen zu?
Bei den Screenies in #1 muss bei Zugriff homes das verweigern weg, da darf nichts angehakt sein...

Stefan

Hallo Stefan...,

es läuft jetzt...
Der Screen aus #1 ist von der 214+&1515+... von heute.
Bei der 214+ funktioniert es so...

Habe den Fehler gefunden... liegt am DSM...

Die 214+ habe ich mit DSM4.3 Konfiguriert... und immer schön Updates gemacht die Sauber funktionierten... die Konfiguration der B/G wurde dabei nicht angefasst.
Die 1515+ habe ich mit DSM5.1 Konfiguriert... und hier liegt der Unterschied...der ASSISTENT von der Konfiguration eines Benutzer und Gruppen hat sich geändert...
Dieser ASSISTENT hat jetzt eine andere Handhabung.

@Edit:
Morgen werde ich dieses auf den NB's Testen...
Auf dem DSM funktioniert es schon mal...

Gebe dann noch ein Feedback... Danke !!!


Gruss
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
der ASSISTENT von der Konfiguration eines Benutzer und Gruppen hat sich geändert...
Dieser ASSISTENT hat jetzt eine andere Handhabung.
Es wäre nett, wenn du deine diesbezüglichen Erkenntnisse hier veröffentlichen würdest. Da ich auch mindestens eine DS im Bestand habe, welche noch von DSM4 kommt, während alle anderen aus der 5er Zeit stammen, wäre es gut, solche "Feinheiten" zu kennen, Danke im Voraus.
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
An Ordnern, Rechten, Gruppen, Benutzern, welche vom System erstellt wurden, SOLLST du NICHT rumfrickeln! Das passt schon!

Hallo g202e...

Du sollst NICHT rumfrickeln... hast du selber gesagt... :p :) :confused:

Ich habe an GARNICHTS rumfrickelt... nur Benutzer und Gruppen erstellt... mit Rechten wo ich einen HAKEN setzen darf.
Sonst benötige ich keinen Server... wenn ich für Benutzer / Gruppen keine Rechte vergeben darf.... dann kann ich mir auch eine Batterie mit FP hinstellen.

Aber vielleicht das nächste Mal... Bitte verstehe mich nicht falsch...
Deine Posts im Forum sind NICHT immer gerade Forum Benutzer- Freundlich...
Nicht jeder kann seine Probleme immer sauber beschreiben und versucht es mit seinen Worten... solltest du auch einmal drüber Nachdenken!!!

Benutze den Assistenten der DSM4... und den Assistenten der DSM5... dann wird der Unterschied klar.
Der Homes- Ordner darf keinen Haken bei " Kein Zugriff " haben DSM5... @stefan_lx
Der Homes- Ordner darf aber einen Haken bei " Kein Zugriff " haben DSM4... Bilder der Einstellungen wie ich diese auf der 214+ habe... hatte ich ja schon gepostet...

Und deshalb hatte ich mich gewundert, dass er diese Einstellungen nicht akzeptiert.
Es mag auch sein, das dass System wie @ottosykora erwähnte mittlerweile durcheinander gekommen ist.


@G202e :eek:... alles gut....




Gruss
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Hi...,
gut wäre es auch zu Wissen, ob jemand diesbezüglich auch schon Probleme hat oder hatte.
Das identische Einstellungen auf einem System mit DSM4... konfiguriert... dann immer Updates gemacht, und diese bei einer neuen DS mit DSM5... nicht so funktioniert haben.

Habe ja meine DS115 als TESTSERVER... werde mal ein wenig :) !!! RUMFRICKELN !!! :)... das Wort gefällt mir...


Gruss
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
Hallo g202e...
Benutze den Assistenten der DSM4... und den Assistenten der DSM5... dann wird der Unterschied klar.
Hallo Dino222,
wie ich andeutete, habe ich die DS bereits auf DSM5 aktualisiert und kann deshalb keinen 4er Assi mehr benutzen.
Leider ist der Besitzer der infrage kommenden DS im Urlaub und hat das Gerät abgeschaltet, aber nächste Woche werde ich mal nachsehen können, ob das mit den Haken bei den "users" dort genauso ist. Danke für die Erläuterung...alles gut!:rolleyes:
 

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Hallo g202e...,

das wäre super... ein Feedback wäre auch Toll.
Da ich dieses selber ja nicht mehr mit DSM4... nachvollziehen kann... Aufgrund der Updates.

@EDIT:
Bitte lege einen neuen Benutzer an und eine neue Gruppe und vergebe die Rechte siehe Bilder vom Anfangs Thread...
Bei Fragen einfach melden... das wird Interessant.

Nicht das ich noch im internen System 1515+ einen Fehler habe...
Da meine 115 auch DSM5...hat, werde ich siehe #12 noch ein wenig Testen...


Dann bin ich mal auf das Feedback gespannt... vielen Dank im Voraus.


Gruss
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.160
Punkte für Reaktionen
1.284
Punkte
308
Ich habe 4.3 und 5.1 und sehe so nicht direkt Unterschied. Nur: bei 4.3 konnte man wählen ob neue Ordner die Rechte nach Unix haben sollen oder ACL verwenden dürfen. Bei 5.1 gibt es diese Wahl nicht, alle neuen gemeinsamen Ordner sind immer mit ACL ausgerüstet. Das gefällt mir persönlich nicht, aber so ist es nun mal, die User die sich ACL gewünscht haben sind wohl in der Mehrheit auch wenn nur die wenigsten damit was anzufangen wissen.


Sonst ist es bei 4.3 und 5.1 gleich: die Systemordner so lassen wie es das System angelegt hat. Ob System da Haken abbildet oder nicht ist dabei nicht relevant, weil diese Ordner einfach für System zugänglich sind und damit hat es sich. Die Haken dahinter gehen sonst niemanden was an.
Ich vergebe auch Rechte an Gruppen und Benutzer, aber ganz sicher nicht an System Gruppen (users Bsp) . Rechte verteile ich nur an neue von mir angelegte Benutzer und Gruppen. Aber nicht für Zugriffe auf Systemordner!


Einen Unterschied in dem Assistenten für die Benutzererstellung kann ich so nicht entdecken.


wie schon erklärt: /homes ist nur ein Sammelordner für System, drin sind dann alle anderen /home Ordner versorgt. Für diesen Ordner hat nur System die Rechte zu setzen, ich kann mir keine Situation vorstellen bei der jemand irgendetwas da verändern braucht. System weiss ganz genau wann welcher User da was zu suchen kann, jede manuelle Veränderung arbeitet gegen das System.

Ich weiss nicht warum jemand überhaupt diese Rechtehaken anschauen muss, die müssen ja zwangsläufig dynamisch sein, sonst würden die User ihre /home nicht finden.

Der Homes- Ordner darf keinen Haken bei " Kein Zugriff " haben DSM5...
Der Homes- Ordner darf aber einen Haken bei " Kein Zugriff " haben DSM4...

so macht es keinen Sinn, du musst noch angeben zu welchem Zeitpunkt und was macht das System zu dem Zeitpunkt gerade.
Ob da ein Haken sein muss oder nicht kann niemand so sagen und es ist auch nicht relevant. Wichtig ist es muss so sein wie es von System so eingestellt wurde. Eine manuelle Veränderung, egal in welcher Richtung ist falsch.
 
Zuletzt bearbeitet:

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Ich habe 4.3 und 5.1 und sehe so nicht direkt Unterschied. Nur: bei 4.3 konnte man wählen ob neue Ordner die Rechte nach Unix haben sollen oder ACL verwenden dürfen. Bei 5.1 gibt es diese Wahl nicht, alle neuen gemeinsamen Ordner sind immer mit ACL ausgerüstet. Das gefällt mir persönlich nicht, aber so ist es nun mal, die User die sich ACL gewünscht haben sind wohl in der Mehrheit auch wenn nur die wenigsten damit was anzufangen wissen.
Ich vergebe auch Rechte an Gruppen und Benutzer, aber ganz sicher nicht an System Gruppen (users Bsp) . Rechte verteile ich nur an neue von mir angelegte Benutzer und Gruppen. Aber nicht für Zugriffe auf Systemordner!

Da stimme ich Dir zu 100% zu und so gehe ich auch immer vor...
Darum habe ich ja auch die Sceens gemacht und dargestellt...

Damit auch jeder weiß... das ich nur NEUE Benutzer und NEUE Gruppen meine...
Die System eigenen Ordner fasse ich auch NIE an...


Also war da doch ein Unterschied... auch wenn er nicht Entscheidend ist... aber mir kam es auch etwas anders vor...
Es ist aber auch nicht ganz Stimmig, warum die Einstellungen siehe "Anfangs- Thread mit Bildern" diese Unterschiede darstellt.


Gruss und Danke
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.160
Punkte für Reaktionen
1.284
Punkte
308
habe nun beides bei mir auf dem Bildschirm, meine 4.3 und 5.1. Es gibt kein Unterschied. Es sind keine Haken bei erstellten Gruppen oder Usern vorhanden. Und weil bei 5.1 die gemeinsamen Ordner eben automatisch mit ACL ausgerüstet werden, erscheint beim Versuch dies bei Systemordnern anzuschauen eine Notiz in roter Schrift die sagt die ACL sind bei Systemordnern nicht vorhanden.
Darum hast du in den Screenshots wohl diverse Haken wie zum Bsp bei der Gruppe Kinder bei /homes selber angebracht (Screenshot). Also sehen wir dass du eben die Rechte der Systemordner versuchst zu manipulieren auch wenn du sagst du tust sie nie anfassen.
du schreibst selber:
<Gruppe: Kinder haben keinen Zugriff auf den Homes- Ordner... sollen Sie auch nicht... >

oder
<Der Homes- Ordner darf aber einen Haken bei " Kein Zugriff " haben DSM4... > (sicher nicht)

Von daher unsere Warnungen wegen editieren von Rechten bei Systemordnern!

Das kann sehr problematisch werden, wenn home Service erstellt ist und anschliessend alle Rechte an einem Unix Ordner weggenommen werden. Damit hat die Gruppe auch keine Rechte an weiteren Inhalten. System wird versuchen den jeweiligen Ordner des Users unter /home zu mounten, der Zugriff klappt dann nicht, weil der User keine Rechte hat. ***Bei Unix Rechten kann man nur Reche wegnehmen in Ordner Hierarchie, nicht aber neue zuteilen.*** Du kannst also nicht der Gruppe Kinder den Zugriff auf /homes verweigern und dann erwarten dass die auf einen Unterordner Zugriff bekommen. So was ist nun mal technisch nicht machbar, zumindest bei Unix File Systemen.
Es kommt also darauf an was System in solchen Fällen zuteilen will.
Keine Sorge, die normalen User werden den Ordner /homes schon nicht bekommen, dafür sorgt System schon.

Nun fragt man sich warum werden da überhaupt Haken gezeigt und warum sind da überhaupt Möglichkeiten etwas zu setzen bei dem /homes ? Das hat wohl Gründe, es kann durchaus User geben die nicht Zugriff auf Inhalte in dem /homes haben. Bsp wäre der vom System angelegte User Guest oder Gast. Für den wird zum Bsp kein home Service erstellt, darum hat dieser dann eben automatisch keinen Zugriff auf Inhalte die innerhalb des /homes liegen.

Administratoren haben zuerst mal sinnvollerweise Zugriff auf /homes in vollem Umfang, kann sein dass sie da mal in etwas eingreifen sollen. Ein Admin soll schliesslich alles einsehen dürfen zuerst mal.

Nein, wir wollen dich nicht irgendwie plattmachen hier, wir kommentieren allenfalls was du uns mit Text und Screenshots versucht hast mitzuteilen.
 
Zuletzt bearbeitet:

Dino222

Benutzer
Mitglied seit
22. Dez 2013
Beiträge
1.056
Punkte für Reaktionen
0
Punkte
0
Nein, wir wollen dich nicht irgendwie plattmachen hier, wir kommentieren allenfalls was du uns mit Text und Screenshots versucht hast mitzuteilen.

Habe ich das behauptet...???... Nein... habe ich auch nie so aufgefasst...
Das im #11 mit @g202e... ist ein anderes Thema... und er weiß schon was ich meinte.

Es läuft... ist aber wie im Thread#16 beschrieben...
Warum es bei mir jetzt so ist... was da passiert ist... wird sich wohl nicht klären lassen...

Warum sollte ich euch etwas vorgauckeln/spinnen... ist auch NICHT mein Stil.


Vielen Dank an alle für die Hilfe.... bis Bald.


Gruss
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat