Komme nicht mit Nutzerverwaltung klar

Status
Für weitere Antworten geschlossen.

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Sorry,

ich habe mich schon zu Tode gesucht hier, aber ich komme partout nicht mit der Nutzerverwaltung klar.

Ich dachte, als Admin könnte ich sozusagen ALLES sehen und darüber bestimmen, wer von den eingerichteten Nutzern was sieht, aber das klappt nicht.

Wenn ich einen Testuser einrichte, dann sieht der immer viel mehr als ich will, und wenn ich die Rechte beschränke, dann sehe ich selbst als Admin gewisse Ordner auch nicht mehr.

Beispiel: Ich habe einen Ordner "HD-Dokus", auf den nur ich Zugriff haben soll. Also richte ich es unter den Privilegieneinstellungen für "Lokale Benutzer" so ein, dass nur ich RW-Rechte habe:



Bei den Privilegieneinstellungen für "Lokale GRuppen" setze ich bei Users "kein Zugriff":



Allerdings, und das scheint mir ein Problem zu sein, gehöre ich selbst ja auch als Admin zur "User"-Gruppe, ich kann das ja auch nicht ausschalten / weghaken; der Haken ist standardmäßig gesetzt:



Wenn ich mich dann als Admin auf meiner DS anmelde, sehe ich praktisch so gut wie nichts mehr. Das muss irgendwie damit zu tun haben, dass ich den Usern viele Rechte genommen habe und fast überall bei den "Users" "Keinen Zugriff" angehakt habe.

Meine Frage ist also: Wie ich kann ich einrichten, dass ich als Admin alle Ordner und Dateien auf meiner DS in der Filestation sehe und administrieren kann - und wie muss ich vorgehen, wenn ich einem User Max Mustermann den Ordner "Mustermann" zugänglich machen will - als User "Max" mit dem Passwort "Mustermann"? dann soll der nur "seinen" Ordner sehen können.

Also ich finds echt nicht einfach, nicht mal einfach Euch zu erklären .... ich bitte um Verständnis ....
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Lass mal komplett die Gruppen außen vor. Solange du die nicht brauchst, kannst du sie auch gleich weg lassen. Bei den Nutzern musst du allerdings auch sagen, wann sie nicht zugreifen dürfen! Dafür gibt es einen entsprechenden Haken der bei dir nicht gesetzt war.
Wenn bei dir jeder Nutzer einen eigenen Ordner bekommen soll, schau dir mal die "home"-Ordner an. (im DSM Benutzer-home genannt wenn ich mich richtig erinner)

MfG Matthieu
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@TS
Der User admin ist ebenfalls Mitglied der Gruppe users. Du erlaubst ihm zwar den Zugriff, verbietest ihn dann aber gleich wieder indem du der Gruppe users keinerlei Rechte gewährst. Aber das hast du ja bereits erkannt :)
Wie Matthieu vorschlägt würde ich die Gruppen mal weglassen und den Usern, die keinen Zugriff haben sollen explizit den Zugriff verbieten. Gruppenrechte machen eigentlich erst dann Sinn, wenn du eigene Gruppen für deine User erstellst z.B. eine Gruppe vielrechte und eine Gruppe wenigrechte.
Auf die Rechteverteilung bei den Standartgruppen würde ich jedoch verzichten

Gruss

tobi
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Der User 'root' darf immer alles sehen, aber der spielt im DS-Manager eben keine Rolle und damit sind eine Menge sicherheitsrelevante Dinge geschützt. Der Unser 'admin' darf nicht alles sehen, darf aber viele Programme ausführen via DS-Manager, weil es auf den sys-Apache, der wiederum unter dem Benutzer 'root' läuft, agieren kann.

Itari
 

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Hallo,

@TS
Wie Matthieu vorschlägt würde ich die Gruppen mal weglassen und den Usern, die keinen Zugriff haben sollen explizit den Zugriff verbieten.
tobi

was genau meint Ihr mit "die Gruppen mal weglassen"? Ich habe versucht die Gruppe "users" zu löschen aber das ist eine System Default Group, die kann man nicht löschen ... und wenn ich der keine Rechte zuweise, bin ich auch als admin außen vor ....

Wie kann ich denn einen User "Muster" einrichten ohne dass er zur Gruppe user gehört?

Wenn ich den nämlich anlegen, dann ist die Gruppe users immer Standardmäßig angehakt, und ich kann das auch nicht ändern!



Damit kann der User "Muster" immer alles sehen, was ich auch mir als admin einräume. Aber das will ich ja nicht.

An der Stelle bin ich leider ein einziges Fragezeichen ...

Danke,

Longo
 
Zuletzt bearbeitet:

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Hab glaube ich die Lösung ....

... jetzt habe ich es glaube ich kapiert: Die angelegten Nutzer gehören zwar zur Gruppe user, aber ich kann ihnen bei den "Privilegieneinstellungen" dann wieder alle Rechte nehmen.

So scheint es ...
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
... jetzt habe ich es glaube ich kapiert: Die angelegten Nutzer gehören zwar zur Gruppe user, aber ich kann ihnen bei den "Privilegieneinstellungen" dann wieder alle Rechte nehmen.

So scheint es ...
Genau darauf wollte ich hinaus. Für keinen Ordner die Berechtigungen leer lassen, denn die werden dann anhand anderer Kriterien wie Gruppen gefüllt und das kann auch mal unvorhergesehen enden.

MfG Matthieu

PS: Unser Forum hat auch eine Upload-Funktion ;)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat