Hallo
ich hab' mich jetzt mal durch die Rechtevergabe auf meinem neuen NAS gekümmert - alles schön neu aufgesetzt, ohne Altlasten (nur die Daten kopiert). Und dann gleich auch nochmal die recht laxe Rechtevergabe von früher versucht, möglichst streng & sicherer zu machen.
Jetzt habe ich aber ein Problem, wenn ich mich mit GoodSync vom PC aus per SMB verbinden will (ich habe da diverse Backup-Routinen programmiert): ich kann mich mit dem Administratoren-Konto per SMB auf einen shared folder verbinden, wenn ich aber dort in ein Unterverzeichnis will, kommt noch mal die Abfrage nach den Benutzer und Passwort - und das sei dann angeblich "falsch". Ich komme als nicht an die Inhalte dieses "shared folders"
Und so habe ich meine Benutzerrechte auf der Synology vergeben
1. einen Benutzer "A" mit Admin-Rechten angelegt, der darf alles. Und (war Sicherheitstipp hier) das admin-Konto deaktiviert. Ich nutze also die vollen Privilegien von "A" statt mit "admin/passwort" zu arbeiten.
2. Dieser neue Benutzer ist Mitglied der Administratoren-Gruppe, aber nicht der Gruppe "User"
Dann - das spielt aber für das Problem erstmal keine Rolle:
3. Dann gibt es einen weiteren Benutzer "B", der hat Lesezugriff auf einen Geteilten Ordner und Schreib/Lesezugriff auf einen anderen - für den Rest der Ordner hat er keinen Zugriff. Benutzer "B" ist nur Mitglied der Gruppe "User". Der soll ja nicht alles dürfen und bekommt entsprechend beschränkte Rechte.
Mein Verständnis war - und da liege ich wohl falsch, aber ich weiß nicht warum - dass Administratoren etwas anderes sind als normale User, und einfach alles dürfen und es deshalb genügt, dass sie Mitglied der Admin-Gruppe sind.
Als Benutzer "A" mit Admin-Rechten und Vollzugriff auf alle Geteilten Ordner habe ich das oben beschriebene Problem.
Wenn "A" NUR in der Admin-Gruppe ist, kommt er beim Einloggen per SMB auf alle "shared folders", aber nicht auf die Unterordner (Passwort-Abfrage schlägt fehl)
Erst, wenn ich Benutzer "A" nicht nur zur Admin-Gruppe, sondern auch zur Gruppe der User hinzufüge, kommt Benutzer "A" per GoodSync auch in die Unterordner, die in den Shared Folders liegen. Eine zweite Passwort-Abfrage findet nicht statt, nur die erste beim Einloggen auf den Shared Folder.
Und da hängt es bei mir: wenn User "A"Administator ist UND Schreib/Leserechte für ALLE Shared Folders hat - warum gibt es dann diesen Fehler? Warum muss "A" auch in der Gruppe der User sein?
Das komische ist, dass ich auf dem Mac, auf dem GoodSync läuft, im Finder auf alle Ordner der Synology zugreifen kann, wenn ich mich EINMAL als Benutzer "A" anmelde - also auch auf die Unterordner, denen sich GoodSync verweigert.
Ich hoffe, ich konnte das Problem einigermaßen nachvollziehbar schildern!
ich hab' mich jetzt mal durch die Rechtevergabe auf meinem neuen NAS gekümmert - alles schön neu aufgesetzt, ohne Altlasten (nur die Daten kopiert). Und dann gleich auch nochmal die recht laxe Rechtevergabe von früher versucht, möglichst streng & sicherer zu machen.
Jetzt habe ich aber ein Problem, wenn ich mich mit GoodSync vom PC aus per SMB verbinden will (ich habe da diverse Backup-Routinen programmiert): ich kann mich mit dem Administratoren-Konto per SMB auf einen shared folder verbinden, wenn ich aber dort in ein Unterverzeichnis will, kommt noch mal die Abfrage nach den Benutzer und Passwort - und das sei dann angeblich "falsch". Ich komme als nicht an die Inhalte dieses "shared folders"
Und so habe ich meine Benutzerrechte auf der Synology vergeben
1. einen Benutzer "A" mit Admin-Rechten angelegt, der darf alles. Und (war Sicherheitstipp hier) das admin-Konto deaktiviert. Ich nutze also die vollen Privilegien von "A" statt mit "admin/passwort" zu arbeiten.
2. Dieser neue Benutzer ist Mitglied der Administratoren-Gruppe, aber nicht der Gruppe "User"
Dann - das spielt aber für das Problem erstmal keine Rolle:
3. Dann gibt es einen weiteren Benutzer "B", der hat Lesezugriff auf einen Geteilten Ordner und Schreib/Lesezugriff auf einen anderen - für den Rest der Ordner hat er keinen Zugriff. Benutzer "B" ist nur Mitglied der Gruppe "User". Der soll ja nicht alles dürfen und bekommt entsprechend beschränkte Rechte.
Mein Verständnis war - und da liege ich wohl falsch, aber ich weiß nicht warum - dass Administratoren etwas anderes sind als normale User, und einfach alles dürfen und es deshalb genügt, dass sie Mitglied der Admin-Gruppe sind.
Als Benutzer "A" mit Admin-Rechten und Vollzugriff auf alle Geteilten Ordner habe ich das oben beschriebene Problem.
Wenn "A" NUR in der Admin-Gruppe ist, kommt er beim Einloggen per SMB auf alle "shared folders", aber nicht auf die Unterordner (Passwort-Abfrage schlägt fehl)
Erst, wenn ich Benutzer "A" nicht nur zur Admin-Gruppe, sondern auch zur Gruppe der User hinzufüge, kommt Benutzer "A" per GoodSync auch in die Unterordner, die in den Shared Folders liegen. Eine zweite Passwort-Abfrage findet nicht statt, nur die erste beim Einloggen auf den Shared Folder.
Und da hängt es bei mir: wenn User "A"Administator ist UND Schreib/Leserechte für ALLE Shared Folders hat - warum gibt es dann diesen Fehler? Warum muss "A" auch in der Gruppe der User sein?
Das komische ist, dass ich auf dem Mac, auf dem GoodSync läuft, im Finder auf alle Ordner der Synology zugreifen kann, wenn ich mich EINMAL als Benutzer "A" anmelde - also auch auf die Unterordner, denen sich GoodSync verweigert.
Ich hoffe, ich konnte das Problem einigermaßen nachvollziehbar schildern!