Neuer Benutzer ohne USER rechte

Status
Für weitere Antworten geschlossen.

PuMi_

Benutzer
Mitglied seit
17. Aug 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
guten tag zusammen,

ich möchte einen neuen benutzer machen der keine USER rechte hat.

wie mache ich das? versuche schon einiges.. aber klapt irgend wie nicht...
da es sehr praktisch ist wen man ohne passwort und so direkt via LAN auf die sation greiffen kan (\\disksation) das möchten wir nicht verlieren, aber gleich 1-2 ordner privat machen... wie geht das?


danke für die hilfe

PuMi
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Ich glaube, dass alle User automatisch in der Gruppe User sind. Da kann man nichts machen.

Ist aber nicht schlimm, weil man ja die Zugangsberechtigung der Shares (gemeinsamen Ordner) so steuern kann, dass nur einzelne Benutzer Zugriff haben. Also: man sagt beim Ordner, dass die Gruppe Users keine Lese/Schreibrechte hat und vergibt pro User diese Rechte einzeln.

Als Alternative kann man natürlich auch eine zweite oder dritte Gruppe anlegen.

itari
 

PuMi_

Benutzer
Mitglied seit
17. Aug 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
danke für deine antwort...

es geht mir um das das ich nur ein benutzer habe, der zugriff auf den WEB ordner haben soll. den rest öffnet mir die gruppe USER.

jetzt sollte ich den benutzer aus der USER gruppe entfernen
oder eine 2. Gruppe erstellen die die gleichen rechte wie die USER gruppe hat so das ich die rechte bei der USER gruppe 1 entfernen könnte.

oder gibt es eine möglichkeit auf die dateien zu zugreifen ohne das man sie als netzlaufwerk zu ordnet?

und nochmals vielen dank für die hilfe

Yannick
 
Zuletzt bearbeitet:

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
es geht mir um das das ich nur ein benutzer habe, der zugriff auf den WEB ordner haben soll. den rest öffnet mir die gruppe USER.

Dann stell dich auf den Ordner WEB im DiskStation-Manager und öffne das Menü Privilegieneinstellung. Sag bei Gruppe USER 'kein Zugriff', wähl dann oben wo 'lokale Gruppen' steht 'lokale User' aus und gibt dem Benutzer, der Zugriff haben soll, das Recht lesen/schreiben oder wie auch immer du es gerne hättest.

Nochmal, man kann die Benutzer nicht aus der Gruppe USER entfernen. Sie sind immer in dieser Gruppe. D. h. alle Berechtigungskonzepte müssen das berücksichtigen und irgendwie anders lösen. Und: es gibt auch immer ein Lösung!

Man kann nicht so einfach auf die Dateien von Windows aus zugreifen, wenn sie nicht als Netzwerklaufwerk zugeordnet sind. Das ist halt im Moment die einfachste Möglichkeit.

itari
 

mr. winterbottom

Benutzer
Mitglied seit
05. Apr 2008
Beiträge
345
Punkte für Reaktionen
0
Punkte
0
nabend,

was ist eigentlich wenn man der Gruppe "User" kein Häckchen setzt?
Haben dann die Benutzerrechte Vorrang die bei den Benutzern in der Gruppe "User" gesetzt sind?

mr. winterbottom
 

_TokTok_

Benutzer
Mitglied seit
18. Nov 2007
Beiträge
1.310
Punkte für Reaktionen
0
Punkte
0
Man kann nicht so einfach auf die Dateien von Windows aus zugreifen, wenn sie nicht als Netzwerklaufwerk zugeordnet sind. Das ist halt im Moment die einfachste Möglichkeit.

Vielleicht missverstehe ich Dich, aber man kann eine Verknüpfung anlegen die bspw. auf \\diskstation\ordner verweist, bzw. über die Netzwerkumgebung auf Ordner der DS zugreifen.

@mr. winterbottom: Probier es aus, meiner Meinung nach haben user dann keinen Zugriff, es greifen die Rechte die Du an Benutzer der Gruppe user für diesen Ordner zugewiesen hast.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Vielleicht missverstehe ich Dich, aber man kann eine Verknüpfung anlegen die bspw. auf \\diskstation\ordner verweist, bzw. über die Netzwerkumgebung auf Ordner der DS zugreifen.

Ich hatte PuMi_ so verstanden, dass er danach gefragt hatte, ob man auf die Dateien der DS vom PC aus auch ohne Samba-Shares zugreifen könnte (also ohne an das Berechtigungs-Schema gebunden zu sein). Das ginge ja auch mit FTP, DAV oder NFS (wenn man PC-NFS installiert). Und darauf habe ich geantwortet, dass die Einrichtung als Shares (="gemeinsame Ordner ="Netzwerklaufwerk") wohl die einfachste Möglichkeit für ihn ist, weil er sich mit dem anderen Möglichkeiten ja auch erst vertraut machen müsste und sie zum Teil bei der DS ja auch auf dem Berechtigungs-Schema aufbauen. Ich hoffe natürlich, dass ich ihn hierbei richtig verstanden habe.

Natürlich hast du Recht mit deiner Bemerkung, dass man Shares in Windows auch noch anders als über Netzwerk-Laufwerksbuchstaben zuordnen kann.

itari
 

mr. winterbottom

Benutzer
Mitglied seit
05. Apr 2008
Beiträge
345
Punkte für Reaktionen
0
Punkte
0
......Sag bei Gruppe USER 'kein Zugriff', wähl dann oben wo 'lokale Gruppen' steht 'lokale User' aus und gibt dem Benutzer, der Zugriff haben soll, das Recht lesen/schreiben oder wie auch immer du es gerne hättest.......itari

Moin itari,

das funktioniert NICHT.

Wenn Du der Gruppe "users" den Zugriff verweigerst kommst Du nicht an das Share ran. Selbst wenn ein/der user Vollzugriff hat in der Gruppe "users".

mr. winterbottom
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Moin itari,

das funktioniert NICHT.

Wenn Du der Gruppe "users" den Zugriff verweigerst kommst Du nicht an das Share ran. Selbst wenn ein/der user Vollzugriff hat in der Gruppe "users".

mr. winterbottom

Echt? Dann bleibt also nur die Möglichkeit übrig, den Usern einzeln die Rechte zu nehmen? Langsam glaube ich an einen Designfehler der Software :rolleyes:

itari
 

mr. winterbottom

Benutzer
Mitglied seit
05. Apr 2008
Beiträge
345
Punkte für Reaktionen
0
Punkte
0
ja, das ist genau das an was ich auch die ganze zeit strauchele !

ich wollte der gruppe "users" die rechte entziehen (kein zugriff)
habe zwei neue gruppen algelegt eine mit voll zugriff die andere nur lesen

scheisse mein herz geht so nicht

es geht allerwahrscheinlichkeit nur der gruppe "users" vollzugriff zu gewähren und deren User gänzlich die rechte zu entziehen

mr. winterbottom

EDIT:
nä, geht ja auch net
Weil ja der angelegte User IMMER in der Gruppe "users" drin ist
Dumm, sehr dumm !!!!!
 

mr. winterbottom

Benutzer
Mitglied seit
05. Apr 2008
Beiträge
345
Punkte für Reaktionen
0
Punkte
0
Synology müsste das so ändern das man in der gruppe Rechte für die User vergeben kann
 

mr. winterbottom

Benutzer
Mitglied seit
05. Apr 2008
Beiträge
345
Punkte für Reaktionen
0
Punkte
0
Alternativ habe ich es gerade versucht ....
..... ich habe die Häckchen der Gruppen gänzlich entfernt und den Usern einzeln die rechte vergeben.
Denn kein Häckchen ist - so wie es scheint - VOLLZUGRIFF für die Gruppe

mr. winterbottom
 

stevechief

Benutzer
Mitglied seit
26. Jul 2008
Beiträge
94
Punkte für Reaktionen
0
Punkte
6
Habe das ganze anders gelöst:

Einach die Gruppe USER voll ignorieren.

Nun einen Neue Gruppe "Benutzer" (etc.) erstellen.
Die Gruppe "Benutzer" fungiert nun als neue "USER" Gruppe.

Die USER Gruppe bekommt einfach alle Rechte.

Nun muss jeder BENUTZER auch in USER sein, über Benutzer stellst du jetzt die tatsächlichen Rechte ein, nimmst ihm also Rechte die er zwar nach USER hat, aber nicht haben soll wieder.

MFG Stefan
 

HeavyD

Benutzer
Mitglied seit
26. Aug 2008
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Geht auch nicht!!!

Ich möchte einen Benutzer "FTP Gast" anlegen, der nur von einem Ordner lesen kann, dadurch das er aber auch immer "users" ist, hat er auch immer schreibrechte. :confused: :mad:
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hoffentlich mache ich mich mit diese Bemerkung nicht unbeliebt: Aber installiert Euch doch Samba via ipkg. Dort kann man die Rechte auf den Shares via /opt/etc/samba/smb.conf beliebig festlegen.
Code:
[Meine Share]
valid users = root,admin,ftp-user,@Home,guest
read list = root,admin,ftp-user,@Home,guest
write list = @Home
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Wenn man nicht wirklich einen Ordner hat, auf den jeder angelegte Benutzer Zugriff haben soll (z.B. public), dann darf man die Standardgruppe "users" nicht bei der Rechtevergabe verwenden. Man kann ja statt dessen eigene Gruppen bilden und damit die Rechtevergabe vereinfachen. Sobald der Gruppe 'users' bestimmte Rechte zugeordnet werden, haben wirklich alle angelegten Benutzer diese Rechte. Genauso funktioniert das eben auch mit den Sperren: Eine Sperre für die Gruppe 'users' bedeutet, dass kein angelegter Benutzer Zugriff auf den gesperrten Ordner hat...
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Hoffentlich mache ich mich mit diese Bemerkung nicht unbeliebt: Aber installiert Euch doch Samba via ipkg. Dort kann man die Rechte auf den Shares via /opt/etc/samba/smb.conf beliebig festlegen.
Code:
[Meine Share]
valid users = root,admin,ftp-user,@Home,guest
read list = root,admin,ftp-user,@Home,guest
write list = @Home
Ja. Dann gelten diese Rechte aber eben nur für den Samba-Zugriff und eben nicht für FTP und File Station...
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ja. Dann gelten diese Rechte aber eben nur für den Samba-Zugriff und eben nicht für FTP und File Station...
In diesem Fall schnell auf die Konsole
Code:
chown -R franz:Home /path/to/your/folder
chmod -R 0775 /pathTo/your/folder
Schreiben dürfen also nur noch franz und die Gruppe Home, der Rest darf nur lesen. Das sollte auch für FTP gelten. Bei der Filestation weiss ich es nicht genau, sollte aber eingentlich auch funzen
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Das würde mich sehr wundern. Die Zugriffsrechte werden auf den Synology Stations eigentlich nicht über die Rechte im Dateisystem geregelt...
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Das würde mich sehr wundern. Die Zugriffsrechte werden auf den Synology Stations eigentlich nicht über die Rechte im Dateisystem geregelt...
Meinst du jetzt bezogen auf die File Station oder allgemein? Mit meinem FTP (vsftp via ipkg) werden die Rechte des Dateisystems sehr wohl beachtet...
Auch bei Samba (wenn z.B. Zugriff gemäss Samba erlaubt und Zugriff gemäss Dateisystem ned, dann ist auch nix mit Zugreifen)

Gruss

tobi
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat