- Mitglied seit
- 02. Jan 2009
- Beiträge
- 33
- Punkte für Reaktionen
- 1
- Punkte
- 8
Sobald es um gewisse Einschränkungen bei den Zugriffrechten geht, wird es doch recht kompliziert auf der DiskStation....
Folgendes Setting mit DSM 7:
Ich möchte meiner Schwester einen reinen Lesezugriff auf den Video Ordner gewähren, den ich als Freigegebenen Ordner (DSM 6: Gemeinsamer Ordner ?) außerhalb des Home Verzeichnisses angelegt habe. Ich habe eine neue Gruppe Sauger angelegt, die für den Ordner Videos Schreibschutz hat - früher hieß das nur Lesen, was m.E. zweckmäßiger klingt. Sie als neuen Benutzer habe ich auch dieser Gruppe zugeordnet. Gruppengehörigkeit User ist ja standardmäßig aktiviert, wie wir ja schon alle festgestellt haben. Zu meinem großen Erstaunen zeigte die Vorschau bei den Berechtigungen des Nutzers Schwester aber Lesen/Schreiben als Berechtigung. Tatsächlich konnte ich unter ihrem Benutzerzugriff auch Dateien löschen oder umbenennen. Wenn ich in diesen Nutzerberechtigungen, also im Reiter ihres Nutzerprofils, in benutzerdefiniert gegangen bin, waren aber auch nur Häkchen in der Rubrik Leseoptionen gesetzt (vom Typ "Zulassen").
Mir dämmert aber so langsam, wieso das so läuft. Bitte korrigiert mich, wenn ich falsch liege:
Gleich welchen Ursprungs, egal ob in Gruppen- oder Benutzerberechtigungseinstellungen gesetzt, gilt:
KEIN ZUGRIFF (NA) > Lesen & Schreiben (RW) > Schreibschutz (RO)
Will heißen: habe ich irgendwo ein dominanteres Attribut gesetzt, gilt das. Ich habe immer geglaubt, dass Gruppenmerkmale nur so eine Art Grundgerüst an Berechtigungen vorgeben, welche sich dann auf der Benutzerebene noch modifizieren lassen. Das war wohl falsch.
Das Erstellen der Gruppe Sauger bringt deshalb auch nichts, weil die dort gesetzten Attribute RO denen in der Gruppe User (RW) untergeordnet sind, s.o.
Als Benutzer mit Gruppenzugehörigkeit User brauchen ja meine Familie und ich hier auch volle Zugriffsrechte (das ist z.B. bei dem Freigegebenen Ordner Fotos noch einfacher nachzuvollziehen). Diese automatische Gruppenzugehörigkeit mit dem dort gesetzten Attribut wird alle anderen Attributzuordnungen ausstechen, bis auf NA.
Wie kann ich aber nun mein doch recht simples Szenario umsetzen?
Was sagen die Profis hier?
Folgendes Setting mit DSM 7:
Ich möchte meiner Schwester einen reinen Lesezugriff auf den Video Ordner gewähren, den ich als Freigegebenen Ordner (DSM 6: Gemeinsamer Ordner ?) außerhalb des Home Verzeichnisses angelegt habe. Ich habe eine neue Gruppe Sauger angelegt, die für den Ordner Videos Schreibschutz hat - früher hieß das nur Lesen, was m.E. zweckmäßiger klingt. Sie als neuen Benutzer habe ich auch dieser Gruppe zugeordnet. Gruppengehörigkeit User ist ja standardmäßig aktiviert, wie wir ja schon alle festgestellt haben. Zu meinem großen Erstaunen zeigte die Vorschau bei den Berechtigungen des Nutzers Schwester aber Lesen/Schreiben als Berechtigung. Tatsächlich konnte ich unter ihrem Benutzerzugriff auch Dateien löschen oder umbenennen. Wenn ich in diesen Nutzerberechtigungen, also im Reiter ihres Nutzerprofils, in benutzerdefiniert gegangen bin, waren aber auch nur Häkchen in der Rubrik Leseoptionen gesetzt (vom Typ "Zulassen").
Mir dämmert aber so langsam, wieso das so läuft. Bitte korrigiert mich, wenn ich falsch liege:
Gleich welchen Ursprungs, egal ob in Gruppen- oder Benutzerberechtigungseinstellungen gesetzt, gilt:
KEIN ZUGRIFF (NA) > Lesen & Schreiben (RW) > Schreibschutz (RO)
Will heißen: habe ich irgendwo ein dominanteres Attribut gesetzt, gilt das. Ich habe immer geglaubt, dass Gruppenmerkmale nur so eine Art Grundgerüst an Berechtigungen vorgeben, welche sich dann auf der Benutzerebene noch modifizieren lassen. Das war wohl falsch.
Das Erstellen der Gruppe Sauger bringt deshalb auch nichts, weil die dort gesetzten Attribute RO denen in der Gruppe User (RW) untergeordnet sind, s.o.
Als Benutzer mit Gruppenzugehörigkeit User brauchen ja meine Familie und ich hier auch volle Zugriffsrechte (das ist z.B. bei dem Freigegebenen Ordner Fotos noch einfacher nachzuvollziehen). Diese automatische Gruppenzugehörigkeit mit dem dort gesetzten Attribut wird alle anderen Attributzuordnungen ausstechen, bis auf NA.
Wie kann ich aber nun mein doch recht simples Szenario umsetzen?
- Berechtigungen der Gruppe User für diesen Ordner auf RO setzen?
- Auf Benutzerebene oder über eine zweite Gruppenzugehörigkeit (z.B. Poweruser) Berechtigungen auf RW augmentieren?
Was sagen die Profis hier?