Synology Photos Ordner verschieben verhindern

Kusei

Benutzer
Mitglied seit
21. Sep 2012
Beiträge
236
Punkte für Reaktionen
1
Punkte
18
Hallo,
ich habe vor kurzem auf DSM 7 umgestellt und musste von der Photo Station auf Synology Photo umsteigen.
Soweit auch erst einmal okay.

Meine Fotos verwalte ich mit Lightroom und habe dort eine entsprechende Ordnerstruktur.
Diese wird mir in Synology Fotos auch angezeigt.
Wenn ich mich nun auf dem IPad oder Rechner mit meinem Benutzernamen in Synology Photo anmelde kann ich Ordner verschieben oder löschen.
Dies hat schon unbewusst für diverse Verschiebungen geführt und die Lightroom Struktur durcheinander gebracht.
Ich habe mir aber als Benutzer nur die Ordnerrechte "Betrachter" zugewiesen.
Dennoch kann ich Verschieben und Löschen, ...

Was mache ich falsch??
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.799
Punkte
314
Eventuell hat die Gruppe von deinem User das Recht dazu?

eine entsprechende Ordnerstruktur.

Bitte nicht vergessen, in SP ist es wie in der alten PS, die Rechtevergabe geht nur bis in die 2. Ordnerebene, darunter wird vererbt.
Bist du im freigegebenen Bereich, oder im persönlichen Speicherplatz?
ALT PS war das ALBEN im Pfad /photo, bzw. persönliche PS home/Photos

AUFPASSEN!
Früher in der alten PS haben wir ALBEN links in der Baumstruktur gehabt (also die Ordner) heute im neuen SP nennen sie es aber ORDNER!
Alben sind dann tatsächlich ALBEN, die SMART Alben aus PS nennen sie jetzt bedingte Alben.
Wir haben also früher in der alten PS die Privilegien vergeben für die "Alben", heute nennen sie es in SP aber Order und du vergibst Ordnerrechte.

Die Zugriffskontrolle, steht die bei dir auf "Benutzerdefiniert? Wenn sie auf "Voller Zugriff" steht, dann hebt das die Ordnerrechte auf.
 
Zuletzt bearbeitet:

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.896
Punkte für Reaktionen
1.517
Punkte
274
Ja, ich finde es auch ärgerlich, es ist mir auch schon des öfteren passiert, dass ich versehentlich mit dem iPad Ordner verschoben habe. Touchscreen sind sehr sensibel. Eine Abfrage, die dann aufplobbt, wäre da sehr hilfreich. Wir sollten da ein Feature Request bei Synology eröffnen.
 

Kusei

Benutzer
Mitglied seit
21. Sep 2012
Beiträge
236
Punkte für Reaktionen
1
Punkte
18
Eventuell hat die Gruppe von deinem User das Recht dazu?
Mein Benutzername gehört zur Gruppe "system default admin group". Irgendwo hatte ich gelesen, das SP auf eigene Rechte setzt und das daher keinen Einfluss hat.
Bitte nicht vergessen, in SP ist es wie in der alten PS, die Rechtevergabe geht nur bis in die 2. Ordnerebene, darunter wird vererbt.
Bist du im freigegebenen Bereich, oder im persönlichen Speicherplatz?
ALT PS war das ALBEN im Pfad /photo, bzw. persönliche PS home/Photos
Ich bin im Pfad /photos/, keine persönliche PS home Thematik. Mein Benutzername hat die Ordnerrechte Lesen/Schreiben für /Photo. Braucht er doch aber auch, weil ich ja auch über Lightroom vom PC darauf zugreife.
AUFPASSEN!
Früher in der alten PS haben wir ALBEN links in der Baumstruktur gehabt (also die Ordner) heute im neuen SP nennen sie es aber ORDNER!
Alben sind dann tatsächlich ALBEN, die SMART Alben aus PS nennen sie jetzt bedingte Alben.
Wir haben also früher in der alten PS die Privilegien vergeben für die "Alben", heute nennen sie es in SP aber Order und du vergibst Ordnerrechte.
Bedeutet für mich also: Wenn ein Benutzer nur gucken darf, dann muss ich für mich noch einen gesonderten Bentzernamen anlegen und diesem die Ordnerrechte der SP aufheben und entsprechende Alben erstellen und diese freigaben. Korrekt?
Die Zugriffskontrolle, steht die bei dir auf "Benutzerdefiniert? Wenn sie auf "Voller Zugriff" steht, dann hebt das die Ordnerrechte auf.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.799
Punkte
314
Mein Benutzername gehört zur Gruppe "system default admin group".

Und hat damit keine Rechte in SP, oder besser gesagt, hat keine Einschränkungen in SP! Ein admin aus DSM erhält vollen Zugriff auf SP und jeder dieser "Admins" kann die SP voll verwalten, du erkennst es an der Gruppeneinstellung in SP, die Zugriffsstufe für diese User steht auf "Voller Zugriff" und ist hellgrau/inaktiv, du kannst es gar nicht abändern.
Diese "Admins" benötigen daher auch keine Ordner/Albenrechte, sie haben autom vollen Zugriff.


Irgendwo hatte ich gelesen, das SP auf eigene Rechte setzt und das daher keinen Einfluss hat.

Ja, ABER für normale User, nicht für Admins welche im DSM in der Benutzersteuerung definiert sind.


Mein Benutzername hat die Ordnerrechte Lesen/Schreiben für /Photo.

Dein Benutzername ist in der Gruppe admins im DSM, voller Zugriff auf /photo.

Wenn ein Benutzer nur gucken darf, dann muss ich für mich noch einen gesonderten Bentzernamen anlegen und diesem die Ordnerrechte der SP aufheben und entsprechende Alben erstellen und diese freigaben. Korrekt?

Noch mal, ALLE Benutzernamen die du im DSM in die Gruppe admins gesteckt hast, haben vollen Zugriff auf SP, dh. für all diese User gibt es keine "Ordnerrechte", weil Voller Zugriff bedeutet dieser User kann autom auf ALLE Ornder zugreifen.

Die Ordnerrechte vergibt der (ein) admin von SP für normale User und er (sie) verwaltet den freigegebenen Bereich /photo und vergibt die Ordnerrechte bis in die zweite Ordnerebene.

Erklärung:
Im DSM in der Benutzerverwaltung definiert der admin der Diskstation welche User Synology Photos verwenden dürfen:
DSM > Hauptmenü > Systemsteuerung > Benutzer und Gruppen > Register "Benutzer" Userzeile von einem normalen User anklicken > oben Bearbeiten anklicken > neues Fenster für diesen normalen User öffnet sich.
Wechsel in das Register "Anwendungen", runterscrollen bis zur Zeile Synologoy Photos, HIER wird bestimmt ob der User (oder die im zugeteilte Gruppe!) SP verwenden darf (=Zulassen).
Spalte Vorschau = Zulassen, der USERNAME darf SP verwenden, Spalte Gruppenberechtigung = Zulassen, der User darf SP verwenden.
Kann sich also in SP einloggen!
User loggt sich in SP ein, AB JETZT greifen die für ihn definierten Zugriffsrechte und die Ordnerberechtigungen welche der admin von SP definiert hat für diesen User, so lange er sich in Synology Photos befindet!

Loggt sich hingegen der gleiche User auf einen PC ein dessen Netzlaufwerk mit /photos verbunden ist, dann greifen die Rechte in den DSM > Benutzereinstellungen UND jene Rechte welche in der Filestation definiert wurden, SOFERN DER SYSTEMORDNER /photo auf der Diskstation in ACL konvertiert wurde!
Andernfalls sieht du im DSM > Benutzer > Register Berechtigungen > die Zeile /photo NUR HELLGRAU! Du kannst dort gar keine Rechte vergeben, weil im Hintergrund Synology Photos läuft und sich auf den Systemordner "draufgesetzt" hat. So lange das Paket SP läuft kannst du keine Rechte vergeben, AUSSER der Ordner /photo wurde in ACL konvertiert.
Dann erscheint auch die zusätzliche, letzte Spalte im DSM User Berechtigungen mit dem Namen "Benutzerdefineirt". In der Zeile photo die Spalte Benutzerdefiniert anklicken (das setzt vorerst NICHT den Haken!) es öffnet sich die Rechtevergabe für den zuvor ausgewählten User und hier stellst du jetzt ein was dieser normale User in der Filestation und im SMB (Netzlaufwerkverbindung) im Ordner /photo darf.

Hinweis ORDNER:
Freigegebener Bereich (=/photo) hier siehst du auf der linken Seite deine ORNDERSTRUKTUR, diese werden verwaltet vom admin SP durch Erteilen der Zugriffsberechtigungen und Ordnerberechtigungen.
persönlicher Speicherplatz (=/home/Photos) verwaltet jeder User für sich selbst, er bestimmt welcher User was von seinen Bildern sehen kann, ABER er wird eingeschränkt durch den Admin der Diskstation! Zur Erinnerung, der definiert welcher User SP nutzen darf. Normale User ohne SP Berechtigung im DSM kann der User seines persönlichen Speicherplatzes NICHT aus der Liste auswählen, weil diese User erst gar nicht in der SP Auswahlliste aufscheinen.

Hinweis ALBEN:
Die SYSTEMALBEN (=Kürzlich hinzugefügt, Personen, Orte, Tags, Videos) sind "teilweise" für normale User zu sehen und verwendbar, u.a. für tags welche sie selber erstellt haben.

Die ALBEN werden von den Personen verwaltet welche sie erstellt haben! Hier werden die "Rechte" durch die Freigaben gesteuert.
Erste Ebene die Datenschutzeinstellungen:

*Öffentlich = jeder kann dieses Album sehen der den Link hat (Zeitbegrenzung und Kennwortschutz als Option möglich)
*Privat, nur eingeladene haben Zugriff = unten befindet sich die Liste der "Eingeladenen" Privaten, die Privaten sind jene die im DSM als Benutzer definiert wurden zur Verwendung von SP! Bei Privat kann jeder Username ausgewählt werden (der im DSM für SP berechtigt ist) und jeder User kann völlig unterschiedliche Rechte auf das Album erhalten.
Jederzeit editierbar: Mauszeiger auf das Albumdeckblatt stellen, rechts oben erscheinen die 3 Punkte im Albumbild und unter Freigabeeinstellungen bearbeiten können neue User hinzugefügt werden usw.

Bei bedingten Alben ist es wie oben bei den "normalen" Alben erklärt, ABER es gibt noch die Zusatzoption "Bedingungen ändern". Hier wird definiert welche Bilder AUS DER KOMPLETTEN SYNOLOGY PHOTOS (!) automatisch im Album landen sollen.
Beispiel Bedingung lautet "tag = album01".
ALLE Bilder die sich irgendwo in Synology Photos befinden UND den TAG Betriff album01 erhalten haben, kommen automatisch auch in das Album!
Du lädst ein Bild in einen ORDNER in Foto (=/photo) und verschiebst es in einen dortigen Unterordner zB Eventereignis X und du beschriftet dieses Bild mit dem TAG album01, dann bist du fertig. Das Übernehmen in das ALBUM erledigt die Diskstation und SP völlig automatisch für dich! Du musst diese Bilder nicht separat in das bedingte Album ziehen.

Am Anfang ist es absolut verwirrend und für mich persönliche war der Horror dass ich jetzt jahrelang die alte Photostation verwendet habe und ich dort die "Alben" mittels Privilegien verwaltet habe.
JETZT hat (für mich zumindest) Synology einen fatalen "Fehler" begangen und das was sie früher Alben nannten (=unsere Albenstruktur) nennen sie jetzt aber in SP plötzlich ORDNER und ORDNERSTRUKTUR.
Und Alben sind jetzt tatsächlich ALBEN, also nur virtuelle "Ordner" die es tatsächlich gar nicht gibt, in den Alben sind ja nur Links zu den Bildern enthalten welche dem Album "sagen" wo sich dieses Bild tatsächlich befindet.

Wenn man das "Zusammenspiel" der DSM Benutzer und der dort definierten Userrechte im DSM, sowie in SP dann selbst mit der Zugriffskontrolle und Vergabe der Ordnerberechtigungen verstanden hat ist es recht simpel wie die "Verwaltung" und Ordner-Rechtevergabe in SP aufgebaut ist.
ABER es dauert eine Weile bis man das mit den Zugriffsrechten, Ordnerberechtigungen, VOLLER ZUGRIFF (der admins) und benuterzdefinierte Ordnerberechtigungen durchschaut und versteht. Ging mir am Anfang auch so.

Also Zusammenfassung:

Admin der Diskstation definiert über DSM > Benutzer > welcher normale User die SP nutzen kann/darf
Admin von SP erteilt dann in SP selbst die "groben" Zugriffsrechte" (Vollzugriff oder Benutzerdefiniert)
WENN das Zugriffsrecht auf Benutzerdefiniert eingestellt wurde, DANN erfolgt die "Feineinstellung" über die ORDNERBERECHTIGUNGEN.
JEDER ORDNER kann für JEDEN normalen User ANDERE Einstellungen und somit Rechte im/auf den Ordner erhalten ABER der User muss im DSM > Benutzer > Anwendungen für SP berechtigt worden sein, sonst taucht er nicht in den Auswahllisten von SP auf!

Hinkender Grobvergleich:
Du kannst nicht einem Gast den Zutritt in den zweiten Stock in das Zimmer Nummer 1234 erlauben, wenn er nicht mal das Hotel betreten darf!
Gast = Normaluser
Zimmer = Ordner (oder Album)
Hotel = DSM Benutzerrecht Anwendung SP gestattet.

Oder:
Grosses Werksgelände mit diversen Bereichen:
Haupteingang Werksgelände Zutritt über bewachte Schleussen.
Berechtigte mit Zutrittskarte (=DSM Benutzer, recht auf SP) kommen mit der Karte am Terminal vorbei und können auf das Werksgelände.
Die User können jetzt nur jene Gebäude, Hallen, Einrichtungeen betreten für diese sie auch das Betretungsrecht (=die Ordnereinstellungen!) erhalten haben.
Sie betreten eine Fertigungshalle (Ordnerrecht erteilt) und können sich dort nur Umsehen (Ordnerstufe Betrachter) für Kontrollzwecke, andere dürfen auch Maschinen bedienen ABER können die Maschineneinstellungen nicht ändern (Ordnerstufe Herunterladen), einige können aber auch die Maschineneinstellungen ändern (Ordnerberechtigungsstufe Hochladen) und ein paar wenige Verwalten diesen einen Bereich dieser einen Fertigungshalle (Ordnerstufe Manager).
Kommt ein "admin", spaziert er ungehindert durch den Werkseingang, darf alle Bereiche im gesamten Werk betreten und kann alle Abläufe, Maschinenprogrammierungen usw ändern bis hin zur Abschaltung des kompletten Werks.
Der "admin" der Diskstation bestimmt ob es überhaupt ein Werk geben soll (Anwendung SP im DSM gestattet) in weiterer Folge (Freigegebener Bereich de-/aktivieren, die Schaltfläche in den Einstellungen von SP die nur einem admin von SP zur Verfügung steht)
 
Zuletzt bearbeitet:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat