Problem mit Übernahme der Berechtigung in Win2003 Domäne

Status
Für weitere Antworten geschlossen.

jpaulsen

Benutzer
Mitglied seit
28. Nov 2012
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

nach kurzer Suche zu diesem Thema traf ich hier nur auf Probleme, die den Beitritt einer Domäne betreffen.
Das hat bei mir ganz prächtig geklappt. Die DS ist Mitglied, erkennt die Domain-Benutzer und Gruppen und alles sieht auf den ersten Blick ganz gut aus ...

Was nicht klappt ist, dass auch die Berechtigungen sauber greifen.

Da die lokalen Dateisysteme der Server voll sind, würde ich einige Freigaben gerne auf die DS migrieren.
Dabei gelingt es mir auch mit den diversen Anleitungen nicht, dass die bereits angelegten Berechtigungen den Umzug überleben.

Selbst der etwas krude Versuch bestehende Daten per fastcopy (statt mit robocopy /mir /COPY:DATS) auf einen gemeinsamen Ordner zu kopieren bringt nicht die gewünschten Ergebnisse.
Es werden zwar die Gruppen dann sauber angezeigt - inkl. der Rechtemasken, aber sie scheinen nicht zu greifen.

Sollte das nicht sauber funktionieren, wäre ich darauf angewiesen, alles über iSCSI Targets zu organisieren - ist aber eigentlich nicht, was ich wollte.

Bin für alle Erfahrungen und Hinweise dankbar.

Umgebung sind ein paar Windows 2003 Server, XP-Clients. Die DS laufen unter DSM-4.1 und DSM-3.2
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344

jpaulsen

Benutzer
Mitglied seit
28. Nov 2012
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
danke für den Hinweis.

ja, die kenne ich - danach habe ich die Migration unter anderem versucht.

fastcopy setzt zwar Rechte, die auch im Windows Dialog richtig aussehen - nur verhalten sie die tatsächlichen Rechte nicht so.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Wenn du mit der File Station nach schaust, sind die Berechtigungen dann dort korrekt gesetzt?

MfG Matthieu
 

jpaulsen

Benutzer
Mitglied seit
28. Nov 2012
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
nuja, sie zeigen nicht ganz, was ich erwarten würde.

Hab auch versucht, die manuell anzupassen - sehen dann richtig aus, aber werden mMn nicht richtig angewendet.

Die Ordnerstruktur ist allerdings auch nicht ganz offensichtlich.

Der root-Folder der Freigabe und die darunter liegenden Ordner sind nur für admins beschhreibbar - das klappt.
in der 3ten Ebene dürfen die meisten Usergruppen machen, was sie für richtig halten (Sinn ist es eine vorgegebene Struktur sicher zu stellen - aber das müssen wir ja hier nicht diskutieren)
Für diese 3te Ebene will die Schreiberlaubnis einfach nicht greifen.

Ob ich oberhalb irgendwo ein explizites "deny" gesetzt habe, habe ich bereits überprüft - das ist nicht der Fall.

ich denke, ich versuche erstmal, ob sich die Rechtestruktur an einem "frischen" share überhaupt formulieren lässt. im Moment habe ich den Eindruck, dass DSM generell ein Problem mit der Auslegung der ACL hat.

Selbst, wenn ich einem domain-user explizit - also nicht über die Gruppe die volle Kontrolle über einen Ordner gebe, fehlt ihm das schreibrecht.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Wenn immer mehr auf bug hindeutet, lohnt es sich auch mal Synology anzuschreiben.

MfG Matthieu
 

jpaulsen

Benutzer
Mitglied seit
28. Nov 2012
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
jap - auch das habe ich gemacht.
Habe heute auch eine Antwort bekommen ... oder besser, heute wurde genauer nachgefragt ;-)

Wenn ich da mehr erfahre, teile ich euch das hier mit.

Nevertheless bin ich dankbar für jede Erfahrung zu diesem Thema.
Und vielen Dank schonmal für die bisherigen Posts.

melde mich spätesten, wenn ich was neues vom Support höre.

Schönen Gruß
Jan
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat