Probleme mit Zugriffsrechte mit allen Protokollen auf verschiedenen Geräten

Status
Für weitere Antworten geschlossen.

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo Synology Forum Community,

ich arbeite in einer kleinen Werbeagentur und konnte die Entscheider endlich dazu überreden etwas Geld für ein Synology NAS-System springen zu lassen. Nun habe ich das Ding hier stehen, hatte unseren Mitarbeitern gesagt wie toll das wird... Und nun haben wir hier die Apokalypse. Warum? Ich erkläre und hoffe ihr könnt mir helfen...

Gekauft wurde eine DS215 Play mit drei 2tb WD Red Festplatten (laufen im RAID-5 System).
Ich habe bisher noch nie mit einem NAS gearbeitet und habe auch nur bedingt UNIX Kenntnisse, meine aber das es ausreichen sollte um ein NAS zum laufen zu bekommen.

Unser "aktives" Netzwerk, also die Rechner die regelmäßig auf das NAS Zugreifen, besteht aus 3 Macs mit verschiedenen OSX Versionen (10.10 und ältere). Zudem haben wir noch ein paar Windows 7 Rechner, die auch ab und an darauf zugreifen wollen. Unter dem Strich sind es 5 Benutzer.

Nun zum Problem:
Logge ich mich über die Web-Benutzeroberfläche oder via FTP auf dem NAS ein, funktioniert alles einwandfrei. Verbinden wir unsere Rechner mit dem NAS, egal ob via SMB, AFP oder sonstiges, gibt es andauernd Probleme mit Zugriffsrechten, die das NAS quasi unbenutzbar machen.

Meine Kollegin öffnet z.B. eine InDesign Datei, arbeitet daran und irgendwann, total sporadisch, bekommt sie beim abspeichern verschiedene OSX Error Codes (z.B. "43 - unbekannter Fehler" o.Ä.).
Passiert dies, kann sie ab diesem Moment nicht mehr auf die Datei zugreifen. Versucht sie es trotzdem, verschwindet ab und an sogar der komplette Ordner in dem die Datei liegt im Finder/Windows Explorer. Via FTP / WebAnsicht ist er aber eindeutig noch vorhanden. Das interessante daran ist, das alle anderen im Netzwerk ab diesem Moment ebenfalls nicht mehr mit der Datei arbeiten können.
ich habe es auch schon mit verschiedenen Benutzeraccounts probiert. Standard User, Administrator etc. - wenn es passiert, passiert es und macht auch keinen halt vor einem Admin Account!

Als es mir zuviel wurde, habe ich nach Lösungen gegoogelt. Da behauptet die eine Hälfte des Internets das es total schwierig sei OSX mit einem Synology NAS zum laufen zu bringen (wir haben das Problem OS unabhängig) und der eine schwört auf SMB der andere auf AFP oder sogar CFIS... Und die andere Hälfte hat noch nie Probleme mit Synology gehabt.
Ich weiß leider nicht wie ich diesen Fehler gezielt reproduzieren kann, es passiert wirklich sporadisch, aber oft. Aktuell ist es dann so, das sie mir die Datei nennt, ich sie via FTP auf meinen Rechner ziehe, umbenenne und wieder hochlade (am besten in einem anderen Ordner). Kann ja aber nicht Sinn und Zweck eines NAS sein so zu arbeiten ;)
Deshalb bin ich nun hier und hoffe auf eure Hilfe.

Ein Bekannter meinte es liegt bestimmt am RAID System. Und ich soll auch mal via SSH den Samba User in die Admin Gruppe schieben.. Scheiterte aber daran, da auf der DS leider nur vi statt nano installiert ist und an vi verzweifel ich ;) Er hat mir also auch nicht weiterhelfen können. Ich hoffe auf euch !

Also hat jemand anhand meiner Problembeschreibung eine Ahnung woran das liegen könnte, was ich machen soll?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Gekauft wurde eine DS215 Play mit drei 2tb WD Red Festplatten (laufen im RAID-5 System).
Eine DS215play gibt es nicht - und wenn, dann hätte sie 2 Bays, kann also keine drei Platten aufnehmen und damit auch kein RAID5 fahren. Du meinst vermutlich eine DS415play? Und zu den Zugriffsrechten: Zuerst geht's darum, ob die verwendete Software multiuserfähig ist und direkt das Arbeiten auf Netzlaufwerken supportet. Kannst Du dazu etwas schreiben? Außerdem solltest Du Details liefern für die Berechtigungen von Ordnern und Dateien, über die Du dort schreibst. Verwaltet ihr die Rechte in Gruppen, je Benutzer,...?
 

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ups, ja genau... "DS415play" war der Name, habe es im original Post korrigiert, Danke für den Hinweis!

Zuerst geht's darum, ob die verwendete Software multiuserfähig ist und direkt das Arbeiten auf Netzlaufwerken supportet. Kannst Du dazu etwas schreiben?
Die verwendete Software ist die komplette Adobe Creative Cloud Sparte, also Photoshop, Illustrator, inDesign etc. Ich gehe davon aus, dass die Adobe Programme das können, bin mir aber nicht sicher ob es zwingend mit dem Problem zu tun hat, da das Problem auf allen Rechner auftritt sobald es ein erstes Mal aufgetaucht ist.
Heißt, meine Grafikerin meckert ein Mal "ich kann wieder nicht meine Broschüre bearbeiten" - daraufhin kann ich die Datei von keinem Rechner aus mehr öffnen oder auch nur umbenennen. Abhilfe gibt es nur wenn ich die Datei via FTP runter- und dann in einem anderen Ordner wieder hochlade.

Außerdem solltest Du Details liefern für die Berechtigungen von Ordnern und Dateien, über die Du dort schreibst. Verwaltet ihr die Rechte in Gruppen, je Benutzer,...?
Hier habe ich nichts besonderes gemacht. Meine einzelnen Schritte:

1. Nach der Installation des NAS (RAID-5) habe ich alle Dateien via FTP auf das NAS geladen, da ich via externer USB Platte (direkt mit dem NAS verbunden) ständig Abbrüche beim kopieren hatte. Via FTP hatte es dann reibungslos funktioniert.
2. Ich habe 5 weitere Benutzer angelegt, und sie der Standard "Users" Gruppe zugeteilt.
3. Die via FTP hochgeladenen Dateien habe ich in einen neu erstellten Gemeinsamen Ordner verschoben.
4. Ich habe der Standard "Users" Gruppe volle Schreib- und Leserechte für den Ordner zugewiesen.

Ich will nochmals betonen, wenn das mysteriöse Problem auftritt und ich die Dateien von keinem der vorhandenen Rechner anfassen darf, es aber dann via WebGUI probiere, funktioniert es dort. Es scheint IMO also kein Problem mit den Rechten zu sein.
Die verschiedenen Protokolle (SMB/AFP usw.) habe ich auch schon alle durch - es passiert überall und egal welches OS.
Das NAS hat eine feste IP Adresse zugewiesen bekommen.

Falls ich noch mehr Infos rausgeben soll, sagt mir bitte welche. Das hier ist wirklich nicht mein Fachgebiet :)

Ich hoffe das ihr mir helfen könnt, weil es aktuell ja so aussieht, dass ich mit dem Kauf des NAS eine "Spitzenidee zur Optimierung des Workflows" versprochen hatte, die knapp 800€ gekostet hat, letztendlich aber nur Ärger macht :(
Deshalb vielen Dank für jeden Hilfe !!!!
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
2. Ich habe 5 weitere Benutzer angelegt, und sie der Standard "Users" Gruppe zugeteilt.
3. Die via FTP hochgeladenen Dateien habe ich in einen neu erstellten Gemeinsamen Ordner verschoben.
4. Ich habe der Standard "Users" Gruppe volle Schreib- und Leserechte für den Ordner zugewiesen.
Tja, ich fürchte, du hast eine Grundregel verletzt.

An Ordnern, Rechten, Gruppen, Benutzern, welche vom System erstellt wurden, SOLLST du NICHT rumfrickeln! Das passt schon!

"users" ist eine vom System angelegte Gruppe. Wenn du an Gruppenrechten schrauben möchtest, lege dir bitte selbst eine Gruppe an.

Wenn du jetzt nicht GANZ GENAU weißt, was du jetzt mit der Gruppe "users" bereits angestellt hast und in der Lage bist, das VOLLSTÄNDIG rückgängig zu machen, solltest du besser von vorn anfangen. (Ich würde das in jedem Fall machen!)
Also NAS komplett plattmachen, alle Benutzer neu einrichten, eigene Gruppe(n) anlegen und IMMER das Fettgedruckte im Gedächtnis behalten!
 

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Tja, ich fürchte, du hast eine Grundregel verletzt.

An Ordnern, Rechten, Gruppen, Benutzern, welche vom System erstellt wurden, SOLLST du NICHT rumfrickeln! Das passt schon!

"users" ist eine vom System angelegte Gruppe. Wenn du an Gruppenrechten schrauben möchtest, lege dir bitte selbst eine Gruppe an.

Wenn du jetzt nicht GANZ GENAU weißt, was du jetzt mit der Gruppe "users" bereits angestellt hast und in der Lage bist, das VOLLSTÄNDIG rückgängig zu machen, solltest du besser von vorn anfangen. (Ich würde das in jedem Fall machen!)
Also NAS komplett plattmachen, alle Benutzer neu einrichten, eigene Gruppe(n) anlegen und IMMER das Fettgedruckte im Gedächtnis behalten!

Ach, das habe ich wohl falsch erklärt - ich hatte der Gruppe lediglich Lese/Schreibrechte für den gemeinsamen Ordner gegeben, bzw. dem Ordner die Gruppe Users mit vollen Rechten zugewiesen. Das habe ich nun rückgängig gemacht und nach deiner Empfehlung eine neue Gruppe "Mitarbeiter" angelegt + User/Rechte für den Ordner hinzugefügt.

Zur Sicherheit habe ich nun auch einen erneuten Blick auf die Einstellungen des gemeinsamen Ordners geworfen, da scheint auch alles zu passen. Dort hatte ich den Papierkorb aktiviert, was ich nun erst mal wieder deaktiviert habe.

Die erweiterte Freigabeberechtigung habe ich auch aktiviert und der Mitarbeiter Gruppe die entsprechenden Rechte gegeben. Keine gute Idee ?

Wir probieren nun mal aus ob es so läuft, während ich auf erneutes Feedback von euch hoffe.

Danke für alles bisher, bin froh das hier geholfen wird!


Nachtrag: Das Problem besteht weiterhin :(
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Das war schon ok, wenn Du der Gruppe 'users' Schreibrechte auf das Freigabeverzeichnis gegeben hast (sinnvoll aber nur dann, wenn wirklich alle User das dürfen sollen, denn in 'users' sind immer alle User). Das Arbeiten über separate Gruppen kann das Leben deutlich erleichtern - eben gerade dann, wenn es dann auch Freigaben gibt, die nur bestimmte Teile der User sehen/beschreiben dürfen. Tritt denn das Problem auch auf, wenn die Daten nicht per FTP in den Ordner wandern, sondern per SMB?
 
Zuletzt bearbeitet:

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ja, ergibt Sinn. Ich bezweifele zwar das jemals andere Personen als wir selbst darauf zugreifen wollen/sollen, aber die zusätzliche Gruppe habe ich nun trotzdem angelegt.
Bringt aber alles nichts, wenn wir das Problem nicht beseitigen können :(
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ich war schneller auf der Seite als du für dein Edit gebraucht hast, deswegen habe ich die Frage nicht gesehen ;)

Antwort: Das ist eine gute Frage. Als ich das NAS aufgesetzt habe hatte ich als Erstes versucht alle Daten (knapp 1TB) via einer externen USB Platte auf das NAS zu kopieren, was aber ständig und auch spontan abbrach (die Fehlermeldung kenne ich leider nicht mehr, aber es war als hätte er die USB Platte einfach ausgeworfen).
Es fällt jetzt natürlich schwer das zu testen ohne den Workflow hier komplett zu zerstören :( Ich müsste ja ansonsten aktuelle Daten herunterladen, auf dem NAS löschen, via SMB (ich nehme an SMB (Samba?) ist jetzt der Begriff für vom Client zum NAS) wieder hochschieben und dann "hoffen" das wir gerade diese Daten brauchen und dann noch der Fehler wieder auftritt...

Kann ich denn nicht via SSH irgendwie eine Berechtigungsreparatur durchführen o.Ä.? Ich habe nicht viel Ahnung von UNIX (nur noch Reste aus der Schulzeit), aber grundlegende Prinzip von Benutzergruppen und Zugriffsrechten ist mir klar. Und irgendwo hier muss der Fehler sitzen, via WebGUI funktioniert ja alles bestens. Nur via SMB (oder andere Protokolle) gibt es Ärger...

Ich habe hier z.B. eine bestimmte Datei, die ist jetzt auf dem NAS für alle SMB Nutzer "kaputt", kann also nicht gelesen/geändert werden. Kann ich an dieser Datei nicht bestimmte Analysen durchführen um zu sehen wieso die SMB User darauf keinen Zugriff haben, bzw. warum dieser Fehler passiert? Wenn es nur ein fehlendes Schreibrecht wäre, würde Windoof / OSX doch sicherlich melden das man die Datei nicht beschreiben darf. Stattdessen gibt es aber immer nur "Unbekannte Fehler - Code 39" o.Ä.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ich war schneller auf der Seite als du für dein Edit gebraucht hast, deswegen habe ich die Frage nicht gesehen ;).
Die Frage war schon vorher da, der Edit war nur das Entfernen eines überflüssigen 'n' ;)
Ich müsste ja ansonsten aktuelle Daten herunterladen, auf dem NAS löschen, via SMB (ich nehme an SMB (Samba?) ist jetzt der Begriff für vom Client zum NAS) wieder hochschieben und dann "hoffen" das wir gerade diese Daten brauchen und dann noch der Fehler wieder auftritt... .
Du kannst auch Daten auf den Rechner holen, eine neue Freigabe erzeugen und die Daten per SMB dorthin kopieren - das stört in keinster Weise des Workflow und erlaubt dennoch das exakte Nachstellen der Bedingungen.
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
Ich bleibe dabei, dass du irgendwas mit den Rechten verbogen hast.
In der Hilfe steht wörtlich:
Sie können einen DiskStation Benutzer zu einer Gruppe, die Sie erstellt haben, hinzufügen oder entfernen.
Dies impliziert mMn, dass du an dieser Gruppe NICHTS zu ändern hast. Die Rechte werden vom System verwaltet und so gesetzt, dass es funktioniert; du sollst/darfst NICHT irgendwelche Zugriffsrechte ändern/vergeben.
 

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ich bin zwar der Meinung dass ich das nicht getan habe, aber ich will es nicht komplett ausschließen, um einfach nur den Fehler zu finden.

Dann folgende Frage:

Wir hatten hier im Office ein ziemliches Daten-Chaos... Tausende Projekte verteilt auf verschiedenen Rechner, die diese dann auch auf mehreren Festplatten hatten da Mangel an Speicherplatz. Meine Lösung hierfür war der Vorschlag NAS. Um die Daten auf das NAS zu spielen habe ich eine externe USB Festplatte verwendet, auf die ich vorher nach und nach alle Dateien kopiert habe - da zu klein für die Gesamtmenge. Wenn ich jetzt hergehe und das NAS neu aufsetzen will, muss ich hierfür zwingend auch die Festplatten im NAS wieder platt machen? Oder kann ich das NAS re-initialisieren und dann die Platten einfach wieder einsetzen und er nimmt Sie so an wie sie vorher waren - also mit den aktuellen Daten? Sollte doch gehen, oder?

Danke für jeden Tipp wie ich das am besten machen kann.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ihr habt kein anderes vollständiges Datenbackup? Sehr riskant, sag ich da nur...
 

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Haha... Diese Frage habe ich befürchtet...

Aktuell nur noch die "alten" Daten, die ich auf den Rechnern gelassen habe, falls etwas schief geht bei der ganzen NAS Aktion.
Ein Off-Site Backup versuche ich zu realisieren (bzw. die Kosten dafür erlaubt), sobald das NAS einwandfrei funktioniert - bis dahin heißt es sonst nur ich werfe das gute Geld aus dem Fenster, eine "große" externe USB Platte hätte es doch auch getan... Soll hier aber nicht das Thema sein, erst mal nur das Arbeiten mit/auf dem NAS zum Laufen bekommen ;)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Soll hier aber nicht das Thema sein, erst mal nur das Arbeiten mit/auf dem NAS zum Laufen bekommen ;)
Wenngleich ihr/Du das ja recht spaßig nehmt/nimmst - die Frage ist durchaus auch in dem Kontext zu sehen, den Workflow mit Daten auf dem NAS zum Laufen zu bekommen...
 

pukkanaut

Benutzer
Mitglied seit
30. Jun 2015
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ich hoffe ich verstehe dich nicht falsch, die Hitze macht mir etwas zu schaffen.

Die Risiken sind uns bekannt, weshalb das NAS gekauft wurde (vorher waren die Daten ja nur auf allen Rechnern lokal verteilt). Sobald das NAS läuft, werden weitere nötige Schritte veranlasst.

Da ich derzeit bis auf das NAS keine zentralisierte Speichermöglichkeit für alle Daten habe, würde ich nur ungern die eingebauten Festplatten des NAS wieder leeren. Geht das ohne oder wird für meine Situation empfohlen auch die NAS Platten zu leeren und von 0 zu beginnen?

p.s. nur weil ich in unserer Konversation einen Smiley verwende, heißt das nicht, dass es irgendwer lustig findet Daten zu verlieren. => ;)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ich hatte oben ja meinen Ansatz gegeben, der Ursache auf den Grund zu gehen. Eine Neuinstallation über den doppelten Reset ist natürlich möglich, wenngleich ich sie aktuell für verfrüht betrachte, doch ist immer auch mit dem Risiko eines Problems mit Verlust von Daten verbunden.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat