Photo Station Rechtekonzept bei neuen "privaten" Ordnern in der Photo Station

Status
Für weitere Antworten geschlossen.

bg1583

Benutzer
Mitglied seit
02. Jan 2018
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen & frohes neues 2018!

ich tüftel gerade am Rechtekonzept meiner DS213+ (mit neuestem DSM 6.1.4-15217 Update 5) herum in Bezug auf die Photo Station.
Es gibt 2 Administratoren und viele Benutzer, welche jeweils nur auf bestimmte Ordner zugreifen dürfen.
Die Bilder habe ich grob in Ordner wie "Urlaub", "Ausflüge", etc. verteilt (in Unterordner).
So kann es natürlich sein, dass ein Benutzer innerhalb eines Hauptordners teilweise Sicht bekommt, teilweise nicht.
Alles soweit ja auch prima einstellbar.

Mein Problem ist nun, dass ich beim Anlegen neuer Ordner via SmartPhone die Ordner auf "privat" einstelle und dann dummerweise fast alle Benutzer Zugriff auf den Ordner erhalten.
Das möchte ich natürlich nicht, bzw. darf natürlich nur durch manuelles Zuweisen der Berechtigung erfolgen.

Mir scheint, das muss mit dem Vererben zu tun haben, denn sobald ein Benutzer auch auf nur einen einzigen Ordner Zugriff hat, erscheint das Freigabe-Häkchen auf dem Hauptordner.
Deswegen wird wohl beim neuen Ordner auch die Freigabe gleich erteilt werden.

Wahrscheinlich nur eine Kleinigkeit...

Besten Dank für den Support :)
Grüße
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.086
Punkte für Reaktionen
1.252
Punkte
308
Mir scheint, das muss mit dem Vererben zu tun haben, denn sobald ein Benutzer auch auf nur einen einzigen Ordner Zugriff hat, erscheint das Freigabe-Häkchen auf dem Hauptordner.
Deswegen wird wohl beim neuen Ordner auch die Freigabe gleich erteilt werden.

ja so ist es.
Es wird zuerst vererbt, dann kann man es justieren.
Man kann aber nur Rechte wegnehmen oder reduzieren, aber nicht erhöhen.
Der Benutzer muss ausserdem Rechte für den übergeordneten Ordner haben damit er mindestens solche Rechte bei einem Unterordner haben kann.
Bei der PS geht die Rechteverwaltung zwei Ebenen tief, danach wird noch vererbt.

Das ist ganz normal so , es sind die normalen Unix Rechte Regeln die universell gelten.

Würde man erlauben zum Bsp Ordner bereits mit weiter eingeschränkten rechten zu erstellen, könnte man ja auch alle Rechte von vornherein sperren.
Dann wäre dies dann jedoch von Anfang an voll gesperrt und damit nicht benutzbar.
 

bg1583

Benutzer
Mitglied seit
02. Jan 2018
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo ottosykora,

vielen Dank für die schnelle Rückmeldung!

Ok - also kein Fehler, sondern normaler Zustand.
Das bedeutet also, ich müsste meine Ordnerstruktur verändern.
In jedem Fall möchte ich vermeiden, dass pauschal alle bestehenden Benutzer plötzlich auf neue Ordner einen Zugriff erhalten.
Das schaffe ich aber dann ja nur direkt unterhalb von photo/, oder nicht?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.086
Punkte für Reaktionen
1.252
Punkte
308
das schaffst du eben nicht

Neu angelegt Unterordner vererben zuerst die Werte. Danach kannst du diese eben einschränken.

Die Rechte vom /photo werden vom System verwaltet, da darfst du nichts basteln.
Legst du einen neuen Unterordner (Album) an, dann ist es eben zuerst mal zugänglich.
Daran ändert auch andere Ordnerstruktur nichts.
Das ist allgemein verbindliches Verhalten.
Werde die Rechte der Unterordner eingeschränkt, dann können die Besucher ohne Berechtigung keine Bilder in diesen Ordnern sehen.
 

bg1583

Benutzer
Mitglied seit
02. Jan 2018
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
verstehe...

und wie handhaben das andere dann?
Ich meine, das bedeutet ja bei jedem neu angelegten Ordner, dass zuerst einmal jeder Zugriff erhält. Somit also Anpassung manuell von allen Benutzern je Ordner.
Alternativ dann einen neuen Ordner im Root, welcher dann irgendwann verschoben wir und dann genauso der Zugriff manuell geändert werden muss.
Vorteil dann eben, dass die Daten nicht gleich für alle sichtbar sind.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.086
Punkte für Reaktionen
1.252
Punkte
308
die anderen?
Genau so.
Da überwiegende Mehrheit der Rechner auf dieser Welt genau so funktioniert, ist daran kaum was zu ändern.
Würde es anders funktionieren, bliebe wohl die Welt stehen.
Wie schon erwähnt, ein Mechanismus welcher beliebig reduzierte Rechte produzieren würde wäre ja eine Katastrophe.
Da kein System voraus wissen kann wie genau die Rechte reduziert werden sollen und wer soll der Besitzer und wer der Benutzer etc sein, muss es genau so funktionieren. Erst wenn der Administrator die entsprechenden Rechte reduziert, geht alles wie vorgesehen.
Würde man es irgendeinem noch so schlauen System überlassen, könnte der als Besitzer und als Benutzer, schreiben, lesen etc. beliebige Werte eingeben.


Wir tun besser, uns den allgemeinen Regeln der Computerwelt anzupassen. Da sind schon Generationen dran es auszutüfteln und ich denke die haben schon etwas überlegt dabei.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat