Photo Station Spezielle Frage zu Rechtevergabe

Status
Für weitere Antworten geschlossen.

chhan

Benutzer
Mitglied seit
07. Jan 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

Habe zwei Fragen zur Rechtevergabe in der Photostation.
Ich habe meine Fotos in zwei Albenstufen organisiert. 1.) Jahreszahl, 2.) Ereignis in dem jeweiligen Jahr.

Für die Zugriffssteuerung vergebe ich die Rechte sowohl an Gruppen als auch an Benutzer. Einige der Benutzer erhalten also ihre Rechte ausschließlich über die Gruppenrechte, andere direkt über ihre Benutzerrechte.

a) das wichtigere Problem:
wenn ich innerhalb eines Albums, z.B. 2014, einem Benutzer direkt (also nicht über die Gruppe) Leserechte auf einen Unterordner in 2014, z.B. Zoobesuch, einrichte und anschließend neue Ordner, z.B. Geburtstagsfeier, in 2014 anlege, erhält dieser Benutzer automatisch auch Leserechte in den neuen Ordnern. Nur weil er den Zoobesuch sehen durfte, sieht er nach dem späteren hochladen nun auch die Geburtstagsfeier. Diese Rechte muss ich nun manuell wieder rausnehmen. (Man will i.d.R. ja nicht, dass jeder neue Ordner gesehen wird, nur weil ein Benutzer für vielleicht mal einen einzelnen anderen Ordner in 2014 Leserechte bekommen hat.) das ist mühsam und Fehleranfällig, wenn man mehrer Ordner auf einmal hochlädt. Ich wäre vom default-Fall ausgegangen, dass die Rechte erteilt (und nicht weggenommen) werden müssen.

Interessanterweise verhält es sich bei den Gruppen genau umgekehrt. Hat eine Gruppe in 2014 Leserechte auf einen Unterordner erhalten, bekommen die Gruppenangehörigen (sofern sie nicht auch als Benutzer direkt Rechte in 2014 erhalten haben) NICHT automatisch Rechte an den neu hochgeladenen Ordnern.

Mach ich etwas falsch? Wie kann ichden default-Fall für die Benutzer ändern?

Frage b) die unwichtigere:
Zur Darstellung der Rechte: Es ist recht unübersichtlich, dass die Gruppenrechte, die ein Benutzer über die Gruppenzugehörigkeit erhält, nicht auch in der Übersicht der Rechte des Benutzers selbst erscheinen (z.b. Grau hinterlegt). So sieht man beim editieren der Rechte von einzelnen Benutzern nie, welche Ordner diese über die Gruppenzugehörigkeit eh schon sehen. Kann man da was machen?

Vielen Dank schon mal vorab fürs Mitdenken und Helfen!!!
 

BlackEagleX

Benutzer
Mitglied seit
04. Jan 2015
Beiträge
21
Punkte für Reaktionen
0
Punkte
1
Hi chhan,

zu deiner ersten Frage: Man kann dies sehen wie man möchte aber Die Entwickler von Synology haben schon Recht, da es ein Hauptordner ist werden somit alle Rechte von diesem auch in die Unterordner für Benutzer und Gruppen vererbt. Dies ist logisch und IT-technisch korrekt. Somit muss also nach dem Anlegen neuer Unterordner die Rechte auch korrigiert bzw. geprüft werden.

Zu deiner zweiten Frage: Hier muss ich dir zustimmen, dies wäre ein guter Verbesserungsvorschlag.

MfG
BEX
 

chhan

Benutzer
Mitglied seit
07. Jan 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hi BlackEagleX,

Danke für die Antwort.

Zu 1)
Stimmt schon. Logisch ist das schon, wenn man das als Vererbung versteht. Ich denke nur, dass das gerade bei nur zwei Ebenen, auf denen man Rechte vergeben kann, zu Problemen führt. Gerade wenn man mehreren Benutzern Zugriff auf verschiedene Ordner gewähren will. Deshalb meine Frage, ob ich das ändern kann.

Interessant ist ja auch, dass das bei den Gruppenrechten gerade NICHT passiert. Die müssten dann eigentlich ja auch vererbt werden, so dass die Gruppe die neuen Ordner sieht. Dem ist aber nicht so. Deshalb hatte ich die Hoffnung, den Vererbungsmechanismus rausnehmen zu können.

Zu 2)
Wo kann man denn Feature-requests stellen?
 

BlackEagleX

Benutzer
Mitglied seit
04. Jan 2015
Beiträge
21
Punkte für Reaktionen
0
Punkte
1
Hi chhan,

also ich habe es bei mir gerade nochmal probiert und auch die Vererbung bei den Gruppenrechten geht automatisch weiter in alle neu angelegten Unterordner, sobald der Hauptordner die entsprechenden Rechte schon hat.

Bezüglich dem Formular, das findest du hier.

MfG
BEX
 

chhan

Benutzer
Mitglied seit
07. Jan 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo.

Das ist bei mir definitiv anders. Hab es auch gerade noch mal probiert.

Bei mir haben die Benutzer in der Gruppe keine direkte Freigabe im Hauptordner.

Habe dann der Gruppe (und damit indirekt ja den Benutzern darin) einen Unterordner in 2014 freigegeben (die Gruppe hat also einen Haken bei den Leserechten des Unterordners bekommen). Dadurch hat natürlich auch die Gruppe einen Haken bei den Leserechten im Hauptordner bekommen. Also der Fall, den Du beschreibst.

Anschließend habe ich einen neuen Ordner in 2014 hochgeladen. Die Gruppe hat darauf aber keine Leserechte. Es ist für diesen neuen Ordner weder ein Haken bei der Gruppe noch bei den Benutzern. Die Benutzer der Gruppe sehen den Ordner auch nicht.

Damit zeigt die Gruppenfreigabe genau das Verhalten, das ich auch gerne bei den Benutzern hätte. klar ist mir übrigens dabei, dass ich damit auch ein workaround für mein Problem habe. Ich finde es aber nicht praktisch für jeden Benutzer eine Gruppe anzulegen, in der nur er ist.

Keine Ahnung, warum das bei dir anders ist...

Danke übrigens für den Link. Habe mal ein Feature request aufgemacht.
 

BlackEagleX

Benutzer
Mitglied seit
04. Jan 2015
Beiträge
21
Punkte für Reaktionen
0
Punkte
1
Hi chhan,

ich habe es jetzt noch einmal versucht komplett nach zu stellen und bin auf folgendes Ergebnis gekommen.

Ich habe einen Admin und 2 Benutzer mit den Rechten der gleichen Gruppe (Freunde).
Ich lege jeweils mit allen Benutzern einzeln ein Album an. Beim Admin besteht die Auswahl eines Öffentlichen, Privaten oder mit Passwort geschützten. Bei den beiden anderen besteht die Auswahl nicht und somit kann es nur ein privates sein, da die Option (öffentliche Ordner erstellen) abgeschlaten ist.
Der Admin sieht natürlich alle Ordner, die beiden Benutzer wiederum nur die gegenseitigen Alben und nicht den des Admin. Sobald ich nun einen Unerordner mit einem Benutzer anlege, sind automatisch die Berechtigungen für die beiden User vorhanden, diese auch zu sehen. Lege ich wiederum einen Ordner mit dem Admin an, können die beiden Benutzer nicht diesen Unterordner vom Admin sehen obwohl der im gleichen Hauptordner liegt.

Mir erscheint es daran zu liegen mit welchem Benutzer (dessen Rechte) du die Unterordner anlegst. Mit einem Benutzer mit gleichen Rechten und gleicher Gruppe kann jeder der Gruppe ihn auch sehen, sobald es aber ein Benutzer mit Adminrechten ist können ihn die anderen Benutzer ohne Adminrechte nicht sehen (Recht muss erteilt werden).

Jetzt ist nur die Frage was beabsichtigst du mit öffentlichen, privaten oder den passwortgeschützten Ordnern zu tun? also was möchtest du wofür verwenden und warum.
Wie gesagt ich handhabe es bei mir so, dass es nur Private Ordner gibt und dann die Rechte auf die Gruppen vergebe.

Wie schon erwähnt ist auch noch die Frage wie es ist wenn du nicht die Benutzerverwaltung der Photostation separat nimmst und nicht die der DSM.

Ich hoffe ich konnte damit etwas helfen.

MfG
BEX
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat