Wie geht DSM 5 mit ACL um?

Status
Für weitere Antworten geschlossen.

fox78

Benutzer
Mitglied seit
09. Mrz 2010
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich richte gerade eine brandneue RackStation RS814RP+ im Büro ein und verzweifle ein wenig bei der Vergabe der ACLs.

Innerhalb eines freigegebenen Ordners gibt es Unterordner, die

- von einer Gruppe (G)

- einer Person (P) - nicht in G enthalten

gelesen und beschrieben werden dürfen,

- alle anderen Benutzer ("Everyone" oder Gruppe "Alle") dürfen weder schreiben, noch lesen.


Wie setze ich das um, dass es funktioniert?

Sobald ich "Everyone" oder die Gruppe "Alle" hinzufüge und dieser den Zugang verweigere, haben auch die Gruppe G und die Person keinen Zugriff mehr, weil sie auch zu "Everyone" bzw. zur Gruppe "Alle" gehören. Bei anderen Systemen (Mac OS X Server) wird dies anders gehandhabt, da werden diese Einzel-Ausnahmen erkannt und "Everyone" ausgesperrt, ausgenommen der explizit erlaubten Personen/Gruppen.

Wenn dies bei DSM 5 nicht geht, müsste ich ja theoretisch für jede Person P eine Gruppe erstellen, die alle Mitarbeiter ohne ihn selbst erhält, um diese dann auszusperren?!

fox78
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.221
Punkte für Reaktionen
794
Punkte
154
Bei Windows ACL (wenn sich DSM da konform verhält) gilt immer: Verweigern kommt vor Zulassen. D.h. einem User, dem vorher irgendein Recht verweigert wird, kannst Du nicht mit einer anderen Gruppe das Recht wieder geben.

Du solltest bei dem gewünschten Ordner die Vererbung abschalten und explizit nur die Gruppe/User zulssen, die Rechte haben sollen...
 

fox78

Benutzer
Mitglied seit
09. Mrz 2010
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Vielen Dank, auf diese einfachste Möglichkeit bin ich gar nicht gekommen. Ich war darauf fixiert, alle anderen explizit auszusperren.

So wie du es vorgeschlagen hast, funktioniert es genauso, wie ich es haben wollte.

Ich beiß jetzt erstmal in die Tischkante, weil ich diese einfachste Möglichkeit nicht selbst probiert habe...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat