Hallo zusammen,
das ist ja bitter, erst lese ich den kompletten Thread und jetzt hört das hier einfach auf und eine praktikable Lösung ist nicht in Sicht.
Ich bin auch der Meinung, das ein Löschen und Setzen eines Konfigurationsharkens den selben Zustand wie vorher erstellen sollte.
(Ja und ich weiß, dass ein Löschen von Dateien auch nicht einfach rückgängig gemacht werden kann, aber wie wäre es, wenn alle Konfigharken in der Synology "so komisch" reagieren würden (100% hin 80% zurück) ?!?)
Ich habe ernsthaft aktuell keine Lust die Maschine neu aufzusetzen und weiterhin habe ich die Angst, dass vermutlich durch das Importieren
der gesicherten Dateien auch schon direkt wieder automatisch etwas an den Benutzer Rechten verbogen ist.
Ich denke auch wie svbeagle in #36: Das Problem ist die Einstellung auf Ordner users, die sich dann bei Setzen und Entfernen des Harkens auf alle Unterordner ausdehnt...
Stimmt es, dass (ohne Windows ACL) die "normalen" Rechte mit den Linuxrechten "rwxrwxrwx" und User und Gruppe funktionieren?
Falls ja, könnte jemand bei dem alles klappt vom users Ordner und von 2 oder 3 Unter-Ordner in 2 Hierarchien mal dieses Rechte per screenshot" hier einstellen?
Da nicht klar ist, wie man es von Hand "richtig" repariert ist das unschön, ich starte also jetzt den Versuch
...
Nach einiger Zeit scheine ich es jetzt hinbekommen zu haben, indem ich alles Unnötige entfernt habe.
Ich nenne meine Benutzer hier jetzt mal "xyz"
Los geht's
Systemsteuerung/Benutzer/Benutzer xyz bearbeiten:
Reiter Benutzergruppen: Benutzer xyz ist in Gruppe users sonst (erstmal) nirgendwo
Reiter Berechtigungen: Benutzer xyz hat keine Zugriff auf homes (alle 4 Checkboxen leer)
Systemsteuerung/Gruppen/Gruppe users bearbeiten:
Reiter Berechtigungen: Gruppe users hat keinen Zugriff auf homes (alle 4 Checkboxen leer)
Systemsteuerung/Gemeinsamer Ordner/Ordner users bearbeiten:
Reiter Allgemein: Kein Harken bei "Verbergen Sie diesen gemeinsamen Ordner unter Netzwerkumgebung" (bei mir, denke aber das nitcht entscheidend)
Reiter Allgemein: Harken bei "Unterordner und Dateien vor Benutzern ohne Berechtigung ausblenden"
Reiter Berechtigung: Dropdownbox "Lokale Gruppen":
Bei Gruppe users alle 4 Checkboxen leer
Folge: Gruppenberechtigung "-", Vorschau "Kein Zugriff"
Reiter Berechtigung: Dropdownbox "Lokale Benutzer":
Bei allen Usern alle 4 Checkboxen leer (kam aber automatisch durch spätere Einstellungen in der File Station)
Folge: Gruppenberechtigung "-", Vorschau "Kein Zugriff"
(Falls die oben genannten "Folgen bzw Vorschauen" nicht das erwartete ergeben,
dann erst mal durch die File Station Anweisungen und nachher noch mal kontrollieren)
File Station/Ordner homes/Eigenschaften(rechte Maus klick in Baumstruktur):
Reiter Genehmigung: Alle "schwarzen Einträge" von Benutzer xyz löschen
Es bleiben eigentlich nur 3 Zeilen:
Owner: vollständige Kontrolle
administrator: Lesen&Schreiben
Everyone: Benutzerdefiniert (Ordner durchqueren/Dateien ausführen)
File Station/Ordner (vom User) xyz/Eigenschaften(rechte Maus klick in Baumstruktur/oder rechtem Fenster):
Reiter Genehmigung: Alle "schwarzen Einträge" von allen normalen Benutzern löschen
Es bleiben eigentlich nur 4 hellgraue Zeilen:
Benutzer xyz: Benutzerdefiniert (Administration&Lesen&Schreiben(=vollständige Kontrolle))
Owner: vollständige Kontrolle
administrator: Lesen&Schreiben
Everyone: Benutzerdefiniert (Ordner durchqueren/Dateien ausführen)
Die Dateien des Benutzers xyz sollten alle ihm selber gehören.
Falls da noch Dateien des Benutzers sind, die dem root oder anderen Benutzern gehören,
habe ich die auf den Benutzer xyz rekursiv abgeändert (nicht der Papierkorb)
... das scheints gewesen zu sein.
Zugriff über File Station im Browser ok
Ordner homes nicht sichtbar
Zugriff nur auf Ordner home (sichtbar und beschreibbar)
Ordner Drive sichtbar und beschreibbar
Alle Rechte inkl. des xyz Ordners sind jetzt "rwx--x--x" und Benutzer xyz und Gruppe users
Leider wurden bei mir jetzt noch einmal alle (35.000) Drive (Cloudstation) Dateien abgeglichen (nur Dateieigenschaften, keine Übertragung der Inhalte)
Grüße manitu