daujoe
Goto Top

Synology Ordner Berechtigungen

Hallo zusammen,

System: Synology NAS DSM 5

Ich habe folgende Ordnerstruktur:

(Unterordner mit Punkten "." gekennzeichnet)

.Überordner Ordner A
..Ordner A1
...Ordner A1a

..Ordner A2
...Ordner A2a

..Ordner A3
...Ordner A3a

..Ordner A14... (hunderte)
...Ordner A4a... (hunderte)


Ordner A etc: Hier hat die Gruppe 1 rw Berechtigung und die Gruppe 2 nur r lese Berechtigung.
Dann gibt es hunderte Ordner im Style A1 > A1a etc.

Ordner A1a etc:
Diese Unterordner sind dann immer anderen speziellen Personen berechtigt, ich habe dies auf der Synology GUI mit "Berechtigungen ausdrücklich machen" gemacht.


Mein Problem:
Ich benötige nun eine neue Gruppe, welche auf den Überordner A und ALLE Order darinnen r+w Berechtigung hat
Diese hab ich dem Ordner gegeben, da aber die Unterorder alle mit "Berechtigung ausdrücklich machen" erstellt wurden, erben diese die neue Berechtigung nicht.
Wenn ich den Hacken "Auf diesen Ordner, Unterordner und Dateien anwenden" aktiviere, würde er zwar die neue Gruppe überall durchberechtigen, aber alle einzeln berechigten Personen würden verloren gehen.

Was würdet ihr da machen? face-smile

Danke euch!!!


Gruss

Content-Key: 306208

Url: https://administrator.de/contentid/306208

Printed on: April 25, 2024 at 10:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Jun 04, 2016 at 19:37:28 (UTC)
Goto Top
Moin,

ich kann dir leider nicht direkt bei einem Synology NAS helfen, aber dieses Probleme kenne ich von FreeNAS.
Und zwar kann man Bsw. einem User nicht nur Berechtigung auf einen Unterordner geben.
Bitte korrigiert mich wenn ich falsch liege, ich habe damals keine Möglichkeit gefunden.

Schöner ist da ein Windows Server mit der eigenen Berechtigungsstruktur.
Member: MG-One
MG-One Jun 05, 2016 at 06:15:15 (UTC)
Goto Top
Wenn ich mich noch richtig entsinne kannst du die synology NAS problemlos an deine ActiveDirectory anbinden und dann über das NFS Berechtigungssystem die Unterordner mit einzelnen Berechtigungen versehen.
Member: DauJoe
DauJoe Jun 05, 2016 at 16:00:24 (UTC)
Goto Top
Hab leider keinen AD face-sad
So wie ich das sehe ist die einzige Möglichkeit, via Terminal mit chmod das ganze per script zu machen?
Member: MG-One
MG-One Jun 05, 2016 at 16:13:00 (UTC)
Goto Top
Member: DauJoe
DauJoe Jun 05, 2016 at 18:49:04 (UTC)
Goto Top
Okay, ich habe nun Zugriff auf die Berechtigungen über einen Windows Server, das scheint zu funktionieren.
Aber hier stehe ich doch nun vor genau dem selben Problem?
Wenn ich Die neue gewünschte Gruppe Im Überordner hinzufüge und die Vererbung aktiviere, werden die einzelb berechtigten Personen aller Unterordner ersetzt und verfallen.
Member: MG-One
MG-One Jun 05, 2016 updated at 20:50:31 (UTC)
Goto Top
Dann passiert aber nur dann, wenn du die explizite Berechtigung des überordners nach unten vererbst. Wenn du die Gruppe normal dazu packst und den Haken raus nimmst sollte alles klappen.
Also haken raus bei alle Berechtigungen für untergeordnete Objekte ... Blabla... Raus machen und gut ist
Z.B. So: http://www.stefan-klebs.de/kurs/c_sicherheit/images/sec_auth11.png
Member: DauJoe
DauJoe Jun 10, 2016 updated at 11:46:16 (UTC)
Goto Top
Also bei mir sieht das so aus und so verhält er sich genau gleich wie auf dem Synology NAS - er behandelt sie Unterordner explizit und fügt die Gruppe nicht hinzu.

SCREENSHOT
Member: Spirit-of-Eli
Spirit-of-Eli Jun 10, 2016 at 16:46:38 (UTC)
Goto Top
Im Prinzip geht es doch um die Kostellation:

Main Freigabe -> Benutzer Ordner // Nur das hier jetzt bei Einwahl eines User nicht auf die Main Freigabe geschwenkt werden soll, sondern man direkt im User Ordner landet.

Korrekt interpretiert?
Member: DauJoe
DauJoe Jun 11, 2016 at 12:18:14 (UTC)
Goto Top
Nein, leider nicht.
Der Main Ordner hat sehr viele Unterordner (ca. 300 stück).
Jeder Mitarbeiter hat auf verschiedene und verschieden viele Ordner die Berechtigung, es darf nicht jeder alles sehen.

Die neue Gruppe darf jedoch auf alles Berechtigung haben - diese wird aber vom Mainordner nicht weiter nach unten vererbt, da die Unterordner ja "explizite" Berechtigungen haben.