Hilfe: Fehlerhafte Rechteverwaltung nach "Rumspielen" an den Benutzern und Gruppen
Hallo liebe Gemeinde,
wie der Titel schon verrät habe ich ein Problem mit der Rechteverwaltung. Ich hoffe ich kriege mein Problem so abstrahiert, dass ihr versteht was ich will...
Ich habe seit einigen Jahren o.g. System im Einsatz. Von anfänglich einem Client hat sich das zu heute 10 Clients und 7 Kameras ausgewachsen.
Die Rechteverwaltung habe ich anfänglich nicht weiter angegangen. Im Laufe der Zeit aber einiges probiert (neue Benutzer, Backupbenutzer, Benutzer wieder gelöscht, Gruppen hinzu und wieder weg, Ordnerrechte usw.).
Heute wollte ich alles einmal glatt ziehen, was mir nicht gelungen ist. Ich hab alle Haken (die ich finden konnte entfernt und neu angefangen
Ausgangssituation:
DS 713+
DSM 6
mehrere Clients (alle Windows 10)
3 gemeinsame Ordner:
Buchhaltung : soll nur für privilegierte User RW haben
Allgemein : jeder hat RW Zugriff
Backup: Nur Backupuser hat Zugriff (Schutz vor Ransomeware)
4 Benutzer
admin (lokal auf der DS)
Backupuser (lokal auf der DS)
PC1 Kennwort1
PC2 Kennwort2
5 Gruppen
ADMINISTRATORS
NORMALER USER
PRIVILEGIERTER USER
BACKUPUSER
USERS
Zuordnung:
admin ist in USERS und ADMINISTRATORS
Backupuser ist in USERS und BACKUPUSER
PC1 ist in USERS und NORMALER USER
PC2 ist in USERS und PRIVILEGIERTER USER
Rechte habe ich (jetzt nur noch) den Gruppen zugewiesen.
Bei der USERS Gruppe hab ich alles durchprobiert:
1. bei USERS alles auf "kein Zugriff" - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden RW Rechte gegeben
2. bei USERS alles auf "RW Zugriff" - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden Rechte entzogen
3. bei USERS alle Haken rausgenommen - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden Rechte verteilt.
Ergebnis bei 1:
kein Zugriff mehr auf alle Ordner von dem Windows Client aus
Ergebnis bei 2:
Vollzugriff vom Windows Client aus auf alle Ordner
Ergebnis bei 3:
Logge ich mich auf der DS mit Benutzer: "PC1 oder PC2" ein, sehe ich in der Filestation nur die erwarteten Ordner. So wie es sein soll!
Logge ich mich auf einem Windows Client (z.B. PC1) ein, habe ich erneut Vollzugriff
Es scheint mir, als würde nur die Rechteverwaltung der USERS Gruppe berücksichtigt.
Gibt es eine Benutzervererbung o.ä die ich noch zurücksetzen muss.
Kann ich die gesamte Rechteverwaltung irgendwie zurücksetzen?
Ich hoffe sehr ihr könnt mir helfen. Aktuell hab ich mich dafür entschieden, Vollzugriff für alle zu erlauben... hoffentlich findet kein "normaler User" die Gehaltslisten
Vielen Dank
Gruß Franzi
Hallo liebe Gemeinde,
wie der Titel schon verrät habe ich ein Problem mit der Rechteverwaltung. Ich hoffe ich kriege mein Problem so abstrahiert, dass ihr versteht was ich will...
Ich habe seit einigen Jahren o.g. System im Einsatz. Von anfänglich einem Client hat sich das zu heute 10 Clients und 7 Kameras ausgewachsen.
Die Rechteverwaltung habe ich anfänglich nicht weiter angegangen. Im Laufe der Zeit aber einiges probiert (neue Benutzer, Backupbenutzer, Benutzer wieder gelöscht, Gruppen hinzu und wieder weg, Ordnerrechte usw.).
Heute wollte ich alles einmal glatt ziehen, was mir nicht gelungen ist. Ich hab alle Haken (die ich finden konnte entfernt und neu angefangen
Ausgangssituation:
DS 713+
DSM 6
mehrere Clients (alle Windows 10)
3 gemeinsame Ordner:
Buchhaltung : soll nur für privilegierte User RW haben
Allgemein : jeder hat RW Zugriff
Backup: Nur Backupuser hat Zugriff (Schutz vor Ransomeware)
4 Benutzer
admin (lokal auf der DS)
Backupuser (lokal auf der DS)
PC1 Kennwort1
PC2 Kennwort2
5 Gruppen
ADMINISTRATORS
NORMALER USER
PRIVILEGIERTER USER
BACKUPUSER
USERS
Zuordnung:
admin ist in USERS und ADMINISTRATORS
Backupuser ist in USERS und BACKUPUSER
PC1 ist in USERS und NORMALER USER
PC2 ist in USERS und PRIVILEGIERTER USER
Rechte habe ich (jetzt nur noch) den Gruppen zugewiesen.
Bei der USERS Gruppe hab ich alles durchprobiert:
1. bei USERS alles auf "kein Zugriff" - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden RW Rechte gegeben
2. bei USERS alles auf "RW Zugriff" - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden Rechte entzogen
3. bei USERS alle Haken rausgenommen - und in der jeweiligen Gruppe (NORMALER USER, PRIVILEGIERTER USER) den einzelnen gemeinsamen Ordnern die entsprechenden Rechte verteilt.
Ergebnis bei 1:
kein Zugriff mehr auf alle Ordner von dem Windows Client aus
Ergebnis bei 2:
Vollzugriff vom Windows Client aus auf alle Ordner
Ergebnis bei 3:
Logge ich mich auf der DS mit Benutzer: "PC1 oder PC2" ein, sehe ich in der Filestation nur die erwarteten Ordner. So wie es sein soll!
Logge ich mich auf einem Windows Client (z.B. PC1) ein, habe ich erneut Vollzugriff
Es scheint mir, als würde nur die Rechteverwaltung der USERS Gruppe berücksichtigt.
Gibt es eine Benutzervererbung o.ä die ich noch zurücksetzen muss.
Kann ich die gesamte Rechteverwaltung irgendwie zurücksetzen?
Ich hoffe sehr ihr könnt mir helfen. Aktuell hab ich mich dafür entschieden, Vollzugriff für alle zu erlauben... hoffentlich findet kein "normaler User" die Gehaltslisten
Vielen Dank
Gruß Franzi