Freigegebene Ordner mit eigenen Benutzern in Windows einrichten

anskar38

Benutzer
Mitglied seit
06. Jan 2021
Beiträge
38
Punkte für Reaktionen
14
Punkte
58
Hallo,

ich habe auf meinem NAS folgendes eingerichtet:

Zwei freigegebene Ordner:
- Gemeinsam (Austauschlaufwerk in der Familie, Zugriff über Smartphones, Windows- und Mac-Computer)
- Sicherung (Datensicherung eines Laptops, Windows 10 Home)

Auf Gemeinsam sollen alle zugreifen können. Es gibt hierfür in der DSM einen Benutzer inkl. Passwort. Eingestellt ist, das dieser Benutzer nur Gemeinsam lesen/schreiben kann.

Auf Sicherung soll nur der Laptop zugreifen können. Auch hier gibt es über die DSM einen weiteren Benutzer inkl. Passwort. Dieser Benutzer kann nur Sicherung lesen/schreiben.

Ziel ist es, dass alle auf Gemeinsam zugreifen können, auf Sicherung aber nur der Laptop. Daher hatte ich die beiden unterschiedlichen Benutzer angelegt.
Wenn ich allerdings nun in Windows mich zu dem einen freigegebenen Ordner verbinde, kann ich mich nicht mehr mit dem anderen Benutzer zum zweiten freigegebenen Ordner verbinden.

Wenn ich nur einen freigegebenen Ordner einrichte, können alle alles lesen/schreiben. Das soll nicht sein.

Gibt es eine Lösung, wie ich das machen könnte?

Nur einen freigegebenen Ordner und darin weitere Unterordner (Gemeinsam und Sicherung) und dann hier die Rechte verteilen? Das geht doch gar nicht in DSM, oder?
Kann mir da jemand weiterhelfen? Die Lösung kann doch nicht sein, dass man zwei NAS braucht.

Liebe Grüße!
Anskar

PS: Auf dem Mac kann ich mich auch nur zu einem der beiden Freigaben verbinden. Daher vermute ich, dass ich da einen Denkfehler habe.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Warum soll die ganze Familie mit nur einem Account zugreifen?
Ich würde jeden User einen Namen und separaten Passwort vergeben und die Rechte zuteilen!
Anschließend stellst du in jedem User ein, was für Ordner dieser sehen und nutzen darf. Das geht ganz einfach.
 
  • Like
Reaktionen: anskar38

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Auf Gemeinsam sollen alle zugreifen können. Es gibt hierfür in der DSM einen Benutzer inkl. Passwort

Da man sich über SMB von einem Client zu einem Ziel nur einmal gleichzeitig anmelden kann, würde ich das anders angehen.
- Leg die Benutzer auf der DS genauso an, wie sie auf deinen PCs existieren, also UserA, UserB, ...
- Dann legst du 2 Gruppen an, meinetwegen "Gemeinsam" und "Sicherung". In die steckst du die zugehörigen Benutzer
- Bei den Berechtigungen auf die Ordner verwendest du dann nur diese Gruppen, keine einzelnen Benutzer.

So kann jeder mit seinem Windows-Account arbeitet, muss sich nicht zusätzlich nochmal am NAS anmelden und bekommt das zu sehen, was er darf.
 
  • Like
Reaktionen: anskar38

anskar38

Benutzer
Mitglied seit
06. Jan 2021
Beiträge
38
Punkte für Reaktionen
14
Punkte
58
Ich danke euch beiden!
Warum soll die ganze Familie mit nur einem Account zugreifen?
Weil ich dachte, dass so alle auf den Ordner Gemeinsam zugreifen können (und auch können sollen)
Anschließend stellst du in jedem User ein, was für Ordner dieser sehen und nutzen darf. Das geht ganz einfach.
Das dachte ich, hatte ich gemacht. Aber du meinst wohl User im Sinne von Anwender.
Dann legst du 2 Gruppen an
Das mit den Gruppen ist mir neu. Da muss ich mich jetzt erstmal reinlesen.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Jeder User sollte schon ein eigenes Konto haben, damit kannst du nicht nur Ordner trennen, sondern auch bestimmt Dienste. Bei den Gruppen fasst du einfach mehrere User zusammen. Das ermöglicht die schnellere und leichtere Rechteverwaltung. Dazu musst du aber erst einmal die User und Gruppen anlegen ;)
 
  • Like
Reaktionen: anskar38

anskar38

Benutzer
Mitglied seit
06. Jan 2021
Beiträge
38
Punkte für Reaktionen
14
Punkte
58
Ich habe nun Folgendes gemacht:

Zwei Benutzer anlegen: UserA und UserO.
Erstellen von drei Gruppen: Gemeinsam, Sicherung-A und Time-Machine.

Dann unter Systemsteuerung Benutzer & Gruppe > Gruppe fügte ich hinzu zur
  • Gruppe "Gemeinsam" den Benutzer UserA und UserO hinzu
  • Gruppe "Sicherung-A" den Benutzer UserA
  • Gruppe "Time-Machine" Benutzer UserO
In den zuvor angelegten, drei freigegebenen Ordnern habe ich dann zum Schluss ausschließlich die jeweiligen "Lokalen Gruppen" angekreuzt.

Z.B. unter Benutzer UserA > "Berechtigungen" habe ich nichts angewählt. Das verstehe ich auch nicht, warum man da noch was einstellen kann.

Letztendlich habe ich für die o.g. Schritte fast zwei Stunden gebraucht :unsure:.

Aber jetzt geht es. Ich kann mich am Windows-Rechner mit den Anmeldedaten zum NAS anmelden und auf beide freigegebenen Ordner zugreifen. Das ist schon mal toll.

Was mich nun noch etwas verwundert: Wenn ich als UserO angemeldet bin, sehe ich meine Freigaben; ich sehe aber auch den Freigabe-Ordner von UserA, obwohl ich darauf eh keinen Zugriff habe. Und in den Freigegebenen Ordnern ist "Unterordner und Dateien vor Benutzern ohne Berechtigungen ausblenden" aktiviert. In den Hilfeseiten habe ich gelesen, dass dies nicht für die Freigabe an sich gilt, sondern nur für Unterordner (so stehts ja auch da). Nur: Unterordner kann man ja gar nicht freigeben. Deshalb verstehe ich das nicht.

Ist meine Struktur so sinnvoll? Oder kann man da noch etwas vereinfachen? Das die freigegebenen Ordner der anderen Benutzer sichtbar sind, lässt sich nicht vermeiden, oder?
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Das sind unterschiedliche Dinge. Ob ein Benutzer, die Freigegebenen Ordner, auf die er keine Rechte hat, überhaupt zu sehen bekommt, stellst du unter Systemsteuerung, Dateidienste, SMB ein.
1682972988878.png

Für die Unterordner darunter findest du die Einstellungen unter Systemsteuerung, Freigegebene Ordner, Allgemein des jeweiligen Ordners

1682973333611.png
 
  • Like
Reaktionen: anskar38

anskar38

Benutzer
Mitglied seit
06. Jan 2021
Beiträge
38
Punkte für Reaktionen
14
Punkte
58
Das sind unterschiedliche Dinge. Ob ein Benutzer, die Freigegebenen Ordner, auf die er keine Rechte hat, überhaupt zu sehen bekommt, stellst du unter Systemsteuerung, Dateidienste, SMB ein.
Das hat geklappt! Super. Vielen Dank!

Für die Unterordner darunter findest du die Einstellungen unter Systemsteuerung, Freigegebene Ordner, Allgemein des jeweiligen Ordners
Aber wenn ich für den Freigegebenen Ordner des anderen Nutzers keine Berechtigung habe, kann ich doch auch die Unterordner erst recht nicht sehen. Oder in welchem Fall macht das Sinn?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Aber wenn ich für den Freigegebenen Ordner des anderen Nutzers keine Berechtigung habe, kann ich doch auch die Unterordner erst recht nicht sehen. Oder in welchem Fall macht das Sinn?
Na ja. macht schon Sinn. Stell dir mal z.B. eine Freigabe "Backups" vor, die jeder sehen soll, aber darunter soll jeder nur seine eigenen Backups sehen.
 
  • Like
Reaktionen: anskar38

anskar38

Benutzer
Mitglied seit
06. Jan 2021
Beiträge
38
Punkte für Reaktionen
14
Punkte
58
aber darunter soll jeder nur seine eigenen Backups sehen.
Das würde also bedeuten, dass die Unterordner auch noch mal mit Berechtigungen versehen sind. Wäre also so, wie bei unserem "Gemeinsam"Ordner. Nur den Ordnern darin kann ich keine weiteren Berechtigungen zuweisen. Oder weißt du, wo das geht?


EDIT:
Ich glaub, ich habs gefunden. Das macht man in der App File Station im DSM. Dort Rechtsklick auf den Ordner, Eigenschaften, Besitzer zuweisen und dann im Reiter "Berechtigung" den Benutzer auswählen, der den Ordner nicht lesen oder schreiben darf.

Hab ich gar nicht gewusst, das sowas alles geht.


Offtopic nebenbei: Wenn ich jetzt mal so weiterdenke, würde das ja bedeuten, das Admins von solchen Laufwerken alles sehen können, z.B. in Firmen.


Vielen Dank noch mal für die sehr gute Hilfe. Das hat mir sehr geholfen! (y)

Mein Problem ist somit gelöst
Danke Danke ☺️
 
Zuletzt bearbeitet:

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174
Offtopic nebenbei: Wenn ich jetzt mal so weiterdenke, würde das ja bedeuten, das Admins von solchen Laufwerken alles sehen können, z.B. in Firmen.
Ja, so ist das nunmal.
Einer (der Admin) muss den Krempel mal einrichten und konfigurieren.
Ich habe für mich immer daran gehalten, dass ich nix angucke, was da so drin liegt. Geht mich halt nix an!
Das wir immer so ein Ding von mir, und da war ich dann auch stolz drauf.
 
  • Like
Reaktionen: anskar38


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat