Löschen-Berechtigung in FileStation verboten, über Synology Photos-App trotzdem möglich?

Troya

Benutzer
Mitglied seit
17. Dez 2021
Beiträge
75
Punkte für Reaktionen
6
Punkte
14
Nabend,
warum kann ein Benutzer der im Ordner "photo/Wurst" laut den Rechten der Filestation kein Recht hat darin etwas zu löschen mit dem gleichen Login über die Photos Apps dort trotzdem löschen?
Liegt es daran, dass laut Rechteverwaltung der Filestation das Programm "Photostation" vollen Zugang hat?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Liegt daran, dass die Rechte in Synology Photos und die Rechte auf die Shares (also Explorer/Filestation) völlig unabhängig voneinander sind.
 

Troya

Benutzer
Mitglied seit
17. Dez 2021
Beiträge
75
Punkte für Reaktionen
6
Punkte
14
Ah, wäre ja auch zu einfach.
Gibt es noch andere Apps mit eigener Rechteverwaltung, bzw. gibt es irgendwo eine Übersicht?
Synology Drive scheint sich mit Filestation zumindest schonmal die gleichen Rechte zu "teilen"
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Ich weiß noch immer nicht genau ob du von Photostation schreibst, oder von Synology Photos.
PS = die Privilegien dem User für den Ordner entziehen wo er nicht Löschen darf
SP = User dem Vollzugriff entziehen in der Zutrittsberechtigung und Umschalten auf "Benutzerdefiniert" und dann höchstens bis zur Ordnerberechtigungsstufe "Hochladen" berechtigen, NICHT auf "Manager" stellen, das gestattet dem User das Löschen im entsprechenden Ordner.

/photo wird separat von den Photoprogrammen verwaltet.
 

Troya

Benutzer
Mitglied seit
17. Dez 2021
Beiträge
75
Punkte für Reaktionen
6
Punkte
14
Du, gute Frage.
In Synology Photos konnte ich löschen, obwohl in Filestation das nicht erlaubt war für den User. Und dort findet sich ein Eintrag der Photostation die Vollzugriff hat. Daher hab ich das auch so formuliert.
Die Photostation ist aber nicht installiert, wegen Wechsel auf DSM 7...muss noch eine Altlast sein.

/photo wird von beiden verwaltet würde ich jetzt sagen.
Da ich vor dem entfernen der 'Manager' Berechtigung in SP schon in der Filestation als User dort Ordner und Dateien nicht löschen konnte, da ich in der Filestation als Admin dem User es es dort untersagt habe.
Filestation Berechtigung gilt da nämlich auch für SD(Synology Drive).
Als User eingeloggt in SD war kein Löschen möglich aufgrund vorherigem Entzug der Berechtigung in Filestation.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
In Synology Photos konnte ich löschen, obwohl in Filestation das nicht erlaubt war für den User. Und dort findet sich ein Eintrag der Photostation die Vollzugriff hat. Daher hab ich das auch so formuliert.
Die Photostation ist aber nicht installiert, wegen Wechsel auf DSM 7...muss noch eine Altlast sein.

ah ok, du hast von der alten Photostation in das neue Synology Photos migriert. Das erklärt es dann.
Altlast:
Ja ich muss gestehen so wirklich bin ich da auch noch nicht dahinter gekommen vor allem mit dem Besitzer und der Gruppe vom jeweiligen Bild WELCHES migriert wurde, es geht also um unsere "alten" Bilder (hab auch den Umstieg gemacht).
Dabei ist mir aufgefallen dass meine alten Bilder Unterschiede haben ich aber auch nicht weiß warum.
Möglicherweise hat es über die Jahre (hatte die alte PS seit 2015) mit den jeweiligen Photostation Updates und Versionsnummer zu tun, ich weiß es nicht.
Oder eine andere Erklärung wäre dass ich in den Jahren öfter mal die Kontensteuerung umgestellt habe in der alten PS, also zwischen DSM-Konten und Photo-Station-Konten und von daher die Bilder unterschiedliche "Besitzer/Gruppen" bekommen haben.
Jedenfalls manche meiner alten Bilder "gehören" auch im DSM 7 im Synology Photos in den Eigenschaften der Filestation unterschiedlichen Usern und Gruppen, zB PhotoStation:
filestation_dsm7_alte_ps_bilder.png
Da wird PhotoStation angezeigt als Besitzer und Gruppe.

Dann wiederum habe ich haber zB http eingetragen:
filestation_dsm7_alte_ps_bilder2.png

Und das es eindeutig "Altlasten" sein müssen sieht man wenn man mit dem schwarzen Pfeil die Auswahlliste öffnet.
Der Eintrag PhotoStation scheint dort gar nicht auf, ebenso bei "Besitzer" ist http unmöglich da werden (korrekterweise) jetzt nur die aktuellen Usernamen aus DSM 7 angezeigt.
Aber die "übernommenen" Bilder haben diese Einträge "mitgenommen" von DSM 6 auf DSM 7 und möglicherweise erklärt das auch das Verhalten bei deinem Löschverhalten.

ABER auch komplett neue Bilder (bin Ende Dez umgestiegen von DSM 6 auf 7 und somit von der alten Photostation auf das neue SP)
zeigen wieder dieses Verhalten.
Der Besitzer vom Bild wird im DSM 7 in der Filestation unter Eigenschaften vom Bild angezeigt, ABER die Gruppen sind unterschiedlich, zB Gruppe SynologyPhotos:
filestation_dsm7_neue_sp_bilder3.png
Was insofern wieder interessant ist, da es eine Gruppe "SynologyPhotos" nicht gibt, weder in der Usergruppe in SP noch im Bild wenn man auf das schwarze Dreieck klickt da gibt es nur administrator, http und users zur Auswahl, so wie in SP auch, aber woher dieses Bild die Gruppe "SynologyPhotos" erhalten hat, ich weiß es nicht.

Dann wieder ein Bild in DSM 7 erstellt, erzeugt und nur im neuen SP erstmalig hochgeladen, in der Filestation jetzt aber mit Gruppe "users":
filestation_dsm7_neue_sp_bilder4.png
auch ein neues Bild als es "geschossen" wurde, gab es keine alte PS mehr, wurde nur im neuen SP hochgeladen, beschriftet usw. wurde der Gruppe "users" zugeteilt.
Vielleicht finde ich es noch heraus, was das unterschiedliche Einteilen in verschiedene Gruppen auslöst.

/photo wird von beiden verwaltet würde ich jetzt sagen.

Nö, nicht bei mir.
Ich kann die Rechte in der Filestation nicht ändern, die Eigenschaften eines Bildes werden von SP verwaltet für den Bereich /photo, in der Filestation kann ich lediglich die eingestellten Rechte in Form der Zugriffskontrolle sowie Ordnerberechtigungen sehen, aber die Einstellungen sind in der Filestation inaktiv/hellgrau, bei mir nicht veränderbar für dieses Bild:
filestation_dsm7_neue_sp_bilder5.png
Filestation zeigt mir nur die Einstellungen an welche SP durch Zugriffskontrolle und Ordnerberechtigung auf das Bild gesetzt hat, ändern kann ich es in der Filestation nicht, das Fenster ist bei mir hellgrau/inaktiv, keine Rechteänderung für das Bild möglich in der Filestation.
 
Zuletzt bearbeitet:

Troya

Benutzer
Mitglied seit
17. Dez 2021
Beiträge
75
Punkte für Reaktionen
6
Punkte
14
Dann wieder ein Bild in DSM 7 erstellt, erzeugt und nur im neuen SP erstmalig hochgeladen, in der Filestation jetzt aber mit Gruppe "users":
Anhang anzeigen 77741
auch ein neues Bild als es "geschossen" wurde, gab es keine alte PS mehr, wurde nur im neuen SP hochgeladen, beschriftet usw. wurde der Gruppe "users" zugeteilt.
So sieht mein Fenster aus:
1672991080698.png
ich hab keine Gruppenberechtigung:unsure:

Nö, nicht bei mir.
Ich kann die Rechte in der Filestation nicht ändern, die Eigenschaften eines Bildes werden von SP verwaltet für den Bereich /photo, in der Filestation kann ich lediglich die eingestellten Rechte in Form der Zugriffskontrolle sowie Ordnerberechtigungen sehen, aber die Einstellungen sind in der Filestation inaktiv/hellgrau, bei mir nicht veränderbar für dieses Bild:
Anhang anzeigen 77742
Filestation zeigt mir nur die Einstellungen an welche SP durch Zugriffskontrolle und Ordnerberechtigung auf das Bild gesetzt hat, ändern kann ich es in der Filestation nicht, das Fenster ist bei mir hellgrau/inaktiv, keine Rechteänderung für das Bild möglich in der Filestation.
Bei mir schon:
1672991007921.png
Grad nochmal als Test dem guest das "Artibut lesen" erlaubt


Ich denke das hat mit meiner damaligen CPL-Änderung zu tun:
https://www.synology-forum.de/threa...ile-station-drive-und-smb.119003/#post-984257
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
/photo Ordner mit klassischen Linux Rechten > Bild von Kurt
/photo Ordner mit ACL Berechtigungen > Bild vom Troya
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Genau.
@Kurt-oe1kyw vielleicht solltest du besser /photo auf Windows-ACL umstellen und alle Rechte dann nochmal sauber nach unten vererben, so wie es jetzt halt der Standard ist.
 

monline

Benutzer
Mitglied seit
02. Apr 2019
Beiträge
68
Punkte für Reaktionen
2
Punkte
8
Ah, wäre ja auch zu einfach.
Gibt es noch andere Apps mit eigener Rechteverwaltung, bzw. gibt es irgendwo eine Übersicht?
Synology Drive scheint sich mit Filestation zumindest schonmal die gleichen Rechte zu "teilen"
Das kann ich so nicht bestätigen. Bei Einstellung der Berechtigung in der FileStation z.B. auf "nur Lesen" kann dieser Benutzer den Ordner unter Drive trotzdem löschen. Komisch,
 

Troya

Benutzer
Mitglied seit
17. Dez 2021
Beiträge
75
Punkte für Reaktionen
6
Punkte
14
Hm...grad probiert, bei mir geht es.
Hast du dich mal in das Thema ACL eingelesen?
Am besten machst du dafür einen neuen freigegebenen Ordner zum spielen und ausprobieren, denn Rechtevergabe ändern ist immer eine kritische Sache.

Schau dann mal unter Systemsteuerung - Freigegebener Ordner - Ordner "Rechtespielerei" auswählen - Bearbeiten - Erweiterte Berechtigung - Erweiterte Freigabeberechtigungen.

Und mach dir Notizen was du wo wann geändert hast.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat