DSM 6.x und darunter Zugriff/Login auf Diskstation Manager für Domain User verbieten/verhindern

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

buchbema

Benutzer
Mitglied seit
14. Jan 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Liebe Synology Gemeinde!

Ist es möglich Domain Benutzern oder auch lokalen Benutzern den Login auf die Verwaltungsoberfläche zu unterbinden ohne das man die Benutzer Accounts deaktiviert.
Zugriff auf Freigegeben Ordner soll ja weiterhin möglich sein.

Vielleicht kann mir jemand helfen.

Danke im voraus!

Synology DS411j, 4x2TB
 

Holgo

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
265
Punkte für Reaktionen
0
Punkte
0
Also wenn man unter

>Bedienfeld >Anwendungsberechtigungen

für einen Benutzer alles deaktiviert, dann kann der sich zwar immernoch einloggen hat aber nix zum Anklicken ausser der DSM-Hilfe. Auf die für ihn freigegebenen Ordner kann er auch noch zugreifen.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Und bedenke:
Benutzer ohne Admin-Rechte können auf dem WebIf eh nichts administrieren, aber ihr Benutzerpasswort selber ändern, wenn das mal erforderlich sein sollte. Das würde ich nicht verwehren.
 

buchbema

Benutzer
Mitglied seit
14. Jan 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Super Leute!

Danke für die schnellen Antworten.
 

Holgo

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
265
Punkte für Reaktionen
0
Punkte
0
Und bedenke:
Benutzer ohne Admin-Rechte können auf dem WebIf eh nichts administrieren, aber ihr Benutzerpasswort selber ändern, wenn das mal erforderlich sein sollte. Das würde ich nicht verwehren.

Ich hab das so verstanden, dass der Benutzer eigentlich gar nichts mit der DS zu tun haben soll. Wie zum Beispiel mein Vater, dem ich vorige Woche ein paar GB Speicherplatz zur Verfügung gestellt habe und auf seinem Rechner als Netzlaufwerk eingebunden habe. (Er hats noch nicht bemerkt). Er würde aus eigenem Antrieb die DS nicht finden (höchstens durch Zufall) würde das dann aber nicht zuordnen können und für irgendeine Internetseite halten. Zum Passwort ändern müßte er mich so oder so fragen. Da ist das dann schon besser, dass er zwar weiß, dass er unter "Z" auf seinem Arbeitsplatz was speichern kann aber dann seine Kompetenzen auch schon aufgebraucht sind.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Dein Fall ist aber kein Normalfall! ;)

Der "Normalfall" ist bei mehreren Usern die Benutzer-Home Funktion. (Linux-Standard)
Und dafür muß jeder User die Möglichkeit haben, sein Kennwort selber zu ändern.
 

Holgo

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
265
Punkte für Reaktionen
0
Punkte
0
Dein Fall ist aber kein Normalfall! ;)

Der "Normalfall" ist bei mehreren Usern die Benutzer-Home Funktion. (Linux-Standard)
Und dafür muß jeder User die Möglichkeit haben, sein Kennwort selber zu ändern.

Aber wozu? Also ich kenne den "Normalfall" eigentlich so, dass in jeder Firma der kleine, normale Angestellte keinerlei administrative Zugänge hat. Auch nicht um sein Passwort zu ändern. Der kann seine Dateien zwar irgendwo speichern, aber wenn der ein neues Passwort braucht, weil er seins nach 3 Wochen Urlaub vergessen hat, dann muß er einen aus der IT rufen und der kommt dann nach ner Woche mit zugeklebten Augen, trinkt den ganzen Kaffee aus und sagt "Göht wüda".
 
Zuletzt bearbeitet:

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Weil er im Falle einer Passwortänderung auf dem PC sein Home-Verzeichnis sonst nicht mehr angezeigt bekommt.
 

Holgo

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
265
Punkte für Reaktionen
0
Punkte
0

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Jetzt drehen wir uns im Kreis!
Dein Fall ist aber kein Normalfall!
...
Ich habe ja auch nicht gesagt, dass dein Szenario falsch ist.
Jeder so, wie er mag und wie er zurecht kommt. ;)

Ich halte mich nur gerne an mir bekannte Standard-Strukturen,
weil es mir eine möglichst einfache Sicherung, Wiederherstellung und Administration erlaubt.
 

noname0815

Benutzer
Mitglied seit
06. Feb 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hi,

jetzt hätte ich auch ne Frage dazu. Hab hier ne DS1511+ die in einem AD eingebunden ist. Es gibt keine lokalen User. Die DS dient nur als Fileserver und somit wird kein Zugriff der Domänenbenutzer auf die Weboberfläche benötigt. Nur wie kann ich für die Domänenbenutzer den Zugang zur Weboberfläche oder zumindest zum Dateibrowser abdrehen ? Ich blick das gerade nicht :(
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Du kannst dem Benutzer bis auf die Möglichkeit der Passwortänderung so ziemlich alles über "Anwendungsberechtigungen" abdrehen.

MfG Matthieu
 

noname0815

Benutzer
Mitglied seit
06. Feb 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
:cool: Asche auf mein Haupt, ich bin so ein Idiot :(
Bei den Anwendungsberechtigungen hab ich schon geschaut, nur hab ich da die Domainbenutzer nicht gesehen, was so ein klick auf das "Refresh" Symbol alles bewirken kann :D

Danke für die Hilfe und sorry für die unnötige Frage die durch meine Blödheit entstanden is
 

FeuerEngel

Benutzer
Mitglied seit
02. Mrz 2011
Beiträge
5
Punkte für Reaktionen
0
Punkte
7
DOMAIN-Benutzer können sich bei dir auf der Verwaltungsoberfläche anmelden ?
Bitte um kurze Beschreibung, wie du das geschafft hast.
Danke & Servus, Ralf


Hallo Liebe Synology Gemeinde!

Ist es möglich Domain Benutzern oder auch lokalen Benutzern den Login auf die Verwaltungsoberfläche zu unterbinden ohne das man die Benutzer Accounts deaktiviert.
Zugriff auf Freigegeben Ordner soll ja weiterhin möglich sein.

Vielleicht kann mir jemand helfen.

Danke im voraus!

Synology DS411j, 4x2TB
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat