Wie am Besten konfigurieren

Status
Für weitere Antworten geschlossen.

casnoff

Benutzer
Mitglied seit
05. Mai 2011
Beiträge
129
Punkte für Reaktionen
1
Punkte
24
Hallo,

ich benötige einfach mal von Profis Anweisungen. ;)

Ausgangssituation ist eine DS212+ die ich mittlerweile richtig runtergerockt habe. Eine Neuanschaffung war in Planung und nun bin ich gestern aufgrund eines sehr günstigen Preises zum Kauf einer DS918+ gezwungen worden. Jetzt stehe ich armer Tropf hier und bin nicht darauf vorbereitet gewesen.


Die DS918+ wird/bzw. kann mit 4 x 8 TB Festplatten bestückt werden. Bisher hatte ich ein Volume und habe dort alle Daten hingelegt. Der eine oder andere bekommt hin und wieder Zugriff auf meine Diskstation. Bisher habe ich das immer über die Berechtigungen gesteuert. In Zeiten der Digitalisierung sind die privaten Daten allerdings angewachsen und ich habe immer das ungute Gefühl, mal einen Fehler zu machen und ungewollte auch diese Daten anderen zu Verfügung zu stellen.


Daher war jetzt eine Idee, dass ich ein Volume 1 mit 8TB für Privat erstelle und ein Volume 2 mit 3 x 8TB im Raid 5 für Medien und Co. Das Raid kein Backup ist, ist mir bewusst. Meine Idee ist, dass ich dadurch eher einen Berechtigungsfehler vermeide als wenn ich das nur als 1 Volume mache.


Könnte das sinnvoll sein oder denke ich hier puren Unsinn?


Danke und Gruß


Cas
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.841
Punkte für Reaktionen
1.135
Punkte
754
Das kannst Du durchaus so machen und unter die beiden Volumes einen SHR-1- oder RAID-5-Speicherpool legen und so Ausfallschutz für beide Volumes haben.
 

casnoff

Benutzer
Mitglied seit
05. Mai 2011
Beiträge
129
Punkte für Reaktionen
1
Punkte
24
Erstmal vielen Dank für deine Antwort.

Wenn ich mein Volume mit einer Platte mit 8 TB erstelle, dann kann ich doch da weder SHR-1 oder RAID-5 nutzen. Das ist doch dann Basis. Oder habe ich da einen Denkfehler? Habe es mit alten Platten gerade versucht nachzustellen und es ist mir nicht gelungen. Somit würde bei meinem Vorgehen doch nur das Volume mit 3 x 8 TB mit Ausfallschutz sein.

Einen Speicherpool mit allen 4 Platten zu erstellen um dann dort zwei Volumes zu erstellen hat auch nicht funktioniert.


Nach dem bisherigen Tests stellt sich mir auch noch die Frage, wenn man ein privates Volume mit 1 x 8TB und ein zweites Volume mit 3x 8TB erstellt, sollte man dann nicht besser die Applikationen auf dem größeren Volume installieren?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
mein Volume > Berechtigungen > Oder habe ich da einen Denkfehler?

Ja hier hast du einen Denkfehler, ich verstehe was du machen wolltest und die Idee wäre grundlegend berechtigt, ABER die Berechtigungen vergibst du auf GEMEINSAME ORDNER (oder Ordner/Unterordner/Dateien) und NICHT auf ein Volume.
Es ist völlig egal WO (=Volume oder Speicherpool) deine gemeinsamen Ordner (und somit deine Dateien) liegen. Die Berechtigungen erfolgen in den gemeinsamen Ordnern. (Konsole, user root usw. lassen wir jetzt hier an dieser Stelle ausser Betracht).

Das was du dir vorstellst würde ich persönlich so lösen:
Erstell dir einen eigenen, gemeinsamen Ordner, zB mit Namen "daten casnoff" und den riegelst du komplett ab. Du sperrst ihn komplett für alle anderen und nur deinem Usernamen erteilst du die Berechtigung "Lesen/Schreiben". Alle anderen setzt du auf "Kein Zugriff".
Danach gehst du in DSM > Hauptmenü > Systemsteuerung > Gemeinsamer Ordner > Zeile "daten casnoff" markieren > Bearbeiten > Register "Allgemein" > setz die Haken auf:
* Verbergen sie diesen gemeinsamen Ordner....
* Unterordner und Dateien vor Benutzern ohne Berechtigung ausblenden
> OK bestätigt die Einstellung.
Somit sehen die anderen User die Ordner nicht mal und bekommen nicht mal die Möglichkeit auf eine Datei/Ordner zu klicken, der dann sowieso mit "Sie haben keine Zugriffsberechtigung" geblockt wäre.
In den selben Einstellungen wie oben beschrieben findest du im Register "Berechtigungen" dann die Einstellungen für all deine User auf der DS. Wie erwähnt setz hier alle Haken in die erste Spalte (=Kein Zugriff).

Somit ist es fast unmöglich, dass du irrtümlich einen deiner User die Möglichkeit eröffnest Dateien von dir zu sehen.

Alternativ könntest du für dich eine eigene Gruppe erstellen und nur deinen Usernamen in diese Gruppe eintragen und dem Ordner dann nur dieser Gruppe den Zugriff gewähren. Oder du machst den gemeinsamen Ordner doppelt dicht und teilst deinen Usernamen einer eigenen Gruppe zu und bei den Berechtigungen für den gemeinsamen Ordner daten casnoff setzt du wieder nur deinen Namen und deine Gruppe ein. Somit sind alle anderen durch die Benutzererlaubnis und durch die Gruppenerlaubnis blockiert.

Anmerkung:
Bitte nicht vergessen der gemeinsame Ordner /photo hat eine eigene Benutzerverwaltung, hier steuerst du die Berechtigungen zB über die Photo Station und den dortigen Privilegien Einstellungen, falls es dir auch um deine Bilder geht welche in /photo liegen.
 
Zuletzt bearbeitet:

casnoff

Benutzer
Mitglied seit
05. Mai 2011
Beiträge
129
Punkte für Reaktionen
1
Punkte
24
Auch dir vielen Dank!

So wie von dir beschrieben habe ich es bisher auf Ordnerebene betrieben und mit Gruppen gearbeitet. Habe natürlich immer gegengetestet um sicher zu sein aber die letzte Sicherheit wollte sich nicht einstellen. Daher die Idee mit den getrennten Volumes.

Dann kann ich ja einfach ein Raid 10 aus meinen 4x 8TB Platten machen. Bisher habe ich 4 TB an Daten und damit sollte ich dann locker hinkommen. Ich mache dann doch am Besten ein Volume in einem Speicherpool, oder?

Oder gar eine bessere Idee?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat