DSM 7.2 Für mich neu - mit Überraschungen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

klaas

Benutzer
Registriert
30. Sep. 2012
Beiträge
178
Reaktionspunkte
19
Punkte
18
Vor kurzem bin ich von einer DS210j mit DSM 5.9 auf eine DS223j umgestiegen, mit dem aktuellen DSM 7.2.1. Diese Version ist neu für mich und hin und wieder weiß ich nicht weiter.

Jüngstes Beispiel:
Dateitransfer über WLAN vom Phone zum NAS, um vom Phone Bilder zum NAS zu übertragen:

Auf dem NAS den öffentlichen Ordner Transfer eingerichtet
Zusätzlich den Anwender Phone angelegt.
Dessen Rechte auf den Ordner Transfer begrenzt, bei allen anderen "Zugriff verweigern".

Im Phone unter Datei eine Verbindung zum Server eingerichtet mit smb:\\<IP des NAS>
Anmeldung als Phone, Passwort eingeben und ich sehe den Ordner Transfer und sonst nichts. Bilder lassen sich problemlos zur NAS übertragen, alles bestens.

Die Rechte für Phone im NAS erweitert, Zugriff auf Ordner music "Schreibgeschützt".
Das scheint zu funktionieren, ich kann dort keine Datei hineinkopieren. Aber:
Ich markiere eine Datei, wähle Löschen - und das funktioniert.
Eine Auswahl: Nur Lesen (und sonst nichts) habe ich nicht gefunden. Gibt es die? Wenn ja, wo versteckt sich die?

Klaas
 
Auf den Freigegebenen Ordner re.klick und bearbeiten auswählen .
 
Danke, danke. jetzt komme ich endlich auf die Ordner. Aber nun habe ich das Problem, das ich in so einem Ordner einfach eine Datei löschen kann. Das hat mit dem von mir gewünschten Nur Lesen leider nichts zu tun.

Klaas
 
Zuletzt bearbeitet von einem Moderator:
Wieso, unter Bearbeitung , gibt es den Register Berechtigungen , dort für den betreffenden Nutzer Schreibgeschützt anhaken ist Leseberechtigung und alles andere Haken entfernen . bzw. andere User entsprechend wie gewünscht berechtigen oder nicht berechtigen .

Das gilt natürlich nicht für den Admin User , der kann immer alles.
 
Tja, das hatte ich auch gedacht. Vom PC aus funktioniert das auch so wie beschrieben. Aber mein iPhone mit iOS 17 scheint davon nichts zu wissen.

Klaas
 
Zuletzt bearbeitet von einem Moderator:
Bitte Screenshots von diesem Ordner von der Filestation, Rechtsklick, Eigenschaften, Berechtigungen.
Und unter welchem Benutzer ist dein PC und dein iPhone jeweils verbunden?
 
  • Like
Reaktionen: Benie
Wie vorgeschlagen 6 Screenshots:
1. Liste der Gruppen
2. Liste der User, darunter iph. Gemeint: Mein iPhone
3. Rechte der Gruppen am Ordner music
Wird hier als Beispiel benutzt, andere Öffentl. Ordner sind gleich
4. Rechte des Users iph (Gemeint: iPhone), u.a. am Ordner music
Wird hier als Beispiel benutzt, andere Öffentl. Ordner sind gleich
5. Screenshot im iPhone vom Ordner music
Beachte die Textdatei
6. Auswahl, was mit der Textdatei möglich wäre, z.B. Löschen
Wieso wird hier "Löschen" angeboten, wenn ich nur Leserechte habe?

Als Anlage die Screenshots 1 bis 6.

Kllaas
 

Anhänge

  • 1 FO 3 Gruppen.jpg
    1 FO 3 Gruppen.jpg
    50,7 KB · Aufrufe: 18
  • 2 FO 7 User.jpg
    2 FO 7 User.jpg
    60,3 KB · Aufrufe: 18
  • 3 BG Gruppeninfo.jpg
    3 BG Gruppeninfo.jpg
    37,2 KB · Aufrufe: 18
  • 4 BG User iph.jpg
    4 BG User iph.jpg
    60,5 KB · Aufrufe: 16
  • 5 iPhone Ordner music.jpg
    5 iPhone Ordner music.jpg
    54,8 KB · Aufrufe: 15
  • 6 iPhone Datei Auswahl.jpg
    6 iPhone Datei Auswahl.jpg
    63 KB · Aufrufe: 18
Zuletzt bearbeitet von einem Moderator:
Ja, ist irgendwie unlogisch, sehe aber den Grund dafür grad auch nicht.
Poste bitte mal die Rechte auf "music" aus Sicht der Filestation (Rechts-Klick, Eigenschaften, Berechtigungen)
 
So sehe ich das auch, unter Users ist lesen und schreiben für Photo erlaubt.
 
Aber sind Verbote nicht immer stärker? Wenn also User "iph" über seine Mitgliedschaft in "users" zwar schreiben dürfte, aber man es ihm persönlich verweigert, dürfte letzteres gelten.
Aber egal, das Resultat dürfte über die Filestation zu sehen sein.
 
Habe ich mir zwar auch gedacht. Für mich ist die Frage, ob die Gruppenberechtigungen über den Ordner Berechtigungen stehen.
Etwas anderes ist da eigentlich nicht zu sehen gewesen.
Aber es kann auch wirklich nur an den ACL Berechtigungen liegen. Wäre eigentlich naheliegend.
 
Ja, ist irgendwie unlogisch, sehe aber den Grund dafür grad auch nicht.
Poste bitte mal die Rechte auf "music" aus Sicht der Filestation (Rechts-Klick, Eigenschaften, Berechtigungen)
Danke für den Hinweis. Das habe ich jetzt mal gemacht und die Folgefenster mit geöffnet. Beachte im Berechtigungs-Editor, dass alle Schreibrechte, wozu auch das Löschen gehört, de-aktiviert sind.

Klaas
 

Anhänge

  • 7 FS music, iph, Rechte.jpg
    7 FS music, iph, Rechte.jpg
    86,8 KB · Aufrufe: 20
Sorry, das verstehe ich auch nicht, es sei denn, dein iPhone ist nicht als "iph" angemeldet.
 
Ich schon. iph ist immer noch in der Gruppe users und darf deswegen auch schreiben.

Aber sind Verbote nicht immer stärker? Wenn also User "iph" über seine Mitgliedschaft in "users" zwar schreiben dürfte, aber man es ihm persönlich verweigert, dürfte letzteres gelten.
Welche Verbote/Verweigerungen? Ich sehe hier nur Erlaubnisse.
 
Aber jeder ist doch zwangsweise in der Gruppe users. Wenn jetzt einer davon etwas nur lesen können soll, der Rest aber lesen/schreiben, dann ginge das ja nicht.
 
Die Beschränkung auf Lesen funktioniert nicht mal, wenn ich am PC die NAS aufrufe und mich als iph einlogge. Löschen einer Datei ist ohne weiteres möglich, ich habe es ausprobiert. Als Anlage ein Bild, das die Auswahlmöglichkeiten für eine markierte Datei zeigt.

Klaas
 

Anhänge

  • 8 DS music, Löschen möglich.jpg
    8 DS music, Löschen möglich.jpg
    80 KB · Aufrufe: 15
Ich glaube @synfor hat doch Recht, hab grad mal bei mir geschaut. Jeder ist zwar in users drin, aber man muss die ja nicht berechtigen. Nimm mal bei users die Rechte raus, also kein Kreuzchen setzen.
 
zitat aus der Doku

https://kb.synology.com/de-de/DSM/help/DSM/AdminCenter/file_share_privilege?version=7
Wenn die dem Benutzer zugewiesenen Berechtigungen in Konflikt mit der Gruppe stehen, zu der sie gehören, werden die Berechtigungen nach Stufen in der folgenden Reihenfolge bestimmt: Kein Zugriff (NA) > Lesen/Schreiben (RW) > Nur Lesen (RO).
Wenn ich das richtig interpretiere, zieht die RW der Gruppe vor den RO des Users oder? Deshlab sieht man mMn auf den screenshots in der spalte "vorschau" auch nicht das Recht, was dahinter angeklickt wurde.
 
Ich glaube @synfor hat doch Recht, hab grad mal bei mir geschaut. Jeder ist zwar in users drin, aber man muss die ja nicht berechtigen. Nimm mal bei users die Rechte raus, also kein Kreuzchen setzen.
Den Vorschlag habe ich versucht, umzusetzen, aber es ist nicht möglich. Die Meldung des DSM besagt, dass die Gruppe Users alle User enthält und das kann nicht geändert werden.

Klaas
 

Anhänge

  • 9 DS User Rechte nicht änderbar.jpg
    9 DS User Rechte nicht änderbar.jpg
    26,9 KB · Aufrufe: 13

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat