Moments Nach Passwortänderung kein Login mehr in Moments möglich

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

alex_steward

Benutzer
Registriert
07. Okt. 2020
Beiträge
8
Reaktionspunkte
0
Punkte
1
Hallo zusammen,
ich hatte das Problem schon zu Beginn, da hatte ich aber kaum Daten drauf und hab meinen User gelöscht und neu angelegt.
Das ist dieses Mal jedoch nicht möglich, da zu viele Daten vorhanden.

Ich hab das Problem, dass ich mit meinem normalen User (kein admin) mich nicht mehr in Moments einloggen kann, nachdem ich das Passwort geändert habe. Ich habe keine Berechtigungen verändert, keine andere Anpassung vorgenommen.
Wenn ich mich per Momentsapp (iOS) verbinden möchte, bekomme ich die Meldung: „Server nicht erreichbar.“
Wenn ich mich jedoch im DSM mit dem User einlogge, dann komme ich rein. Öffne ich dort die Moments Anwendung öffnet sich ein neuer Tab und Moments wird geladen. Direkt nach dem Laden bekomme ich die Meldung: „Sie haben keine Berechtigung. Bitten Sie den Admin um Zugriff“

Ich habs schon beim Support probiert, aber die finden auch bis jetzt keine Ursache.
So langsam bin ich genervt und verzweifelt und hoffe jemand kann mir hier helfen.

VG
alex
 
Das Problem konnte ich lösen.

Warum auch immer, aber auf in den Gruppeneinstellungen kann man für die Gruppe die Berechtigungen der jeweiligen Ordner einstellen. Hier stand zwar beim homes Ordner Lesen&Schreiben wird aber wohl gar nicht durchgereicht.
Jedenfalls musste ich bei jedem User die Berechtigung in seinen Einstellungen für den homes Ordner auf Lesen&Schreiben setzen.

Nun kann ich mich wieder bei Moments einloggen. Da hat sich wohl mit einem Update was verändert.
 
Nein, da hat jemand an homes herum gefummelt.
 
Nope. Es gab gar keine Änderungen an den Berechtigungen. Bin der einzige Admin. Wie gesagt, die Gruppenrechte auf dem Ordner werden nicht durchgereicht.
 
Doch da hat jemand herumgefummelt. Denn standardmäßig sind die Rechte in homes und den Unterordnern für die User korrekt gesetzt und irgend etwas anzupassen ist nicht nötig, ja sogar eher schädlich.
 
Doch da hat jemand herumgefummelt. Denn standardmäßig sind die Rechte in homes und den Unterordnern für die User korrekt gesetzt und irgend etwas anzupassen ist nicht nötig, ja sogar eher schädlich.
Ja richtig. Das habe ich ganz zu Beginn jeden User entzogen, um es per Gruppe steuern zu können. Das funktioniert auch, lediglich nach einer Passwortänderung verliert der User die Rechte, die er per Gruppe für den homes Ordner bekommt. Wenn man in der Gruppe die Rechte für den homes Ordner schon vergeben kann, dann wäre ja hier die Erwartung, dass es auch korrekt an die User durchgereicht wird.

Naja, jedenfalls kann ich nachvollziehen was du meinst. Das ist absolut korrekt. Jedoch ist für mich das nicht durchreichen der Rechte an die User ein Bug, der gefixt werden sollte.
 
Wenn Du das jetzt noch an den Synology Support schreibst, werden die das dann ggf. mit dem nächsten Update ändern.
 
Hab ich in meinem Support Ticket erwähnt. Falls ich das irgendwo anders eintragen muss, dann bitte kurz bescheid geben wo. Kenn mich hier im Forum noch nicht gut aus.
 
Zuletzt bearbeitet von einem Moderator:
Der Support hat sich gemeldet:


In der Regel ist dies auch einfacher möglich.
Ich habe diesbezüglich einmal mit unserer Entwicklung gesprochen.
Das Verhalten ist bekannt und an einer Lösung wird auch schon gearbeitet.
 
Was genau willst du mit dem Eingriff in die Rechte von homes überhaupt erreichen? Dass einige User kein home haben? Das sollte sich ganz einfach realisieren lassen, in dem du der Gruppe das Durchqueren von homes verbietest und alles andere auf Standardeinstellungen belässt (musst du bei dir also wieder herstellen). Das wirkt auch, wenn das nicht weiter nach unten vererbt wird.

Dein Problem wird wohl sein, dass beim Anlegen eines Users die Rechte von homes gar nicht vererbt werden, weil sie da explizit für den Userordner gesetzt werden und das, so wie es aussieht, bei einer Passwortänderung wiederholt wird.
 
Ja richtig. Das habe ich ganz zu Beginn jeden User entzogen, um es per Gruppe steuern zu können.

nur aus Neugier?
wozu soll so was gut sein?
Warum soll irgendeine Gruppe auf die ganz persönlichen Systemordner der Benutzer Zugriff haben?
 
nur aus Neugier?
wozu soll so was gut sein?
Warum soll irgendeine Gruppe auf die ganz persönlichen Systemordner der Benutzer Zugriff haben?
Das Recht auf den homes Ordner innerhalb der Gruppe erlaubt nicht den Usern den gemerellen Zugriff auf sämtlichen Inhalt des homes Ordner, sondern nur für den jeweiligen User seinen eigenen Unterordner.


Was genau willst du mit dem Eingriff in die Rechte von homes überhaupt erreichen? Dass einige User kein home haben? Das sollte sich ganz einfach realisieren lassen, in dem du der Gruppe das Durchqueren von homes verbietest und alles andere auf Standardeinstellungen belässt (musst du bei dir also wieder herstellen). Das wirkt auch, wenn das nicht weiter nach unten vererbt wird.

Dein Problem wird wohl sein, dass beim Anlegen eines Users die Rechte von homes gar nicht vererbt werden, weil sie da explizit für den Userordner gesetzt werden und das, so wie es aussieht, bei einer Passwortänderung wiederholt wird.

Mir ging es in erster Linie nicht direkt um den homes Ordner, sondern lediglich das Steuern der Rechte durch die Gruppen. Damit ich nicht in den einzelnen Usern und Gruppen mit den Rechten die Übersichtlichkeit verliere. Dazu sollte eben die Gruppe immer der Ort sein, wo ich die Rechte verwalte.
So kann ich später auf einfachste Weise neue User anlegen und durch den Gruppeneintritt sämtliche Rechte vergeben.
Ist also ein rein organisatorischer Punkt.
 
Das Recht auf den homes Ordner innerhalb der Gruppe erlaubt nicht den Usern den gemerellen Zugriff auf sämtlichen Inhalt des homes Ordner, sondern nur für den jeweiligen User seinen eigenen Unterordner.

vielleicht vergessen dass hier Linux herrscht?

/home ist ein Systemordner der ausschliesslich dem jeweiligen User gehört.

Wer an Rechten von Systemordnern was rechtemässig verstellt, muss sich dann nicht wundern wenn sein System komplett durcheinender kommt.

Ja, Gruppenverwaltung ist gut und sollte wenn möglich angewendet werden. Aber *nicht bei Systemordnern*
Da hast du nichts einzustellen.
Das wird automatisch vom System geregelt.

Dass es einer Gruppe nicht einfach so möglich ist auf Inhalte von /home zuzugreifen ist das ultimative Ziel. Nur darum , und ausschliesslich darum gibt es die /home Funktion, die übrigens für jene die es nicht verwenden wollen abschaltbar ist.
Eine Gruppe darf auf gar keinen Fall pauschal auf etwas in einem /home Ordner zugreifen.

Andere Ordner gerne mit Gruppen verwalten, aber *nicht die Systemordner*!!

Ich weiss nicht wie weit du dein System nun beschädigt hast, wenn so was mir passieren würde, dann Reset Knopf zweimal drücken und alle neu aufsetzen.
 
Ja, Gruppenverwaltung ist gut und sollte wenn möglich angewendet werden. Aber *nicht bei Systemordnern*
Da hast du nichts einzustellen.
Finde das ehrlich gesagt gar nicht so dramatisch wie von dir dargestellt. Durch die Zuweisung des Rechts (Lesen / Schreiben / Kein Zugriff) wird doch gar nichts zerstört und ist jederzeit änderbar. Letzteres hat sich bei meinem Problem ja gezeigt und einfach lösen lassen ohne Folgeschäden.
Tatsächlich sehe ich auch Situationen wo ich einem User wirklich homes verbieten würde, wenn ich absolut nicht will, dass irgendwelche Daten von ihm auf meiner NAS landen oder erzeugt werden, z.B. wenn ich einem User Zugriff auf bestimmte Dienste erlauben möchte und er ggfs. nur auf geteilte Ordner lesend zugreifen soll.

Eine Gruppe darf auf gar keinen Fall pauschal auf etwas in einem /home Ordner zugreifen.
Also es war nie die Rede von „etwas in einem /home Ordner“ sondern um den homes Ordner selbst. Ob dieses Recht jeder Nutzer selbst bekommt oder über die Gruppe verliehen bekommt, ist und sollte eigentlich egal sein. Denn wenn es nicht egal ist, dann ist es ein Bruch im Rechtedesign bzw. ein Bug. Wenn über denselben Weg ein Recht für einen nicht Systemordner vergeben wird, dann funktioniert das ja auch. Egal ob über Gruppe oder User direkt. Wenn das generell ein Linux-Ding ist, find ich das eher schwach.

Ich weiss nicht wie weit du dein System nun beschädigt hast, wenn so was mir passieren würde, dann Reset Knopf zweimal drücken und alle neu aufsetzen.
Wie bereits erwähnt sehe ich das nicht so dramatisch wie du. Dort wo kein Haken war, hab ich nun einen Haken gesetzt. Wüsste nicht was sich hier in irgendeiner Weise beschädigt haben sollte. Die User haben nun ein Recht mehr. Kann daran ehrlich nichts kaputtes erkennen.
Bin dir aber natürlich dankbar, wenn du mich über etwas aufklären solltest was mir dabei entgangen sein sollte.
 
alex_steward du hast immer noch erklärt, warum du überhaupt in die Rechte in homes eingreifst.
 
Also es war nie die Rede von „etwas in einem /home Ordner“ sondern um den homes Ordner selbst. Ob dieses Recht jeder Nutzer selbst bekommt oder über die Gruppe verliehen bekommt, ist und sollte eigentlich egal sein.

aber dir ist schon klar dass es sich hier um Linux handelt?

/homes ist der 'Lagerort' der /home Ordner.
Die Rechte hier werden ausschliesslich von System festgelegt.
Klar haben Admins, so was wie als Stellvertreter von root hier Zugriff, weil die eben dem root nahe stehen, aber kein normales System wird mit Adminrechten die ganze Zeit betrieben.

Es gibt Bereiche die dem System vorbehalten sind, andere werden vom System den Benutzern ausschliesslich eingerichtet, andere Bereiche werden bestimmten Programmen zugewiesen. Das ist doch auch in anderen Betriebssystemen so.

Einfach merken: in die Rechte der Systemordner greift man grundsätzlich nicht ein.

Beachtet man es so was nicht, sind unvorsehbare Effekte möglich.
Also dann nicht nach Hilfe rufen.
 
Jedenfalls musste ich bei jedem User die Berechtigung in seinen Einstellungen für den homes Ordner auf Lesen&Schreiben setzen.

siehst du ? Grundsätzlich haben alle user vollen Zugriff auf ihren eigenen /home.
Da gibt es nichts zu setzen, das ist von Anfang an korrekt gesetzt auch wenn es vielleicht nicht sofort ersichtlich ist.
System wehrt sich bereits gegen deine Manipulationen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat