Ergebnis 1 bis 7 von 7
  1. #1
    Anwender
    Registriert seit
    30.06.2014
    Beiträge
    57

    Standard Rechtevergabe Gruppen Berechtigung sticht User Berechtigung.

    Hallo Spezialisten

    Ich habe da mal eine Frage zu User Management und Rechtevergabe in Unterordner des Freigabe Ordners

    Ich habe einen User Gruppe erstellt und dieser User Gruppe verschiedene User zugeordnet. Anschließend habe ich einen Freigabe Ordner erstellt und dem Freigabe Ordner die zuvor erstelle Gruppe in den Berechtigungen zugewiesen. Danach habe ich im Freigabe Ordner verscheiden Unter Verzeichnisse erstellt. Und jetzt kommen wir zu dem Teil wo es problematisch wird. Ich gehe Jetzt unter Eigenschaften auf den Reiter Genehmigung. Hier kann ich die Berechtigungen für diesen Unter Ordner vergeben. Hier würde ich jetzt gerne folgendes machen Ich würde gerne diesen Unter Ordner für die zuvor erstellte Gruppe Sperren und dann für Explizit einen oder mehrere User aus der zuvor gesperrten Gruppe Freigeben eventuelle auch mit verscheiden rechten. Mein Problem ist, dass die Gruppe Berechtigung die User Berechtigung sticht, Ich hätte das gerne umgekehrt. Wie kann ich das einstellen.

    Das klingt jetzt im ersten Moment widersprüchlich macht aber durchaus Sinn das so zu handhaben. Meine Frage ist nun geht das und wenn ja wie kann ich das realisieren.

    mfg
    Andreas

  2. #2
    Anwender
    Registriert seit
    22.12.2017
    Beiträge
    1.100

    Standard

    Gar nicht, denn eine Verbot hat höhere Priorität als eine Erlaubnis. Was gehen sollte: in der Gruppe weder ein Verbot noch eine Erlaubnis vergeben. Dann kannst du das beim User über eine Erlaubnis übersteuern.

  3. #3
    Anwender
    Registriert seit
    06.04.2013
    Beiträge
    9.748

    Standard

    Du musst die rechte für den Ordner explizit machen und die Vererbung unterbrechen und dann für den Ordner und Unterordner andere Rechte setzen.
    Wobei ich gerade nicht sicher bin ob das in deinem Fall funktioniert, bin zu müde heute.
    Synology Tech Support | Feature request
    Site 0: DS1812+ 3GB 6.2.2-U2 | 2*3/6*6TB WD Red (SHR-1 + Basic) | DS415+ 8GB 6.2.2-U2 | 4*10TB Ironwolf (Basic)
    Site 1/2/3: DS216+II 8/8/1GB 6.2.2-U2 | 2*3/4/3TB WD Red (SHR1)
    USV APC BK650EI | UPS Pro 900 | Net UMBW 400/40 | FB 6490 (IPv4/v6 Dual-Stack) | Unifi US-8/16 PoE
    Streaming NUC Plex (1.16.4 (hw)) | AFTV (Plex/Kodi 17.6) | Inverto Sat>IP IDL400s, TVMosaic tv server | Raumfeld (C2, M, One), CCA Multi-Room | KDL-55W905A

  4. #4
    Anwender
    Registriert seit
    30.06.2014
    Beiträge
    57

    Standard

    Hallo

    Danke Fusion das war der entscheidende Hinweis. Jetzt geht es genauso wie ich das haben wollte.

    Für alle die die ein ähnliches Problem haben noch meine Lösung: in dem zu berechtigenden Unter Verzeichnis einfach im Dialog Fenster Eigenschaften unter Reiter Genehmigungen auf erweiterte Optionen gehen und Übernommene Genehmigungen ausdrücklich machen aktivieren. Jetzt können alle Rechte in dem Ordner direkt vergeben werden. Anschließend die User Gruppe von vorher entfernen und den, die entsprechenden User ergänzen. Wie gewünscht kann jetzt der Ordner und das Freigabe Verzeichnis zwar von der Gruppe noch gesehen und werden aber Zugriff hat nur der User der Direkt berechtig ist.

    mfg
    Andreas

  5. #5
    Anwender
    Registriert seit
    08.01.2010
    Beiträge
    39

    Standard

    Habe ein ähnliches Problem, und hänge meine Frage hier mal an.

    Ein gemeinsamer Ordner mit ca. 40 Unterordnern kann von einer Nutzergruppe ("offen") gelesen und bearbeitet werden. Eine zweite Nutzergruppe ("beschränkt") soll jedoch nur in einem dieser Ordner arbeiten dürfen. Alle anderen Ordner sollen ihr nur angezeigt werden, er dürfen sie aber nicht durchsuchen.

    Analog zur Anleitung oben habe ich der Nutzergruppe "beschränkt" zunächst Lese- und Schreibrechte für den gesamten gemeinsamen Ordner gegeben. Anschließend ist es möglich, bei allen 39 Ordnern, in die sie nicht reinschauen darf, die übernommenen Rechte explizit zu machen, und anschließend jeweils den Zugriff für die Nutzergruppe auszuschließen. Das ist natürlich sehr aufwändig, weil man jeden Ordner separat bearbeiten muss.

    Gibt es eine einfachere Möglichkeit?

    MiF
    Set-up:
    Netzwerk mit 12 Arbeitsplatz-Rechnern, und:
    DS 414 (Daten-Server)
    DS1817 (Backup-Server)
    Datenbank-Server
    Drucker: Kyocera und Office-Jet
    Switch
    Digibox Smart als Internet-Router
    Wireless-Accesspoint

    (alt: DS 216 (Daten-Server))

  6. #6
    Anwender
    Registriert seit
    06.04.2013
    Beiträge
    9.748

    Standard

    Könnte man eventuell auf der Konsole per Script vereinfachen mit synoacltool oder wie der Kollege heißt. Wenn man es allerdings nicht regelmäßig braucht ist die Frage, ob sich der Aufwand lohnt.
    Oder man versucht in den Gruppen/Ordnerstrukturen zu schauen, ob man da noch was vereinfachen kann, was die Arbeit reduzieren würde.
    Ansonsten fällt mir zumindest heute Abend grad nichts ein.
    Synology Tech Support | Feature request
    Site 0: DS1812+ 3GB 6.2.2-U2 | 2*3/6*6TB WD Red (SHR-1 + Basic) | DS415+ 8GB 6.2.2-U2 | 4*10TB Ironwolf (Basic)
    Site 1/2/3: DS216+II 8/8/1GB 6.2.2-U2 | 2*3/4/3TB WD Red (SHR1)
    USV APC BK650EI | UPS Pro 900 | Net UMBW 400/40 | FB 6490 (IPv4/v6 Dual-Stack) | Unifi US-8/16 PoE
    Streaming NUC Plex (1.16.4 (hw)) | AFTV (Plex/Kodi 17.6) | Inverto Sat>IP IDL400s, TVMosaic tv server | Raumfeld (C2, M, One), CCA Multi-Room | KDL-55W905A

  7. #7
    Anwender
    Registriert seit
    09.11.2016
    Beiträge
    2.228

    Standard

    von hinten durch die Brust ins Auge..........
    Die gesamte Freigabe/Ornder für Gruppe A lesbar machen
    Den einen Ordner, der Sonderechte haben soll unter Eigenschaften mit ausdrücklich machen aus der Vererbung nehmen. Jetzt sind die Zugriffsberechtigungen dunkel und können für diesen einen Ordner speziell angepasst werden.
    In diesem Ordner läuft dann die neue ACL mit Vererbung weiter.

    Wenn irgendwo in diesem Baum ein Ordner ist, den nur ganz bestimmte Nutzer sehen dürfen aber nichts was darüber liegt hast du einen schlechten Job bei der Planung/Strukturierung deiner Verzeichnisse gemacht. Dieser Ordner gehört dann auf die oberste Ebene in der Freigabe.
    • verwendete Typenreihen: RS1619xs+ * RX1217RP * RS815RP+ * DS916+ * DS418play *
    • Router/Modem: Draytek Vigor130 * Draytek Vigor2960 * Bintec 3002 * Fritzbox 6490C / 7490 / 7590 / TC4400 *
    • LAN/WLAN: Netgear 24+2 Port * Ubiquiti UniFi US-8-60W * Ubiquiti Cloud Key + Unifi AC PROs * Draytek Vigor 1280G * Draytek Vigor P2280 * Draytek Vigor AP910C *
    • USV: CyberPower Rackmount Serie 1000VA * BlueWalker VI 3000 * BlueWalker FI 3000 * Eaton Ellipse ECO800 *

Ähnliche Themen

  1. Domain User haben keine Berechtigung
    Von fantajoe im Forum Sonstiges
    Antworten: 1
    Letzter Beitrag: 11.10.2017, 14:08
  2. Antworten: 0
    Letzter Beitrag: 30.07.2017, 19:38
  3. FileStation-Berechtigung via Gruppen definierbar?
    Von picnetrox im Forum File Station
    Antworten: 1
    Letzter Beitrag: 01.11.2014, 22:28
  4. Antworten: 1
    Letzter Beitrag: 29.06.2014, 11:33
  5. User Berechtigung's Problem
    Von mbaumann im Forum Installation und Konfiguration allgemein
    Antworten: 0
    Letzter Beitrag: 03.01.2009, 23:46

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •