File Station - Trotz Admin Anmeldung nicht mehr alle Ordner sichtbar

Status
Für weitere Antworten geschlossen.

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich bin der Admin und melde mich als solcher auch immer im DSM 4.3 Webportal an.

In der Filestation kann ich jetzt jedoch nicht mehr ALLE Ordner sehen.

In der Systemsteuerung ist der Benutzer "Admin" den Benutzergruppen "Administrators" und "users" zugewiesen.
Bei "Privilegeinstellungen" sind für alle Ordner "Lese/Schreibzugriff" erlaubt.
In der Systemsteuerung Gruppe sind dem "Administrators" unter Privilegeinstellungen auch alle Ordner mit "Lese/Schreibzugriff" erlaubt.

Warum reicht das nicht aus, damit ich dann alle Ordner in der File Station sehen kann ? Es funktioniert nur, wenn ich den Users unter "Gruppe" und "Privilegeinstellungen"
diese Ordner freigebe ? Ich dachte, als Admin reicht das ?

Ich habe in der Systemsteuerung die Privilegeinstellungen einmal unter Benutzer und dann nochmals unter Gruppe. Wo ist denn hier der genaue Unterschied ?

Danke im Voraus für Hilfe.

Viele Grüße
Martin
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Hallo!

Dann hast du sicherlich die Gruppenberechtigungen angefasst.
Standardmässig sind nämlich in den Gruppen "administrators" und "users" keinerlei Häkchen gesetzt. Und das ist auch gut so.

Entferne dort also mal alle Häkchen und für alles, was du an Rechten verteilen möchtest richtest du am besten eigene, neue Gruppen ein.
 

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo,
danke für die Info.

Das Entfernen aller Haken hat alle Ordner in der FileStation wieder sichtbar gemacht.

Die Gruppen "Administrators" und "users" sind ja Systemgruppen. Warum kann ich diese Gruppen nicht beibehalten ?

Der Admin (ich) soll Zugriff auf alles haben und die verschiedenen Benutzer sind der Gruppe "users" zugeordnet und sollen nur bestimmte Zugriffsrechte haben.

Wo muss ich dann die Einschränkungen (Privilegeinstellungen) vornehmen, im Benutzer oder Gruppe, bzw. sind Beschränkungen einer Grupper vorrangig vor Einschränkungen eines Users ? Ich blick hier einfach nicht ganz durch, wo ich die Haken setzen muss ( Benutzer oder Gruppe ) !

Danke und viele Grüße
Martin
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Ob im Benutzer oder in einer Gruppe ist geschmacksache. Viele arbeiten mit Gruppen, weil das langfristig übersichtlicher ist.

Vorrangig ist weder Gruppe noch Benutzer sondern immer dem Recht folgend, d.h., dass ein Verbot höher bewertet wird als eine Erlaubnis - egal ob nun in der Gruppe oder dem Benutzer gesetzt.

Die Gruppen "administrators" und "users" fasst du am besten gar nicht an, und schaffst dir deine eigenen Gruppen, wie oben bereits geschrieben. Darin kannst du dann schalten und walten wie du magst.
 

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo,

ok, ich werde mir zusätzlich eigene Gruppe schaffen. Die bisherigen User muss ich dann den neuen Gruppen zuordnen !?

Muss ich was beachten, damit die bisherigen "Systemgruppen" keine Rechte mehr haben. Nicht, dass jemand über diese Gruppen an meine Synology rankommt ?

Danke und Gruß
Martin
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Wer an deine Synology "rankommt" legst ja ganz alleine du fest, nämlich indem du die Rechte des Benutzers vergibst. Und die Benutzer legst ja auch du an.
 

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo,
noch ein paar Schlussfragen, auch auf die Gefahr hin, dass ich nerve, aber ich bin etwas verwirrt:

1) Warum ist es sinnvoll, die System-Gruppen "administrators" und "users" unangetastet zu lassen und sich statt dessen neue anzulegen ? Mir würden ja diese beiden Gruppen ausreichen ?

2.) Wie schon erwähnt, möchte ich als Admin User alle Rechte für jeden Ordner haben, und die 2 anderen User sind der Gruppe "Users" zugeordnet. Sie sollen auf 2 von 5 Ordner
zugreifen können.
Wo gebe ich hier am einfachsten die Beschränkungen ein ? Beim "User" oder "Gruppe" oder "Gemeinsame Ordner"

3.) In der "File-Station" gibt es ja auch nochmal die verschiedenen Rechte. Werden diese automatisch von den Einstellungen der Systemsteuerung übernommen ?
Warum ist hier z.B. bei einem Ordner der nur für den Admin verfügbar sein soll der User "Admin" der Gruppe "Users" zugeordnet und nicht der Gruppe "Administrators" ? Damit würde
es doch für mich als Admin keine Einschränkungen geben ?

Danke und viele Grüße
Martin
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.186
Punkte für Reaktionen
874
Punkte
268
>die System-Gruppen "administrators" und "users" unangetastet zu lassen und sich statt dessen neue anzulegen ?<

du wirst feststellen, dass sich alle User in der Gruppe Users befinden und man dagegen nicht viel tun kann. Darum ist diese Gruppe nicht so einfach verwendbar.
 

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Hallo,
wenn ich dann neue Benutzer Gruppen anlege, ist es dann ratsam die Systemgruppe "Users" zu blockieren ? Wenn ja, wie am Einfachsten ?

Welche Zugriffsrechte hat denn ein User oder Gruppe, wenn in den Berechtigungen ( Lesezugriff; Schreib-/Lesezugriff; Kein Zugriff ) NICHTS angeklickt ist ?

Danke
Martin
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.186
Punkte für Reaktionen
874
Punkte
268
ein User kann in mehreren Gruppen Mitglied sein oder auch nicht sein, ist jedoch immer in der Gruppe Users. EinAdministrator ist auch gleichzeitig ein User und somit in der Gruppe der Users.
Wenn eine Gruppe keine Berechtigungen hat, dann hat sie auch kein Zugriff, aber bei Systemgruppen ist es natürlich nicht so weil wenn es zum Bsp möglich wäre allen Administratoren alle Rechte so einfach wegzunehmen, dann könnte der Administrator sie ja auch nicht wieder bearbeiten.

Also lege neue Gruppen oder User an, vergib denen die Rechte und lass die Systemgruppen in Ruhe.

Die Rechte kannst du per User oder per Gruppe zuteilen. Bei nur zwei Usern kannst du es natürlich per User machen, wenn es dann viele sind ist es mit den Gruppen übersichtlicher.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Nein, einfach die Gruppen Administrators und users als gottgegeben ansehen und in Ruhe lassen!
Deine Rechteverwaltung machst du in deinen Gruppen.
 

Simor2

Benutzer
Mitglied seit
18. Sep 2012
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Super, danke für ausführliche Info !

Noch eine kurze Rückfrage: Wenn bei den Berechtigungen NICHTS angeklickt ist ( auch kein Haken bei "KEIN Zugriff" ), hat dann der USER oder die Gruppe Zugriff oder nicht ?
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
13.999
Punkte für Reaktionen
264
Punkte
373
Hallo,
wenn an keiner anderen Stelle dem User eine Erlaubnis erteilt wurde so hat er keinen Zugriff wenn kein Haken bei der Gruppe users existiert.

Gruß Götz
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat