Datei-Zugriffsrechte gehen beim Kopieren von Synology-NAS auf Mac verloren

Status
Für weitere Antworten geschlossen.

michaeel

Benutzer
Mitglied seit
19. Jan 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Hi Forum,

ich habe folgendes Problem:

Ich habe in meiner Synology-NAS Windows Dateidienst (inkl. SMB 2 und Large MTU) als auch Mac Dateidienst aktiviert. Ich verwende aktuelles DMS 5.0 Update 3. Sobald ich eine Datei oder einen Ordner (ist egal was) von der NAS auf den MAC (egal ob Mountain Lion oder Mavericks) kopiere, habe ich am Mac keine Zugriffsrechte für die Datei/Ordner (everyone hat keine Rechte). Dies tritt beim Zugriff via afp-Protokoll auf. Beim Zugriff via cifs-Protokoll nicht. Allerdings treten bei der Nutzung von cifs wiederum andere Probleme auf und ich habe davon Abstand genommen. Mir wurde, da Mac-typischer das afp-Protokoll empfohlen.
Es ist sehr nervig, ständig die Rechte nachträglich zu reparieren.

Wer kann mir einen Rat geben, wie sich das Problem beheben lässt?

Gruß
m.





SCREENSHOT 2014-08-13 um 08.44.25.png
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Das sieht nach einem Problem mit Zugriffsrechten und/oder wie die Einbindung auf dem Mac erfolgt aus.
Nebenbemerkung: Nur weil von Apple ist AFP weder das bessere noch das performantere Protokoll per se. Eine generelle Empfehlung zu einem der beiden würde ich nicht aussprechen ohne die Randbedingungen zu kennen.

Laufen die Freigaben auf der DS mit ACL oder mit Unix-Rechten? Also mit welchem DSM wurden die Freigaben erstellt oder wurde von Hand umgestellt? Überprüfbar, wenn er in der File Station die Konvertierung zu ACL im Kontext-Menü anbietet, dann sind es noch Unix-Rechte.

Hast du im DSM unter Dateidienste > Mac > Standard Unix Befugnisse anwenden aktiviert/deaktiviert?
Wer hat welche Rechte auf den Freigaben?
Mit welchem Benutzer werden die Freigaben auf dem Mac eingehängt?
 

michaeel

Benutzer
Mitglied seit
19. Jan 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
puh, das scheint kompliziert zu sein…

Danke ersteinmal für Deine Antwort!


Das sieht nach einem Problem mit Zugriffsrechten und/oder wie die Einbindung auf dem Mac erfolgt aus.
Nebenbemerkung: Nur weil von Apple ist AFP weder das bessere noch das performantere Protokoll per se. Eine generelle Empfehlung zu einem der beiden würde ich nicht aussprechen ohne die Randbedingungen zu kennen.

Es gab bei cifs Schwierigkeiten mit großen Dateien. Deshalb dann die Umstellung auf afp.


Laufen die Freigaben auf der DS mit ACL oder mit Unix-Rechten? Also mit welchem DSM wurden die Freigaben erstellt oder wurde von Hand umgestellt? Überprüfbar, wenn er in der File Station die Konvertierung zu ACL im Kontext-Menü anbietet, dann sind es noch Unix-Rechte.

Die Freigaben wurden mit DSM 5 ersterstellt, das Gerät wurde erst in diesem Frühjahr in Betrieb genommen.
Er bietet in der File Station im Kontextmenü Konvertierung zu ACL an. Es sind also Unix-Rechte.

Hast du im DSM unter Dateidienste > Mac > Standard Unix Befugnisse anwenden aktiviert/deaktiviert?
Wer hat welche Rechte auf den Freigaben?
Mit welchem Benutzer werden die Freigaben auf dem Mac eingehängt?

Standard Unix Befugnisse sind deaktiviert.
Die letzte Frage verstehe ich nicht, bitte noch einmal anders formulieren. Am Mac ist es egal, ob man als Admin oder als User ohne Adminrechte eingeloggt ist. Die Dateien haben beim Kopieren von der NAS stets keine Rechte.


m.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Wenn du dich am Mac mit User oder Admin anmeldest und dann auf die AFP-Freigabe gehst, wirst du nach einem Benutzer/Pass gefragt?
Lauten die Benutzernamen und Kennwörter auf dem Mac identisch zu denen auf der DS?
Ich vermute, wenn du nicht nach Credentials gefragt wirst, bindet er die Freigaben als "guest" oder ähnlich ein. Damit hat man dann vermutlich keinerlei Rechte.

Die Option " Standard Unix Befugnisse anwenden" wurde mit DSM 4.3 eingefügt. Die AFP Implementierung war davor fehlerhaft. Also würde ich es mal mit dieser Option probieren und vor dem Test allerdings dann deinen Mac neu starten, damit die Freigaben neu eingebunden werden müssen. Falls du es genauer wissen willst was hinter der Option steckt mußt du die DSM Hilfe oder die Synology Knowledge-Base oder Forum kontaktieren. Ich weiß es nämlich gerade nicht.
 

michaeel

Benutzer
Mitglied seit
19. Jan 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Wenn du dich am Mac mit User oder Admin anmeldest und dann auf die AFP-Freigabe gehst, wirst du nach einem Benutzer/Pass gefragt?

Nein, ich klicke am Mac einfach im Finderfenster links in der Spalte auf die NAS. Den Benutzernamen/Passwort habe ich im Schlüsselbund von osX gespeichert. Ich denke, das bedeutet dann: Ja, ich werde bei AFP-Freigabe nach Benutzer/Passwort gefragt.


Lauten die Benutzernamen und Kennwörter auf dem Mac identisch zu denen auf der DS?

Benutzer auf der DS sind identisch mit dem Mac-Benutzer erstellt worden. Also gleicher Benutzername und gleiches Passwort. Es ist aber egal, mit welchem Benutzernamen man sich an der DS einloggt. Auch bei verschiedenen Nutzern (mac/DS) tritt das Problem auf.

Ich vermute, wenn du nicht nach Credentials gefragt wirst, bindet er die Freigaben als "guest" oder ähnlich ein. Damit hat man dann vermutlich keinerlei Rechte.

Alle gemeinsamen Ordner auf der DS haben bei Berechtigungen lediglich ein Häkchen bei "guest" kein Zugriff. Alle anderen lokalen Benutzer haben nirgends ein Häkchen. Also im Grunde so, wie bei den Dateien, die ich auf den Mac kopiere. Vielleicht hat das eine Bedeutung….?

Die Option " Standard Unix Befugnisse anwenden" wurde mit DSM 4.3 eingefügt. Die AFP Implementierung war davor fehlerhaft. Also würde ich es mal mit dieser Option probieren und vor dem Test allerdings dann deinen Mac neu starten, damit die Freigaben neu eingebunden werden müssen.

Ok, ich probiere diese Option aus.


m.
 

michaeel

Benutzer
Mitglied seit
19. Jan 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
nachdem ich "Standard Unix-Befugnisse anwenden" aktiviert habe, sind die Zugriffsrechte beim kopieren von DS auf Mac auf "Lesen & Schreiben" für sämtliche Benutzer eingestellt. So soll es aber auch nicht sein. Da standardmäßig nur (ich) lesen und schreiben kann. Alle anderen, also staff und everyone können nur lesen.

das ist also nur die halbe Lösung….
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Geh mal in die Systemsteuerung > Benutzer. Pick dir einen raus mit dem du Probleme hast. Gehe auf Bearbeiten > Berechtigungen.
Dann schau mal wie für die Freigaben die "Vorschau" zu den Berechtigungen aussieht.

Falls die Vorschau aufzeigt, dass keine passenden Rechte anliegen müssen diese noch eingestellt werden, entweder auf Benutzer- oder Gruppen-Basis.
 

michaeel

Benutzer
Mitglied seit
19. Jan 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Geh mal in die Systemsteuerung > Benutzer. Pick dir einen raus mit dem du Probleme hast. Gehe auf Bearbeiten > Berechtigungen.

Anzeige der Berechtigungen für die gemeinsamen Ordner für einen vom Problem betroffenen Benutzer siehe Screenshot.

SCREENSHOT 2014-08-13 um 12.25.35.jpg

Dann schau mal wie für die Freigaben die "Vorschau" zu den Berechtigungen aussieht.

Falls die Vorschau aufzeigt, dass keine passenden Rechte anliegen müssen diese noch eingestellt werden, entweder auf Benutzer- oder Gruppen-Basis.

Sorry, was meinst Du mit "Vorschau"? Bitte noch einmal anders umschreiben, was Du ausdrücken möchtest.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Hast du die Option "Standard Unix Befugnisse anwenden" bei dem Screenshot aktiv oder nicht? Falls ja, mal deaktivieren und nochmal nachsehen.

In dem Bild sollte links noch eine Spalte mit den Freigaben vorhanden sein. Die Vorschau zeigt dir, welche Zugriffsrechte für den ausgewählten Benutzer für diese Freigaben gelten würden. Ebenso für die Gruppe.
Falls dies nicht den eigenen Wünschen entspricht muß man dies auf Benutzer- oder Gruppenbasis dann anpassen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat