Unter SMB Ordner für Nutzer ohne Berechtigung ausblenden: Geht's wirklich nicht?

Status
Für weitere Antworten geschlossen.

tobotron

Benutzer
Mitglied seit
31. Jan 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo,

wir arbeiten aktuell mit einem Mac-Server (mit einer 1515 dran) , möchten aber eine 1517+ in einer Büroumgebung nutzen, da der Macserver nicht sonderlicht stabil läuft. Es geht um reine Dateifreigabe, ca. 8 – 10 Nutzer und insgesamt 212 gemeinsame Ordner. Reine OSX Umgebung mit Sierra und El Capitan.

Da wir in dem Dreh auch von AFP auf SMB umsteigen wollen, musste ich mit entsetzen feststellen, dass die Synology selbst dem kleinsten Praktikanten-Nutzer mit den wenigsten aller Freigaben erstmal ALLE Ordner anzeigt. Das war unter AFP und dem Mac-Server NIE ein Problem und stellt und vor riesige Probleme.

Wenn ich im Forum danach suche, finde ich zwar einen Haufen Leute, die das Problem auch haben, aber niemand der der Problem bisher lösen konnte.

Gibt es denn wirklich keine Möglichkeit, dass Nutzer Ordner, für die sie keine Berechtigung haben, nicht angezeigt bekommen? Ich meine, diese Nutzer können doch sowieso nichts mit diesen gemeinsamen Ordnern anfangen. Wo liegt der tiefere Sinn die Sache so zu handhaben? Habe ich irgend etwas übersehen?

Ich freue mich auf euren Rat und Input.

Viele Grüße
Tobias
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.461
Punkte für Reaktionen
1.395
Punkte
288
Doch die Möglichkeit gibt es. Allerdings nur für Ordner und Dateien innerhalb eines Share (gemeinsamer Ordner). Das Share selbst kann man unabhängig von den Rechten nur verstecken.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.135
Punkte für Reaktionen
898
Punkte
424
Das ist wohl mit der Grund wieso in Büroumgebungen die meisten Freigaben versteckt sind.
Den jeweiligen Nutzern werden dann per Logon-Script oder ähnlich nur die Freigaben angelegt die sie brauchen.
Als Anwender in der Netzwerkumgebung auf einen Server zu gehen und Freigaben zu durchstöbern macht in dem Fall niemand, gibt ja eh nichts zu sehen.
 

tobotron

Benutzer
Mitglied seit
31. Jan 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Danke für euer Feedback.

Das mit den einzelnen Ordnern habe ich auch schon gesehen: Leider können wir dann nicht mehr z.B. Kundenordner als eigene Volumes mounten, was für unsere Arbeitsweise essentiell ist. Außerdem wird dann das Rechtemanagement ziemlich chaotisch. Und bei über 200 möglichen Freigaben ist es wichtig, dass Nutzer ihre spezifischen Freigaben durchsuchen können. Logon-Scripte sind auch nicht zielführend, da wir dazu auf 6 Rechnern mit X Usern Logon-Scripte aktuell halten müssen. Da frage ich mich, waurm es überhaupt das Nutzermanagement auf der Synology gibt?

Mit AFP hat es doch wunderbar funktioniert :-( … es ist mir ein Rätsel, warum das eingestampft wird … Aus meiner Perspektive ist das ein absoluter Basic-Task …
 

Andy14

Benutzer
Mitglied seit
05. Mrz 2014
Beiträge
1.013
Punkte für Reaktionen
0
Punkte
0
Warum sollte Synology etwas unterstützen was Apple selber nicht mehr weiterentwickelt
"Apple shifts from AFP file sharing to SMB2 in OS X 10.9 Mavericks"
und seit der Einführung von ihrem neuen Dateisysten APFS ist es ja bei Apple quasi ausgemustert.
"You cannot share APFS-formatted volumes using AFP. The AFP protocol is deprecated."
 

tobotron

Benutzer
Mitglied seit
31. Jan 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Es war ja auch kein Vorwurf an Synology! Es ist mir nur schleierhaft, warum smb keinen vergleichbaren Funktionsumfang bietet …
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.461
Punkte für Reaktionen
1.395
Punkte
288
Das mit den einzelnen Ordnern habe ich auch schon gesehen: Leider können wir dann nicht mehr z.B. Kundenordner als eigene Volumes mounten, was für unsere Arbeitsweise essentiell ist.
Doch das geht. Man kann auch Unterordner in einem Share einen Laufwerksbuchstaben zu ordnen.

Außerdem wird dann das Rechtemanagement ziemlich chaotisch.
Auch nicht chaotischer als das Management von 200 gemeinsamen Ordnern.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.979
Punkte für Reaktionen
516
Punkte
174
Alles was du willst geht, auch nachträglich und auch innerhalb einen freigebenen Ordners.
zuerst einmal setzt du in der Systemsteuerung unter Gemeinsamer Ordner einen Haken bei "Verbergen Sie diesen Ordner unter Netzwerkumgebung" und noch einen Haken direkt darunter "Verbergen von Ordnern und Dateien vor Nutzern ohne Berechtigung".
Innerhalb der Freigabe hast du automatisch die Vererbung laufen.
Es liegt jetzt an dir da Ordnung rein zu bekommen, damit die Vererbung an den richtigen Stellen unterbrochen wird und ab da kannst du ganz neue Berechtigungen vergeben. Die Vererbung unterbrichst du unter den Eigenschaften des entsprechenden Ordners mit: Eigenschaften > Genehmigung > Erweiterte Optionen > Genehmigung ausdrücklich machen. Damit werden die angezeigten Zugriffsrechte bearbeitbar.
that's all!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat