Nur zeitbegrenzter Zugriff auf Ordner/Laufwerke

Status
Für weitere Antworten geschlossen.

kchrischa

Benutzer
Mitglied seit
16. Jul 2018
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich haben folgend Zusammenstellung:
- DS216 mit mehreren Laufwerken/Ordnern und Unterordnern
- Mehrere Windows Rechner, die sich mit ihren Windows-Logins an der DS216 automatisch anmelden
- Zugriff erfolgt von den Windows-Clients

Mein Problem:
- Es gibt einen Foto-Ordner an den man nur in bestimmten Fällen ran darf.
- Dieser Ordner kann somit nicht über die normal Berechtigung abgehandelt werden, da alle Rechner in bestimmten Fällen drauf zugreifen dürfen.
- Nach einer gewissen Zeit soll die Bearbeitung nicht mehr möglich sein.
- Ich möchte möglichst ohne Zusatzprogramme auf den Rechnern auskommen.

Lösungsideen/Wunsch:

1. Ordner/Laufwerk mit Kennwort schützen
- nach Schließen oder einer gewissen Zeit soll die Kennwort-Abfrage erneut hoch kommen
- das scheint ja unter Windows und auch dem Synology-Nas nicht möglich zu sein
-> Ein internen FTP einzurichten brachte hier schon fast die Lösung. Das Problem war aber, dass man die Bilder dann nicht wirklich angucken kann, sondern immer erst runterladen muss zum Öffnen.
-> Ich habe auf jeden Client eine zusätzlichen Windows-Nutzer angelegt, wo das Passwort vom Windows-Login unterschiedlich zum Nas-Login war. Somit kam die Abfrage immer hoch, wenn ich den Ordner mit "Run as zusätzlicher Windowsnutzer" + UNC-Pfade gestartet habe.
Der normale Windows-Nutzer geht ja über die normalen Laufwerksbuchstaben/Freigabe und nicht über UNC-Pfade. Startet man den Rechner aber nicht neu, so bleibt das Login natürlich gespeichert.

2. USB-Key nutzen (präferierte Lösung)
- Es wäre toll, wenn man einen USB-Stick in einen Client schiebt und nur dann kann er den Ordner/Laufwerk auf dem Nas öffnen. Zieht man den USB-Stick raus, so gibt es keine Berechtigung mehr.

Vlt. habt ihr noch irgendeine Idee, wie man das umsetzen kann. Es darf nicht zu kompliziert für den Endnutzer sein.
Vielen Dank im Voraus!

Gruß
Christian
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Man könnte einen Ordner z.B. per mount bind in einen anderen Ordner mounten. Den Befehl zum Mounten und Unmounten kann man z.B. über die Shell absetzen. Das geht dann auch zeitgesteuert über den Aufgabenplaner.
 

Tuvok42

Benutzer
Mitglied seit
24. Jun 2013
Beiträge
170
Punkte für Reaktionen
0
Punkte
16
-> Ich habe auf jeden Client eine zusätzlichen Windows-Nutzer angelegt, wo das Passwort vom Windows-Login unterschiedlich zum Nas-Login war. Somit kam die Abfrage immer hoch, wenn ich den Ordner mit "Run as zusätzlicher Windowsnutzer" + UNC-Pfade gestartet habe
...
2. USB-Key nutzen (präferierte Lösung)
- Es wäre toll, wenn man einen USB-Stick in einen Client schiebt und nur dann kann er den Ordner/Laufwerk auf dem Nas öffnen. Zieht man den USB-Stick raus, so gibt es keine Berechtigung mehr.
Ich würde mit VeraCrypt auf dem NAS einen verschlüsselten Container anlegen, in dem die Fotos enthalten sind. Zusätzlich würde ich diesen mit einem Key absichern, der auf mehreren USB-Sticks (pro Benutzer einen) gespeichert ist. Mittels der Autorun-Funktion der Software USB Drive Letter Manager von Uwe Sieber würde ich dann deine beiden Ideen umsetzen:

1. Key-Datei löst Autorun-Funktion in USBDLM aus
2. Batch-Datei öffnet (ggf. mit speziellem User) verschlüsselten Container
3. Wird der USB-Stick entfernt, wird der Container wieder zugeschlossen
 

kchrischa

Benutzer
Mitglied seit
16. Jul 2018
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo,

Danke für die Antworten ;)

Tuvok42 deine Idee interessiert mich besonders. Da muss ich mich aber erstmal mit USBDLM auseinander setzen.
Ich werde es dies nächsten Tage mal probieren und mich dann nochmal zurück melden.

Vielen Dank!

Gruß
Christian
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat