DSM 6.x und darunter DS218+ Home Order greifen Berechtigungen nicht gemäss User

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

conoglano1

Benutzer
Mitglied seit
01. Feb 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
7
Hallo Zäme (Zusammen)

Ich habe eine neue DS 218+ mit dem assistenten Standart Konfiguration Homes erstellt und 3-4 user Kontos eröffnet.
Dann eingeloggt via Quickconnect, mit Konto A und da ein paar Ordner erstellt Arbeit, Freizeit, ect. und da ein paar Files reinkopiert. Danach bin ich wieder ausgeloggt und habe dasselbe mit Konto B und Konto C gemacht. Einen Admin gibts auch und der sieht alles, darf er auch.

Das Problem ist aber dass der User A wenn er einloggt, die Ordner Home und Homes von User B und User C aufmachen kann und diese sieht, und ich habe da auch das File angeklickt und es wird auch angezeigt.

Die Aussage einiger Mitglieder dass man da nichts an den Home Berechtigung drehen soll, das regelt von sich selber, habe ich eingehalten. Aber es klappt da nicht so wie es sollte. Die DSM Version 6.2 ist die neuste drauf. Ich habe die DS auch schon mal alles zurückgesetzt und von neuem Begonnen.Hat nichts gebracht.

Muss ich da wirklich eigene Userordner anlegen und die Rechte selber einstellen für jeden einzelnen User?

Besten Dank für jegliche Unterstützung.
conoglano1

DS 218+ mit 10 TB und Quickconnect.
DS 209+ 2 TB mit DDNS
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Hallo Zäme (Zusammen)

Ich habe eine neue DS 218+ mit dem assistenten Standart Konfiguration Homes erstellt und 3-4 user Kontos eröffnet.
Ich habe keine Ahnung was das sein soll? Kannst du das genauer beschreiben mit dem Assistenten Standard? Kenn ich wirklich nicht.


eingeloggt via Quickconnect, mit Konto A und da ein paar Ordner erstellt
Stop, moment, WO genau hast du ein paar Ordner erstellt? Wo genau sind diese Ordner?

Das Problem ist aber dass der User A wenn er einloggt, die Ordner Home und Homes von User B und User C aufmachen kann
Diese Ordner Home und Homes, woher stammen die? Sind das jene welche du oben beschrieben hast du hättest "ein paar Ordner" erstellt, oder sind das tatsächlch die gemeinsamen Systemordner welche durch das Aktivieren der jeweiligen home-Dienste angelegt werden durch das System automatisch?

Die Aussage einiger Mitglieder dass man da nichts an den Home Berechtigung drehen soll, das regelt von sich selber, habe ich eingehalten
JA das gilt auch nach wie vor! Damit sind aber die home Berechtigungen und Ordner gemeint welche das System automatisch anlegt wenn du als Admin die home-Dienste für die User aktivierst!
Wenn du hingegen nur "ein paar Ordner" erstellt hast mit dem Namen Home und Homes dann ist das lieb aber nicht zielführend.

Also schreib mal wo du was ganz genau gemacht hast.

Wenn alles richtig gemacht wurde, so kann der User B nur seinen Ordner home in der Filestation sehen und sonst nichts. VORAUSGESETZT er wurde NICHT als User mit Adminrechten definiert.
 

conoglano1

Benutzer
Mitglied seit
01. Feb 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
7
Lösung Ordner homes user rechte

Hallo Kurt-oe1kyw

Besten Dank für deine Antwort und deine Nachfrage.

Mit Assistenten meinte ich den -> http://find.synology.com WEB Assistent, den man Online aufrufen kann und der einem beim Einrichten der Diskstation unterstützt. Hier ein Screenshot davon.

WEB_assistent1.jpg

Zum Problem Home und Homes Ordner Sichtbar für unbefugte hatte ich folgendes Problem.

Die Benutzerin „Carrie-Beth“ konnte die Dateien von „Sally-Anne“ sehen und umgekehrt. Alle konnten den Ordner Homes sehen wie ein Administrator.

USer_SA1.jpg

In der Gegenrichtung dann auch.

User_cb2.jpg

Unterdessen habe ich da eine Einstellung gesehen und verändert. Nämlich diese hier.

An beiden Users den homes Ordner die Berechtigung entzogen. Das hat dann geklappt.

User_cb3.jpg

Es kann aber auch an der Gruppe „users“ diese Berechtigung entzogen werden, dann gilt sie für alle Users ohne jeden einzelnen mutieren zu müssen.

gruppe_users.jpg

So das war die Lösung für den Ordner Homes.
Nun suche ich so etwas auch für die Ordner Musik, Fotos und Video.
Das konnte ich nicht so wie homes lösen.
Vielleicht hat jemand da eine andere Lösung.

Besten Dank
von conoglano1
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Sorry, aber dieses
Unterdessen habe ich da eine Einstellung gesehen und verändert. Nämlich diese hier.
fällt voll in die Kategorie, die Du mit
Die Aussage einiger Mitglieder dass man da nichts an den Home Berechtigung drehen soll, das regelt von sich selber, habe ich eingehalten.
angeblich ausschließt!

Wenn man den Home-Dienst aktiviert (vorher eventuell bereits von einem früheren Versuch vorhandene Benutzerordner unter 'homes' löschen!), dann regelt das DSM alle Berechtigungen für die Benutzer vollständig alleine - daher eben nicht daran herumpfuschen, wenn man nicht weiß, was man da tut...
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
siehe Frogman oben!
Bitte nicht an den Einstellungen der Gruppen http und users etwas verändern.
Zu deinem Problem mit dem Zugriff.
Für mich schaut das einfach nur danach aus, dass die User Carrie-Beth und Sally-Anne in der falschen Gruppe zugeordnet waren, nämlich in der Gruppe Administatoren. Das Indiz dafür ist die Ansicht welche die beiden haben.
Nur User welcher der Gruppe Administratoren zugeordnet sind können den Ordner "homes" sehen, darin befinden sich dann die Ordner home der einzelnen User wo diese sich ihre Daten für die Home-Dienste, bzw. persönliche Photostation usw. ablegen können/tlw. müssen.

Du kannst schon in den Gruppen und Benutzerberechtigungen Änderungen durchführen ABER NICHT in jenen welche dir das System erstellt hat! Ebenso in den Usern welche vom System erstellt wurden nichts ändern.
ABER du kannst dir jederzeit eigene Gruppen anlegen und deine User dann durch setzen von Haken sie dieser eigenen, von dir erstellten Gruppe, zuordnen.
Für diese eigene Gruppe kannst du nach Belieben Einstellungen ändern und anpassen.

Beispiel dein User Sally-Anne (der Name verwirrt mich, weil mir sofort immer der Gedanke kommt ob der Gegenstand jetzt im Karton ist oder nicht :) ), das wechselt dann mit Bildern von Carrie-Beth in meinem Kopf ab ob sie es schafft aus der anderen Seite des Fernsehers wieder herauszukommen? Noch mehr verwirrend weil das Carol Anne war und nicht Carrie-Beth - Sri für den "Ausflug". :)

Also zurück zu deinem User Sally-Anne (und da ist er wieder der Karton in meinem Kopf) erstelle eine eigene Gruppe mit dem Namen "Userrechte A" und dieser Gruppe "Userrechte A" vergibst du alle Rechte und Befugnisse, welche du dir für diese Gruppe vorstellst/benötigt wird. Einfach dann in der Spalte bei Sally-Anne den Haken auf diese Gruppe setzen.
Wenn du später einen neuen User anlegst der die gleichen Rechte wie Sally-Anne haben soll, dann teilst du ihn einfach der Gruppe "Userrechte A" zu! Fertig, du musst nichts mehr weiter einstellen und nicht mehr nachdenken ob du wirklich alle Detaileinstellungen vorgenommen hast und nicht irgendwo etwas vergessen wude.
Das Arbeiten mit Gruppen ist überall dort von Vorteil wenn du eine große/größere Menge an Usern verwalten willst, oder du einfach nur Faul bist und die Berechtigungen nicht separat für jeden User jedesmal durchgehen willst.

Thema Musikordner:
Wie erwähnt die Ordner /music und Gruppen http und users NICHT ändern.
Warum?
Es gibt das Programmpake Audiostation, darin steuerst du die Rechte der User --> Audiostation > Einstellungen > Register "Berechtigungen" - hier findest du deine Userliste wieder abgebildet und deren Rechte.
DORT findest du auch die Funktion "Persönliche Bibliothek", damit können sich deine User eine eigene, persönliche Musikbibliothek anlegen, deren Lieder müssen aber im Ordner /home/music liegen UND unter Benutzer > Benutzerbasis musst du als Admin vorher die Benutzerheimdienste für die User auf der DS erst erlauben/aktivieren.
DAS ist der Grund warum du nicht an den Systemeigenen Einstellungen etwas ändern sollst.

/photo Rechte:
Ein völlig eigenständiges Kapitel, früher wurde die Verwaltung über DSM gemacht, HEUTE sind da bewusst nur mehr hellgraue/inaktive Felder im DSM.
Weil sich die Photostation vollkommen selbstständig verwaltet. Die komplette Ordnerstruktur und die Benutzerverwaltung wird über die Photostation durchgeführt, die Rechtevergabe nennt sich dort "Privilegien", du vergibst jedem User eigene Privilegien auf die Alben/Bilder, völlig unabhängig vom DSM. Damit kannst du Leuten die PS zur Verfügung stellen ohne das sie sich im DSM herumtreiben müssen.
Sie können sich dann in der Photostation umsehen/bewegen obwohl sie keinen eigenen DSM User haben. Wenn du zB Bilder von einer Schul-/Unifeier hast usw.
Auch in der Photostation gibt es wieder die eigene, persönliche Photostation die sich jeder User anlegen kann/darf wenn du als Admin es verher gestattet hast.

Die Rechte der einzelnen User (NICHT DER GRUPPE USER!) vergibst du dann in den Einstellungen der jeweiligen User selbst.
DSM > Hauptmenü > Systemsteuerung > Benutzer > Zeile mit Usernamen markieren > Bearbeiten > es öffnet sich ein neues Fenster mit dem Namen des Users (nicht das Fenster "user" selbst!) HIER teilst du jetzt dem Usernamen seine Rechte zu, in den jeweiligen Registern. Beispiel Register "Benutzergruppen", einfach die Haken nach Bedarf setzen, normalerweise sollte da für einen "normalen" User ein Haken gesetzt sein auf die System default group "users" (an deren Rechten du nicht rumspielen sollst).
Wenn du eigene Gruppen angelegt hast mit frei von dir definierten Rechten dann hier ebenfalls durch setzen vom Haken zuteilen bei Bedarf.
Register "Berechtigungen" > HIER definierst du was der User in welchem gemeinsamen Ordner darf. Wie erwähnt /photo ist hier ausgegraut/inaktiv da die Steuerung über die PS läuft!

Beachte aber:
Ein "Verbieten" hat immer eine höhere Priorität als "Erlauben", ebenso geht die Hirarchie von Oben nach Unten!
dh. Wenn du einem User in der obersten Ordnerebene etwas verbietest, dann hat eine vergebene Berechtigung/Erlaubnis in der dritten Ordnerebene keine Relevanz mehr! Weil du dem User schon die oberste Ebene verboten hast, das Zulassen in der dritten Ebene hat dann keine Wirkung mehr. Weil Verbieten eine höhere Priorität hat als Erlauben UND das Verbieten in der höheren Ebene eingestellt wurde.
 
Zuletzt bearbeitet:

conoglano1

Benutzer
Mitglied seit
01. Feb 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
7
Danke an Frogman und Kurt-oe1kyw für die ausfürlichen Erklärungen.

Ich werde es wie von Euch empfohlen anwenden.

Zuerst wird die DS zurückgesetzt auf den Auslieferungszustand. Dann beginne ich von neuem mit der Installation über den WEB Assistenten "find.synology.com" bis der "QuickConnect.to" Zugriff steht.
Dann wird die neue DSM Version updatet und danach erstelle ich die Benutzer neu.

Ich verspreche nichts an den besagten (user,admin,foto,video,ect) Rechten zu verändern (Empfehlung von Frogman) und gebe noch eine Rückmeldung wie's gelaufen ist.
In erster Linie möchte ich nur die user Ordner Berechtigungen einrichten und die Themen Musik, Video, Foto für einen späteren Zeitpunkt aufheben.

Auf jedenfall ist deine Prioritäten Erklärung bei mir sehr gut angekommen und ich werden darauf achten.
"Verbieten" hat immer eine höhere Priorität als "Erlauben"

:Nur nebenbei die 2 User waren nicht der Admingruppe zugeteilt, das weis ich ganz genau.

siehe Frogman oben!
Beispiel dein User Sally-Anne (der Name verwirrt mich, weil mir sofort immer der Gedanke kommt ob der Gegenstand jetzt im Karton ist oder nicht :) ), das wechselt dann mit Bildern von Carrie-Beth in meinem Kopf ab ob sie es schafft aus der anderen Seite des Fernsehers wieder herauszukommen? Noch mehr verwirrend weil das Carol Anne war und nicht Carrie-Beth - Sri für den "Ausflug". :)
Das mit dem Karton habe ich hier nicht so Verstanden was du da gemeint hast, aber egal ich muss nicht alles verstehen. Die Prioritätsregel ist wichtig für mich.

Danke an Kurt-oe1kyw und Frogman
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Nochmal in kurz mein Senf:
In den Gruppen "users" und "http" sollten im Werkszustand gar keine Haken irgendwo gesetzt sein. Das sollte man auch so beibehalten.
Wenn du nun Gruppen oder Benutzer bezogen Rechte einrichten willst erstelle dir NEUE Gruppen und vergib dort die passenden Rechte (und auch dort bitte bei Homes keine Haken setzen wo sie nicht schon von sich aus vorhanden sind).
Die Empfehlung zu Gruppen ebenfalls, da du dann Benutzer einfach zwischen Berechtigungsgruppen verschieben kannst, sollte sich deine Ansprüche mal ändern. Das mag für 2-3 Benutzer vermutlich vom Zeitaufwand keinen großen Unterschied machen, aber es ist der saubere Weg. Alleine wenn du nur 3 Nutzer anlegst die auf die Gemeinsamen Ordner wie music video oder eigens neu angelegt Ordner die gleichen Berechtigungen haben sollen musst du diese nur einmal eintragen und alle 3 Benutzer in die Gruppe packen.

Das photo ein Spezialfall ist und auch weitere wichtige Punkte hat dir Kurt ja scho geschrieben.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
also etwas kommt mir komisch vor.
Wie kann ein normaler User den Ordner /homes sehen?
Sind da nicht zufällig alle User Administratoren?
Meine normalen User (keine Administratoren) sehen den /homes gar nicht
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@ottosykora
Wenn er entweder
Mitglied in der Gruppe der Administratoren ist
Oder in der Gruppe users Änderungen vorgenommen wurden die dort nicht hingehören.
 

conoglano1

Benutzer
Mitglied seit
01. Feb 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
7
Hallo Forum Mitglieder
Es ist ist alles OK. Habe alles neu aufgesetzt und die User sehen dass was sie sehen sollen.
Habe die diversen Empfehlungen angewendet und es funktioniert wunderbar.
Ich Danke an allen beteiligten.

Conoglano1
 

FloFroemel

Benutzer
Mitglied seit
23. Jan 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich muss das Thema leider nochmal herauskramen. Ich habe auf zwei verschiedenen NAS Systemen exakt dasselbe Problem.

Ich habe mittlerweile herausgefunden, dass alles wieder funktioniert wie es soll wenn ich den Homes Ordner in den User Settings entferne und alles auf Standard lasse.

Nun zum Problem: Möchte ich die Moments App nutzen, MUSS dieser Homes Order zumindest lesbar verfügbar sein (Was wiederum den Seiteneffekt hat, dass ein User auch alle anderen Home Verzeichniss sehen kann),... anderfalls funktioniert Moments nicht mehr. Ich bin langsam wirklich am verzweifeln und wäre wirklich sehr sehr dankbar wenn mir irgendjemand weiterhelfen könnte.

Danke!
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.576
Punkte für Reaktionen
1.430
Punkte
288
Moment setzt offensichtlich den aktivierten Benutzer-Home-Dienst voraus. Es ist jedoch überhaupt nicht nötig, an den Rechten des Ordners homes herumzufummeln.

  1. Sichere wenn nötig die Daten in den Benutzerordnern unterhalb von homes.
  2. Deaktiviere den Benutzer-Home-Dienst
  3. Lösche den Ordner homes
  4. Aktiviere den Benutzer-Home-Dienst wieder und lasse fortan die Finger von den Rechten des Ordner homes.

Wenn es stört, dass der Ordner homes in der Netzwerkumgebung sichtbar ist, kann der Ordner noch versteckt werden (Systemsteuerung > Gemeinsame Ordner > ...). Wobei mir so ist, als ob der früher standardmäßig versteckt war.
 

FloFroemel

Benutzer
Mitglied seit
23. Jan 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Dann habe ich jedoch trotzdem zwei Probleme

- Ziehe ich Home um, lösche den Ordner und setze ihn neu auf wird alles beim alten bleiben

... weil -->

- Verbiete ich einem anderem User den Zugriff auf Homes bekommt dieser eine Fehlermeldung in Moments, dass er scheinbar keinen Zugriff auf Homes hat.

Ich habe langsam die Vermutung, dass Moments voraussetzt, dass Homes an alle geshared ist. Zwischenzeitlich habe ich herausgefunden, dass ich es zumindest ein wenig eingrenzen kann, wenn ich nur noch gewissen User auf mein Home Verzeichnis berechtige.

Jedoch hätten diese User über die File Station dennoch Zugriff auf meinen gesamten Home Ordner, der meinen gesamten Moments Ordner enthält .... (und nicht nur die Bilder die User XYZ sehen darf).

Ich glaube langsam, dass Synology bei der Schaffung von Moments ein grundlegendes, architekturelles Problem unterlaufen ist was die Rechtevergabe betrifft :-/
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.576
Punkte für Reaktionen
1.430
Punkte
288
Dann habe ich jedoch trotzdem zwei Probleme

- Ziehe ich Home um, lösche den Ordner und setze ihn neu auf wird alles beim alten bleiben
Du hast es also noch gar nicht probiert oder?

... weil -->

- Verbiete ich einem anderem User den Zugriff auf Homes bekommt dieser eine Fehlermeldung in Moments, dass er scheinbar keinen Zugriff auf Homes hat.
Überflüssig, weil standardmäßig eh nur der admin (und andere administrative User) Zugriff hat.

Ich habe langsam die Vermutung, dass Moments voraussetzt, dass Homes an alle geshared ist. Zwischenzeitlich habe ich herausgefunden, dass ich es zumindest ein wenig eingrenzen kann, wenn ich nur noch gewissen User auf mein Home Verzeichnis berechtige.

Jedoch hätten diese User über die File Station dennoch Zugriff auf meinen gesamten Home Ordner, der meinen gesamten Moments Ordner enthält .... (und nicht nur die Bilder die User XYZ sehen darf).
Dann hat jemand an den Rechten rumgemurkst.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.250
Punkte für Reaktionen
2.845
Punkte
423
Von den Berechtigungen auf die Home/Homes-Ordner sollte man die Finger lassen. Das managed die DS selbst, wenn man "Homes-Support" einschaltet!
 

FloFroemel

Benutzer
Mitglied seit
23. Jan 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Sorry der Nachfrage aber hat jemand von euch beiden Moments denn überhaupt im Einsatz?

Dass man an den Homes rechten nicht rumschrauben habe ich bereits mehrmals gelesen aber scheinbar gibt es in Multiuser Betrieb dieser App keine andere Wahl .

Danke für eure Antworten, aber aktuell hilft mir das leider noch nicht wirklich weiter. Denn Moments speichet seine Bilder dummerweise im Drive Ordner, welcher sich unter Home befindet. Und wenn User A etwas freigibt für User B oder C, benötigt dieser Zugriff auf A's Home Ordner. Anders kann ich es mir nicht erklären.

Hab parallel auch ein Ticket bei synology offen... Sollten da neue Erkenntnisse heraus kommen, werde ich es Posten aber bis dahin bin ich über jede Hilfe dankbar!
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
nein, wenn man es aus der App macht, dann wird der Zugang vom System bereitgestellt. Dazu brauch man nichts an den Rechten von /home basteln. Tut man es trotzdem, muss man sich nicht wundern wenn dann System auch nichts mehr reparieren kann.
 

FloFroemel

Benutzer
Mitglied seit
23. Jan 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Habs die Rechte nun korrekt gesetzt, jetzt geht alles so wie es soll. Trotzdem danke euch!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat