Ausschliesslich Lese/Schreib Berechtigungen für "homes" - "user" verzeichnis setzen?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

regi100

Benutzer
Registriert
16. Okt. 2013
Beiträge
11
Reaktionspunkte
0
Punkte
0
Ausschliesslich Lese/Schreib Berechtigungen für "homes" - "user" verzeichnis setzen?

liebe alle,

wenn ich einem user über die "benutzerrechte" - > "privilegieneinstellungen" das recht auf "read" für das verzeichnis "homes" setze, dann sieht er natürlich nicht nur sein persönliches unterverzeichnis (username) sondern auch die anderen unterverzeichnisse der anderen user.

wie kann ich die schreib/leserechte aussschliesslich so setzen, dass jeder standard user nur sein eigenes unterverzeichnis unter dem "homes" verzeichnis sieht?

besten dank und ganz liebe grüße!
 
Indem Du da nicht dran rumspielst sondern alles so lässt wie es ist. Jeder Nutzer bekommt sein Home als "home", auf "homes" sollen nur Admins zugreifen.
 
danke, guter tipp, hilft mir aber leider nicht weiter..
 
Zugriffsrechte sind eine schwierige Sache, denn die sind nicht immer gut zu überblicken. Und bei einer kleinen Änderung kann es gravierende Auswirkungen haben. Deshalb setze ich meine Benutzer-Rechte ausschließlich über Gruppen und Gruppen-Mitgliedschaften. Soviel vorweg. Bei mir ist das so, daß die Freigabe "homes" nur für den admin der Lese-/Schreibzugriff erlaubt ist. Alle anderen Haken sind nicht gesetzt. Wenn du dann bei Benutzer die Privilegien anschaust, siehst du eine Vorschau. Bei mir ist das so, daß bei "homes" dann "kein Zugriff" steht. Zumindest bei den normalen Benutzern.

Die Freigabe "homes" ist nur für administrative Zwecke, wie Merthos schon angemerkt hat. Standardmäßig (also ohne gesetzte Haken) ist das so, daß jeder Benutzer nur auf sein "home" (ohne "s") zugreifen kann. Ich muß zugeben, es ist etwas verwirrend mit "home" und "homes". Aber an der Freigabe "homes" muß nichts eingestellt werden, außer daß der admin dort lesen und schreiben können sollte.
 
Vorher war kein Häkchen gesetzt, weder für Lesen noch für Schreiben, und genauso muss es auch sein.
..und genau das ist mein problem, völlig egal was ich im benutzer recht hier setze/nicht setze, entweder sieht er alle benutzer im homes ordner oder er sieht gar nix.
 
Du bist dann aber nicht zufällig als ein Mitglied der administrator-Gruppe unterwegs?
 
Moment mal! Wer sieht was und wo? Normalerweise darf nur der admin in die Freigabe "homes" rein schauen, und der sollte immer alles sehen. Ein Benutzer sollte hier überhaupt nix sehen. Denn der Zugriff erfolgt dann z. B. über: smb://diskstation/home und wenn man sich dann mit dem Benutzernamen und Kennwort authentifiziert landet man in seinem "home". Tatsächlich liegt das dann auf /volume1/homes/(benutzername) aber das ist ja egal und hat mit den Zugriffsrechten nix zu tun.

In der FileStation taucht ebenso "home" auf und zeigt eben den Inhalt an, entsprechend wie man sich einloggt, genau so wie auch über Samba.

Ich verstehe momentan nicht genau, wer was und wo sieht oder nicht sieht. Auch wie zugegriffen wird wäre interessant zu wissen. übern DSM oder über Samba? Und wie genau der Pfad über Samba?
 
.) "Du bist dann aber nicht zufällig als ein Mitglied der administrator-Gruppe unterwegs? " - nein..
.) "wie zugegriffen wird wäre interessant zu wissen. übern DSM oder über Samba?" - DSM..

was muss denn bei den gruppenrechten unter privilegien für "homes" gesetzt sein?
 
Vielleicht machst du mal einen Screenshot der gesetzten Rechte sowie einen der Ansicht, wie ihn der User sieht...
 
also bei mir sind bei der Freigabe "homes" nur für den admin (Benutzer) die Rechte Lesen/Schreiben gesetzt. Alles Andere ist ohne Haken, eben so die Gruppen-Rechte alles ohne Haken.
 
fürs erste mal vorweg: danke für das schnelle antworten udn eure hilfe, hier der screen.

aktuell sieht benutzer flo kein homes und home verzeichnis im DSM, nur das share verz.

2013-11-20_130612.jpg

2013-11-20_130647.jpg

2013-11-20_131515.jpg

2013-11-20_131531.jpg
 
Zuletzt bearbeitet:
Und wie sehen die Rechte in der Grupper 'users' aus?
 
auweia leute, ich trau mirs gar nicht euch sagen - habs.. *schäm*
 
beim user flo war nicht der benutzer "home-dienst" aktiviert.. das ding ist sooo gut versteckt *hmmm*

eine frage bleibt doch noch in die runde: wie empfiehlt es sich die gruppen rechte und die benutzerrechte zu sentzen?
alles über die benutzerrechte? oder alles zueerst wie übder die gruppenrechte zu setzen?

aufjeden fall DANKE für eure mühen!!!
glg

2013-11-20_132314.jpg
 
:) Ich wollte gerade fragen!! :D

Ob nun mit Benutzerrechten oder Gruppenrechten ist eine Frage des persönlichen Geschmacks.
Die meisten arbeiten mit Gruppenrechten (also eigene Gruppen anlegen!), weil es bei mehreren Nutzern einfach sonst schnell unübersichtlich wird.
 
also ich dachte bisher, die Benutzer-Basis wird "systemweit" eingeschaltet oder ausgeschaltet, ist dem nicht so? Ich hab nur einmal aktiviert und hab alle Benutzer-Home-Verzeichnisse da.
 
Evtl. hat Synology das kürzlich geändert?
Ich kenne das bisher auch nur so, wie von jan_gagel beschrieben.

Pro user wäre natürlich flexibler, denn nicht jeder Nutzer benötigt einen home-Ordner.
 
stimmt auch wieder

Edit: Also in der Hilfe steht, daß mit dem Aktivieren der Benutzerbasis für JEDEN Benutzer ein Home-Ordner angelegt wird. Deshalb traue ich mich auch nicht, den Haken mal bei einem "unwichtigen" Benutzer zu entfernen.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat