Benutzer der Gruppe "user" sehen "homes" und alle "home" Ordner

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

flo112

Benutzer
Registriert
21. Dez. 2018
Beiträge
16
Reaktionspunkte
0
Punkte
0
Benutzer der Gruppe "user" sehen "homes" und alle "home" Ordner

Hallo miteinander,
da die vorherige Suche im Forum nicht die Lösung erbrachte, versuche ich es nun hiermit. Ich besitze eine DS718+ mit DSM 6.2.1-23824 Update 2. Das Problem besteht darin, dass Benutzer der Gruppe "user" "homes" und alle "home" Ordner sehen. Ich habe nicht an den Gruppenberechtigungen oder sonst wo herumgespielt. Das Problem hatte ich vor circa einem halben Jahr schon mal, damals half nur eine komplette Neuinstallation, diesmal will ich dies aber vermeiden. Ich hatte diesmal und damals schon versucht, den Home Dienst zu deaktivieren, alle Daten im Ordner löschen und den Dienst anschließend wieder aktivieren. Doch dies bringt nichts.

Beste Grüße
Florian
 
Irgendwo an den Rechten muss etwas gedreht worden sein, weil dies im Werkszustand nicht der Fall ist.
Die Gruppe "users" sollte man am besten Links liegen lassen und mit eigenen Gruppen arbeiten. Dann kommt man sich nicht mit den Syno-Automatiken in die Quere.
Sprich in der Gruppe "users" sollten überhaupt keine Rechte / Haken gesetzt werden.

Im Werkszustand haben nur Mitglieder der Gruppe "administrators" Einsicht in den Ordner "homes".

Ohne detaillierte Einsicht in die Rechte ist es schwierig zu sagen wo genau jetzt bei dir ein falscher Haken / Einstellung sitzt.
 
Wenn (wirklich) nicht explizit an den Rechten rumgeschraubt wurde, ist wohl entweder der angemeldete Benutzer Mitglied der Administratorengruppe (ist immer so eine Ego-Sache "Ich Chef, ich Admin"), oder Du bist ggf. mit dem Administrator angemeldet. Mir ist so ein Problem "noch nie" untergekommen (auch nicht bei anderen), aber es sind auch immer alle "nur" als "User" unterwegs. Als Admin wird sich nur angemeldet, wenn etwas zu konfigurieren ist, nicht bei normaler Benutzung :)
 
Irgendwo an den Rechten muss etwas gedreht worden sein, weil dies im Werkszustand nicht der Fall ist.
Die Gruppe "users" sollte man am besten Links liegen lassen und mit eigenen Gruppen arbeiten. Dann kommt man sich nicht mit den Syno-Automatiken in die Quere.
Sprich in der Gruppe "users" sollten überhaupt keine Rechte / Haken gesetzt werden.

Im Werkszustand haben nur Mitglieder der Gruppe "administrators" Einsicht in den Ordner "homes".

Ohne detaillierte Einsicht in die Rechte ist es schwierig zu sagen wo genau jetzt bei dir ein falscher Haken / Einstellung sitzt.

In der Gruppe "users" sind keinerlei Haken gesetzt, so wie es auch sein soll. Was mir jedoch aufgefallen ist, wenn man einen Benutzer der users-Gruppe anwählt, steht bei Berechtigungen, Gruppenberechtigung "homes" nur Lesen, aber woher kommt dies? Wie gesagt in der Gruppenberechtigung sind keinerlei Haken gesetzt.
 
Wenn (wirklich) nicht explizit an den Rechten rumgeschraubt wurde, ist wohl entweder der angemeldete Benutzer Mitglied der Administratorengruppe (ist immer so eine Ego-Sache "Ich Chef, ich Admin"), oder Du bist ggf. mit dem Administrator angemeldet. Mir ist so ein Problem "noch nie" untergekommen (auch nicht bei anderen), aber es sind auch immer alle "nur" als "User" unterwegs. Als Admin wird sich nur angemeldet, wenn etwas zu konfigurieren ist, nicht bei normaler Benutzung :)

Dies kann ich klar verneinen. Es gibt derzeit nur ein aktives Admin-Konto (ich), die anderen zwei Benutzer sind auch wirklich nur in der Gruppe "users". Ich kann dies prüfen, weil ich über selbst einen Testuser eingerichtet habe, welcher nur in der "user"-Gruppe ist.
 
Schau Dir doch mal die Berechtigungen der Gruppe "users" an, dort müsste dann ja entsprechendes zu finden sein.
 
Nein, eben nicht. Das ist ja das komische. Siehe Bild.
Unbenannt.JPG

Und in den Benutzereigenschaften sieht es dann so aus.
Unbenannt2.JPG
 
Zuletzt bearbeitet von einem Moderator:
Geh bitte mal via SSH (putty, oder winscp) auf die Syno und poste mal den Inhalt von /etc/samba/smb.share.conf, aber bitte nur das was zum Tag "homes" gehört und bitte sämtliche privaten Daten (wie z.B. private User oder Gruppen) rausnehmen. Wenn Dein Testuser wirklich nur Mitglied der Gruppe "users" ist, spielt der Rest dann keine Rolle.
 
Er ist nur der Gruppe "users" zugeordnet, siehe Bild. Leider komm ich auf meine DS nicht über SSH in das Verzeichnis rein, habe mich als Root angemeldet. Wenn ich dann auf das Verzeichnis zugreifen will kommt: Permission denied.
Unbenannt3.JPG
 
Zuletzt bearbeitet von einem Moderator:
Einfach die Datei anzeigen lassen.
Code:
vi /etc/samba/smb.share.conf
Per Pfeiltasten/Seite-Tasten zum Abschnitt mit [homes], Screenshot machen.
Datei verlassen mit
Code:
:q

Bezüglich des Rechte-Problems selbst. Ja, aus den Screenshots ist nicht ersichtlich wo die Gruppenberechtigung "nur lesen" der Gruppe "users" für "homes" her resultiert.
Ab wann das genau wieder aufgetreten ist kannst du vermutlich auch nicht mehr nachvollziehen, dass man eventuelle Stellschrauben / Aktionen genauer untersuchen könnte.
 
Zuletzt bearbeitet:
smb.share.conf ist auch eine DATEI und kein Verzeichnis.
Ein Aufruf mit /blabla/bla.conf versucht die Datei auszuführen. Das klappt natürlich nicht, da die bla.conf kein Programm oder Bash-Script ist, weshalb der Interpreter "ash" damit nichts anfangen kann.
Deshalb hatte ich dir ja im Code direkt die Befehle geschrieben, wie es funktioniert.

Edit:
Korrektur. Du hast recht. Ich hatte das "vi" vergessen. Entschuldige.
 
Welchen "Befehl" muss ich jetzt genau eingeben?
 
Zuletzt bearbeitet von einem Moderator:
Hat Fusion doch in Beitrag #10 - wie im Edit von Beitrag #12 angesprochen - geändert:

Rich (BBCode):
vi /etc/samba/smb.share.conf
 
cat /etc/samba/smb.share.conf
 
Kannst nochmal im DSM für "homes" die Berechtigungen anschauen für lokale Benutzer und Gruppen, welche Haken dort gesetzt sind?

@PsychoHH - danke, cat hab ich grad nicht dran gedacht. Verwöhnt durch optware/entware. :)
 
Gib mal folgendes ein und poste die Ausgabe:

synoshare --list_acl homes
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat