Freigegebene Ordner, Berechtigungen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

nordx

Benutzer
Registriert
19. Sep. 2020
Beiträge
7
Reaktionspunkte
0
Punkte
1
Hallo,

ich habe bei 2 von mehreren Freigegebenen Ordnern folgendes Problem, welches ich nicht lösen kann:
Berechtigungen.PNG

Diese aus gegrauten Benutzer/Benutzergruppen lassen sich nicht aus den Berechtigungen löschen. Wieso? Bei anderen Ordnern habe ich diese nicht. Problem ist -> Jeder User hat Leserechte zu diesem Ordner (was nicht sein soll).

Im Verlauf verschiedener Versuche das Problem zu beheben ist mir noch aufgefallen, dass mein Freigegebener Ordner "surveillance" von der Surveillance Station eine andere Ansicht der Berechtigungen besitzt, wieso?
surveillance.PNG

Beide Ansichten sind über File Station -> Rechtsklick auf Ordner -> Eigenschaften -> Berechtigung(en) aufgerufen worden. Mich verwirrt das die Oberfläche hier anbietet die Berechtigungen für Interne Systembenutzer, Lokale Benutzer und Lokale Gruppen unterteilt. Dies habe ich bei sonst keinem anderen Freigegebenen Ordner so. Woher kommt das?

Schonmal vielen Dank für jeden Tipp.

Schöne Grüße,
nordx
 
Willkommen im Forum.

Die untere Ansicht bekommst du, wenn der Ordner nicht im Windows-ACL-Modus läuft. Windows-ACL ist mittlerweile der Standard bei Synology. Schau mal unter Systemsteuerung, Freigegebene Ordner, Rechtsklick auf Ordner, Aktion, ob dort "Konvertiere zu Windows-ACL" graugetastet oder wählbar ist. Wenn wählbar, dann konvertieren den Ordner.

Bei Windows-ACL werden die Rechte normalerweise vom freigegeben Ordner aus 1:1 nach unten vererbt. Die vererbten Rechte erscheinen auf den Unterebenen dann graugetastet. Man kann aber auch mischen/erweitern, d.h. ein Teil der Rechte wurde vererbt, ein anderer Teil nicht. Das ist wohl bei deinem 1. Screenshot der Fall. Man kann das aber trotzdem alles anpassen, schau mal unter "Erweiterte Optionen"
 
Hallo @Benares ,
danke für deine Begrüßung im Forum 🙃 und deine schnelle Antwort. Bin schon länger dabei, aber bisher nur stiller Leser gewesen.

Bei beiden genannten Freigegebenen Ordnern (also mit den unterschiedlichen Berechtigungs-Ansichten) ist "Konvertiere zu Windows-ACL" ausgegraut.

Mein NAS ist eine DS1618+, also schon etwas älter, kann gut sein das hier bei einem Versions-Sprung noch Überbleibsel von früheren Einstellungen sind. Allgemein hab ich das NAS eher trivial als zu komplex eingestellt (zumindest die Berechtigungen). Daher ist diese Diskrepanz für mich nicht ganz nachvollziehbar!

Der "Backup"-Ordner besteht eigentlich nur aus dem Freigegebenen Ordner an sich und den darin enthaltenen Dateien, also keine Unterordner, nur Backup-Images von einem PC.
Von welchem Überordner sollte er Rechte vererbt bekommen? Das verstehe ich nicht.

Der surveillance-Ordner ist noch der "jüngste" von allen. Hast du vielleicht noch andere Tipps?
 
Von welchem Überordner sollte er Rechte vererbt bekommen? Das verstehe ich nicht.
Ja, das verstehe ich auch noch nicht. Der Überordner ist eigentlich /volume1 (oder /volume2 ....), aber die laufen normalerweise nicht im ACL-Modus.

Erkennbar ist das auf der Konsole an dem + hinter den Rechten, d.h., dass es noch mehr Rechte gibt.
Code:
drwxr-xr-x   1 root root   868 Jul 15 12:48 volume1
drwxr-xr-x   1 root root    28 Jul  1 11:08 volume2
während mein backup-Ordner unter /volume1 z.B. so aussieht
Code:
d---------+  1 root         root               114 Mar 16 18:40 backup
d.h., alle Rechte kommen über ACLs und welche das sind, sieht man auf der Konsole mit
Code:
root@DS1522:/volume1# synoacltool -get backup
ACL version: 1
Archive: has_ACL,is_support_ACL
Owner: [root(user)]
---------------------
         [0] user:ActiveBackup:allow:rwxpdDaARWc--:fd-- (level:0)
         [1] group:boxusers:allow:r-x---a-R-c--:fd-- (level:0)
         [2] group:boxadmins:allow:rwxpdDaARWc--:fd-- (level:0)
         [3] group:administrators:allow:rwxpdDaARWc--:fd-- (level:0)
 
Da haben bei mir die freigegebenen ORdner alle: drwxrwxrwx+

also zb.: /volume1/backup hat drwxrwxrwx+

wobei, der surveillance hat das + nicht.

Code:
drwxrwxrwx   1 root                root                      82 Mar 22 10:58  surveillance
 
Also läuft surveillance im Linux-Mode. Und "Konvertiere zu Windows-ACL" ist wirklich ausgegraut?
 
surveillance2.PNG

acl.PNG

Was bedeutet das nun für mich. Ist mein System korrupt? ^^

EDIT: Was mir noch aufgefallen ist, bei Archive steht "is_inherit".
 
Mmh, bei "surveillance" täuscht sich der DSM wohl, keine Ahnung wieso. Und Archive erbt wohl die Rechte von Backup, aber wohl nur zum Teil. Sonst stünde da "is_inherit,is_support_ACL", ohne "has_ACL".

Ich weiß auch nicht, wie du das hinbekommen hast.
 
Zuletzt bearbeitet:
Super interessant, aber des Rätsels Lösung werde ich wohl nie erfahren. Ich habe jetzt einfach den Ordner umbenannt und kopiere die Daten gerade in einen neuen Freigegebenen Ordner mit dem ursprünglichen Namen... Nun passen die Berechtigungen wieder:Berechtigungen2.PNG

Vorallem: Was ist level:0 und was ist level:1? :LOL:
 
So hätt ich's auch vorgeschlagen ;)
 
Das mit photo kann seit DSM7 und Synology Photos nicht mehr stimmen.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat