Herangehensweise CIFS Freigaben / Dateien aus dem Papierkorb gehören allen?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

vater

Benutzer
Registriert
14. März 2014
Beiträge
514
Reaktionspunkte
143
Punkte
63
Hallo,

um meine Frage besser einordnen zu können, hier mal mein Szenario:

Das Ziel:
- 8 Benutzer sollen eine gemeinsame Freigabe nutzen
- jeder hat darauf ein nur ihm und zwei besonderen Benutzern zugänglichen Bereich
- Es soll einen Papierkorb geben.

Vorarbeit:
- Benutzer1-8 anlegen
- Gruppe "Alle Benutzer" anlegen und Benutzer 1-8 als Mitglieder definieren
- Gruppe "Besondere Benutzer" anlegen und Benutzer 1-2 als Mitglieder definieren

Variante 1:
1. Gemeinsamen Ordner "Freigabe" anlegen, auf den alle RW haben, Windows ACLs und Papierkorb aktivieren
2. Unterordner anlegen "Benutzer1" - "Benutzer8" und einen Ordner "Austausch"
3. In den ACLs des Unterordners Benutzer1 alle "Users" und "Everyone" rausschmeißen und nur den eigentlichen Benutzer, die Gruppe "Besondere Benutzer" und den Admin mit RW eintragen. Mit den Verzeichnissen Benutzer2 -8 ebenso verfahren.
4. Auf den Ordner "Austausch" bekommt die Gruppe "Alle Benutzer" RW.

Hier das eigentliche Problem:
Löscht jedoch Benutzer1 eine Datei, landet diese im Papierkorb der Freigabe "Freigabe" und erhält dort fatalerweise die Berechtigungen "everyone" und nun kann sie jeder aus dem Papierkorb fischen. Getestet habe ich das mit einem Windows 7 Client (aktuelles Patch-Level).

Variante 2:
Für jeden Benutzer wird ein eigener privater "Gemeinsamer Ordner" angelegt. Das beschert den beiden Benutzern mit Zugriff auf alle Ordner jedoch eine Vielzahl von Laufwerksbuchstaben. Hier würde ich als Vorteil sehen, dass ich die Windows ACL Funktion deaktiviert lassen kann. Diese aktiviere ich in Variante 1 nur deshalb, um auch in den Unterordnern Berechtigungen vergeben zu können.


Hat jemand etwas ähnliches beobachtet? Wie habt ihr solche oder ähnliche Szenarien umgesetzt?

Viele Grüße
Vater


EDIT: Einen wirklich privaten Bereich erhalten die Benutzer ja über das Home Verzeichnis.
 
Eindeutig Variante 2.

ACL und Unterordner wird wild und unübersichtlich. Da wäre ich mir nie sicher, dass alles so greift wie man das möchte. Zumindest ist das bisher meine Erfahrung mit Unterordnern von Freigaben, und ich habe es noch nicht bis zu einer Zahl von 8 Benutzern getrieben in dem Fall. ;)
Ausserdem hast du dann augenscheinlich das "Papierkorb-Problem"

Variante 2 beschert den meisten Benutzern einen überschaubaren Bereich an Netzlaufwerken.
Die anderen haben halt mehr Netzlaufwerke. Wenn du das als Nachteil ansiehst, ok. Einen anderen Weg würde ich zumindest erstmal nicht gehen wollen.
 
Vielen Dank für das schnelle Feedback. Allgemein gebe ich dir recht - ein Berechtigungskonzept mit div. Unterordnern wäre extrem komplex.

Hier geht es aber wirklich nur um die beschriebene Anforderung und damit extrem flache Berechtigungsstruktur von einer Ebene.

Wer hat Variante 1 (oder ähnlich) umgesetzt und ist jemand dabei ebenfalls über das Papierkorb Thema gestolpert?

Ich meine das ist doch eine klassische Familiensituation - gerne auch mit weniger Benutzern/Kindern.

Zwei Kinder haben Zugriff auf eigene und einen allgemeinen Ordner, Eltern dürfen auf alle Ordner. Stelle mir gerade vor, wie der Sohn oder das Töchterchen die eben gelöschte Einkaufsliste für Weihnachten aus dem digitalen Papierkorb zaubert =) Die Papiervariante wäre durch den Schredder gegangen.. :)
 
Habe Variante 2 erfolgreich umgesetzt. Nochmal danke für deine Meinung :)

/close
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat