Komme nicht mit Nutzerverwaltung klar

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

longo

Benutzer
Registriert
20. Aug. 2009
Beiträge
87
Reaktionspunkte
1
Punkte
14
Sorry,

ich habe mich schon zu Tode gesucht hier, aber ich komme partout nicht mit der Nutzerverwaltung klar.

Ich dachte, als Admin könnte ich sozusagen ALLES sehen und darüber bestimmen, wer von den eingerichteten Nutzern was sieht, aber das klappt nicht.

Wenn ich einen Testuser einrichte, dann sieht der immer viel mehr als ich will, und wenn ich die Rechte beschränke, dann sehe ich selbst als Admin gewisse Ordner auch nicht mehr.

Beispiel: Ich habe einen Ordner "HD-Dokus", auf den nur ich Zugriff haben soll. Also richte ich es unter den Privilegieneinstellungen für "Lokale Benutzer" so ein, dass nur ich RW-Rechte habe:



Bei den Privilegieneinstellungen für "Lokale GRuppen" setze ich bei Users "kein Zugriff":



Allerdings, und das scheint mir ein Problem zu sein, gehöre ich selbst ja auch als Admin zur "User"-Gruppe, ich kann das ja auch nicht ausschalten / weghaken; der Haken ist standardmäßig gesetzt:



Wenn ich mich dann als Admin auf meiner DS anmelde, sehe ich praktisch so gut wie nichts mehr. Das muss irgendwie damit zu tun haben, dass ich den Usern viele Rechte genommen habe und fast überall bei den "Users" "Keinen Zugriff" angehakt habe.

Meine Frage ist also: Wie ich kann ich einrichten, dass ich als Admin alle Ordner und Dateien auf meiner DS in der Filestation sehe und administrieren kann - und wie muss ich vorgehen, wenn ich einem User Max Mustermann den Ordner "Mustermann" zugänglich machen will - als User "Max" mit dem Passwort "Mustermann"? dann soll der nur "seinen" Ordner sehen können.

Also ich finds echt nicht einfach, nicht mal einfach Euch zu erklären .... ich bitte um Verständnis ....
 
Lass mal komplett die Gruppen außen vor. Solange du die nicht brauchst, kannst du sie auch gleich weg lassen. Bei den Nutzern musst du allerdings auch sagen, wann sie nicht zugreifen dürfen! Dafür gibt es einen entsprechenden Haken der bei dir nicht gesetzt war.
Wenn bei dir jeder Nutzer einen eigenen Ordner bekommen soll, schau dir mal die "home"-Ordner an. (im DSM Benutzer-home genannt wenn ich mich richtig erinner)

MfG Matthieu
 
@TS
Der User admin ist ebenfalls Mitglied der Gruppe users. Du erlaubst ihm zwar den Zugriff, verbietest ihn dann aber gleich wieder indem du der Gruppe users keinerlei Rechte gewährst. Aber das hast du ja bereits erkannt :)
Wie Matthieu vorschlägt würde ich die Gruppen mal weglassen und den Usern, die keinen Zugriff haben sollen explizit den Zugriff verbieten. Gruppenrechte machen eigentlich erst dann Sinn, wenn du eigene Gruppen für deine User erstellst z.B. eine Gruppe vielrechte und eine Gruppe wenigrechte.
Auf die Rechteverteilung bei den Standartgruppen würde ich jedoch verzichten

Gruss

tobi
 
Der User 'root' darf immer alles sehen, aber der spielt im DS-Manager eben keine Rolle und damit sind eine Menge sicherheitsrelevante Dinge geschützt. Der Unser 'admin' darf nicht alles sehen, darf aber viele Programme ausführen via DS-Manager, weil es auf den sys-Apache, der wiederum unter dem Benutzer 'root' läuft, agieren kann.

Itari
 
Hallo,

@TS
Wie Matthieu vorschlägt würde ich die Gruppen mal weglassen und den Usern, die keinen Zugriff haben sollen explizit den Zugriff verbieten.
tobi

was genau meint Ihr mit "die Gruppen mal weglassen"? Ich habe versucht die Gruppe "users" zu löschen aber das ist eine System Default Group, die kann man nicht löschen ... und wenn ich der keine Rechte zuweise, bin ich auch als admin außen vor ....

Wie kann ich denn einen User "Muster" einrichten ohne dass er zur Gruppe user gehört?

Wenn ich den nämlich anlegen, dann ist die Gruppe users immer Standardmäßig angehakt, und ich kann das auch nicht ändern!



Damit kann der User "Muster" immer alles sehen, was ich auch mir als admin einräume. Aber das will ich ja nicht.

An der Stelle bin ich leider ein einziges Fragezeichen ...

Danke,

Longo
 
Zuletzt bearbeitet:
Hab glaube ich die Lösung ....

... jetzt habe ich es glaube ich kapiert: Die angelegten Nutzer gehören zwar zur Gruppe user, aber ich kann ihnen bei den "Privilegieneinstellungen" dann wieder alle Rechte nehmen.

So scheint es ...
 
... jetzt habe ich es glaube ich kapiert: Die angelegten Nutzer gehören zwar zur Gruppe user, aber ich kann ihnen bei den "Privilegieneinstellungen" dann wieder alle Rechte nehmen.

So scheint es ...
Genau darauf wollte ich hinaus. Für keinen Ordner die Berechtigungen leer lassen, denn die werden dann anhand anderer Kriterien wie Gruppen gefüllt und das kann auch mal unvorhergesehen enden.

MfG Matthieu

PS: Unser Forum hat auch eine Upload-Funktion ;)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat