korrekte Nur-Lesen-Rechtevergabe für einzelne Unterordner für einzelne User

AdoGoldKante

Benutzer
Mitglied seit
02. Jan 2009
Beiträge
33
Punkte für Reaktionen
1
Punkte
8
Die Rechtevergabe ist kein triviales Geschäft. Ich habe gemerkt, dass ich doch einige Denkfehler hatte. Mittlerweile habe ich kapiert, dass man ein explizites Zugriffsverbot auf der Gruppenebene nicht durch Setzen des RO Attributes auf Userebene aufheben kann. Genau das habe ich aber versucht.
Folgendes Setting: Ich synchronisiere über Synology Drive Dienst meine Ordner mit zB Rechnungsbelegen zwischen meinem Büro-PC zu Hause, PC in der Praxis und 3 Laptops. Klappt ganz gut. Für mein Steuerbüro habe ich einen User erstellt in der eigens erstellten Gruppe "Externe", der nur auf den Unterordner mit den Rechnungen (und andere weitere wie zB Versicherungsgedöns) lesend zugreifen soll. Fälschlicherweise habe ich zunächst den Zugriff der Gruppe "Externe" auf diverse Ordner unterbunden, um dann dem User (nennen wir ihn STB) Zugriff für bestimmte Unterordner in meinem Home-Verzeichnis per Freigabelink (!) = Shared Links zu verschaffen.
Die Sachbearbeiterin beim Steuerberater hat aber immer gejault, dass sie immer nur für kurze Zeit Zugriff auf diese Shared links hatte, dann brach der Download ab und in der FileStation waren die Shared Links nicht mehr zu sehen. Kein Wunder, denke ich jetzt. Erstaunlich trotzdem, dass sie für ein paar Minuten Zugriff hatte, den Sie nach neuem Einloggen am nächsten Tag auch wieder hatte.
Aber wie macht man es nun richtig?
Ich will ja gar nicht, dass STB auf mein komplettes Homeverzeichnis lesend Zugriff hat. Jetzt ist es so, dass ich schon nicht mehr weiß, was ich bei all meinen dämlichen Einstellungsversuchen verstellt habe. Da jeder Benutzer ja in der Gruppe "users" erscheint: wie sind denn da die Default Einstellungen? Ich habe mal 3 Screenshots erstellt.
In der Gruppe "Externe" habe ich Zugriff auf photo und video Ordner verboten, dass dann ja gegenüber der Einstellung im Gruppenprofil "users" (kein Haken gesetzt) Vorrang hat.
Ergo dann auch die resultierende Berechtigungsanzeige im Userprofil "STB". Wie schränke ich jetzt den Lesezugriff für diverse Unterordner ein?
 

Anhänge

  • Users Attribute.png
    Users Attribute.png
    32,5 KB · Aufrufe: 7
  • Externe Attribute.png
    Externe Attribute.png
    20,6 KB · Aufrufe: 7
  • STB Attribute.png
    STB Attribute.png
    23,7 KB · Aufrufe: 7

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Als erstes, warum holst du dir noch professionelle Hilfe bei so wichtigen Daten?

Ich fange einmal von vorne an:
Wie verbindest du beide Netzwerke miteinander?
Wenn du eine Gruppe regeln willst sind dann entsprechende User (Anzahl 3?) zugeteilt?
Ich verstehe dein Anliegen irgendwie nicht richtig, warum willst du den Uer STB einer Gruppe zuweise wenn es nur ein unser ist? Dann kannst du doch auch gleich den User die Rechte direkt einstellen. Gruppen machen eher Sinn wenn es mehrere User sind die einfach verwaltet werden sollen.
Du kannst die rechte für Unterordner auch in der Filestation ändern.
Ich würde raten nicht alles in einen Topf zu werfen und die Probleme nach und nach einzeln abzuarbeiten.
Kannst du es noch einmal genauer beschreiben welchen Ordner für welchen User du zugänglich gemacht haben willst?
 

AdoGoldKante

Benutzer
Mitglied seit
02. Jan 2009
Beiträge
33
Punkte für Reaktionen
1
Punkte
8
Es gibt natürlich mehrere User, die in der Gruppe "Externe" existieren, aber das Problem ist für alle diese User gleich. Ich wollte hier aber nur repräsentativ einen hervorheben. Die Untermenüs in der Filestation finde ich mehr als verwirrend, muss ich gestehen.
In welchen Netzwerken die PC sind, ist doch egal. Die Synchronisation zwischen Praxis-Rechnern und zu Hause klappt ja. hat ja auch nichts mit der Rechtevergabe und Zugriff via FileStation zu tun. Ich wollte bloß mit der Erwähnung illustrieren, dass prinzipiell der Zugriff auf die DiskStation klappt.
Das Steuerbüro ist natürlich in einem eigenen Netzwerk, versteht sich. Die loggen sich über den Webbrowser ein und was wolltest Du noch dazu wissen? Der Datenzugriff ist insofern sicher, als dass die Dateien nicht in irgendeine Cloud abgelegt werden, sondern schön auf meinem NAS im Keller meines Hauses. Du ahnst nicht, was ein Steuerbüro berechnet, wenn die selber scannen müssen...
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Das ist doch der Sinn einer Gruppe, das alle gleich sind. Wenn welche mehr oder weniger dürfen sollen musst du eine neu Gruppe oder nur User (wenn es nur einer ist) anlegen.

Was die Sicherheit angeht ist es eben nicht unwichtig, wenn du z.B. Quickonnect nutzt ist das schon nicht unerheblich. Dieser Dienst ist immer noch fragwürdig und die Leistung sogar limitiert. Auch sollte die Filestation nicht genutzt werden sondern dort kannst du für einige User/Gruppen die Rechte für Unterordner noch einmal anders einstellen.

Ich glaube du solltest dich richtig beraten lassen und nicht einfach etwas hinspielen. Da du in Besitz wichtiger Daten bist und es wäre ja doof wenn es sich heraus stellen würde das diese bei dir abhanden gekommen sind. Das die Angestellte teilweise zugriff auf Ordner hat die sie nicht haben sollte (wenn ich das richtig verstanden habe) ist ein gutes Beispiel dafür!

Ich hoffe das du die Netzwerke mit VPN verbunden hast, Du willst aber nichts erzählen um eventuell besser reagieren zu können.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat