Ordner Rechtevergabe so dass Hauptordner nicht geändert werden kann

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Jenkins

Benutzer
Registriert
15. März 2010
Beiträge
15
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

Ziel ist es, dass die User welche auf das NAS zugreifen, den Hauptordner NICHT verändern können. Alle darunterliegenden Ordner hingegen sollen angelegt, gelöscht, geändert werden können.
Hatte jemand bereits dieselbe Aufgabenstellung? Könnte mir jemand einen Tipp geben?
Ich habe schon verschiedenes unter Eigenschaften (des Ordners) und Genehmigung probiert, war aber bisher nicht erfolgreich.

Hintergrund: Ein MA hat bei uns den Hauptordner kurz umbennant und dann ging die ganze Drive Sync von vorne los...

Viele Grüsse
Dani
 
Was ist bei dir der "Hauptordner"?
Systemsteuerung > Gemeinsamer Ordner?
Den hat der Kollege von seinem Client AUF der NAS umbenannt, oder nur den Ordner unter dem dieser auf seinem Client eingebunden ist?
 
Ganz einfach: Die Nutzer bekommen auf die Freigabe nur Leserechte. An dieser Stelle wird die Vererbung der Rechte mit "ausdrücklich machen" unterbrochen und sie bekommen in allen, im Hauptordner erstellten Verzeichnissen auch die Schreibrechte.
Damit kann der Nutzer in der ersten Ebene nichts mehr verändern.
 
Sorry, Hauptordner ist nicht glücklich ausgedrückt... Es handelt sich um eine normale Filestruktur in einem freigegeben Verzeichnis. Konkret 'Thema' / 'Projekte' / 'Projekt1', 'Projekt2', etc. Nun sollen die Ordner 'Thema' und 'Projekt' für die User nicht mehr editierbar sein, aber unterhalb 'Projekte' kann nach belieben geändert werden..
 
Ganz einfach: Die Nutzer bekommen auf die Freigabe nur Leserechte. An dieser Stelle wird die Vererbung der Rechte mit "ausdrücklich machen" unterbrochen und sie bekommen in allen, im Hauptordner erstellten Verzeichnissen auch die Schreibrechte.
Damit kann der Nutzer in der ersten Ebene nichts mehr verändern.

Es geht nicht um einen gemeinsamen Ordner, sondern um ein darunterliegenden Ordner in der Filestruktur. Also egal auf welcher Ebende der Ordner angelegt wird, Ziel ist es einen einzelnen dieser Ordner 'nicht mehr veränderbar' zu machen. Müsste über Eigenschaften des Ordners und Genehmigung irgendwie gehen, aber es hat dort immens viele Möglichkeiten..
 
Genau das habe ich beschrieben und da gibt es keine 1000 Möglichkeiten sondern nur die eine, mit der Funktion Vererbung "ausdrücklich" machen. An der Stelle wo man das im Verzeichnisbaum macht wird die Vererbung unterbrochen und man kann ab dort neue Rechte vergeben.
 
Ich bringe es leider nicht hin. Folgendes habe ich eingestellt:
- In der FileStation als Administrator ein Verzeichnis 'TEST' angelegt und über Eigenschaften/Genehmigungen..
- 'Übernommene Genehmigungen ausdrücklich machen' angewählt
- beim entsprechenden [user]: Typ=Zulassen, Anwenden auf=Dieser Ordner (die anderen Optionen abgewählt), Häckchen nur bei Lesen
Anschliessend steht beim [user] Typ=Zulassen, Genehmigung=Lesen

Gehe ich als [user] auf dem Windows-PC welcher dieses Verzeichnis eingebunden hat in den Explorer, kann ich das Verzeichnis 'TEST' weiterhin umbenennen :confused:

Was übersehe ich?
 
Zuletzt bearbeitet von einem Moderator:
Umbenennen ist ein besonderer Fall. Da gelten m.W. die Rechte des übergeordneten Verzeichnisses, da man ja nicht den Inhalt des Verzeichnisses ändert.
NFSH meinte auch, du sollst eine Freigabe "TEST" erstellen, auf die user nur Leserechte hat. Darin dann z.B. ein Verzeichnis TEST, wo du die Vererbung aufhebst und Schreibrechte erteilst.
 
Diese Einstellungen musst du bereits unter Systemsteuerung für die Ordnerfreigabe machen.
Hier lässt du für den Admin alles zu und für die Nutzer nur Lesen.
Erst ab der Ebene darunter läuft es über die Filestation.
Ich würde diese berechtrigungen aber immer nur als Gruppe setzen, niemals für Einzelpersonen.
Bei Änderungen ist es einfacher einen Namen in einer Gruppe zu verändern als Einzelnamen zu ersetzen und neu berechtigen zu müssen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat