Hallo zusammen,
bevor gleich alle schreien: das gibts doch schon - benutz die SuFu... Hab ich. Ich hab eine Menge Ergebnisse gefunden aber nichts, was dem entsprach was ich brauche - und nach 2 Seiten Suchergebnissen hatte ich schließlich keine Lust noch weiter durchzuklicken :-/
Mir reicht ein Schubs zum richtigen Thread, wenn es ihn denn schon gibt.
Gewünscht ist folgendes:
Gemeinsamer Ordner "root" (die Freigabe, nicht der Ordner im Dateisystem!)
Jeder aus Gruppe "users" darf lesen (und wegen mir auch schreiben - die Berechtigungen hier sind mir im Endeffekt latte, weil es hier ja nicht um die Dateirechte geht, sondern nur um die Freigabe)
Jeder aus Gruppe "administrators" darf lesen + schreiben
Ordner "root" (diesmal der Ordner im Dateisystem)
Gruppe "users" darf nur lesen
Gruppe "administrators" darf lesen + schreiben
Ordner "root\abteilung1"
Gruppe "Abteilung1" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Ferner sollen neu erzeugte Dateien und Unterordner in diesem Ordner automatisch die gleichen Berechtigungen erben
Ordner "root\abteilung2"
Gruppe "Abteilung2" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Ferner sollen neu erzeugte Dateien und Unterordner in diesem Ordner automatisch die gleichen Berechtigungen erben
Ordner "root\abteilung2\spezialordner"
Gruppe "Abteilung2" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Gruppe "Abteilung1" darf lesen
Benutzer "xy" darf lesen + schreiben (er ist kein Mitglied der hier genannten Gruppen)
Wie richte ich das ein?
Wenn es über die GUI geht, dann bevorzuge ich diesen Weg, weil ich andere Kollegen habe, die das auch einrichten können müssen. Wenn es nur via SSH auf Dateiebene einzurichten geht, schreckt mich das aber nicht ab. Ich weiß, dass solche Berechtigungen unter Unix möglich sind, aber irgendwie bin ich zu doof, das auf der Synology hin zu bekommen.
Bevor Vorschläge kommen: mach doch für jede Abteilung einen eigenen freigegegebenen Ordner...
Das wird aus folgenden Gründen nicht gewünscht:
- Jeder Benutzer müsste für jede Abteilung in der er Zugriffsrecht bekommt ein Laufwerk unter Windows gemappt bekommen oder alternativ mit den UNC-Pfaden dorthin arbeiten. Das überfordert entweder die IT Kapazitäten oder die Benutzer, die dann hinterher teilweise locker mal 5 Netzwerklaufwerke haben. Es soll alles über ein Hauptverzeichnis gemappt werden und in den Unterordnern müssen dann die Rechte greifen
- Regelmäßige Fluktuationen wer wann worauf zugreifen darf, würden bei mehreren Freigaben einen extremen Pflegeaufwand bedeuten (Rechte in der Synology pflegen + dem Benutzer das zusätzliche Laufwerk mappen)
Ich halte dies für eine absolute Standard Konfiguration und keinen Spezialfall. Sowas wird doch sicher in vielen Firmen genau so gemacht. Daher wundert es mich, dass ich nicht auf Anhieb was passendes gefunden habe.
Für eure Hilfe Danke im Voraus!
Gruß
Manuel
bevor gleich alle schreien: das gibts doch schon - benutz die SuFu... Hab ich. Ich hab eine Menge Ergebnisse gefunden aber nichts, was dem entsprach was ich brauche - und nach 2 Seiten Suchergebnissen hatte ich schließlich keine Lust noch weiter durchzuklicken :-/
Mir reicht ein Schubs zum richtigen Thread, wenn es ihn denn schon gibt.
Gewünscht ist folgendes:
Gemeinsamer Ordner "root" (die Freigabe, nicht der Ordner im Dateisystem!)
Jeder aus Gruppe "users" darf lesen (und wegen mir auch schreiben - die Berechtigungen hier sind mir im Endeffekt latte, weil es hier ja nicht um die Dateirechte geht, sondern nur um die Freigabe)
Jeder aus Gruppe "administrators" darf lesen + schreiben
Ordner "root" (diesmal der Ordner im Dateisystem)
Gruppe "users" darf nur lesen
Gruppe "administrators" darf lesen + schreiben
Ordner "root\abteilung1"
Gruppe "Abteilung1" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Ferner sollen neu erzeugte Dateien und Unterordner in diesem Ordner automatisch die gleichen Berechtigungen erben
Ordner "root\abteilung2"
Gruppe "Abteilung2" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Ferner sollen neu erzeugte Dateien und Unterordner in diesem Ordner automatisch die gleichen Berechtigungen erben
Ordner "root\abteilung2\spezialordner"
Gruppe "Abteilung2" darf lesen + schreiben
Gruppe "administrators" darf lesen + schreiben
Gruppe "Abteilung1" darf lesen
Benutzer "xy" darf lesen + schreiben (er ist kein Mitglied der hier genannten Gruppen)
Wie richte ich das ein?
Wenn es über die GUI geht, dann bevorzuge ich diesen Weg, weil ich andere Kollegen habe, die das auch einrichten können müssen. Wenn es nur via SSH auf Dateiebene einzurichten geht, schreckt mich das aber nicht ab. Ich weiß, dass solche Berechtigungen unter Unix möglich sind, aber irgendwie bin ich zu doof, das auf der Synology hin zu bekommen.
Bevor Vorschläge kommen: mach doch für jede Abteilung einen eigenen freigegegebenen Ordner...
Das wird aus folgenden Gründen nicht gewünscht:
- Jeder Benutzer müsste für jede Abteilung in der er Zugriffsrecht bekommt ein Laufwerk unter Windows gemappt bekommen oder alternativ mit den UNC-Pfaden dorthin arbeiten. Das überfordert entweder die IT Kapazitäten oder die Benutzer, die dann hinterher teilweise locker mal 5 Netzwerklaufwerke haben. Es soll alles über ein Hauptverzeichnis gemappt werden und in den Unterordnern müssen dann die Rechte greifen
- Regelmäßige Fluktuationen wer wann worauf zugreifen darf, würden bei mehreren Freigaben einen extremen Pflegeaufwand bedeuten (Rechte in der Synology pflegen + dem Benutzer das zusätzliche Laufwerk mappen)
Ich halte dies für eine absolute Standard Konfiguration und keinen Spezialfall. Sowas wird doch sicher in vielen Firmen genau so gemacht. Daher wundert es mich, dass ich nicht auf Anhieb was passendes gefunden habe.
Für eure Hilfe Danke im Voraus!
Gruß
Manuel