DSM 6.x und darunter Rechteverwaltung - Ich verzweifle

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

wooki

Benutzer
Registriert
08. Dez. 2013
Beiträge
33
Reaktionspunkte
0
Punkte
0
Hallo,
ich möchte insgesamt 3 Benutzer haben:
1x ein Nutzer der nur auf einen Backupordner zugreifen kann "sicherung"
1x Nutzer der auf Verschiedene Ordner zugriff hat "daniel"
1x Admin für Vollzugriff "admin"

Mein Problem ist, wenn ich dem Backupnutzer verbiete auf die anderen Ordner zuzugreifen, darf keiner (nicht einmal mehr ein Admin) auf die anderen Ordner zugreifen.

Woran liegt das? Was mache ich falsch?

Beispiel4.jpg

Beispiel2.jpg

Beispiel1.jpg

Bekomme dann diese Meldung:

Beispiel3.jpg
 
Deine erstellten Gruppen machen keinen Sinn. Genau ist das nicht zu erkennen, abers sieht so aus, als ob jeder Benutzer seine eigene Gruppe hätte.

Du kannst alle Benutzer in die Gruppe admin oder user einsortieren und die übrigen Gruppen löschen. Das verbessert die Übersichtlichkeit schon mal ungemein.
 
- lösche Gruppe Benutzer
- lösche Gruppe Sicherung

- Nutzer Daniel --> Gruppe Users
- NUtzer Sicherung --> Grupppe Users
- Nutzer admin --> Gruppe Administrators

Auf der Basis die Zugriffsberechtigung auf Benutzerebene vergeben, auf Gruppenebene nichts anwählen. Dann klappt`s...
 
- lösche Gruppe Benutzer
- lösche Gruppe Sicherung

- Nutzer Daniel --> Gruppe Users
- NUtzer Sicherung --> Grupppe Users
- Nutzer admin --> Gruppe Administrators

Auf der Basis die Zugriffsberechtigung auf Benutzerebene vergeben, auf Gruppenebene nichts anwählen. Dann klappt`s...

Habe ich gemacht!
Es existieren nur noch die Gruppen Admin und User, bei beiden ist jeweils alles auf Lesen/Schreiben freigegeben.
Trotzdem bekomme ich bei Windows keinen Zugriff auf die Ordner, welche ich bei zwar bei sicherung blockiert habe aber bei daniel / admin freigegeben habe.

Was hab ich falsch gemacht? :(
 
Zuletzt bearbeitet:
Mit welchem Benutzernamen meldest du dich denn in Windows an?
 
Es existieren nur noch die Gruppen Admin und User, bei beiden ist jeweils alles auf Lesen/Schreiben freigegeben.
So war das glaube ich nicht gemeint ... Du musst die Haken bei den Gruppen komplett entfernen. Es muss (und sollte insb. bei "users") kein Haken gesetzt sein.

MfG Matthieu
 
nur um ganz sicher zu gehen: Du weißt, dass sowohl Benutzername als auch Kennwort case-sensitiv sind? D.h., du musst dich mit "daniel" anmelden, nicht mit "Daniel"
 
Ja, keine Angst. ^^
Es ist wirklich so, dass ich mit allen Accounts nur Zugriff auf die Ordner habe, die ich dem "sicherung" Account erlaubt habe. Bin mit meinem Latein am ende? :(
 
Wooki,

vorsicht - Nur wenn man absolut weiss, wie die Berechtigungslogik fuktioniert, sollte man Häkchen bei "Kein Zugriff" setzen. Hier lauern böse Seiteneffekte.

In der Regel bekommt man alles hin, ohne dass bei "Kein Zugriff" ein Häkchen gesetzt ist. Wenn ein User irgendwo keine Berechtigung haben soll, dann einfach bei "Nur Lesen" und "Lesen/Schreiben" die Häkchen wegnehmen.

A-Jay
 
Ich verliere auch langsam den Überblick, aber ich denke, du hast mehr als ein Problem: Unpassende Zugriffsrechte und obendrein noch Schwierigkeiten mit der Authentifizierung deiner Clients gegenüber dem Server.
Nimm mal wie von a-jay vorgeschlagen, die haken bei "kein zugriff" überall weg. Selbst wenn du noch probleme auf der client seite hast, dann müsstest du trotz allem zumindest als "guest" zugreifen können.
Achte auch mal darauf, was die DS nach einem Zugriffsversuch unter "Letzte Prtokolle" anzeigt ("CIFS client xy tried to access..." und so weiter)
 
Ich verliere auch langsam den Überblick, aber ich denke, du hast mehr als ein Problem: Unpassende Zugriffsrechte und obendrein noch Schwierigkeiten mit der Authentifizierung deiner Clients gegenüber dem Server.
Nimm mal wie von a-jay vorgeschlagen, die haken bei "kein zugriff" überall weg. Selbst wenn du noch probleme auf der client seite hast, dann müsstest du trotz allem zumindest als "guest" zugreifen können.
Achte auch mal darauf, was die DS nach einem Zugriffsversuch unter "Letzte Prtokolle" anzeigt ("CIFS client xy tried to access..." und so weiter)

Das ist jetzt komisch: Wenn Windows mich nach dem Nutzer/Pw frägt, gebe ich "daniel" und mein Passwort ein aber in den logs steht, dass der Account "sicherungen" zugreifen wollte? WTF?

Unbenannt.jpg
 
Naja, immerhin weißt du jetzt, dass das Problem zunächst mal auf der Windows Seite liegt ;)

Du kannst ja nochmal versuchen, über einen alternativen / temporären / neuen Windows Account eine Verbindung herzustellen, um abzusichern, dass die Rechte an der DS ok sind.
 
Naja, immerhin weißt du jetzt, dass das Problem zunächst mal auf der Windows Seite liegt ;)

Du kannst ja nochmal versuchen, über einen alternativen / temporären / neuen Windows Account eine Verbindung herzustellen, um abzusichern, dass die Rechte an der DS ok sind.

Hatte es eben mit einem 2. Windows Benutzer versucht, funktioniert nicht. Von anderen Geräten (Tablet) funktioniert es.
 
Hab das ganze nun gelöst:
Ich hatte im "Data Replicator 3" den Benutzer "sicherung" eingetragen (wollte somit auf mehreren PCs Sicherungen über einen Benutzernamen erstellen), nun habe ich dort "daniel" drin und alles funktioniert.
Ist zwar nicht die optimale Lösung, die ich gerne hätte aber egal.
 
Der Data Replicator öffnet eine Verbindung zur DS - und Windows erlaubt Verbindungen immer nur mit einem Benutzer. Du kannst beim Login also 10 verschiedene User anmelden - verwenden wird er immer den, der beim ersten Mal funktioniert hat (bis zum Abmelden des Users sofern nicht gespeichert).

MfG Matthieu
 
Danke, das wusste ich nicht!
Werde nun pro PC einen Benutzernamen nehmen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat