Userrechte werden nicht angewendet

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Krie9er

Benutzer
Registriert
19. Juli 2017
Beiträge
5
Reaktionspunkte
0
Punkte
1
Hallo ich bin recht neu im Synologyuniversum.

Ich habe eine 916+

dort habe ich die homefolder aktiviert, außerdem gibt es einen gemeinsamen folder, in dem Unterordner mit unterschiedlichen Rechten sind.

ich habe aktuell 3 user:

device : für Geräte wie Drucker, Fernseher etc.
User1 : für den ersten user, der eigentlich auch admin sein soll
User2: für den 2. User der eigentlich nur User sein soll

ich habe außerdem folgende Ordner // Gruppe || User

+
|
+---+ gemeinsam // Admins || user1,user2
|......|
|......+ scan // Admins || device,user1,user2
|
+---+homes // Admins, Owners, everyone ||
.......|
.......+ user1 // Admins, Owners || User1
.......+ user2 // Admins, Owners || User2
.......+ device // Admins, Owners || device



nun zu meinem Problem:

nur user, die in der Gruppe administratoren sind, können auf ordner zugreifen.

Beispiel:
der deviceuser soll nur im Ordner gemeinsam/scan lesen/schreiben können.
Auf andere Ordner (abgesehen vom Homefolder) soll es keinen Zugriff geben.
Aktuell kann ich jedoch auf keine Freigabe mit dem User zugreifen, erst wenn ich den User in die Admingruppe aufnehme kann er connecten. (dies gilt auch für den Homefolder)


Hat jemand eine Idee woran das liegen könnte?
Für Rückfragen/Anregungen bin ich sehr dankbar.

Gruß
 
Vermutlich hast du Inkonsistenzen in der ACL.

Ich würde als erstes Gruppen einrichten und den Gruppen die Rechte für Verzeichnisse/Freigaben und Apps zuweisen.
Dann allen Nutzern alle einzelnen Rechte auf Apps und Verzeichnisse/Freigaben wegnehmen und ihnen nur die zugehörige Gruppe(n) zuweisen.
Legst du dann irgendwann einen neuen Nutzer an fügst du ihn nur einer Gruppe zu und alle Einstellungen stimmen.
 
Bei synology geht überall verbieten vor erlauben. Wenn du also dem User keinen Zugriff auf den Hauptordner gewährst hat er auch keinen Zugriff auf den Unterordner. Soll device auf scan zugreifen können dann musst du auch bei gemeinsam schreibrechte einräumen.
 
Bei "gemeinsam" sollte Lese-/Durchquerungsrechte ausreichen.
 
Bei synology geht überall verbieten vor erlauben. Wenn du also dem User keinen Zugriff auf den Hauptordner gewährst hat er auch keinen Zugriff auf den Unterordner. Soll device auf scan zugreifen können dann musst du auch bei gemeinsam schreibrechte einräumen.

Nur so am Rande, die Syno ist ein Linux System und Linux unterscheidet sich genau dadurch in den ACL von Windows.
In Windows ist erst mal alles erlaubt
In Linux ist erst mal alles verboten.
Das ist also kein Syno Feature sondern simpel Linux (Sorry für die Klugscheisser-Anmerkung) ;)
 
>+
|
+---+ gemeinsam // Admins || user1,user2
|......|
|......+ scan // Admins || device,user1,user2
|
+---+homes // Admins, Owners, everyone ||
.......|
.......+ user1 // Admins, Owners || User1
.......+ user2 // Admins, Owners || User2
.......+ device // Admins, Owners || device
<

ich frage mich hier wo ist deine Systemgruppe users gebleiben und was hast du überhaupt mit der Zuweisung von Rechten bei homes/home zu tun. Dort hast bei den Rechten nichts zu suchen, es sei denn du willst dein System demnächst komplett neu aufsetzen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat