Wie erstelle ich Zugriffsberechtigung??

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

franklin84

Benutzer
Registriert
12. Juli 2012
Beiträge
32
Reaktionspunkte
0
Punkte
0
Hallo,

ich habe im Netzwerk eine DS412+ stehen.
Die Ordnerstruktur darauf ist ganz simpel: Musik, Videos, Bilder und Dokumente.
Ich bin über Netzlaufwerke verbunden und als admin eingeloggt mit Vollzugriff.

Jetzt kommt der Laptop meines Sohnes über WLAN hinzu:
Was muss ich jetzt als Gruppe, Benutzer etc. einstellen, weil er zwar auf Musik zugreifen darf (nur lesen),
aber nicht auf alle Unterordner, die sich in Musik befinden.
Also Bsp:
Musik--
|-Hörspiele #lesen ja
|-Pop #lesen ja
|-Rock #lesen ja
|-Hardcore #kein Zugriff
|-Onkelz #kein Zugriff

Wie kriege ich das geregelt, falls überhaupt möglich ist?

Viele Grüße
Frank
 
Ich würde die beiden Ordner einfach löschen, aber das ist natürlich Geschmackssache ;)
 
Nein, im Ernst: Ich würde eine zweite, separate Freigabe mit den "verwerflichen" Inhalten erstellen und diese gegenüber allen unberechtigten verstecken.
Unterordner mit verschiedenen Berechtigungen - das versteht nach einiger Zeit kein Mensch mehr und außerdem weckt es nur die Neugier deines Jungen, wenn er die Ordner zwar sehen, aber nicht öffnen kann. Glaub mir, der findet ganz schnell Wege, da doch ranzukommen...
 
Hehe, war doch nur nen schnelles Beispiel mit den Ordnern. ;-)
Könntest du mir das bitte etwas genauer erklären, wie das mit der zweiten seperaten Freigabe funktioniert?
Welche Voraussetzungen benötige ich dazu? Erstmal einen Benutzer erstellen, oder?

Grüße Frank
 
Klar, dass die entsprechenden Benutzer angelegt sind, habe ich einfach mal vorausgesetzt. Die brauchst du in jedem Fall.

Anschließend: Systemsteuerung --> Gemeinsamer Ordner --> "Erstellen". Name und Beschreibung vergeben, z.B. "Musik 2" und Haken bei "Ordner für Benutzer ohne Berechtigung ausblenden"

Anschließend: Systemsteuerung --> Benutzer --> "Sohn" --> "Bearbeiten" --> "Musik 2" - kein Zugriff
Systemsteuerung --> Benutzer --> "Vater" --> "Bearbeiten" --> "Musik 2" - Lesen/Schreiben

That`s it...
 
Ah ok, soweit verstanden...

Nun habe ich aber als Admin meinen "Musik" Ordner als Netzlaufwerk U: auf dem Arbeitsplatz.
Da ist ja nun nicht mehr alles vorhanden, weil der Rest sich in "Musik2" befindet.
Kann ich das nun auf meinem Rechner wieder irgendwie zusammenführen? (Also "Musik" und "Musik2" als U:)???

Finde die ganze Lösung trotzdem notdürftig.

Gibt es deine keine Möglichkeit das alle inhalte ausgeblendet werden und nur das was einzeln zugänglich gemacht wird angezeigt wird?
 
Was mir dazu einfällt, du könntest im Dateisystem der DiskStation einen Link erstellen. Und zwar einen Link im Verzeichnis Musik2, was zum Verzeichnis Musik geht. So mußt du nur das Laufwerk U ändern auf Musik2 und siehst den Inhalt von Musik ebenfalls. Ist zwar eine notdürftige Lösung, erfordert auch etwas Knowhow auf der Linux-Konsole aber stellt das zur Verfügung, was du möchtest.

Ich würde auch dazu raten, daß du die Freigaben für dich nicht mit admin verbindest, sondern einen eigenen Benutzer dafür anlegst.
 
Ja, das klingt schon mal gar nicht schlecht mit Links ;-)
...und wenn ich in "Musik2" nur die Verknüpfungen einbaue, auf die mein Sohn Zugriff haben soll?
Geht das?
Wo ist das Problem mit den Verknüpfungen?
.. ah ok, ich sehe das geht nicht einfach so :-/
Da brauche ich wohl die Console!?

:edit:

Was haltet ihr von ACL???
Die Kiste hat einfach wahnsinnig viele Features, aber leider bin ich mit der Benutzergeschichte nicht zufrieden :-(
 
Zuletzt bearbeitet:
Also ich halte von ACL persönlich nicht viel. Denn damit werden die Zugriffsrechte schnell wahnsinnig unübersichtlich.

Links und Verknüpfungen sind zweierlei. Windows kennt keine Links, das ist nur unixoiden Betriebssystemen vorbehalten. Verknüpfungen ist eine Anspielung darauf, aber wiedermal nur halbherzig umgesetzt.

Das Ding mit der Benutzergeschichte ist eigentlich ganz einfach. Du hast Benuter A und Benutzer B, so als Beispiel. Beide melden sich jeweils auf einem eigenen PC lokal an. Bei Netzwerkzugriff authentifizieren sie sich gegenüber der DS und dort stellt sich dann raus, welche Zugriffsrechte sie im Detail haben. Sprich, auf welche Freigaben sie zugreifen dürfen, und auf welche nicht. Hast du jetzt ein Laufwerk / eine Freigabe, auf die zwar jeder zugreifen darf, darin aber "versteckte" Ordner für verschiedene Benutzer sind, dann ist das schon so unübersichtlich und du mußt kontrollieren, ob Benutzer A auf den einen Ordner nicht zugreifen darf, Benutzer B aber schon. Wäre mit persönlich viel zu umständlich.

Es gibt neben den normalen "Gemeinsamen Ordnern" auch noch die Benutzerbasis. Damit wird jedem Benutzer ein Heimat-Verzeichnis erstellt, auf das nur der eigentliche Benutzer zugreifen darf. Vielleicht wäre das was für deine Umsetzung? Alle persönlichen Daten dann im Heimat-Verzeichnis und alle öffentlichen Daten (im Sinne öffentlich im LAN) dann in einem öffentlichen Ordner. Meiner heißt hier "public".
 
Hallo,
ich hab jetzt mal etwas experimentiert.
Jetzt verstehe ich nur noch Bahnhof indem ein absolutes Wirrwar entsteht indem sich die Gruppen- und Benutzerprivilegien kreuzen...
Mit Windows ACL bin ich gar nicht zum testen gekommen da der Betreffende Benutzer ausgegraut ist...
Ich komme hier keinen Meter weiter und kann es nicht verstehen das es keine brauchbare Lösung für solch eine Hardware für dem Preis gibt!?

Vielleicht sollte ich mit Benutzerordner und Links arbeiten... Ich hab keine Ahnung

Aber ich sehe nicht ein, das die Musik, die auf dem NAS schon drauf ist nochmal auf dem NAS in ein anderes Benutzerkonto kopiert werden soll
 
Sorry, wenn ich es so direkt sage: Aber wenn du schon mit "normalen" Benutzer- und Gruppenprivilegien ins Straucheln kommst, dann lass bloß die Finger von ACL (in meinem Post #3 habe ich durch die Blume das gleiche gesagt...)

Generell gilt: im "normalen" Heimnutzerumfeld brauchst du dir um Gruppenpriviilegien keine Gedanken zu machen. Die wenigen Nutzer kannst du problemlos in die Gruppe User einsortieren. Weitere Gruppen werden erst interessant, wenn die Zahl der Nutzer _deutlich_ ansteigt und erst hast du auch eine Arbeitserleichterung, in dem die Nutzer die Priviligien von den Gruppen "erben".
Bei, sagen wir mal 1..2...3...4...5 Nutzern: Finger weg von den Gruppenprivilegien, hier bist du mit individuellen Benutzerrechten besser bedient.

Wenn du den Faden verloren hast, dann zurück auf Start und vor allen: Keep it simple!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat