Wie geht DSM 5 mit ACL um?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

fox78

Benutzer
Registriert
09. März 2010
Beiträge
5
Reaktionspunkte
0
Punkte
0
Hallo,

ich richte gerade eine brandneue RackStation RS814RP+ im Büro ein und verzweifle ein wenig bei der Vergabe der ACLs.

Innerhalb eines freigegebenen Ordners gibt es Unterordner, die

- von einer Gruppe (G)

- einer Person (P) - nicht in G enthalten

gelesen und beschrieben werden dürfen,

- alle anderen Benutzer ("Everyone" oder Gruppe "Alle") dürfen weder schreiben, noch lesen.


Wie setze ich das um, dass es funktioniert?

Sobald ich "Everyone" oder die Gruppe "Alle" hinzufüge und dieser den Zugang verweigere, haben auch die Gruppe G und die Person keinen Zugriff mehr, weil sie auch zu "Everyone" bzw. zur Gruppe "Alle" gehören. Bei anderen Systemen (Mac OS X Server) wird dies anders gehandhabt, da werden diese Einzel-Ausnahmen erkannt und "Everyone" ausgesperrt, ausgenommen der explizit erlaubten Personen/Gruppen.

Wenn dies bei DSM 5 nicht geht, müsste ich ja theoretisch für jede Person P eine Gruppe erstellen, die alle Mitarbeiter ohne ihn selbst erhält, um diese dann auszusperren?!

fox78
 
Bei Windows ACL (wenn sich DSM da konform verhält) gilt immer: Verweigern kommt vor Zulassen. D.h. einem User, dem vorher irgendein Recht verweigert wird, kannst Du nicht mit einer anderen Gruppe das Recht wieder geben.

Du solltest bei dem gewünschten Ordner die Vererbung abschalten und explizit nur die Gruppe/User zulssen, die Rechte haben sollen...
 
Vielen Dank, auf diese einfachste Möglichkeit bin ich gar nicht gekommen. Ich war darauf fixiert, alle anderen explizit auszusperren.

So wie du es vorgeschlagen hast, funktioniert es genauso, wie ich es haben wollte.

Ich beiß jetzt erstmal in die Tischkante, weil ich diese einfachste Möglichkeit nicht selbst probiert habe...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat