Rechteprobleme seit Serverumzug unter Mac

  • Hallo,


    ich habe die NAS 409 Pro gegen die 459 Pro ausgetauscht und seitdem werden Daten nur noch als Benutzergruppe: everyone geführt und gesichert.


    Installation alt:
    • NAS 409 Pro mit separater Netzwerkkarte und statischer IP an Linux-Server anschlossen
    • auf Linux-Server Freigabeordner per NFS gemountet und per Netatalk dem Firmennetz freigegeben.
    • User, Gruppen, und Rechte auf Server und NAS identisch eingestellt
    • Clients: Mac OS 9.0.4, Mac OS 10.4.11 und 10.5.8.


    Installation neu:
    • NAS 459 Pro jetzt direkt ins Firmennetz mit statischer IP gestellt (da Linux-Server bei 2x1000 MBit von NAS + 4 eigenen freigegebenen Netzwerklaufwerken mit 1x1000 MBit Ausgang überlastet wäre)
    • NAS 459 Freigabeordner namentlich identisch alten NAS 409 Ordnern erstellt
    • User, Gruppen, Rechte identisch eingestellt
    • Vollzugriff per NFS für Linux-Server eingerichtet und in Linux gemountet
    • NAS 409 Freigaben auf Linux unter neue Mountpoints gestellt und per Linux auf neu NAS kopiert
    • keinerlei Häckchen bei Gruppe everyone gesetzt


    Jetzt werden alle Daten, die neu hinzu kommen, wie oben beschrieben allerdings, sowohl im Web File Manager als auch auf den Macs als everyone geführt, obwohl jeder User seiner alten Gruppe angehört.


    Somit darf User x aus Gruppe X Daten von User y aus Gruppe Y lesen (was nicht sein soll) und User y seine alten Dateien nicht löschen, weil er nur als everyone geführt wird.


    Wo liegt mein Fehler?


    Danke für Eure Hilfe.


    Gruß
    Uwe

  • Dann antworte ich mir mal selber.


    Habe zur Zeit das Netatalk-Protokoll im Verdacht. Habe folgende Parameter in netatalk.conf geändert.


    # Set which daemons to run.
    # If you need legacy AppleTalk, run atalkd.
    # papd, timelord and a2boot are dependent upon atalkd.
    # If you use "AFP over TCP" server only, run only cnid_metad and afpd.
    ATALKD_RUN=yes
    PAPD_RUN=yes
    TIMELORD_RUN=no
    A2BOOT_RUN=no
    CNID_METAD_RUN=yes
    AFPD_RUN=yes


    # Control whether the daemons are started in the background.
    # If it is dissatisfied that atalkd starts slowly, set "yes".
    ATALK_BGROUND=yes


    # export the charsets, read form ENV by apps
    export ATALK_MAC_CHARSET
    export ATALK_UNIX_CHARSET
    AFPD_OPTIONS=-t


    # config for cnid_metad. Default log config:
    # CNID_CONFIG="-l log_note"


    Allerdings kann ich atalk.sh nicht neu starten weil die Kiste mit status und stop nichts anfangen kann. Und bei einem Neustart der NAS sind die alten Einstellungen wieder drin.


    [/etc/init.d] # atalk.sh status
    -sh: atalk.sh: command not found
    [/etc/init.d] # atalk.sh stop
    -sh: atalk.sh: command not found


    Habe hier im Forum von einer unzureichenden Unterstützung und Bugs in der Firmware gelesen. Werde erst mal auf ein Update warten und währenddessen weiter recherchieren.