Nach RAID-Migration Freigaberechte zerschossen

  • Ich hatte am WE an einer TS-809U-RP eine einzelne Festplatte zu einem RAID5 migriert. Soweit so gut, angeblich erfolgreich abgeschlossen.


    Leider kamen dann heute morgen die Überraschungen: Die Dateien sind zwar alle da, aber abgelegte symbolische Links funktionierten nicht mehr, Dateiberechtigungen waren größtenteils weg.
    Trotz Fullbackup war (mal wieder) zur schnellen Verfügbarkeit der Daten das manuelle Hinterherhecheln der Berechtigungen fällig.
    Wie kann das sein, dass die Rechte einfach willkürlich rausfliegen (teilweise erhalten, teilweise weg, ohne Zusammenhang, auch die lokalen Standard-Gruppen/User)?


    NAS ist in der Domäne integriert, erweiterte Ordnerzugriffsrechte sind aktiviert und sie ignoriert nachwievor geflissentlich Domänengruppenberechtigungen (alle User müssen einzeln eingetragen werden - hab ich schonmal hier gepostet).
    Kann man das irgendwie stabiler hinbekommen?
    Ich pflege hier fast wöchentlich Berechtigungen nach, die nicht mehr stimmen. :cursing:
    Und sowas wie heute ist natürlich eine kleine Katastrophe.


    Die erweiterten Ordnerzugriffsrechte brauche ich dringend, da ich sonst alle 2 Monate die Ordnerstruktur neu aufbauen darf, weil wieder ein Unterordner andere Rechte bekommen soll.

  • Sorry, Antwort ist in der Nacharbeitung untergegangen.
    Mit der Unterstützung von Windows-ACLs hat sich das Problem aber erledigt.


    Ich vergebe nur noch Domänenadmins und-Benutzer mit Vollzugriff auf der NAS (zu administrators und everyone), sperre den Gastzugriff und der Rest läuft über einen Windows-Client.



    Zu den Sym-Links, falls es interessiert: Das sind die in der Windows-Netzwerkumgebung (XP/2003) erstellten Links, die direkt auf die Freigabe führen, wenn man sie irgendwo hin kopiert.


    Das einzige, was jetzt noch rechtemäßig stolpert, ist die Abfrage eines Servers anstatt der AD. Damit ist keine echte AD-Integration möglich, denn, wenn der Server sich ändert, fliegen die Windows-Rechte wieder raus, obwohl sich die Domain und damit die AD nicht ändert.


    Gruß
    Kai

  • Hallo Kai


    Welche FW ist denn auf dem NAS drauf?
    Solche Zickereien kenne ich nur von früher und da auch nicht so gravierend.
    Ich habe NAS-shares in einem DFS-Namespace verlinkt und auch schon umgekehrt Freigaben von Windows-Servern in einem Portalordner zum testen.
    Beides tut ohne Murren.
    Wie immer mit AD und Berechtigungsproblemen komme ich nicht umhin hier noch iSCSI in den raum zu stellen :mrgreen:


    Gruss
    Micha