Zugriffskontrolle funktioniert nicht -Gruppen Benutzer Order

  • Hallo,
    in voller Panik: kurz vor meinem Urlaub steigt die Zugangskontrolle des TS-219P aus.


    Was hab ich gemacht:
    - Neuen Benutzer angelegt und bei der Gelegenheit
    - Freigabehaken bei everyone gelöscht
    - Freigabehaken bei Einzelbenutzern gelöscht
    - zwei Benutzergruppen angelegt und Einzelnutzer aufgeteilt.
    - Gruppe 1 darf einen Ordner anschauen
    - Gruppe 2 darf drei Ordner anschauen


    aus meiner Sicht, sind die Einstellungen der Gruppen gleich: Qnapfreigaben(Qweb ...) verweigert, Firmenfreigaben ohne haken, gesperrte = verweigert, freigegeben = Vollzugriff
    Unterschied: Gruppe 1 hat den Vollzugriff auf den einen Ordner, verweigerung auf den anderen, Gruppe zwei hat vollzugriff auf die drei Ordner


    Ergebnis:
    Gruppe 1 kommt nicht auf den einen Ordner
    Gruppe 2 schon (wenn ich die anderen Benutzer dieser Gruppe zuordne, die dann auch!)


    Habt ihr eine Idee?? Neue Gruppe anlegen bringt keine neuen Ergebnisse!


    Wie verhalten sich Gruppenrichtlinen zu, Benutzer oder Ordnerfreigaben?
    Welche Rolle spielt hierbei der gastzugang? (guest ist als benutzer gelöscht, hat aber noch Unterordner)


    Interessant ist, dass der zugang über den Webfilemanger für alle funktioniert und im Systemverbindungsprotokoll Login ok" erscheint und Windows trotzdem den Zugang verweigert (.... keine Berechtigung...)


    Ich bin sehr sehr dankbar für eine Lösung!
    vg,
    Mathias

  • Hallo Mathias


    Nimm zuerst mal die Verweigerungen raus.
    Ein Deny hebelt immer alle Allows aus.
    Also wenn z.B. ein Benutzer verweigert wird, er aber noch in einer gruppe ist, die Vollzugriff hat, dann ist und bleibt er gesperrt.
    Darum gar nicht verwenden, sofern möglich.
    Wenn Du einem Benutzer oder einer Gruppe keine Rechte einräumst, dann genügt das.


    Jeder Benutzer ist Mitglied in everyone, das muss so sein. Setzt Du bei everyone ein Deny, geht gar nichts mehr.
    Zumindest in der betreffenden freigabe.


    Gruss
    Micha

  • Das Problem blieb bestehen und ließ sich nicht lösen. Ich habe auf Linux-Dateiebene Rechte überprüft, neue Gruppen und Freigaben angelegt, mit Übernahmeoptionen (Unterordner einschließen und alle Berechtigungen neuschreiben) experimentiert, aber es blieb bei dem Fehler und dem work around.


    Meine letzliche Lösung war, die "Erweitere Ordnerzugriffsrechte" (da ist ein Tippfehler in der UI) rauszunehmen. Die Steuerung über Gruppen funktioniert hier gut und ich achte peniebel darauf, dass keine Nutzer in zwei Gruppen ist, falls die eine Gruppe ein Verbot für einzelne Freigaben hat und der Nutzer deshalb ausgeschlossen wäre. (Ich habe gelernt: "deny" geht vor! auch wenn es in der anderen Gruppe erlaubt wäre.)


    Eine komische Begebenheit hatte ich noch, die erwähnen will, falls jemand anderes verzweifelt:
    Ich habe die Freigabe bearbeitet (über Zugriffskontralle/ shares, vollzugriff für Gruppe) und anschließend habe ich in den Gruppenrichtlinien noch andere Freigaben verboten. Die bestehende Freigabe war, wie eingestellt, zugelassen. Nach dem Speichern gab es keinen Zugriff mehr auf die Freigabe. Ich musste Schritt 1 wiederholen: Vollzugriff über Zugriffskontralle/ shares wegklicken/ anklicken/ speichern. Dann ging es.
    Die logik dahinter verstehe ich nicht, aber jetzt hab ichs eingestellt und neue Fragen im neuen Thread.


    vg,
    Mathias