Zugriffrechte richtig vergeben?

  • Hi @ll


    Könnte mir jemand erklären, wie ich es einstelle, dass ich bestimmten Benutzern in meinem Netzwerk, Zugriff auf bestimmten Ordnern erlauben kann? Wenn ich die Gruppe bei mir "Everyone" (wo alle drin sind) Zugriffsrechte verweigere, aber den neu erstellten Gruppen den Zugriff für bestimmte Ordner erlaube, darf ich trotzdem nicht zugreifen, nur dann wenn ich bei everyone es auch erlaube...dann haben aber auch alle eine Erlaubnis. Kann auch leider bei Everyone nichts editieren. Könnte mir bitte jemand helfen?


    Nutze den TS-419P II --- vielen Dank


    MfG Stefan

  • Entferne einfach die Gruppe "everyone" aus der Berechtigungsliste für die betreffenden Freigabeordner und vergib die Zugriffsrechte für die User einzeln oder nach selbsterstellten Benutzergruppen. Dann funktioniert es.


    GLG GBD

  • Eben leider nicht :( wenn ich die Gruppe Everyone entferne kann ich auf den TestOrdner nicht mehr zugreifen :( Ich bin verzweifelt und hab bestimmt irgendwas falsch gemacht :(


    Fehlermeldung ist folgende:


    Auf **** kann nicht zugegriffen werden. Sie haben ..... (Standardtext)


    Mehrfache Verbindungen zu einem Server oder einer freigegebenen Ressource von dem selben Benutzer unter Verwendung mehrerer Benutzernamen sind nicht zulässig. Trennen sie alle früheren Verbindungen zu dem Server bzw. der freigegebenen Ressource und versuchen Sie es erneut.


    Den 2. Teil verstehe ich allerdings nicht. Wo sehe ich meine Verbindungen und vor allem, wie trenne ich diese?

    Einmal editiert, zuletzt von .sCorp ()

  • Gibt's nicht.


    Ich habe auf keiner meiner NASse in deren Freigabeordnern die Gruppe "everyone" mehr in irgendeiner Berechtigungsliste.


    Stell sicher, dass der "admin" in der Berechtigungsliste ist und Vollzugriff hat. Dann noch einen einzelnen User hinzufügen und dem den Zugriff verweigern. Dann von aussen mal als "admin", mal als user einloggen und vergleichen. Das muss gehen.


    Nicht vergessen, nach der Änderung der Berechtigungen bzw. Entfernen oder Hinzufügen von Usern oder Gruppen des jeweiligen Freigabeordners auf "Übernehmen" zu klicken.


    GLG GBD


  • Hatte noch etwas dazu geschrieben :( sorry

  • Hallo


    everyone ist eine Systemgruppe, in der automatisch alle Benutzer drin sind.
    Du kannst sie aus einer Freigabe rausschmeissen, oder einfach keine Haken setzen, dann hat die Gruppe auch keine Rechte.
    Zugriffsverweigerung ist aber fatal, denn ein deny hebelt alle allows aus.
    Da kannst Du hinterher erlauben was Du willst, eine Verweigerung setzt sich über alles hinweg.


    Gruss
    Micha

  • Zitat von ".sCorp"

    Hättest du die Möglichkeit mal kurz über Teamviewer das bei mir dir anzuschauen und zu testen?


    Ich habe die nächsten Tage nur minutenweise Zeit, hier hereinzuschauen. Ich denke auch, dass der 2. oben gesetzte Link im Post von 15:02 h Dir ebenfalls weiterhelfen sollte. Wie gesagt, ich hatte das Problem mit dieser Fehlermeldung noch nicht selbst und müsste daher rumprobieren oder selbst im Forum dazu suchen.


    GLG GBD

  • Bin ich dabei zu lesen bzw. hab ich mir durch gelesen und einiges probiert aber momentan funktioniert es einfach nicht. Habe mir nen Test Ordner (einen 2.) angelegt und dort nur einen Admin und einen Benutzer drin und auch da kommt diese Fehlermeldung, obwohl da drauf noch keiner zugreifen konnte....

  • Öffne eine cmd und gib einfach

    Code
    net use

    ein.
    Dann werden die bestehenden Verbindungen angezeigt.


    Der Windowsbenutzer auf dem PC sollte kongruent auch auf dem NAS angelegt werden, dann werden Verbindungen mit diesem Benutzer hergestellt.
    Wenn Du Dich mit einem anderen Benutzer am NAS authentifizieren willst, dann trenne vorher alle Verbindungen mit

    Code
    net use * /delete


    Jetzt solltest Du Dich auch mit einem anderen Benutzer anmelden können.


    Gruss
    Micha

  • OKi danke :) Ich hab einfach mal nen Neustart gemacht und soweit funktioniert es nun.


    Habe jetzt noch 3 Fragen an euch:


    1. Kann man mit 2 PCs dieselben Logindaten nutzen? Weil habe einen Gaming PC und einen für den Rest...
    2. Wofür ist die Microsoft -Netzwerk - Host Zugriffssteuerung gut? Ist sie dafür da, dass man bestimmte IPs für Ordner zulassen kann, ohne dass dort eine PW Abfrage kommen würde?
    3. Kann man Ordner für bestimmte User auch nicht anzeigen lassen?


    Vielen Dank

  • Zitat von ".sCorp"

    Mehrfache Verbindungen zu einem Server oder einer freigegebenen Ressource von dem selben Benutzer unter Verwendung mehrerer Benutzernamen sind nicht zulässig. Trennen sie alle früheren Verbindungen zu dem Server bzw. der freigegebenen Ressource und versuchen Sie es erneut.


    Das besagt, das du von deinem PC mit 2 oder mehr Benutzer auf dein NAS zugreifst und das kann Windows nicht.
    Pro Server/NAS darfst du dich nur mit einem Benutzernamen an eine Freigabe verbinden.

  • Zitat von ".sCorp"

    1. Kann man mit 2 PCs dieselben Logindaten nutzen? Weil habe einen Gaming PC und einen für den Rest...
    2. Wofür ist die Microsoft -Netzwerk - Host Zugriffssteuerung gut? Ist sie dafür da, dass man bestimmte IPs für Ordner zulassen kann, ohne dass dort eine PW Abfrage kommen würde?
    3. Kann man Ordner für bestimmte User auch nicht anzeigen lassen?


    ad1) grundsätzlich ja, gleichzeitig von 2 PCs mit gleichem Benutzernamen habe ich es noch nicht probiert
    ad2) nur bestimmte IPs für einzelne Ordner zulassen ja, ohne PW-Abfrage nein. Ohne PW kommt man nur als "Gast" rein, sofern das Gstzugriffrecht entsprechend gesetzt ist
    ad3) man kann Freigabeordner verstecken, aber nicht User-spezifisch, sondern nur für alle oder keinen


    GLG GBD

  • Zitat von ".sCorp"

    3. Kann man Ordner für bestimmte User auch nicht anzeigen lassen?


    Freigaben oder Ordner in Freigaben ?


    Zitat von ".sCorp"


    1. Kann man mit 2 PCs dieselben Logindaten nutzen? Weil habe einen Gaming PC und einen für den Rest...


    Ja, das geht.

  • Zitat von "Eraser-EMC2-"


    Freigaben oder Ordner in Freigaben ?


    Naja ich möchte das bestimmte Ordner für andere eben nicht sichtbar sind, sondern nur von mir und umgekehrt

  • Mit einer Modifikation der "/etc/config/smb.conf" kann man Ordner in einem Freigabe-Ordner, bei denen ein Benutzer keine lese rechte hat, ausblenden, aber es funktioniert nicht bei den Freigabe-Ordner selbst.