Rechtevergabe-Probleme

  • Hallo,


    ich habe das Problem, die Freigabeordner auf dem QNAP-439 (Frimware 4.2.6) richtig zu seztzen.
    Ich habe folgende Konstelation:


    Benutzer: user1, user2, user3
    Gruppe: everyone (zwangsweise alle User), administrators (user1), familie (user1. user2)


    Ich möchte, dass user1 alles kann (administrator)
    1. Ordner /Public/user1 sollte nur user1 lesen und schreiben, Rest hat kein Zugang
    2. Ordner /Public/user2 und /Public/user3 können alle von der Gruppe familie lesen & schreiben
    3. Ordner /Media: user1 & user2: +rw, user3: +r


    Ich habe so die Rechte vergeben:
    Gruppe everyone (automatisch gesetzt): /Public +r
    Gruppe familie: /Public +rw
    Freigabeordner: /Public/user1 deny für user2, user3


    Auf dem PC, wo ich den Ordner /Public durch "Netzwerk verbinden" erstellt habe funktioniert zwar mein 1. Wunsch. user2 & user3 haben aber nur Leserechte und keine Schreibrechte.
    Ich habe auch die Gruppe everyone auf +rw gestellt. das gleiche Problem


    Wo liege ich hier falsch?
    Ich wäre dankbar für die Hilfe


    Ich habe die Lösung gefunden. Irgendwann habe ich die alte Benutzer gelöscht und neue, teilweise mit gleichen Namen angelegt. Unter /Public stimmte die Rechtevergabe. Unter /Public/user1, auch unter anderen Nutzern, waren aber noch die alte User vorhanden, als 501, 502 ... Ich habe unter "Berechtigung für Freigabeordner bearbeiten" das Häckchen unter "Änderungen auf Dateien und Subordnern anwenden" statt "Anwenden auf alle bestehenden Zugriffsrechte dieses Ordners, der Dateien und Subordner ersetzen" gesetzt. Auf der Stelle ist die Formulierung etwas verwirrend.


    Als Lösung habe ich unter /Public die rechte für user1, user2, user3 auf +rw gesetzt und mit Häckchen unter "Anwenden auf alle bestehenden Zugriffsrechte dieses Ordners, der Dateien und Subordner ersetzen" übernommen. Damit hatte ich unter /Public saubere ACLs. Die alte Einträge 501.502... sind verschwunden. Sie haben die Probleme verursacht.


    Dann habe ich unter /Public/user1 die Rechte für user2, user3 auf deny gesetzt. Entsprechend habe ich den Ordner /Media behandelt. Jetzt funktioniert alles richtig.

    Einmal editiert, zuletzt von kolesia ()