bestehende AD-Rechtestruktur behalten

  • Hallo liebe QNAP-Gemeinde. Ich habe folgendes Problem / Frage zu meiner TS-809 (Firmware: 3.1.0 0627T). Ich habe das Gerät in die Domain aufgenommen und kann über die WEB-Oberfläche unter: "Zugriffskontrolle" -> "Freigabeordner" auch Freigaben erstellen unter Einbezug der Domänenuser. Allerdings möchte ich anschließend in diese Freigabe eine bestehenede Ordnerstruktur inkl. unterschiedlicher Freigaben kopieren. Blauäugig wie ich war, wollte ich dies einfach mit Total Commander (NTFS-Rechte kopieren) tun. Allerdings überschreibt das NAS die Berechtigungsstruktur einfach. Dateisystem auf dem NAS ist EXT3. Über Windows wird es jedoch als NTFS angezeigt. So weit so gut... sehe ich unter "Sicherheit" nach dann stehen da 2 Admin-Accounts und "Jeder". Ich kann nun über Windows zwar den Zugriff für den bestehenden "Jeder"-User auf verweigern setzen (die Haken sehe ich standardmässig übrigens auch nicht), aber dann kommt niemand mehr an den ordner ran. Desweiteren kann ich keine User aus dem AD hinzufügen oder die Berechtigung in irgendeiner Art bearbeiten. Weiß vielleicht einer woran das liegt? Ich hoffe doch, dass es möglich ist die Ordnerstruktur bei zu behalten und die Berechtigungen aus einem bestehenden Konstrukt zu übernehmen. Für Hilfe jeglicher Art bin ich euch sehr dankbar. :)

  • Hallo,


    Zitat von "traxmaster"

    Ich hoffe doch, dass es möglich ist die Ordnerstruktur bei zu behalten


    die Ordnerstruktur wird durch das kopieren auf das NAS doch beibehalten,
    oder verstehe ich es im falschen Zusammenhang.


    Zitat von "traxmaster"

    und die Berechtigungen aus einem bestehenden Konstrukt zu übernehmen.


    Nein, das NAS unterstützt keine ACLs/Berechtigungen auf Ordner bzw. Datei-Ebene.
    In der Beschreibung von QNAP steht auch ausdrücklich NUR Freigabe/Share-ACLs.
    In diesem Fall hättest du nur die Möglichkeit , die dir das Linux anbietet:
    Pro Ordner/Datei EINE Benutzer/Gruppen-Berechtigung auf Basis von lesen/Schreiben (rwx) anzupassen.


    Der Berechtigungsreiter unter Windows-Explorer spiegelt die aktuelle Linux-Berechtigungen wieder und kann/sollte nicht von hier geändert werden.


    Schöne Grüße,
    Stefan

  • Das NAS ist ein Linux-System. Die Rechtevergabe unter Linux ist sehr viel einfach und viel weniger diffrenziert und anpassbar als unter Windows.


    Die Rechte auf dem NAS werden nicht mit Windows über Eigenschaften/Sicherheit, sondern direkt auf dem NAS vergeben. Das geht entweder über die Web-Oberfläche oder durch direktes Editieren der Datei smb.conf. Dabei kann man sehr wohl User und Gruppen aus dem AD verwenden.

  • Zunächst mal vielen Dank für eure Hilfe. Da das bestehende Konstrukt relativ komplex ist im Aufbau und die Berechtigungen sehr unterschiedlich gesetzt sind, werde ich diese Struktur dann wohl zerpflücken müssen. Ich hoffe, mit WinSCP weiter zu kommen.