Probleme mit Zugriffsberechtigung durch Gruppe "everyone" und "Everyone"

  • Hallo,


    ich bin so frei und nutze den Beitrag für eine weitere Frage zum genannten Thema.


    In meine QuTS hero (h5.0.1.2376) habe ich die Benutzergruppe "everyone" und die Gruppe "Everyone". Mein Verdacht ist, dass mir diese Doppelung die Zugriffsrechte auf die Ordner welche ich gerne individuell, wie im obigen Beispiel, vergeben würde.


    Kann mir jemand den Unterschied zwischen Gruppe "everyone" und "Everyone" erklären und wie ich die "Everyone"-Gruppe wieder los werde? Diese ist leider nirgendwo zu finden außer im Fenster "Berechtigung für Freigabeordner bearbeiten". Hier der screenshot dazu:

    pasted-from-clipboard.png


    Hier meine Benutzergruppen:

    pasted-from-clipboard.png


    FunFact: "everyone" kann ich aus der Zugriffsliste löschen, "Everyone" taucht nach dem löschen und speichern der Einstellung einfach wieder auf.


    Ich wäre für eure Hilfe sehr dankbar. Ich weiß nicht mehr weiter.


    Gruß!

    Einmal editiert, zuletzt von MoeD () aus folgendem Grund: QuTS-Hero version ergänzt

  • Das ist komisch... Eigentlich sind User und Gruppen in QTS (!) nicht case sensitive, es dürfte daher gar keine "namensgleiche" Gruppe geben. Ist das unter hero eventuell anders?


    Ich würde ein Ticket dazu erstellen. Einen neuen Thread wäre das bestimmt auch wert gewesen.

  • Ist das unter hero eventuell anders?


    Ich würde ein Ticket dazu erstellen. Einen neuen Thread wäre das bestimmt auch wert gewesen.

    Wenn ich das wüsste... Ticket gebe ich gleich auf. Danke für die immer schnellen Antworten!


    Mod: Unnötiges Volltext-/Direktzitat entfernt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Bitte (Zensur musste sein, weil wollte nicht wieder umbauen, es geht um den Freigabeordner):

    pasted-from-clipboard.png

  • Wenn ich das wüsste...

    hätte ja auch jemand anders wissen können ;)


    Aber versuch es doch einfach mal dem Interesse wegen:

    Lege einen neuen User an der den gleichen Namen hat wie einer den Du schon hast, nur dass du bei irgendeinem Buchstaben die Groß-/Kleinschreibung verdrehst... entweder meckert er schon bei der Eingabe (so kenne ich es) oder es unter hero tatsächlich möglich.

  • Er meckert schon bei der eingabe des Benutzernamens.
    habe es auf diversen wegen versucht. Am Anfang, in der Mitte, am Ende und mittendrin. Der Bug sitzt tiefer im System :P


    Edit:

    Habe noch etwas herausgefunden. Die "Everyone"-Benutzergruppe hat sich bei den "Protokoll Berechtigungen" für den Freigabeordner nicht finden lassen. Wenn ich aber die "Individuelle Berechtigung" für den Ordner aktiviere und unter ACL versuche eine Benutzergruppe hinzuzufügen, finde ich die "Everyone"-Gruppe wieder... was übersehe ich ???

    2 Mal editiert, zuletzt von MoeD () aus folgendem Grund: Ergänzende Erkenntnis

  • Ja dann ist sehr fraglich woher die zweite Gruppe kommt und wie das entstanden ist...

    Ob noch jemand anders mit der Version (welcher genau?) auch sowas beobachten kann??? :/

  • Da hat es die Berechtigungen über die ACL vermutlich zerhagelt. Die Ordnerberechtigungen der Gruppe 'everyone' sehen sauber aus (keine Haken). Demgegenüber zeigt der Ordner um den es geht aber selbst eine Schreibberechtigung für 'everyone'. Das dürfte nicht sein. In beiden Ansichten müssen die Berechtigungen identisch sein, wenn welche gesetzt sind.

    Die Gruppe 'Everyone' könnte tatsächlich über die ACL vom Win kommen.


    Bitte immer beachten, dass 'kein Haken gesetzt' bedeutet grundsätzlich ersteinmal keine Berechtigung für alle Mitglieder der Gruppe. Da in 'everyone' tatsächlich jeder Benutzer Mitglied ist, trifft es auch jeden (auch den admin). Diese "keine Berechtigung" kann durch andere Berechtigungseinstellungen in anderen Gruppen oder Usern übersteuert werden. Es greift immer die Berechtigung mit der höchsten Priorität.

    Die Prioritäten absteigend sind:

    1. Zugriffsverweigerung (deny)

    2. Schreibgeschützt (read only)

    3. Lesen/Schreiben (read / write)

    4. kein Haken / keine Berechtigung


    Wie man sehen kann ist eine Zugriffsverweigerung (deny) nicht zu übersteuern. Deshalb sollte man an der Gruppe 'everyone' keinerlei Berechtigungen ändern, wenn man nicht genau weiß was man tut.

  • Hallo,


    ich glaube, der Hinweis mit dem "Finger weg von der Gruppe everyone" kommt für mich zu spät, habe da vermutlich während der ersten Konfigurationsarbeiten drin rumgewerkelt. :( Wie kann ich so ein Haken wieder entfernen? Ich kann bisher nur einen Haken durch einen anderen ersetzen...

  • Danke für den Vorschlag, habe ich probiert.

    Aber ich bekomme den Haken bei everyone einfach nicht raus.

    Ich glaube, ich zeichne meine Ordnerstruktur einmal auf und mache damit dann ein neues Thema auf?

  • Das passt hier schon recht gut ins Thema.

    Mach mal paar Screenshots von den Berechtigungseinstellungen wo du den Haken wegbekommen möchtest.

  • Hallo dr_mike,


    ok, hier die Screenshots. In der obersten Ebene habe ich (wie vorgeschlagen), die Gruppe everyone entfernt. In alle darunter befindlichen Ordnern, ist die Gruppe vorhanden und hat noch ihre Haken.

    Gibt es eigentlich so eine "Anleitung für DAUs" zum setzen der Berechtigungen? Ich hoffe mal, man kann die Fehler noch korrigieren und ich muss das System nicht komplett neu aufsetzen.

    everyone_00.JPG  everyone_01.JPG  everyone_02.JPG  everyone_03.JPG  everyone_04.JPG

  • Kannst du mal noch einen Screenshot von den Ordnerberechtigungen der Gruppe 'everyone' machen?

    Was hast du unter Freigabeordner -> erweiterte Berechtigungen ausgewählt?


    Was mich irritiert ist, dass trotz Vererbung die Berechtigungen der Unterordner nicht der Hauptfreigabe entsprechen.

  • Ja - und die sieht gut aus. Dann liegt es daran, dass du wohl Windows-ACL aktiviert hast. Dann werden Berechtigungen von Win aus gesetzt.

  • Hatte ich auch schon vermutet. Aber, wenn es außer dem Haken im Screenshot nicht noch eine andere Stelle gibt, in der man da etwas aktivieren kann, denke ich, dass ACL deaktiviert ist.

    everyone06.JPG

  • Da du bei der Gruppe Everyone den beiden Freigaben die Zugriffsberechtigung entzogen hast, sollte dadurch kein Benutzer mehr mit den Freigaben verbinden können.

    Die Option für Windows-ACL ist so wie in dem Text darunter steht, nur für die Möglichkeit die Berechtigungen auch über den Windows Explorer zu ändern.

    Mit der oberen Option bekommst du die Möglichkeit jedem Ordner eine gesonderte Berechtigung zu vergeben.

  • Tja und genau das ist mein Problem: Ich habe mir gerade mit der derzeitigen Konfiguration als User Clanzugriff sowohl mit einem Android Tablet als auch einem Windows PC ALLE Freigaben anschauen können! Anscheinend habe ich die ganzen Berechtigungen komplett verbogen?

    Ich verstehe die Rechtevergabe auf dem QNAP einfach nicht. Vielleicht liegt es ja daran, dass ich noch ein Anfänger bin. Leider habe ich aber auch bisher keine Anleitung für Dummies gefunden. Und so habe ich auch keine Lust das ganze System noch einmal neu auf zu setzen. Da laufe ich vermutlich sofort in die nächste Falle :(