Benutzer mit Zugriff auf alle Unterordner funktioniert nicht (CIFS)

Status
Not open for further replies.

mensa

Cadet
Joined
Feb 7, 2017
Messages
2
Hallo,

ich versuche schon seit Stunden erfolglos die Berechtigungen so hinzubiegen, wie ich das gerne hätte. Ist mein Wunsch denn so außergewöhnlich und nicht umsetzbar?

Also ich möchte nur einen Dataset mit dem Namen "Share" einrichten und hier soll der Benutzer "juergen" auf sämtliche Unterordner und Dateien Zugriff haben, auch automatisch auf jene Ordner und Dateien, welche erst nachträglich (egal von welchen Benutzern und in welchen Ordners) erstellt werden. Die Benutzer "router" und "sat" sollen nur auf bestimmte Ordner Zugriff erhalten.

Der Ordner Share hat die Unterordner Daten01 bis Daten10 und zusätzlich die Ordner Router und Sat.
Der Benutzer "juergen" soll alle Ordner und Dateien sehen und überall Vollzugriff haben.
Der Benutzer "router" soll nur den Ordner Router sehen und in diesem Ordner Vollzugriff haben.
Der Benutzer "sat" soll nur den Ordner Sat sehen und in diesem Ordner Vollzugriff haben.

Von den Berechtigungen her habe ich das unter Windows auch schon soweit hingebracht, wenn jedoch der Benutzer "router" oder "sat" Dateien und Ordner erstellen, dann sieht diese der User "juergen" nicht. Obwohl er Vollzugriff auf den Überordner hätte. Die Objekte, was von den Usern "router" und "sat" erstellt werden, bekommen aber anscheinend die Berechtigung nicht vererbt.

Der Benutzer juergen ist in der Gruppe administrators und die Benutzer router und sat sind in der Gruppe users. Besitzer vom Dataset Share ist juergen/administrators.

Wie löst man denn das richtig? Kriegt man das irgendwie unter Windows direkt hin, oder geht das nur per Kommandozeile? Aber was macht meinen Wunsch eigentlich so kompliziert?

Hier die eingestellten Berechtigungen:
99Cgs61.jpg


EoFeW5V.jpg


RmvBt9s.jpg


Wenn der User juergen eine Datei im Ordner Router erstellt, wird diese mit folgenden Berechtigungen erstellt (meiner Meinung nach richtig) und der User router kann die Datei auch sehen:
Cci61il.jpg


Wenn der User router eine Datei in diesem Ordner erstellt, werden die Berechtigungen leider so erstellt und der User juergen sieht die Datei nicht:
sNw0wad.jpg
 

mieszekatze

Dabbler
Joined
Sep 20, 2013
Messages
15
Die Rechtevergabe für die Ordner/Shares in Freenas erfolgt meines Wissens nach in Freenas. Ich habe einen Benutzer in Freenas der zur Gruppe wheel gehört und auf alles zugreifen kann. Da ich aber ansonsten mit den Unix-artigen weniger zu tun habe, weiss ich nicht ob diese sich überhaupt für die Windows-Rechte bei Dateien und Ordnern interessieren.
Die Rechteverwaltung von Freenas ist ganz gut im Handbuch beschrieben, wenn auch in Englisch.
 

mensa

Cadet
Joined
Feb 7, 2017
Messages
2
Danke, das Problem war bei mir, dass FreeNAS (aktueller Stable Build 9.10.2-U1 (86c7ef5)) standardmäßig bei SMB Shares die Vererbung der Besitzer deaktiviert und die Option dafür sogar aus dem Advanced Menü entfernt hat. Den Grund für beide Entscheidungen verstehe ich eigentlich nicht.

  1. Ist es in der Windows-Welt nicht normal, dass die Besitzer vererbt werden sollen, wenn die Vererbung für den Ordner aktiviert ist?
  2. Warum wird etwas aus dem Advanced Menü entfernt, nur weil man Angst hat, dass unerfahrene Benutzer hier etwas verstellen könnten? Wird als nächster Schritt dann gleich das komplette Advanced Menü entfernt??
    Siehe: https://bugs.freenas.org/issues/5346
Als Lösung habe ich nun als "Auxiliary Parameter" bei dem SMB Share folgende Zeile eingetragen:
inherit owner = yes
 
Status
Not open for further replies.
Top