Synology-Forum.nl
Hardware ondersteuning => Netwerk algemeen => Topic gestart door: Tha_Duck op 11 augustus 2018, 16:52:35
-
Op mijn DS216 heb ik ineens het vreemde probleem dat users geen rechten meer hebben tot een Shared Folder. Admin account kan hier prima bij. De user heeft uiteraard R/W rechten op de Shared Folder en ik heb het probleem vanaf 2 computers en direct in Filestation als ik inlog als de user (dit inloggen gaat prima).
Tot voor kort werkte dit prima en ik heb niets gewijzigd, ben zelfs een tijdje op vakantie geweest in de tussentijd.
Iemand die dit herkent en een idee heeft hoe en wat?
-
Dingen "wijzigen" niet ineens, als het gewerkt heeft dan blijft het werken.
users geen rechten meer hebben tot een Shared Folder
Laat de melding(en) eens zien.
Tot voor kort werkte dit prima en ik heb niets gewijzigd, ben zelfs een tijdje op vakantie geweest in de tussentijd.
Is dit privé of zakelijk m.a.w. als je op vakantie bent en het is een privé omgeving, dan is er niemand meer thuis (?)
Is het zakelijk, ben je dan ook de enige die iets kan/mag wijzigen aan het systeem ?
Zo ja, er was dus niemand met admin rechten aanwezig ?
-
Dingen "wijzigen" niet ineens, als het gewerkt heeft dan blijft het werken.
users geen rechten meer hebben tot een Shared Folder
Laat de melding(en) eens zien.
Tot voor kort werkte dit prima en ik heb niets gewijzigd, ben zelfs een tijdje op vakantie geweest in de tussentijd.
Is dit privé of zakelijk m.a.w. als je op vakantie bent en het is een privé omgeving, dan is er niemand meer thuis (?)
Is het zakelijk, ben je dan ook de enige die iets kan/mag wijzigen aan het systeem ?
Zo ja, er was dus niemand met admin rechten aanwezig ?
In dit geval gaat het om een privé Synology die enkel door mij wordt beheerd.
Bijgevoegd de foutmelding, let op, de folder Private verdwijnt als ik geen Read of Read/Write rechten toeken. Dat stuk lijkt dus prima te werken. Bij het openen van de folder komt deze foutmelding.
Het enige wat veranderd is de afgelopen maanden is de firmware van de Synology.
Ik heb slechts 2 accounts: admin en een user account. Onder het admin account werkt het gelukkig nog naar behoren.
-
Probeer eens: Control Panel" > Security > Account > en haal het vinkje eens weg (als er een vinkje staat) Uncheck "Enable Account Protection"
En graag niet onnodig citeren.
-
Onnodig citeren? Ik ken geen forum waar het niet normaal is om de reactie waarop je reageert mee te nemen in je post. Maar goed, kan ook zo.
Dat vinkje staat uit, heeft ook nooit aangestaan :)
-
https://www.synology-forum.nl/vragen-en-opmerkingen-over-het-forum/gebruik-de-citaatknop-met-mate-17838/
-
Als ik hele lappen met geciteerde tekst zie, stop ik meestal met verder lezen. Een citaat moet er alleen zijn om iets duidelijk te maken en niet om lezers te pesten met extra leeswerk.
-
Log eens in als admin.
Start FileStation op.
Ga op die folder staan en, doe een rechtsklik en kiest properties.
Klik op permissions.
Kies advanced options en dan de permissions inspector.
Kies de juiste folder en selecteer de user.
Kijk wat voor rechten hij heeft.
Controleer of die User in een groep zit (in ieder geval zit hij in de groep "users") en of die groep geen "Deny" heeft.
Blokkeren van toegang heeft namelijk voorrang op toegang geven.
Als de groep er dus niet bij mag kun je de users rechten geven wat je wilt maar hij komt er niet bij.
-
User en groepen al gechecked, dat lijkt goed te staan. Permissions Inspector heb ik daar niet, zie bijlage.
-
Lezen!!!
Ik schreef via FileStation.
En controleer of je die user FileStation rechten heeft.
Zit in control panel, privileges.
-
Je hoeft niet te schreewen.
Dit is via FileStation. Via Control Panel ziet het er anders uit, zie bijgevoegd screenshot.
En de user heeft FileStation rechten, anders zag hij het icoontje FileStation niet en kan je er ook niet op klikken.
-
Even via de synoacltool gekeken, opmerkelijk:
admin@*:/volume1$ synoacltool -get /volume1/Private/
ACL version: 1
Archive: has_ACL,is_support_ACL
Owner: [root(user)]
group:administrators:allow:rwxpdDaARWc--:fd-- (level:0)
group:sc-download:allow:r-x---a-R----:---n (level:0)
Ik mis daar duidelijk de user "User". Ook als ik de groep Users er rechten geef blijft dit zo staan.
Ergens in de ACL lijkt het dus fout te gaan.
Edit:
Een nieuwe shared folder levert met de juiste rechten dit op in de ACL:
admin@*:/volume1$ synoacltool -get /volume1/Testdir/
ACL version: 1
Archive: has_ACL,is_support_ACL
Owner: [root(user)]
group:administrators:allow:rwxpdDaARWc--:fd-- (level:0)
user:user:allow:rwxpdDaARWc--:fd-- (level:0)
user:admin:allow:rwxpdDaARWc--:fd-- (level:0)
En dat werkt dus naar behoren via Samba en FileStation.
-
Misschien even naar je eigen plaatjes kijken, ik kan daaraan niet zien dat het FileStation is.
Verder is het nooit slim om een user met de naam user aan te maken, dat kan zo maar eens ergens fout gaan.
Blijkbaar heb je nog een oude share die geen ACL support heeft en dan krijg je geen geen permission inspector te zien, want andere dan standaard linux permissions zijn er dan niet.
Nieuwe shares worden aangemaakt met ACL support, als je nog oude shares hebt dan werkt dat niet.
Je kunt oude share converteren via control panel, shared folder, action, convert to windows ACL
Echter ook zonder ACL support moet filestation nog steeds bij die folder kunnen.
Maak eens een user aan met een normale naam en probeer het nog eens, want er moeten gewoon rechten ontbreken.
-
Het is een bewuste keus om niet hele schermen te plaatsen ivm privacy.
Heb het nu omgezet naar Windows ACL en daarmee werkt het weer. Het was inderdaad een hele oude Shared Folder, ik vermoed dat hij er al sinds 2007 was en elke keer meegenomen naar nieuwe NAS'sen en disken.
Blijkbaar heeft een recente firmware update dit meegenomen. Raar dat het niet goed overgezet is, maar swah. Het werkt weer.
Thanks!
-
DSM zet niet uit zichzelf "oude" shares om naar shares met ACL support.
Ze leggen ook uit waarom in de rode tekst die je net gelezen hebt toen je de share converteerde.
Je probleem is misschien nu omzeilt, maar er zit echt iets verkeerd in je permissions, want ik heb op mijn Nas nog een paar oude (niet ACL) shares laten staan juist om dit soort dingen te kunnen testen en met een normale user met normale permission setting kan ik met FileStation prima die shared folder bekijken.