Wpis z mikrobloga

Mamy w robocie dysk sieciowy. Dostałem możliwość zarządzania tym ustrojstwem za pomocą DSM. Dostęp do niego ma jakaś grupa utworzona wcześniej. Teraz nowe osoby dodaję jako oddzielnych użytkowników. Czyli po moich modyfikacjach dostęp wygląda to tak:
-predefiniowana grupa starych pracowników
-administratorzy
-nowy pracownik 1
-nowy pracownik 2
...
-nowy pracownik n

Ale kilka podfolderów ma ograniczony dostęp dla kliku użytkowników zarówno nowych jak i starych. Czyli wywalona jest predefiniowana grupa i dodani są z palca pojedynczy użytkownicy.

Problem polega na tym, że jak chcę dodać nowego pracownika do całego dysku to dodaję go do listy i przed zatwierdzeniem oznaczam, żeby zastosowało do wszystkich plików i podfolderów. Tylko po wybraniu tej opcji zmienia też uprawnienia do tych ograniczonych folderów. Nie rozszerza ich o nową osobę, ale zmienia na te domyślne:
-predefiniowana grupa starych pracowników
-administratorzy
-nowy pracownik 1
-nowy pracownik 2
...
-nowy pracownik n

Czy da się wyłączyć dany podfolder z dziedziczenia? () Nie chce mi się po dodaniu każdego użytkownika przywracać ograniczeń...

#komputery #informatyka #windows
  • 7
@pajacek: Gwoli wyjaśnienia.
Jaką drogą użytkownicy końcowi uzyskują dostęp do zasobów(tylko z komputera czy też z telefonów/tabletów?)?:
Przez aplikację? przez interfejs webowy? przez SMB(udziały sieciowe)? przez SSH/SCP? przez (S)FTP? przez WebDAV?
Czy Synek jest podłączony do kontrolera domeny (np. AD)?

Jak jest podłączony do kontrolera AD i zasoby są udostępniane przez SMB, to na poziomie kontrolera domeny możesz zdefiniować grupy i użytkowników i domenowe poświadczenia używać do kontroli dostępów do plików
@sirpingus: Nie wiem jak to funkcjonuje wyżej. Generalnie użytkownicy byli dodawani do konkretnej grupy przez IT. W związku z tym, że wg nich za dużo kombinujemy z uprawnieniami do poszczególnych folderów to namaszczono mnie "Zezwól - pełna kontrola". Więc w zasadzie ja mogę działać jedynie w tym zakresie. Gdybym mógł edytować istniejącą grupę.... Ale jestem zwykłym użyszkodnikiem.
@pajacek: No a jak tak popatrzysz na to jak tych plików używają użytkownicy.
To wyłącznie z komputera czy może też przeglądają pliki z telefonu?
Jak oni uzyskują dostęp do plików? Na kompach mają zmapowane udziały sieciowe?
Właśnie określenie sposobu interakcji z plikami może pomóc w rozwiązaniu tego problemu.

Poza tym do zarządzania grupami i użytkownikami na DSMie musisz mieć uprawnienia do tego (lub uprawnienia równe administratorowi w DSM).

To wszystko przy
@sirpingus: Wydaje mi się, że te dyski stoją fizycznie za ścianą. W takich czarnych skrzyneczkach ( ͡° ͜ʖ ͡°)

Korzystamy tylko z komputerów mapując dysk. Wszyscy mają W10.

Pytanie za 100 punktów. Czy jestem w stanie zrobić to w sposób przedstawiony na samej górze. To jedyna rzecz, do której mam uprawnienia.
@pajacek: Wydaje mnie się, że możesz spróbować innego sposobu (o ile masz do tego uprawnienia).
Jeżeli udziały sieciowe i zasoby w nich są mapowane, to znaczy że do mapowania jest używany protokół SMB.

W takim wypadku jeżeli masz uprawnienia administratora i użytkownik z takimi uprawnieniami może logować się do serwera SMB na Synology, to z poziomu eksploratora może udać się nadać uprawnienia w ramach protokołu SMB(mapowania dysków).

Wówczas w zaawansowanych uprawnieniach