Keresés

Új hozzászólás Aktív témák

  • dkess

    őstag

    válasz #80977664 #57892 üzenetére

    Pontosan - gyakorlatilag ez az alapértelmezés. A 'homes' mappán belül vannak a user -ek 'home' mappái. Alapértelmezés szerint ezek a jogosultságok vannak:

    'homes' :

    - Owner - Teljes hozzáférés (azaz akár birtokbavétel is. Ez az az egy db admin, mellyel a NAS -t is beüzemelted - persze, ha a tulajdonlást nem adtad át másnak),
    - administrators - írás & olvasás (azaz minden admin jogosultságú user - amennyiben nem hoztunk létre ilyet, akkor csak az előbbi lesz, de az teljes jogosultsággal),
    - Everyone - Egyedi. Azaz mindenki és csak 'Mappák bejárása/File -ok végrehajtása' és semmi más.

    az egyes 'home' mappák (azaz pl. 'volume1/home/gipszjakab'):

    - Owner - Teljes hozzáférés (ez alapból jelen példánál csak a 'gipszjakab' nevű user lesz a tulajdonosa a saját mappájának. Ezt a rendszer állítja is magának),
    - administrators - írás & olvasás (azaz minden admin jogosultságú user - amennyiben nem hoztunk létre ilyet, akkor csak az előbbi lesz, de az teljes jogosultsággal),
    - Everyone - Egyedi. Azaz mindenki és csak 'Mappák bejárása/File -ok végrehajtása' és semmi más.

    Persze lehet matatni ezekkel - akár további beállításokat adni. A 'Guest' user -t érdemes tiltani alapból - nem a könyvtáraktól, hanem magát a felhasználót.

    Én sem használom a gyakorlatban a 'homes'/'home' mapparendszert. Létrehoztam az érintett felhasználóknak saját mappát, ahol az alábbi jogosultságok vannak alapból (ehhez lehet hozzáadni persze):

    - administrators - írás & olvasás (azaz minden admin jogosultságú user - amennyiben nem hoztunk létre ilyet, akkor csak az előbbi lesz, de az teljes jogosultsággal),
    - az adott user (példánál maradva 'gipszjakab') - írás & olvasás

    Ezek mellett van egy mappa, ami a "mindenkié" - itt mindenkinek (csak az emberi user -eknek - a szolgáltatás felhasználóknak nem) van : írás & olvasás

    így, ha valaki belép a DSM -be vagy SMB távoli meghajtót csatol, akkor csak az alábbi kettő dolgot látja:

    - a saját megosztott mappáját,
    - a közös mindenki által látott mappát.

    és semmi mást - mégcsak nem is látnak. Az admin -ok persze igen. Minden mappára vannak kvóták egyebek.

    A WebDAV stb. stb. jogosultságok még szűkebbek (nem mindenkinek van mindenre jogosultsága). A szolgáltások user -ei is nagyon beszabályozva természetesen - csak ami kell illetve az is, hogy milyen user milyen szolgáltatásokat érhet el illetve használhat ....

    Szerk.: 2014htctest:

    Én nem adnék minden admin -nak Teljes jogosultságot mindenre. Az elég lesz nekem (annak az admin -nak, mellyel a DSM beüzemelésre került nálam) ... :)

    [ Szerkesztve ]

Új hozzászólás Aktív témák