Einstellen der Zugriffsrechte für neu erstellte Dateien o. Ordner mit AFP auf Mac OSX 10.6
Gleiche Zugriffsrechte für alle Gruppenmitglieder. IMMER!
Ich hab schon überall gesucht, in Teilen wurde meine Frage zwar beantwortet, aber ich kam nie zum Ergebnis..
Hallo.
folgende Vorraussetzungen:
1 Netzwerk mit 5 iMacs und einem MacPro als "Server". Alle laufen mit 10.6.8 (Snowleopard). Auch der Server. (nicht die Server-version!)
Mittels AFP sind alle wunderbar verbunden und soweit klappt alles super toll.
Jetzt soll nur jeder Mitarbeiter auch einen eigenen Benutzernamen erhalten und Daten auf dem SERVER in einem verzeichnis "Projekte" speichern können.
Soweit alles gut.
Nur: beim Ablegen der Dateien auf dem Server werden diese Grundsätzlich nur mit Zugriffsrechten des jeweiligen Mitarbeiters abgelegt, sowie "lesen" für die mitarbeiter-gruppe und admins.
Die Dateien sollen aber für ADMINS und MITARBEITER-GRUPPE ebenfalls bearbeitbar sein. ("Jeder-Rechte" sind ausgeschaltet)
momentan kann ich mit einem script alle paar minuten die zugriffsrechte für das verzeichnis rekursiv setzen lassen.. ist eher eine notlösung
weitere ansatzpunkte könnten sein:
- Gibt es irgendwo/-wie die möglichkeit, für neu erstellte Dateien und Ordner im Verzeichnis von vornherein auf 770 zu setzen (besitzer und gruppe lesen/schreiben, sonst keiner)
- kann eventuell bereits auf den Clienten das erstellen neuer D/O auf 770 gesetzt werden ? .... mit dem Kopieren von local auf server wird ja die datei inkl. Zugriffsrechte kopiert. wenn man das von anfang an auf 770 hat, könnte das die Lösung sein. NUR WIE setzt man dieses DEFAUL ?
chmod hat mich bisher nur für existierende dateien zum Ziel geführt.. nicht für neu angelegte... würde das gehen?
Bitte um Hilfe, das Problem scheint schon häufiger auch bei anderen aufgetreten zu sein..
Ich hab schon überall gesucht, in Teilen wurde meine Frage zwar beantwortet, aber ich kam nie zum Ergebnis..
Hallo.
folgende Vorraussetzungen:
1 Netzwerk mit 5 iMacs und einem MacPro als "Server". Alle laufen mit 10.6.8 (Snowleopard). Auch der Server. (nicht die Server-version!)
Mittels AFP sind alle wunderbar verbunden und soweit klappt alles super toll.
Jetzt soll nur jeder Mitarbeiter auch einen eigenen Benutzernamen erhalten und Daten auf dem SERVER in einem verzeichnis "Projekte" speichern können.
Soweit alles gut.
Nur: beim Ablegen der Dateien auf dem Server werden diese Grundsätzlich nur mit Zugriffsrechten des jeweiligen Mitarbeiters abgelegt, sowie "lesen" für die mitarbeiter-gruppe und admins.
Die Dateien sollen aber für ADMINS und MITARBEITER-GRUPPE ebenfalls bearbeitbar sein. ("Jeder-Rechte" sind ausgeschaltet)
momentan kann ich mit einem script alle paar minuten die zugriffsrechte für das verzeichnis rekursiv setzen lassen.. ist eher eine notlösung
weitere ansatzpunkte könnten sein:
- Gibt es irgendwo/-wie die möglichkeit, für neu erstellte Dateien und Ordner im Verzeichnis von vornherein auf 770 zu setzen (besitzer und gruppe lesen/schreiben, sonst keiner)
- kann eventuell bereits auf den Clienten das erstellen neuer D/O auf 770 gesetzt werden ? .... mit dem Kopieren von local auf server wird ja die datei inkl. Zugriffsrechte kopiert. wenn man das von anfang an auf 770 hat, könnte das die Lösung sein. NUR WIE setzt man dieses DEFAUL ?
chmod hat mich bisher nur für existierende dateien zum Ziel geführt.. nicht für neu angelegte... würde das gehen?
Bitte um Hilfe, das Problem scheint schon häufiger auch bei anderen aufgetreten zu sein..
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173241
Url: https://administrator.de/contentid/173241
Ausgedruckt am: 20.11.2024 um 01:11 Uhr
5 Kommentare
Neuester Kommentar
Hi RBMatt,
ich stimme dir zu das Problem haben wirklich viele. Und eine befriedigende Lösung würde mich auch interessieren.
Was mich dabei speziell interessieren würde ist ob das mit Opendirectory angebundenen Usern/Clients auch so ist, oder sind die user einfach lokal und am Server gleichzeitig eingerichtet. Macht dies dazu eine Unterschied ?
Selbiges tritt unter freenas und anderen Netatalk installationen die ich gesehen hab übrigens auch auf. sigh.
EDIT
hab noch einen thread gefunden der es anders angeht - am Schluss aber trifft. https://discussions.apple.com/thread/2686643
der letzte Satz Zitat "The behavior still doesn't make sense to me. But it is a vast improvement over 10.6.5!" drückt meine Ärger damit gut aus.
Naja die haben halt kaum noch Zeit für den Server. Müssen jetzt scheffeln, da geht schon was unter...
gruss p
ich stimme dir zu das Problem haben wirklich viele. Und eine befriedigende Lösung würde mich auch interessieren.
Was mich dabei speziell interessieren würde ist ob das mit Opendirectory angebundenen Usern/Clients auch so ist, oder sind die user einfach lokal und am Server gleichzeitig eingerichtet. Macht dies dazu eine Unterschied ?
Selbiges tritt unter freenas und anderen Netatalk installationen die ich gesehen hab übrigens auch auf. sigh.
EDIT
hab noch einen thread gefunden der es anders angeht - am Schluss aber trifft. https://discussions.apple.com/thread/2686643
der letzte Satz Zitat "The behavior still doesn't make sense to me. But it is a vast improvement over 10.6.5!" drückt meine Ärger damit gut aus.
Naja die haben halt kaum noch Zeit für den Server. Müssen jetzt scheffeln, da geht schon was unter...
gruss p
kauf dir eine MacServer Lizenz dann hast du "unlimited appliance" dann hast du die Probleme nicht mehr oder
wenn die zugriffsrechte auf einer gesamten Festplatte gleich sein sollen, kann man dies über "Festplattendienstprogramm" im MacOS X einstellen.
ansonsten über re. klick auf dem Ordner, unten letzter punkt sind berechtigungen, dort kann man die berechtigungen einstellen. man muss hierfür allerdings als Admin am Mac angemeldet sein.
Weiter Hilfe findest du auf: www.apfeltalk.de
wenn die zugriffsrechte auf einer gesamten Festplatte gleich sein sollen, kann man dies über "Festplattendienstprogramm" im MacOS X einstellen.
ansonsten über re. klick auf dem Ordner, unten letzter punkt sind berechtigungen, dort kann man die berechtigungen einstellen. man muss hierfür allerdings als Admin am Mac angemeldet sein.
Weiter Hilfe findest du auf: www.apfeltalk.de
Da ich jetzt auch das Unglück habe einen MacMini als Server betreiben zu müssen wäre ich auch an einer Lösung interessiert. Da es sich nicht unbedingt um eine "Hochsicherheits-Umgebung" handelt werde ich es jetzt mit dem Verbinden als ein user von allen angeschlossenen Macs versuchen. Das finde ich allerdings nicht wirklich gut.