Unterordner berechtigen Synology NAS in AD
Mahlzeit,
hat jemand von euch ein Synology NAS und weis ob man dort Unterordner berechtigen kann als auch für Domain User
Als Beispiel:
Oberordner:
Marketing
Unterordner in Marketing:
Videos
Flyer
Artikel
Benutzer: ADUser1, ADUser2, ADUser3
Jetzt möchte ich das ADUser1 Zugriff auf den Kompletten Ordner Marketing + Unterordner hat.
ADUser2 soll zb auf Marketing->Videos zugriff haben aber nicht auf Flyer und Artikel
ADUser3 soll auf Flyer und Artikel zugriff haben aber nicht auf Videos
Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?
Sicherheitsgruppen:
Marketing_W
Marketing_R
Marketing_Videos_W
Marketing_Videos_R
Marketing_Flyer_W
Marketing_Flyer_R
usw....
ADUser1 bekommt dann einfach Marketing_W und kann alles machen
ADUser2 würden dann Marketing_Videos_W
ADUser3 dann Marketing_Artikel_W und Marketing_Flyer_W
Würde das grundsätzlich so funktionieren bei einem Synology NAS?
Würden sich die Sicherheitsgruppen für ADUser3 dann gegenseitig aufheben oder blockieren?
Würde mich über eure Rückmeldungen freuen.
hat jemand von euch ein Synology NAS und weis ob man dort Unterordner berechtigen kann als auch für Domain User
Als Beispiel:
Oberordner:
Marketing
Unterordner in Marketing:
Videos
Flyer
Artikel
Benutzer: ADUser1, ADUser2, ADUser3
Jetzt möchte ich das ADUser1 Zugriff auf den Kompletten Ordner Marketing + Unterordner hat.
ADUser2 soll zb auf Marketing->Videos zugriff haben aber nicht auf Flyer und Artikel
ADUser3 soll auf Flyer und Artikel zugriff haben aber nicht auf Videos
Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?
Sicherheitsgruppen:
Marketing_W
Marketing_R
Marketing_Videos_W
Marketing_Videos_R
Marketing_Flyer_W
Marketing_Flyer_R
usw....
ADUser1 bekommt dann einfach Marketing_W und kann alles machen
ADUser2 würden dann Marketing_Videos_W
ADUser3 dann Marketing_Artikel_W und Marketing_Flyer_W
Würde das grundsätzlich so funktionieren bei einem Synology NAS?
Würden sich die Sicherheitsgruppen für ADUser3 dann gegenseitig aufheben oder blockieren?
Würde mich über eure Rückmeldungen freuen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 669427
Url: https://administrator.de/contentid/669427
Ausgedruckt am: 13.11.2024 um 00:11 Uhr
3 Kommentare
Neuester Kommentar
Moin @itzwich
ja, das geht, du müsstest aber zuvor das gesamte SYNOLOGY dem AD des Windows-Domänencontrollers „unterwerfen“. Damit macht dass der DC die komplette rechteverwaltung, welche dann auf das SYNOLOGY übertragen werden.
siehe zb. hier:
https://www.youtube.com/watch?app=desktop&v=fobxoVTGujo
Kreuzberger
ja, das geht, du müsstest aber zuvor das gesamte SYNOLOGY dem AD des Windows-Domänencontrollers „unterwerfen“. Damit macht dass der DC die komplette rechteverwaltung, welche dann auf das SYNOLOGY übertragen werden.
siehe zb. hier:
https://www.youtube.com/watch?app=desktop&v=fobxoVTGujo
Kreuzberger