Unterordner berechtigen Synology NAS in AD
Mahlzeit,
hat jemand von euch ein Synology NAS und weis ob man dort Unterordner berechtigen kann als auch für Domain User
Als Beispiel:
Oberordner:
Marketing
Unterordner in Marketing:
Videos
Flyer
Artikel
Benutzer: ADUser1, ADUser2, ADUser3
Jetzt möchte ich das ADUser1 Zugriff auf den Kompletten Ordner Marketing + Unterordner hat.
ADUser2 soll zb auf Marketing->Videos zugriff haben aber nicht auf Flyer und Artikel
ADUser3 soll auf Flyer und Artikel zugriff haben aber nicht auf Videos
Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?
Sicherheitsgruppen:
Marketing_W
Marketing_R
Marketing_Videos_W
Marketing_Videos_R
Marketing_Flyer_W
Marketing_Flyer_R
usw....
ADUser1 bekommt dann einfach Marketing_W und kann alles machen
ADUser2 würden dann Marketing_Videos_W
ADUser3 dann Marketing_Artikel_W und Marketing_Flyer_W
Würde das grundsätzlich so funktionieren bei einem Synology NAS?
Würden sich die Sicherheitsgruppen für ADUser3 dann gegenseitig aufheben oder blockieren?
Würde mich über eure Rückmeldungen freuen.
hat jemand von euch ein Synology NAS und weis ob man dort Unterordner berechtigen kann als auch für Domain User
Als Beispiel:
Oberordner:
Marketing
Unterordner in Marketing:
Videos
Flyer
Artikel
Benutzer: ADUser1, ADUser2, ADUser3
Jetzt möchte ich das ADUser1 Zugriff auf den Kompletten Ordner Marketing + Unterordner hat.
ADUser2 soll zb auf Marketing->Videos zugriff haben aber nicht auf Flyer und Artikel
ADUser3 soll auf Flyer und Artikel zugriff haben aber nicht auf Videos
Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?
Sicherheitsgruppen:
Marketing_W
Marketing_R
Marketing_Videos_W
Marketing_Videos_R
Marketing_Flyer_W
Marketing_Flyer_R
usw....
ADUser1 bekommt dann einfach Marketing_W und kann alles machen
ADUser2 würden dann Marketing_Videos_W
ADUser3 dann Marketing_Artikel_W und Marketing_Flyer_W
Würde das grundsätzlich so funktionieren bei einem Synology NAS?
Würden sich die Sicherheitsgruppen für ADUser3 dann gegenseitig aufheben oder blockieren?
Würde mich über eure Rückmeldungen freuen.
Please also mark the comments that contributed to the solution of the article
Content-ID: 669427
Url: https://administrator.de/contentid/669427
Printed on: December 6, 2024 at 16:12 o'clock
3 Comments
Latest comment
Moin @itzwich
ja, das geht, du müsstest aber zuvor das gesamte SYNOLOGY dem AD des Windows-Domänencontrollers „unterwerfen“. Damit macht dass der DC die komplette rechteverwaltung, welche dann auf das SYNOLOGY übertragen werden.
siehe zb. hier:
https://www.youtube.com/watch?app=desktop&v=fobxoVTGujo
Kreuzberger
ja, das geht, du müsstest aber zuvor das gesamte SYNOLOGY dem AD des Windows-Domänencontrollers „unterwerfen“. Damit macht dass der DC die komplette rechteverwaltung, welche dann auf das SYNOLOGY übertragen werden.
siehe zb. hier:
https://www.youtube.com/watch?app=desktop&v=fobxoVTGujo
Kreuzberger