Probleme mit den Berechtigungen und CIFS

Status
Not open for further replies.

wowbagger

Cadet
Joined
Jan 11, 2013
Messages
7
Hey Leute,

nach langem suchen erscheint es mir so, als wären die Zugriffsberechtigungen mit FreeNAS wohl das Komplizierteste an diesem ganzen Teil. Ich probiere jetzt schon seit Tagen rum und habe diverse Guides und How-To's versucht, aber nichts will klappen. Bevor ich jetzt aber FreeNAS aus lauter Frustration wieder runterwerfe will ich es noch mal versuchen, in dem ich Euch frage.

Also, Folgendes ist die Ausgangslage und die gewünschte Situation.

Ich habe zwei Volumes:
1.) Raid-Z1
2.) Raid1
Dazu folgende Datasets:
1.1) Raid-Z1/media_content_Z1_1
1.2) Raid-Z1/media_content_Z1_2
...
1.n) Raid-Z1/media_content_Z1_n

2.1) Raid1/media_content_R1_1
2.2) Raid1/private_data
Jedes Dataset verfügt über eine eigene CIFS-Share.

Was funktionert (so aber nicht gewünscht ist):
- Der anonyme Zugriff mit 777 permissions klappt ohne Probleme.

Wie es sein sollte:
Greift ein x-beliebiger Nutzer auf das NAS zu, bspw. während einer LAN-Party, so soll er ohne logindaten folgende Shares sehen und lesen können:
- Alles im Raid-Z1
- Raid1/media_content_R1_1
Dabei soll er jedoch NUR lesen können, weder schreiben, noch löschen, noch sonst irgendwas.

Ich hingegen möchte von meinen Rechnern aus (Desktop + Laptop) überall Vollzugriff haben.
Im LAN gibt es nun auch noch permanent einen HTPC. Dieser soll wie ein Gast behandelt werden (lesen der shares ohne logindetails; kein Zugriff auf Raid1/private_data.

So stelle ich mir das vor (achtung, Laie):
- Ich erlaube den Gast-/Anonymous-Zugriff.
- Ich erstelle einen Benutzer mit PW auf der NASbox und erstelle ferner Netzwerklaufwerke von meinen Rechnern, wobei ich "Benutze andere Anmeldeinformationen" verwende, sodass ich eben Benutzerdaten eingeben kann.

Ich habe nur allerdings überhaupt keine Ahnung, wie ich das mache... Habt ihr da einen Vorschlag?

Ich nutze FreeNAS 8.3.0.

Danke im Voraus,
Wowbagger
 

dbanck

Explorer
Joined
Sep 10, 2012
Messages
56
Mal kurz aus dem Kopf aufgeschrieben:

  • Du erstellst einen Benutzer mit Passwort
  • Du erstellst drei CIFS Shares:
    • Eins fuer Raid-Z1
    • Eins fuer Raid1/media_content
    • Eins fuer private_data
    • Bei den CIFS Shares, welche die Gaeste nicht sehen sollen, biete es sich an, den Haken bei 'Browsable to Network Clients' zu entfernen.
  • Nun sind die Berechtigungen der einzelnen Datasets wichtig:
    • Du kannst deinen Benutzer als Owner und Gruppe bei allen Datasets hinterlegen
    • Bei Datasets auf nur du nach einem Login Zugriff haben sollst, kommen alle Haken bei 'Other' weg.
    • Bei Datasets auf die Gaeste lesenden Zugriff haben sollen, setzt du die Haken 'Read' and 'Execute' bei 'Other'
    • Bei Owner und Group koennen alle drei Haken gesetzt bleiben

Probier es mal so aus; wenn es weiterhin Probleme gibt, kann ich nochmal detaillierter Antworten.
 

wowbagger

Cadet
Joined
Jan 11, 2013
Messages
7
Hallo dbanck,

ich danke Dir für Deine Antwort.
Momentan stecke ich leider halsüberkopf in RL-Arbeit, sodass ich es momentan nicht ausprobieren kann.

Hoffentlich komme ich am WE dazu.
Ich werde berichtnen.

Lg,
Wowbagger
 
Status
Not open for further replies.
Top