Pomoc Dziwne uprawnienia dostępu do folderów udostępnianych na NAS

marker

Entry Technician
Q Associate
11 Grudzień 2010
42
7
8
51
QNAP
TS-x69L
Ethernet
1 GbE
Cześć,

Zauważyłem przypadkowo dziwną niespójność prezentacji uprawnień do folderów na serwerze i od kilku dni zastanawiam się co jest tego przyczyną i jak to skorygować.

Moja infrastruktura jest oparta o router ASUS DSL-N55U, który zarządza ruchem LAN, adresacją IP oraz jest AP WiFi. Do routera podpięty jest zarządzalny switch TP-Link TL-SG3210, a do niego wpięte wszystkie urządzenia podłączone skrętką - czyli MacBookPro (Sierra), na którym zaobserwowałem problem, drukarki, skaner i serwer QNAP TS-469L (Trunk)

Na serwerze mam zdefiniowanych czterech użytkowników: admin, user1, user2, firma. Admin i user1 mają uprawnienia do wszystkich folderów i są administratorami systemu, user2 i firma, maja dostęp tylko do wydzielonych folderów - po jednym dla każdego

Na samym serwerze wszystkie foldery zakładał "admin" i on jest ich właścicielem... Na serwerze prezentacja, kto co może i kto jest właścicielem jest poprawna, zarówno z poziomu użytkownika, jak i z poziomu folderu...

i teraz zagwozdka....

gdy loguję się do serwera jako user1 z OSX (i po afp i po smb), mam poprawnie przydzielony dostęp do wszystkich udziałów, ale... gdy wyświetlam informację o folderze (prawy klawisz myszy i "informacje) w sekcji "udostępnianie i uprawnienia" widzę dziwne wpisy...

1). system informuje mnie "Masz dostęp niestandardowy"
2). Nie widzę uprawnień dla User1, którym jestem zalogowany - nie ma go na liście Nazwa/Przywilej
3). użytkownik, który ma pełnie praw, to User2, który nawet nie ma konta na tym komputerze
4). wyświetlane prawa User2, nie pozwalają mu na dostęp do folderu (co jest poprawne), z mimo to OSX informuje że może czytać i zapisywać dane w folderze...

niby wszystko działa poprawnie, ale zupełnie nie wiem skąd takie dziwne informacje, i to w przypadku zasobów do których User2 nie ma praw ani na komputerze, ani na QNAP

Jeśli ktoś ma pomysł, co z tym zrobić, bedę wdzięczny

Wersja oprogramowania Firmware:
Obecna wersja oprogramowania systemowego:
4.3.3.0299
Model serwera: QNAP TS-469L
 
prawa w Windows/OSX są różne od Linuxowych

upload_2017-10-16_19-10-21.png


poza tym co jest zapisane w sambie która udostępnia Ci pliki, nie ma to nic wspolnego z SIDami Windowsa.
 
OK... ale skąd OSX wziął użytkownika, którego ani nie ma lokalnie zdefiniowanego, ani nie ma on uprawnień na serwerze QNAP?.. i dlaczego wyświetlił mało uprawnionego usera2, a nie usera1, czy admina, którzy mają pełen zestaw dostępu?
 
Tak to wygląda na obrazkach - User1 = Marker, User2=Kasia

Na serwerze uprawnienia są OK... i prawa dostepu są obsługiwane jak na serwerze - dziwny jest tylko ten zapis w OSX
 

Załączniki

  • Zrzut ekranu 2017-10-17 o 08.55.14.png
    Zrzut ekranu 2017-10-17 o 08.55.14.png
    82,9 KB · Wyświetleń: 78
  • Zrzut ekranu 2017-10-17 o 08.53.56.png
    Zrzut ekranu 2017-10-17 o 08.53.56.png
    30,6 KB · Wyświetleń: 72
  • Zrzut ekranu 2017-10-17 o 09.01.11.png
    Zrzut ekranu 2017-10-17 o 09.01.11.png
    16,8 KB · Wyświetleń: 78
  • Zrzut ekranu 2017-10-17 o 09.01.35.png
    Zrzut ekranu 2017-10-17 o 09.01.35.png
    22,8 KB · Wyświetleń: 91
  • Zrzut ekranu 2017-10-17 o 09.01.57.png
    Zrzut ekranu 2017-10-17 o 09.01.57.png
    15,3 KB · Wyświetleń: 84
  • Zrzut ekranu 2017-10-17 o 09.02.22.png
    Zrzut ekranu 2017-10-17 o 09.02.22.png
    4,9 KB · Wyświetleń: 71
  • Zrzut ekranu 2017-10-17 o 09.02.38.png
    Zrzut ekranu 2017-10-17 o 09.02.38.png
    4,8 KB · Wyświetleń: 78
mnie to zaniepokoiło, bo to niespójność w prezentacji uprawnień... i po smb i po afp jest tak samo...

... w zasadzie wystarczy mi wiedza dlaczego się tak dzieje i jaki mechanizm to powoduje, aby mieć pewność, że to nie jakaś dziura w systemie zarządzania dostępem...
mhmm... nikt nie ma pomysłu jaka jest przyczyna takiego dziwacznego prezentowania praw dostępu? :(
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. prawa dostępu do folderów