This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!



I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!

Права на папку для юзеров

Russian community

Moderators: alexey123, MikeMac

Forum rules
Set-Up GuideFAQsForum Rules
Post Reply
cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Права на папку для юзеров

Post by cowan »

Друзья,

Есть 2 пользователя, один в группе admin и ftp, другой в группе ftp.
Юзер 2 заливает по ftp в свою папку, расшаренную по smb.

При этом юзер 1 может смотреть только список файлов, но открыть их нельзя.

И чего-то я не въезжаю как юзер 1 не может смотреть содержимое файлов, если он также в группе ftp находится ?
При этом если я через файл-менеджер в админке назначаю права на родительскую папку, на вложенные папки и файлы права НЕ распостраняются, что для меня странным показалось. Как быть ?

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

Отвечаю сам же на свой вопрос - http://n4f.siftusystems.com/index.php/2 ... ions-acls/

В свойствах надо было добавить юзера 1 с необходимыми правами.

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

Друзья, вообщем я окончательно запутался, прошу помочь кто сможет.

Еще раз распишу всю ситуацию, что есть и что надо.

Есть 2 юзера.
user1 состоит в группе admin, ftp
user2 состоит в группе ftp

Есть smb шара для юзера 2 и соответственно в настройках user2 стоит эта же папка. Это для того, что user2 удаленный видеорегистратор, который загружает backup видеофайлы на ftp.

Теперь дальше. В win7 добавляю сетевой диск от user1. Могу просматривать все файлы user2, но видео не открывается (не просматривается). Если подключаю сетевой диск от user2 все открывается и могу редактировать файлы.

Дальше больше. Добавляю в win7 в "Безопасность" user1 со всеми правами для всех файлов и подпапок. После чего все файлы (которые уже загруженные на ftp) открываются и удаляются user1 без проблем. НО как только user2 загружает новые файлы, то user1 уже не может их просматривать и тем более удалять.

Понимаю, что поблемка где-то наверху, но не доходит. Ткните пальцем плз!

User avatar
sea1150
experienced User
experienced User
Posts: 105
Joined: 23 Jun 2012 07:01
Location: South Urals
Contact:
Status: Offline

Re: Права на папку для юзеров

Post by sea1150 »

Попробуйте установить на папку с файлами разрешение 2755 или 2775. То есть установить на папку дополнительно Set GID. После этого попробуйте создать файл от пользователя user2 и открыть затем пользователем user1.
XigmaNAS 11.4.0.4 x64-embedded on - ASUS P8H61-I LX R2.0-GLAN, i5-3570 CPU @ 3.40GHz, 16GB Memory Kit, PCIEx2 Marvell 88SE9230 AHCI 4xSATA controller, HDD: 2x2Tb-UFS, 4x1Tb-RaidZ & 1xSSD L2ARC.
XigmaNAS 11.4.0.4 x64-embedded in - VM on ESXi 6.7U3, 16GB ECC RAM, LSI SAS2008 IT passtrough mode on HP Proliant DL180G6 2xL5640, 112GB RAM, HDD: 12Bay
- and more... My work and all versions

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

А как сделать? В диспетчере файлов ?

User avatar
sea1150
experienced User
experienced User
Posts: 105
Joined: 23 Jun 2012 07:01
Location: South Urals
Contact:
Status: Offline

Re: Права на папку для юзеров

Post by sea1150 »

если в веб интерфейсе, то "дополнительно"->"команда" или в терминале выполнить

Code: Select all

chmod 2775 /mnt/вашпутьдопапки/вашапапка
или с помощью WinSCP, как удобно.
XigmaNAS 11.4.0.4 x64-embedded on - ASUS P8H61-I LX R2.0-GLAN, i5-3570 CPU @ 3.40GHz, 16GB Memory Kit, PCIEx2 Marvell 88SE9230 AHCI 4xSATA controller, HDD: 2x2Tb-UFS, 4x1Tb-RaidZ & 1xSSD L2ARC.
XigmaNAS 11.4.0.4 x64-embedded in - VM on ESXi 6.7U3, 16GB ECC RAM, LSI SAS2008 IT passtrough mode on HP Proliant DL180G6 2xL5640, 112GB RAM, HDD: 12Bay
- and more... My work and all versions

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

sea1150 wrote:если в веб интерфейсе, то "дополнительно"->"команда" или в терминале выполнить

Code: Select all

chmod 2775 /mnt/вашпутьдопапки/вашапапка
или с помощью WinSCP, как удобно.
сделал, но к сожалению ничего не изменилось :( может поэксперементировать со смейной владельца?

User avatar
sea1150
experienced User
experienced User
Posts: 105
Joined: 23 Jun 2012 07:01
Location: South Urals
Contact:
Status: Offline

Re: Права на папку для юзеров

Post by sea1150 »

Конечно, попробуйте, подберите вариант, должно работать. Смените владельца на user1. Set GID обязательно оставьте, чтобы наследовался при создании файлов в папке.
XigmaNAS 11.4.0.4 x64-embedded on - ASUS P8H61-I LX R2.0-GLAN, i5-3570 CPU @ 3.40GHz, 16GB Memory Kit, PCIEx2 Marvell 88SE9230 AHCI 4xSATA controller, HDD: 2x2Tb-UFS, 4x1Tb-RaidZ & 1xSSD L2ARC.
XigmaNAS 11.4.0.4 x64-embedded in - VM on ESXi 6.7U3, 16GB ECC RAM, LSI SAS2008 IT passtrough mode on HP Proliant DL180G6 2xL5640, 112GB RAM, HDD: 12Bay
- and more... My work and all versions

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

Так ничего и не удалось решить :( Какая-то мистика просто.
Все права задаются и прекрасно работают, но вот конкретно пользователь-видеорегистратор (который по ftp заливает бэкап) копирует эти файлы без права на чтение. Если в подключенном сетевом диске в win7 от имени этого юзера задать права для другого юзера, то все открывается, НО это будет только для всех текущих файлов. А при появлении новых файлов права не сохранятся уже.. Может есть мысли еще ? Я бы и на это забил, да только win7 не позволяет произвести подключение нескольких дисков от имени разных пользователей :(

whity
NewUser
NewUser
Posts: 12
Joined: 30 Oct 2014 23:14
Status: Offline

Re: Права на папку для юзеров

Post by whity »

Победил, не? Точно такая же фигня. Камера файлы сбрасывает, но не открыть без изменения прав. Как бы автоматизировать сей процесс? Что-то в масках при настройках FTP на NAS?
Кстати, встроенный в Тотал Коммандер проигрыватель воспроизводит файлы.

cowan
Starter
Starter
Posts: 19
Joined: 29 Dec 2014 11:14
Status: Offline

Re: Права на папку для юзеров

Post by cowan »

whity wrote:Победил, не? Точно такая же фигня. Камера файлы сбрасывает, но не открыть без изменения прав. Как бы автоматизировать сей процесс? Что-то в масках при настройках FTP на NAS?
Кстати, встроенный в Тотал Коммандер проигрыватель воспроизводит файлы.
Да, было дело в настройках маски. Сейчас 0000 стоит и ок.

LenIVEc
NewUser
NewUser
Posts: 9
Joined: 06 Feb 2014 10:34
Status: Offline

Re: Права на папку для юзеров

Post by LenIVEc »

:?: Извиняюсь, надеюсь ,что не некропостинг. По теме топика кто-то пробовал более сложный вариант? По этому мануалу http://n4f.siftusystems.com/index.php/2 ... ions-acls/ указанному выше, возможно ли реализовать что-то подобное, как траверс папок в виндовых NTFS? Возможно некорректно выражаюсь, голова уже мутная, соображаю плохо.

Суть задачи в чём : есть отдел инженеров-проектировщиков. Согласно некому федеральному закону номер_чего-то_там вся проектная документация должна размещаться в заранее определённой древовидной структуре каталогов с уровнем вложений 4.
К каждой папке с совсеми подпапками должны быть свои разрешения для разных пользователей, то есть - пользователь Иванов, Петров и Сидоров к примеру имеют полный доступ к папке А, но в подпапке АА Иванов имеет полный доступ, Петров только на чтение файлов и папок в нём, а Сидоров вообще не имеет прав видет папки и файлы в подпаке АА, но должен иметь возможность попасть в подпапку ААА ( которая, понятно, находится в подпапке АА) и иметь внутри этой подпапки ААА полный доступ; в то время как уже Иванов и Петров к этой подпапке ААА доступа вообще никакого не должны иметь.

Я понимаю, в AD это всё можно реализовать - хотя и там на 200+ каталогов верхнего уровня ( и почти столько же вложеных подпапок )придётся разрешения вручную выставлять, либо прикручивать какой-то скрипт. Начальство волнует подобная реализация именно на Nas4free.

GSerg
NewUser
NewUser
Posts: 9
Joined: 30 Jul 2015 10:42
Status: Offline

Re: Права на папку для юзеров

Post by GSerg »

LenIVEc wrote::?: как траверс папок в виндовых NTFS?
Правильно,ACL это может.В чём сложности?

User avatar
alexey123
Moderator
Moderator
Posts: 1469
Joined: 19 Aug 2012 08:22
Location: Israel, Karmiel
Contact:
Status: Offline

Re: Права на папку для юзеров

Post by alexey123 »

LenIVEc wrote::?: Извиняюсь, надеюсь ,что не некропостинг. По теме топика кто-то пробовал более сложный вариант? По этому мануалу http://n4f.siftusystems.com/index.php/2 ... ions-acls/ указанному выше, возможно ли реализовать что-то подобное, как траверс папок в виндовых NTFS? Возможно некорректно выражаюсь, голова уже мутная, соображаю плохо.

Суть задачи в чём : есть отдел инженеров-проектировщиков. Согласно некому федеральному закону номер_чего-то_там вся проектная документация должна размещаться в заранее определённой древовидной структуре каталогов с уровнем вложений 4.
К каждой папке с совсеми подпапками должны быть свои разрешения для разных пользователей, то есть - пользователь Иванов, Петров и Сидоров к примеру имеют полный доступ к папке А, но в подпапке АА Иванов имеет полный доступ, Петров только на чтение файлов и папок в нём, а Сидоров вообще не имеет прав видет папки и файлы в подпаке АА, но должен иметь возможность попасть в подпапку ААА ( которая, понятно, находится в подпапке АА) и иметь внутри этой подпапки ААА полный доступ; в то время как уже Иванов и Петров к этой подпапке ААА доступа вообще никакого не должны иметь.

Я понимаю, в AD это всё можно реализовать - хотя и там на 200+ каталогов верхнего уровня ( и почти столько же вложеных подпапок )придётся разрешения вручную выставлять, либо прикручивать какой-то скрипт. Начальство волнует подобная реализация именно на Nas4free.
Попробуй так. viewtopic.php?t=1552 Можно скриптами все что хочешь утворить
Home12.1.0.4 - Ingva (revision 7091)/ x64-embedded on AMD A8-7600 Radeon R7 A88XM-PLUS/ 16G RAM / UPS Ippon Back Power Pro 600
Lab 12.1.0.4 - Ingva (revision 7091) /x64-embedded on Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / H61M-DS2 / 4G RAM / UPS Ippon Back Power Pro 600

Post Reply

Return to “Российская”