Configurando as permissões CIFS padrão do DSM Synology

4

Acabei de receber meu primeiro Synology NAS (DS213 +) e estou executando o DSM 4.3 nele. Eu ainda tenho alguns dias de ajustes para gastar com isso antes que eu precise decidir se devo trocá-lo por um QNAP ou qualquer outra coisa ...

Meu problema são as permissões de arquivo. Eu criei usuários, criei pastas compartilhadas e defini permissões neles para dar acesso de leitura / gravação a todos os meus usuários. Eu não toquei nas permissões do grupo. Ao mesmo tempo, defino a conta de convidado (desativada) como "sem acesso" em todos esses compartilhamentos. Ainda não habilitei o ACL nos compartilhamentos.

Mesmo que eu tenha feito isso, os arquivos e pastas criados nesses compartilhamentos a partir de uma instalação do Windows 7 são criados graváveis pelo mundo (777). Montei o compartilhamento no linux e criei um arquivo de texto que parecia um pouco melhor, mas ainda era "644". Como posso definir a máscara de criação padrão de todo o compartilhamento para impedir que o mundo tenha acesso ao compartilhamento?

Eu habilitei o acesso SSH e tentei editar o /usr/syno/etc/smb.conf, mas como alguém disse em outro post no fórum Synology, esse arquivo é sobrescrito em um reinício do NAS.

Postagem do fórum Synology

    
por MoonSire 14.10.2013 / 08:11

1 resposta

5

A resposta curta: não é possível.

Eu tentei alterar as configurações com synoacltool enquanto esperava por uma resposta do suporte Synology, mas assim como eu pensei que tinha conseguido consertá-lo, montá-lo no Windows e criar arquivos / pastas mostrou que eu estava de volta onde comecei.

Esta é a resposta que recebi do suporte da Synology:

Como as regras que você gostaria de configurar causarão conflitos devido à prioridade do privilégio, siga as instruções abaixo: Sem acesso > Ler / gravar > Somente leitura. - RW: grupo de usuários - NA: todos (Por favor, note que todos os usuários da conta pertencem ao grupo de usuários por padrão) O que significa que todos não são possíveis para acessar a pasta compartilhada incluem admin.

Em nosso design atual, a permissão padrão da pasta compartilhada é 777, pois também precisamos lidar com diferentes tipos de controles de permissão em várias plataformas (Windows, Mac e Linux).

    
por 15.10.2013 / 20:00