Hallo Leute,
ich hab ein Problem mit ACL auf TrueNAS 25.10.3.1 - Goldeye
Es gibt ein Dataset namens CloudSync wo die Daten liegen. Dieses ist via SMB eingebunden.
Auf TrueNAS laufen die Apps Immich und Nextcloud, die auf dieses Dataset zugreifen. So weit so gut.
Stellt sich heraus, dass ich Dateien, die ich via Nextcloud auf das Dataset schreibe via SMB nur sehen kann, wenn ich dem User "www-data" RWX gebe. Habe ich kein großes Problem damit.
Das größere Problem ist, dass ich das Dataset in Immich und Nextcloud nur dann nutzen kann, wenn ich "Other – default" auch RWX gebe. Das erscheint mir dann ziemlich wie ein offenes Scheunentor. Gibt es keine Möglichkeit die User oder Gruppen zu erkennen, die exakt nötig sind, ohne Other komplett zu öffnen?
Ich habe versucht einen Gruppe mit "cloudapps" zu erstellen und dort "www-data", "apps", etc. pp. hineinzupacken und damit Other zu ersetzen. Leider ohne Erfolg.
Das ACL sieht aktuell so aus und das scheint er einzige Weg zu sein, wie es funktioniert:
Danke im Voraus für jeden Hinweis dazu!
ich hab ein Problem mit ACL auf TrueNAS 25.10.3.1 - Goldeye
Es gibt ein Dataset namens CloudSync wo die Daten liegen. Dieses ist via SMB eingebunden.
Auf TrueNAS laufen die Apps Immich und Nextcloud, die auf dieses Dataset zugreifen. So weit so gut.
Stellt sich heraus, dass ich Dateien, die ich via Nextcloud auf das Dataset schreibe via SMB nur sehen kann, wenn ich dem User "www-data" RWX gebe. Habe ich kein großes Problem damit.
Das größere Problem ist, dass ich das Dataset in Immich und Nextcloud nur dann nutzen kann, wenn ich "Other – default" auch RWX gebe. Das erscheint mir dann ziemlich wie ein offenes Scheunentor. Gibt es keine Möglichkeit die User oder Gruppen zu erkennen, die exakt nötig sind, ohne Other komplett zu öffnen?
Ich habe versucht einen Gruppe mit "cloudapps" zu erstellen und dort "www-data", "apps", etc. pp. hineinzupacken und damit Other zu ersetzen. Leider ohne Erfolg.
Das ACL sieht aktuell so aus und das scheint er einzige Weg zu sein, wie es funktioniert:
| User Obj – benutzername | Read | Write | Execute |
| User – www-data | Read | Write | Execute |
| Group Obj – builtin_users | None |
| Mask | Read | Write | Execute |
| Other | None |
| User Obj – default – benutzername | Read | Write | Execute |
| Group Obj – default – builtin_users | Read | Write | Execute |
| Other – default | Read | Write | Execute |
Danke im Voraus für jeden Hinweis dazu!