Nextcloud 14 - Problem mit User- und Gruppenrechten

Hallo,

ich habe NC 14 lauffähig und versuche verzweifelt, diverse Benutzer und Verzeichnisse mit Zugriffsrechten einzurichten. Groupfolders funktioniert nicht.

Herausforderung ist, dass die Benutzerverzeichnisse 11, 22, usw. nicht im Hauptpfad sondern unter dem Stammverzeichnis /Hauptverzeichnis1 angelegt werden sollen.

Ich habe (beispielhaft) die User AA, BB, CC, DD und EE, diese sollen auf die Verzeichnisse:
/Hauptverzeichnis 1
/11 (alle lesend),
/22 (User AA Vollzugriff, alle anderen lesend),
/33 (User BB Vollzugriff, alle anderen lesend),
/44 (user CC Vollzugriff, alle anderen lesend) usw.
Zugriff haben.

Die Benutzer sollen nun dieses Hauptverzeichnis aber nicht löschen können und jeder Benutzer nur sein eigenes Verzeichnis verwalten (löschen, upload, Freigaben etc.) können.

Vergebe ich als “root” nur Leseberechtigung für das Hauptverzeichnis1 kann auch auf die darunter angelegten Verzeichnisse nur lesend zugegriffen werden, auch wenn ich im Benuter- oder Gruppenprofil einen Vollzugriff erlaube.

Dies gelingt als root weder mit expliziten Rechten pro User noch mit angelegten Benutzergruppen und deren Rechten. Bei den Benutzergruppen scheint es so zu sein, das überlappende Rechte (Benutzer AA ist in einer Lesegruppe und zusätzlich explizit mit Vollzugriff auf das Verzeichnis eingerichtet) hier immer nur die geringsten Berechtigungen greifen und nicht das Maximum.

Das ist vollkommen bescheuert. Oder gibt das irgendeinen Sinn?

Hat jemand eine Idee, was ich noch tun kann? Kann man die Berechtigungen von Hand pro Verzeichnis in einer Userspezifischen Tabelle oder config-Datei setzen? Es handelt sich um eine begrenzte Anzahl Benutzer (<10).

Ich würde mir Benutzerprofile wünschen, die beim Nextcloud-Start geladen werden, individuelle Rechte für Benutzer und zugehörigen Gruppen enthalten und die Möglichkeit als root einzustellen, ob das höchste oder das geringste Zugriffsrecht “gewinnt”. Änderungen der Berechtigungen könnten dann dort abgelegt werden.

Danke für die Unterstützung.
Matthias

1 Like

Ich habe die gleiche Problematik, kannte Deinen Post nicht.
https://help.nextcloud.com/t/user-group-permissions-on-shared-file-folders/40505?u=hmxmuc

Ich stimme Dir zu, es scheint das Problem zu sein, dass das “niedrigste Zugriffsrecht gewinnt”. Das verhindert aber eine einfache Rechtevergabe. Keine Ahnung, wie das grössere Organisationen mit der NC dann machen.

Hallo hmxmux,

scheinbar scheint niemand anderes aus der deutschen NC-Community individuelle Gruppen- und Benutzerrechte zu benötigen.

Würde mir noch was wünschen:

** root kann pro Benutzer administrieren, ob “Change Password” möglich ist …

In welchem Forumsteil kann man denn seine Wünsche an die Entwickler adressieren?

Danke für ein kurze Antwort.

Gruß Matthias