Benutzer & Gruppen verwalten
Überblick
Die Benutzerverwaltung ist ein zentraler Bestandteil der NAS-Administration. Mit einer durchdachten Benutzer- und Gruppenstruktur kannst du:
- Zugriff auf Dateien und Ordner kontrollieren
- Verschiedene Berechtigungsstufen vergeben
- Sicherheit und Organisation verbessern
- Ressourcen effizient verwalten
Benutzerkonten erstellen
Einzelnen Benutzer hinzufügen
- Systemsteuerung öffnen: Gehe zu Systemsteuerung > Benutzer & Gruppe
- Neuen Benutzer erstellen: Klicke auf Erstellen > Benutzer erstellen
- Grunddaten eingeben:
- Name: Eindeutiger Benutzername (keine Leerzeichen)
- Beschreibung: Optional, hilft bei der Identifikation
- E-Mail: Für Benachrichtigungen und Passwort-Reset
- Passwort: Sicheres Passwort vergeben oder generieren lassen
Erweiterte Einstellungen
Benutzergruppen zuweisen:
- users: Standard-Gruppe für normale Benutzer
- administrators: Vollzugriff auf das System
- Benutzerdefinierte Gruppen
Kontingente festlegen:
- Speicherplatz-Limits pro Benutzer
- Verhindert, dass einzelne Benutzer zu viel Speicher verbrauchen
Gruppen verwalten
Neue Gruppe erstellen
- Gruppe hinzufügen: Systemsteuerung > Benutzer & Gruppe > Gruppe > Erstellen
- Gruppenname: Beschreibender Name (z.B. "Familie", "Marketing", "Gäste")
- Beschreibung: Kurze Erklärung des Gruppenzwecks
- Mitglieder zuweisen: Bestehende Benutzer zur Gruppe hinzufügen
Standard-Gruppen
administrators:
- Vollzugriff auf alle Systemfunktionen
- Können andere Benutzer verwalten
- Zugriff auf alle freigegebenen Ordner
users:
- Standard-Berechtigungen
- Zugriff nur auf zugewiesene Ressourcen
- Können ihre eigenen Einstellungen ändern
http:
- Spezielle Gruppe für Web-Services
- Meist nur für erweiterte Konfigurationen
Berechtigungen konfigurieren
Ordner-Berechtigungen
Für jeden freigegebenen Ordner kannst du detaillierte Berechtigungen vergeben:
Berechtigungsarten:
- Lesen: Dateien anzeigen und herunterladen
- Schreiben: Dateien hinzufügen und bearbeiten
- Löschen: Dateien und Ordner entfernen
- Keine Berechtigung: Kein Zugriff
Berechtigungen zuweisen
- File Station öffnen: Starte die File Station
- Ordner auswählen: Rechtsklick auf den gewünschten Ordner
- Eigenschaften: Wähle "Eigenschaften" aus dem Kontextmenü
- Berechtigung: Wechsle zum Tab "Berechtigung"
- Benutzer/Gruppen hinzufügen: Klicke auf das Plus-Symbol
- Berechtigungen setzen: Wähle die gewünschten Rechte aus
Praktische Beispiele
Familien-Setup
Gruppen erstellen:
- Eltern: Vollzugriff auf alle Familien-Ordner
- Kinder: Eingeschränkter Zugriff
- Gäste: Nur Zugriff auf öffentliche Bereiche
Ordnerstruktur:
/Familie
/Eltern (nur Eltern-Gruppe)
/Fotos (alle Familienmitglieder: lesen, Eltern: schreiben)
/Filme (alle: lesen)
/Kinder
/Max (nur Max und Eltern)
/Lisa (nur Lisa und Eltern)
/Öffentlich (alle: lesen/schreiben)
Büro-Setup
Abteilungsgruppen:
- Management: Vollzugriff
- Marketing: Zugriff auf Marketing-Ressourcen
- Entwicklung: Zugriff auf Code-Repositories
- Alle: Zugriff auf gemeinsame Ressourcen
Sicherheitsrichtlinien
Passwort-Richtlinien
- Systemsteuerung > Benutzer & Gruppe > Erweitert
- Passwort-Richtlinie aktivieren
- Mindestanforderungen setzen:
- Mindestlänge (empfohlen: 8+ Zeichen)
- Komplexität (Groß-/Kleinschreibung, Zahlen, Sonderzeichen)
- Ablaufzeit (optional)
Anmelde-Sicherheit
Konto-Sperrung:
- Aktiviere automatische Sperrung nach fehlgeschlagenen Versuchen
- Setze angemessene Schwellwerte (3-5 Versuche)
- Konfiguriere Entsperrungszeit
2-Faktor-Authentifizierung:
- Ermutige alle Benutzer zur Aktivierung
- Besonders wichtig für Administrator-Konten
Überwachung und Protokollierung
Benutzeraktivitäten
Systemprotokoll überprüfen:
- Systemsteuerung > Protokollzentrum
- Benutzer-Protokolle auswählen
- Filter setzen für spezifische Benutzer oder Zeiträume
Was wird protokolliert:
- Anmelde-/Abmeldevorgänge
- Dateizugriffe
- Systemkonfiguration-Änderungen
- Fehlerhafte Anmeldeversuche
Verbindungsüberwachung
Aktive Verbindungen anzeigen:
- Systemsteuerung > Info-Center > Verbunden
- Zeigt alle aktuell angemeldeten Benutzer
- Ermöglicht das Trennen von Verbindungen
Häufige Probleme und Lösungen
Benutzer kann sich nicht anmelden
Mögliche Ursachen:
- Konto ist gesperrt (nach zu vielen fehlgeschlagenen Versuchen)
- Passwort ist abgelaufen
- Benutzer ist deaktiviert
- 2FA-Probleme
Lösungsschritte:
- Konto-Status in der Benutzerverwaltung prüfen
- Konto entsperren falls nötig
- Passwort zurücksetzen
- 2FA-Backup-Codes verwenden
Berechtigung-Probleme
Symptome:
- "Zugriff verweigert" Fehler
- Benutzer kann Dateien nicht sehen/bearbeiten
Diagnose:
- Ordner-Berechtigungen überprüfen
- Gruppen-Mitgliedschaft kontrollieren
- Vererbung von Unterordnern prüfen
Best Practices
Strukturierung
- Aussagekräftige Namen: Verwende klare, verständliche Namen
- Gruppen vor Einzelbenutzern: Verwalte Berechtigungen hauptsächlich über Gruppen
- Minimale Berechtigung: Gewähre nur die notwendigen Rechte
- Regelmäßige Überprüfung: Kontrolliere Berechtigungen regelmäßig
Backup und Sicherheit
- Mehrere Administratoren: Stelle sicher, dass mehrere Personen Administrator-Zugriff haben
- Backup-Administratoren: Erstelle ein separates Notfall-Administrator-Konto
- Dokumentation: Halte eine Liste aller Benutzer und deren Berechtigungen