Auteur Topic: hoe data van gebruikers afschermen van overige users/admins  (gelezen 984 keer)

Offline Kenza750

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 7
hoe data van gebruikers afschermen van overige users/admins
« Gepost op: 18 september 2021, 21:38:13 »
Hoi all,

Ik ben in het bezit van een DS216+II met 8Gb ram  :P Hele fijne machine die sinds kort op DSM7 draait.

Nu wil ik een collega wat storage geven zodat hij zijn belangrijke bestanden (foto's) op mijn NAS kan zetten. Geografische scheiding zeg maar.

Ik kan hem als user aanmaken en hem via VPN laten verbinden met mijn DS. Alleen, hoe krijg ik het voor elkaar dat enkel hij degene is die bij die data kan? Ik kan als admin nu namelijk makkelijk mezelf toegang geven tot zijn mappen. Waarschijnlijk doe ik iets verkeerd, maar dit is hoe ik het nu heb gedaan:

1. collega als user aangemaakt. 2FA aangezet
2. ik laat hem via VPN verbinden met mijn NAS
3. ik heb een shared folder aangemaakt (zeg: COLLEGA) en hem als enige user toegang gegeven.

Als ik nu met mijn eigen username inlog in DSM, dan zie ik zijn folder niet. Ook via SMB in Windows krijg ik uiteraard geen toegang tot de folder COLLEGA.

Dit lijkt prima. Alleen: als ik gewoon inlog op DSM met een admin account, dan kan ik toch gewoon elke user (mij zelf dus in feite) toegangsrechten geven op de folder COLLEGA, en dan kan ik toch vrolijk bij zijn data? Of ben ik iets vergeten in te stellen. Folder encryptie wellicht?

Even voor de duidelijkheid: het gaat er niet om dat mijn collega me niet vertrouwt of iets dergelijks. Maar ik wil het gewoon graag zuiver houden en ervoor zorgen dat echt hij alleen bij ZIJN data kan.
  • Mijn Synology: DS214+
  • HDD's: 2x WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: hoe data van gebruikers afschermen van overige users/admins
« Reactie #1 Gepost op: 18 september 2021, 22:02:35 »
Een systeem operator kan altijd bij de data van gebruikers. Dat geldt niet alleen voor de nas, maar ook voor internet providers, mail-providers of clouddiensten.

Als iemand de systeembeheerder niet vertrouwd, moet hij er voor zorgen dat de data alleen gecodeerd opgeslagen wordt.

Ik heb alleen ervaring met MacOS. Daar kun je het doen door een encryped diskimage te maken, die je vervolgens op de nas plaatst. Om hem te gebruiken, mount je dan eerst de share. Daarin staat de diskimage, die je vervolgens ook weer mount. Het wachtwoord van de diskimage kun je laten bawaren in de sleutelhanger, als je hem niet elke keer wilt intikken.

Maak wel een diskimage van het type 'spasebundel', omdat die via HyperBackup efficiënter te backuppen is met versies. Bij andere diskimages wordt dit als één file gezien en kan het gebeuren dat bij elke verandering de gehele image weer gebackupped wordt.

Voor andere OS'en zullen vergeijkbare opties zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Kenza750

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 7
Re: hoe data van gebruikers afschermen van overige users/admins
« Reactie #2 Gepost op: 18 september 2021, 22:08:29 »
Ok. Helder antwoord. Ik zat al te denken in die richting maar ik had gehoopt dat er in DSM iets “automatisch” zou zitten waar je dat kunt instellen.

Ik zal ff kijken wat er op Windows-vlak bestaat. Ik zat net snel te kijken naar het Active backup for business packet in DSM. Daar is een Windows cliënt voor en wellicht zit daar ook een optie voor encryptie in.
  • Mijn Synology: DS214+
  • HDD's: 2x WD40EFRX


 

Synology SHR without data protection

Gestart door SpanxBoard Synology DSM 6.0

Reacties: 6
Gelezen: 3002
Laatste bericht 05 mei 2016, 16:50:10
door Robert Koopman
Meerdere admins

Gestart door ArielDanielBoard File Station

Reacties: 5
Gelezen: 3151
Laatste bericht 10 februari 2017, 21:51:10
door Babylonia
éénmalig de data van mijn oude DS107+ overzetten ...

Gestart door ehh000Board Data replicator & overige backupsoftware

Reacties: 2
Gelezen: 2004
Laatste bericht 04 januari 2011, 21:42:49
door ehh000
Windows backup vs Data Replicator 3 vs ???

Gestart door FavreleubaBoard Data replicator & overige backupsoftware

Reacties: 9
Gelezen: 7283
Laatste bericht 17 november 2011, 20:35:36
door Favreleuba
VERPLAATST: Exporteer Data via USB HD naar Synology Nas

Gestart door BirdyBoard Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 749
Laatste bericht 10 december 2017, 21:57:59
door Birdy