Auteur Topic: hoe data van gebruikers afschermen van overige users/admins  (gelezen 977 keer)

Offline Kenza750

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 7
hoe data van gebruikers afschermen van overige users/admins
« Gepost op: 18 september 2021, 21:38:13 »
Hoi all,

Ik ben in het bezit van een DS216+II met 8Gb ram  :P Hele fijne machine die sinds kort op DSM7 draait.

Nu wil ik een collega wat storage geven zodat hij zijn belangrijke bestanden (foto's) op mijn NAS kan zetten. Geografische scheiding zeg maar.

Ik kan hem als user aanmaken en hem via VPN laten verbinden met mijn DS. Alleen, hoe krijg ik het voor elkaar dat enkel hij degene is die bij die data kan? Ik kan als admin nu namelijk makkelijk mezelf toegang geven tot zijn mappen. Waarschijnlijk doe ik iets verkeerd, maar dit is hoe ik het nu heb gedaan:

1. collega als user aangemaakt. 2FA aangezet
2. ik laat hem via VPN verbinden met mijn NAS
3. ik heb een shared folder aangemaakt (zeg: COLLEGA) en hem als enige user toegang gegeven.

Als ik nu met mijn eigen username inlog in DSM, dan zie ik zijn folder niet. Ook via SMB in Windows krijg ik uiteraard geen toegang tot de folder COLLEGA.

Dit lijkt prima. Alleen: als ik gewoon inlog op DSM met een admin account, dan kan ik toch gewoon elke user (mij zelf dus in feite) toegangsrechten geven op de folder COLLEGA, en dan kan ik toch vrolijk bij zijn data? Of ben ik iets vergeten in te stellen. Folder encryptie wellicht?

Even voor de duidelijkheid: het gaat er niet om dat mijn collega me niet vertrouwt of iets dergelijks. Maar ik wil het gewoon graag zuiver houden en ervoor zorgen dat echt hij alleen bij ZIJN data kan.
  • Mijn Synology: DS214+
  • HDD's: 2x WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.548
Re: hoe data van gebruikers afschermen van overige users/admins
« Reactie #1 Gepost op: 18 september 2021, 22:02:35 »
Een systeem operator kan altijd bij de data van gebruikers. Dat geldt niet alleen voor de nas, maar ook voor internet providers, mail-providers of clouddiensten.

Als iemand de systeembeheerder niet vertrouwd, moet hij er voor zorgen dat de data alleen gecodeerd opgeslagen wordt.

Ik heb alleen ervaring met MacOS. Daar kun je het doen door een encryped diskimage te maken, die je vervolgens op de nas plaatst. Om hem te gebruiken, mount je dan eerst de share. Daarin staat de diskimage, die je vervolgens ook weer mount. Het wachtwoord van de diskimage kun je laten bawaren in de sleutelhanger, als je hem niet elke keer wilt intikken.

Maak wel een diskimage van het type 'spasebundel', omdat die via HyperBackup efficiënter te backuppen is met versies. Bij andere diskimages wordt dit als één file gezien en kan het gebeuren dat bij elke verandering de gehele image weer gebackupped wordt.

Voor andere OS'en zullen vergeijkbare opties zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Kenza750

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 7
Re: hoe data van gebruikers afschermen van overige users/admins
« Reactie #2 Gepost op: 18 september 2021, 22:08:29 »
Ok. Helder antwoord. Ik zat al te denken in die richting maar ik had gehoopt dat er in DSM iets “automatisch” zou zitten waar je dat kunt instellen.

Ik zal ff kijken wat er op Windows-vlak bestaat. Ik zat net snel te kijken naar het Active backup for business packet in DSM. Daar is een Windows cliënt voor en wellicht zit daar ook een optie voor encryptie in.
  • Mijn Synology: DS214+
  • HDD's: 2x WD40EFRX


 

Meerdere admins

Gestart door Patrick4101Board File Station

Reacties: 5
Gelezen: 3132
Laatste bericht 10 februari 2017, 21:51:10
door Babylonia
Synology SHR without data protection

Gestart door SpanxBoard Synology DSM 6.0

Reacties: 6
Gelezen: 2978
Laatste bericht 05 mei 2016, 16:50:10
door Robert Koopman
Wist mijn DS218+ alle data?

Gestart door Dis80Board NAS hardware vragen

Reacties: 4
Gelezen: 310
Laatste bericht 31 juli 2023, 16:01:28
door Birdy
Radius users backup and restore

Gestart door cyrus1977Board Radius Server

Reacties: 2
Gelezen: 5860
Laatste bericht 02 december 2014, 23:46:43
door cyrus1977
Instellingen en data migreren naar nieuwe nas

Gestart door JasperGBoard Data replicator & overige backupsoftware

Reacties: 9
Gelezen: 2941
Laatste bericht 17 februari 2019, 16:35:17
door JasperG