Je me réponds après moultes prises de têtes.
Les applications Btsync & Sabnzdb appartiennent au groupe USERS (sytem default group).
Il faut donc donner l'accès en lecture et en écriture aux dossiers à ce groupe (avant DSM 5.0, je laissais toutes les cases vides...).
Tous les utilisateurs étant dans le groupe USERS (sytem default group) cela pose un problème de sécurité : toutes les portes sont ouvertes aux utilisateurs puisqu'adhérents obligatoires à ce groupe.
Dans une stratégie de groupes, il faut donc intégrer les utilisateurs dans des groupes avec des autorisations spécifiques qui prendront le pouvoir sur le groupe USERS (sytem default group).
Et là paye ton fun : il faut bien faire le distingo entre l'action AUTORISER ou REFUSER si on ne veut pas se retrouver en conflit avec le groupe USERS (sytem default group). EXPLICATIONS
Au départ je paramétrais mon groupe users-video de telle façon souhaitant juste lui donner un accès en lecture au répertoire 07
Problème : l'utilisateur sylvie (membre de users-video) se retrouve avec un accès en lecture et écriture car le groupe USERS (sytem default group) reprend la main (alors qu'il ne le fait pas pour les dossiers où la case PAS D'ACCES est cochée... gnééééééééé)
Ma volonté première est que le groupe users-video ne dispose que d'un accès en lecture à ce dossier 07 afin que ça se répercute sur les utilisateurs y adhérant. Pour ce faire, il faut donc retourner sur le panneau de permissions des groupes et au lieu de cocher la case LECTURE SEULE, il faut cocher la case PERSONNALISÉE pour le dossier concerné (le 07 dans mon cas).
A TYPE, il faut sélectionner REFUSER, cocher ADMINISTRATION et ÉCRIRE et laisser les cases LIRE vides.
Du coup, mon utilisateur sylvie appartenant au groupe users-video ne dispose plus d'accès en écriture le répertoire 07 et (après vérification) bien que d'un accès en lecture.
ÉPILOGUE
Bref c'est la seule porte de sortie que j'ai trouvé pour permettre à nouveau à SABnzdb et à Bittorrent Sync de retrouver des droits en écriture sur mon syno tout en conservant une gestion de droits pour l'ensemble de mes utilisateurs en ne leur filant pas l'accès à tous mes dossiers.
Si vous avez des commentaires à faire, des critiques ou d'autres alternatives, je reste bien entendu preneur .