FTP-Benutzer wird ständig gesperrt und Benutzername muss Servernamen davor haben
Hallo Community,
ich habe auf einem Windows Server 2008 R2 englisch die IIS/FTP Rolle (iis Version 7.5.7600 ) installiert und würde den Server gerne als FTP-Server nutzen.
Die anonyme Authentifizierung ist deaktiviert und die Basic Authentifizierung ist aktiviert. FTP User Isolation steht auf " FTP root directory"
Der Server ist nicht in der Domäne. Windows Firewall ist freigeschaltet.
Ich habe unter Lokale Benutzer und Gruppen einen Benutzer angelegt ( Name: ftp) und ihm ein Passwort verpasst.
Unter FTP Authorization Rules habe ich den Benutzer auf Allow gesetzt, einmal nur den Benutzer und einmal mit Servernamen davor also:
ftp
SRVFTP001\ftp
Berechtigungen für das FTProot Verzeichnis wurden auch gesetzt.
Wenn ich nun mit diesem Benutzer per Filezilla eine Verbindung aufbauen möchte:
IP-Adresse - Benutzer: ftp - Kennwort bekomme ich folgende Fehlermeldung:
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 Microsoft FTP Service
Befehl: USER ftp
Antwort: 331 Password required for ftp.
Befehl: PASS **
Antwort: 530 User cannot log in.
Fehler: Kritischer Fehler
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Wenn ich aber die Verbindung mit dem Servername davor nochmal versuche funktioniert es: also
SRVFTP001\ftp -. Kennwort --> verbindung erfolgreich.
Kann mir einer sagen wieso ich explizit den Servername davor schreiben muss damit der lokale Benutzer sich authentifizieren kann ?
Wenn ich nun auf einem Window 7 Client unter Computer eine Netzwerkadresse ( ftp://ftp@192.168.100.88) hinzufügen möchte, funktioniert dies erstmal, aber nachdem ich meinen Client mal neustarte wird der Benutzer gesperrt und der Zugriff auf die Netzwerkadresse ist nicht mehr möglich.
Hat jemand mal ein ähnliches Problem gehabt, ich habe alles versucht nach dem Neustart wird der Benutzer immer wieder gesperrt. Ich muss dazu sagen das ich bei diesem Szenario eine NAT-Regel verwende. Es sind quasi zwei unterschiedliche Probleme auf unterschiedlichen Servern die aber exakt gleich konfiguriert sind, das ich den Servernamen davor schreiben muss besteht bei beiden, das aber den Benutzer gesperrt wird habe ich nur bei dem zweiten Server wo ich die NAT- Regel verwende.
Vielen Dank
ich habe auf einem Windows Server 2008 R2 englisch die IIS/FTP Rolle (iis Version 7.5.7600 ) installiert und würde den Server gerne als FTP-Server nutzen.
Die anonyme Authentifizierung ist deaktiviert und die Basic Authentifizierung ist aktiviert. FTP User Isolation steht auf " FTP root directory"
Der Server ist nicht in der Domäne. Windows Firewall ist freigeschaltet.
Ich habe unter Lokale Benutzer und Gruppen einen Benutzer angelegt ( Name: ftp) und ihm ein Passwort verpasst.
Unter FTP Authorization Rules habe ich den Benutzer auf Allow gesetzt, einmal nur den Benutzer und einmal mit Servernamen davor also:
ftp
SRVFTP001\ftp
Berechtigungen für das FTProot Verzeichnis wurden auch gesetzt.
Wenn ich nun mit diesem Benutzer per Filezilla eine Verbindung aufbauen möchte:
IP-Adresse - Benutzer: ftp - Kennwort bekomme ich folgende Fehlermeldung:
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 Microsoft FTP Service
Befehl: USER ftp
Antwort: 331 Password required for ftp.
Befehl: PASS **
Antwort: 530 User cannot log in.
Fehler: Kritischer Fehler
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Wenn ich aber die Verbindung mit dem Servername davor nochmal versuche funktioniert es: also
SRVFTP001\ftp -. Kennwort --> verbindung erfolgreich.
Kann mir einer sagen wieso ich explizit den Servername davor schreiben muss damit der lokale Benutzer sich authentifizieren kann ?
Wenn ich nun auf einem Window 7 Client unter Computer eine Netzwerkadresse ( ftp://ftp@192.168.100.88) hinzufügen möchte, funktioniert dies erstmal, aber nachdem ich meinen Client mal neustarte wird der Benutzer gesperrt und der Zugriff auf die Netzwerkadresse ist nicht mehr möglich.
Hat jemand mal ein ähnliches Problem gehabt, ich habe alles versucht nach dem Neustart wird der Benutzer immer wieder gesperrt. Ich muss dazu sagen das ich bei diesem Szenario eine NAT-Regel verwende. Es sind quasi zwei unterschiedliche Probleme auf unterschiedlichen Servern die aber exakt gleich konfiguriert sind, das ich den Servernamen davor schreiben muss besteht bei beiden, das aber den Benutzer gesperrt wird habe ich nur bei dem zweiten Server wo ich die NAT- Regel verwende.
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 256468
Url: https://administrator.de/contentid/256468
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo Ruffy1984,
IIS7 (FTP über IIS6 ) FTP Richtig konfigurieren
Grüße Uwe
Kann mir einer sagen wieso ich explizit den Servername davor schreiben muss damit der lokale Benutzer sich authentifizieren kann ?
IIS7 (FTP über IIS6 ) FTP Richtig konfigurieren
Grüße Uwe
Zitat von @Ruffy1984:
habe es gerade getestet und leider funktioniert es nicht. Der will immernoch den Servernamen davor haben, Dienste habe ich
neugestartet.
dann hast du noch etwas falsch konfiguriert, hier läuft es testweise in einer VM einwandfrei..habe es gerade getestet und leider funktioniert es nicht. Der will immernoch den Servernamen davor haben, Dienste habe ich
neugestartet.
Zitat von @Ruffy1984:
ich habe jetzt einfach mal ein neues User angelegt nachdem ich den Servernamen eingetragen habe.
Jetzt geht es...
Ganz Ganz Komisch..
[OT]lag wahrscheinlich daran das der User kein Geschlecht hatte [/OT]ich habe jetzt einfach mal ein neues User angelegt nachdem ich den Servernamen eingetragen habe.
Jetzt geht es...
Ganz Ganz Komisch..