leon123
Goto Top

Kann auf Freigabe nicht Zugreifen

Hallo zusammen,

ich habe meinen FirmenNotebook der in einer Domäne ist mit nach Hause genommen. Hier ist eine Freigabe.
Erweiterte Freigaben habe ich auch aktiviert. Zum Test ist aktuell die Windows Firewall deaktiviert

Jetzt wurde ich gerne von meinem HomeNotebook auf die Freigabe von meinem FirmenNotebook zugreifen. Ich kann aber nicht auf den Rechner zugreifen. Es kommt immer auf \\192.168.2.108\Freigabe kann nicht zugegriffen werden.

Ich habe auf meinem HomeNotebook eine Freigabe erstellt und meinem Benutzer die Berechtigung gegeben. Wenn ich von meinem Firmennotebook auf die Freigabe \\192.168.2.107\Freigabe des HomeNotebook gehe, uss ich eben die Benutzerdaten eingeben und alles läuft prima.


Ich vermute fast es liegt an der Domäne. Ich weiß aber nicht was zu tun ist, damit das geht.
Was mache ich falsch?

Vielen Dank

Content-ID: 346681

Url: https://administrator.de/contentid/346681

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

Pjordorf
Pjordorf 18.08.2017 um 12:23:27 Uhr
Goto Top
Hallo,

Zitat von @leon123:
Ich vermute fast es liegt an der Domäne.
Nicht ganz. Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert, sondern da muss ein Benutzer halt Authentifiziert werden, und das macht in einer Domäne - Ja, genau, der DC bzw. einer der DCs. Somit reicht dein Firmennotebook den Anmeldeversuch bzw den Benutzer munter an den DC weiter, ooops, ist ja kein DC vorhanden.....
Versuch mal mit jeder und allen Rechten (Freigabe und NTFS) und einen Lokal angelegten Benutzer. Anmelden (Freigabe zugreifen) dann eben nicht an der Domäne sondern Lokal, also anstatt Domäne/Benutzer und PW Lokalerrechner/Benutzer und PW.

In der anderen Richtung funktioniert es ja wie erwartet.

Gruß,
Peter
Hastduschonneugestartet
Hastduschonneugestartet 18.08.2017 um 12:28:39 Uhr
Goto Top
Zwei mögliche Fälle:

1. Firewall blockt Zugriff auf Dateifreigaben: Kann Domänenseitig vorgegeben sein, dass die Firewall nur Dateizugriff innerhalb des Domänennetzwerkes gestattet - Privat oder öffentlichen Netzen aber nicht. Du kannst versuchen in der Systemsteuerung/Netzwerkverbindungen die Verbindung bei dir zuhause auf "Privat" zu stellen. Wenn das nicht funktioniert musst du in den erweiteren Firewalleinstellungen Dateifreigaben auf privaten Netzen aktivieren (dürfte aber aufgrund der Domäne nicht funktionieren).

2. Benutzername wird nicht akzeptiert: Du musst auf dem Heimlaptop den Benutzernamen mit dem Domänenkürzel ergänzen - bspw. test.local und Benutzer Gast wird zu test\gast
leon123
leon123 18.08.2017 aktualisiert um 12:38:02 Uhr
Goto Top
Danke für eure Antworten...


Aber soweit komm ich ja nicht mal, dass ich einen Benutzername eingeben könnte...
-- Netzwerk -> Computername -> Kein Zugriff

Firewall hab ich komplett deaktiviert.


Mittlerweile habe ich soviel rumgestellt, dass ich selbst auf dem Firmennotebook nicht mehr auf die Freigabe komme...
Pjordorf
Pjordorf 18.08.2017 aktualisiert um 13:04:47 Uhr
Goto Top
Hallo,

Zitat von @leon123:
Aber soweit komm ich ja nicht mal, dass ich einen Benutzername eingeben könnte...
Dein Firmennotebook bietet überhaupt eine Freigabe?
Wie nennt sich diese Freigabe?
Versteckte Freigabe?
Was siehst du denn?

Ansonsten deinen Admin fragen was er denn gemacht hat um dir den Zugriff auf die vorhandenen Freigabe zu erschweren?

Firewall hab ich komplett deaktiviert.
Wo?

Mittlerweile habe ich soviel rumgestellt, dass ich selbst auf dem Firmennotebook nicht mehr auf die Freigabe komme...
Änderungen rückgängig machen. Du weisst doch noch was du alles wo in welcher Reihenfolge verstellt hast?

Gruß,
Peter
BassFishFox
BassFishFox 18.08.2017 um 13:04:46 Uhr
Goto Top
Hallo,

Mittlerweile habe ich soviel rumgestellt, dass ich selbst auf dem Firmennotebook nicht mehr auf die Freigabe komme...

Der Firmenadmin, sofern es einen gibt, wird es am Montag richten. face-wink

Schoenes WE

BFF
leon123
leon123 18.08.2017 aktualisiert um 13:13:51 Uhr
Goto Top
Ich bin Teil des Adminteams...

Stand ist folgender:
Firmennotebook (Notebook01):
1. \\Notebook01\Freigabe funktioniert
2. Zugriff auf sich selber über IP: \\192.168.2.108\Freigabe funktioniert nicht
3. Zugriff auf anderer Rechner im Netzwerk funktioniert über IP + Name

Privates Notebook
1. Zugriff über IP \\192.168.2.108\Freigabe funktioniert nicht
2. Netzwerkumgebung -> Notebook01 -> Auf \\Notebook01 kann nicht Zugegriffen werden -> Diagnose: Das Gerät bzw. Ressource ist nicht für das Akzeptieren von Port "Datei und Druckerfreigabe(SMB)" eingerichtet.

Ich habe allerdings noch einen Rechner in der Firma stehen. Dort mit VPN mal eben drauf und eine Freigabe auf einem anderen PC die ich gemacht habe ausprobiert. Da geht einwandfrei...
emeriks
emeriks 18.08.2017 um 13:14:46 Uhr
Goto Top
Hi,
ich will jetzt keine Märchen erzählen, aber war da nicht irgendwas mit dem lokalen Admin? Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...

@Pjordorf
Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert,
Stimmt so nicht ganz. Wenn der Domänen-Benutzer bereits lokal angemeldet ist (Anmeldedaten im Cache), dann sollte das funktionieren. Bei mir jedenfalls.

E.
leon123
leon123 18.08.2017 um 13:21:33 Uhr
Goto Top
Ich hab mich Lokal am Laptop als Admin angemeldet. Da bringt alles nichts...

Ich kann auf dem Laptop nicht zugreifen... Irgendwo ist eine Einstellung die nicht passt...
leon123
leon123 18.08.2017 aktualisiert um 13:51:21 Uhr
Goto Top
Also ich hab jetzt grad mit meinem Kollegen telefoniert und wir haben es über VPN ausprobiert.

Das funktioniert alles einwandfrei...


Nur bei meinen Rechner die nicht in der Domäne sind können nicht auf den Rechner Zugreifen...


Die nächste Kuriosität:
Das Notebook hat in meinem Netz die IP: 192.168.2.108. Wenn ich auf dem Notebook auf \\192.168.2.108 Zugreifen möchte, dann geht das nicht.
Wenn ich mich über VPN einwähle, erhalte ich die IP: 172.168.7.200. Wenn ich auf dem Notebook dann \\172.168.7.200 zugreife, dann funktioniert alles einwandfrei...

Ist hier ein Admin-Profi der das noch versteht? Es liegt also ziemlich sicher an der Domäne..
Pjordorf
Pjordorf 18.08.2017 um 13:53:30 Uhr
Goto Top
Hallo,

Zitat von @emeriks:
Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...
Wenn ich diesen zum Anmelden an der freigabe verwenden will, braucht es ein Passwort. Ob das auch mit deaktivierten lokalen Benutzern geht....

@Pjordorf
Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert,
Wenn der Domänen-Benutzer bereits lokal angemeldet ist (Anmeldedaten im Cache), dann sollte das funktionieren.
Si, aber der TO sagt ja nichts darüber aus mit welchen Benutzern (Domäne oder Lokel) er es denn versucht. Dem To seine Redseligkeit und ignorieren von Fragen lässt eher nur einen Schluss zu - "Frage deinen Admin" face-smile

Gruß,
Peter
leon123
leon123 18.08.2017 um 14:22:11 Uhr
Goto Top
@Pjordorf

Nein da stimmt nicht, ihr hört mir nicht zu... Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird...
BassFishFox
BassFishFox 18.08.2017 um 14:42:30 Uhr
Goto Top
Hallo,

Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird.

Hast Du ueberhaupt mal versucht, die ominoese Freigabe mittels "net use" zu mounten? Anstatt von Doppelklickerei im Explorer.

Die nächste Kuriosität:
Das Notebook hat in meinem Netz die IP: 192.168.2.108. Wenn ich auf dem Notebook auf \\192.168.2.108 Zugreifen möchte, dann geht das nicht.
Wenn ich mich über VPN einwähle, erhalte ich die IP: 172.168.7.200. Wenn ich auf dem Notebook dann \\172.168.7.200 zugreife, dann funktioniert alles einwandfrei...

Da ist nix Kurioses daran. Wenn Du per VPN an der Domaene haengst, kann der PC die eingegebenen/uebertragenen Anmeldeinformationen mit der Domaene abgleichen und im Erfolgsfall Zugang gewaehren. Wenn das nicht klappt, weil keine Domaene, verweigert er.

BFF
Pjordorf
Pjordorf 18.08.2017 um 14:59:23 Uhr
Goto Top
Hallo,

Zitat von @leon123:
ihr hört mir nicht zu...
Soll ich dir hier Zitieren was dun uns auftischtst? Wir hören tatsächlich zu und versuchen uns in deine Lage zu versetzen und uns vor Augen zu führen was wann bei dir nun passiert oder nicht. Und falls du meinst wir hören dir nicht zu, dann versuche mal ein paar Bilder hier ins Forum zu stellen - damit wir tauben wenigstens sehen können was du siehst, ansonsten sind wir hier weiterhin auch noch Blind.

Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird...
Das war bei meinen letzten Posting schon sehr wohl berücksichtigt. Aber wenn du weiterhin nicht mit Antworten kommst oder vernünftgie Informationen was wann wie und wo passiert (Sorry, bei dir wohl nicht passiert), dann warte bis Montag bis dein Admin dir zeigt wie es geht.

Und ein "Es passiert nichts" ist weder eine Fehlermeldung nochentspricht es den Tatsachen, ausser deine Rechner ist tot. Du als Admin Member solltest das genau wissen.

Gruß,
Peter
leon123
leon123 18.08.2017 aktualisiert um 16:24:12 Uhr
Goto Top
Ok sorry, dann haben wir aneinander vorbei geredet. Ich habe es immer noch nicht hinbekommen, würde es aber gern.

Wie gesagt innerhalb der Domäne funktioniert alles perfekt und wie erwartet. Auch die Rechteverteilung funktioniert einwandfrei. Bei Jeder darf jeder in der Domäne auf den Ordner. Wenn ich jeder raus mache und einen Testuser, dann darf nur noch der Testuser und sonst keiner...

Mit "net use" muss ich noch probieren.
--> Netzwerkpfad wurde nicht gefunden....

--> An einem Rechner der auch in der Domäne ist über VPN geht es aber!


Ich weiß nicht mehr weiter.


- hp ist der Domänenrechner
- book ist der Lokale Rechner
firewall
kein zugriff
diagnose
freigabe
leon123
leon123 18.08.2017 um 17:12:43 Uhr
Goto Top
und jetzt sagt keiner mehr was?
BassFishFox
BassFishFox 18.08.2017 um 19:02:02 Uhr
Goto Top
Es ist halt Freitag und FEIERABEND!

Schoenes WE!
BFF
leon123
leon123 19.08.2017 um 12:18:12 Uhr
Goto Top
Naja das hilft mir aber nicht weiter...

Es ist absolut unklar wieso ich auf den Computer nicht zugreifen kann...
BassFishFox
BassFishFox 19.08.2017 aktualisiert um 15:39:48 Uhr
Goto Top
Hallo,

Es ist absolut unklar wieso ich auf den Computer nicht zugreifen kann...

Wieso? Du kannst dich doch an ihm anmelden und kommst an die Daten in den Verzeichnissen, oder? face-wink

BFF
133883
133883 19.08.2017 aktualisiert um 16:41:32 Uhr
Goto Top
Stichwort LocalAccountTokenFilterPolicy bei Admins und Non-Domainmember Client-Zugriff bei aktivierter UAC.
Registry-Key am Device mit der Freigabe auf 1 setzen neu starten und freuen lieber "Admin"...

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy=1


Gruß
leon123
leon123 22.08.2017 um 08:09:51 Uhr
Goto Top
Danke aber das hilft nicht, weil ich nicht über das Netz nicht auf den Rechner zugreifen kann....
133883
133883 22.08.2017 um 11:11:19 Uhr
Goto Top
Zitat von @leon123:

Danke aber das hilft nicht, weil ich nicht über das Netz nicht auf den Rechner zugreifen kann....
??
leon123
leon123 22.08.2017 um 14:51:16 Uhr
Goto Top
Ich habe den Eintrag vorgenommen, dennoch kommt:
133883
133883 22.08.2017 um 17:08:22 Uhr
Goto Top
Wo hast du ihn eingetragen? Ich hoffe auf dem Rechner der die Freigabe bereitstellt!
Und danach muss der Rechner zwingend neu gestartet werden!
goscho
goscho 22.08.2017 um 17:53:15 Uhr
Goto Top
Hi

@leon123

versuchst du vielleicht mit einem identischen Benutzer (leon123) vom Home-PC auf den Firmen-PC zuzugreifen und diese haben unterschiedliche Passwörter?
Sind auf deinem Firmen-PC zwischengespeicherte Anmeldeinformationen vorhanden (Start -> Anmeldeinformationsverwaltung), die falsche Kennungen beinhalten?
leon123
leon123 22.08.2017 um 17:58:26 Uhr
Goto Top
Danke für die Antworten...

Ich hab das heute in der Firma ausprobiert. Im Netz wo der DC ist, alles kein Problem. Sobald ein anderes Netz geht es nicht mehr.


Nein der Benutzer auf meinem privaten Computer heißt ganz anders.
BassFishFox
BassFishFox 22.08.2017 aktualisiert um 19:14:36 Uhr
Goto Top
Hallo,

Nein der Benutzer auf meinem privaten Computer heißt ganz anders.

Hast Du schon in der CMD das niedliche
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
bei Dir zu hause probiert?

Sobald ein anderes Netz geht es nicht mehr.

Das ist kein Fehler, dass ist ein Feature. Und geschrieben wurde es auch schon.

Da ist nix Kurioses daran. Wenn Du per VPN an der Domaene haengst, kann der PC die eingegebenen/uebertragenen Anmeldeinformationen mit der Domaene abgleichen und im Erfolgsfall Zugang gewaehren. Wenn das nicht klappt, weil keine Domaene, verweigert er.

Sprich, wenn Du in der Domaene bist, kann das NB die Credentials ueberpruefen und laesst Dich an die FReigabe. So einfach.

Was zum Geier ist so wichtig an diesem Ordner auf dem Firmen-NB, das Du unbedingt per Netzwerk im Heimnetzwerk an das Teil ran musst? Daten, die Du eventuell mit Stick bewegen koenntest oder um Deine Lernkurve zu erhoehen?

Und hoer endlich auf mit der Klickerei in der Netzwerkumgebung im Datei-Explorer. Das ist nicht zielfuehrend.
Was sagt eigentlich das Ereignisprotokoll des NB zu Deinen Klickerei-Versuchen? Zugriff verweigert?

BFF
emeriks
emeriks 22.08.2017 um 20:13:20 Uhr
Goto Top
Was sagt eigentlich das Ereignisprotokoll des NB zu Deinen Klickerei-Versuchen? Zugriff verweigert?
Seit wann wird das im Eventlog geloggt?
BassFishFox
BassFishFox 22.08.2017 aktualisiert um 21:44:53 Uhr
Goto Top
Seit wann wird das im Eventlog geloggt?

Ja stimmt. Mein Fehler.

Das hier ist wohl keine Standardeinstellung. face-wink

2017-08-22 15_40_18-program manager

Wir verwenden das ganz gerne per lokaler GPO auf Aussendienstler-PC. face-big-smile

BFF
leon123
leon123 23.08.2017 um 22:10:18 Uhr
Goto Top
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort


Ja hab ich schon Probiert, Fehler 53 - Pfad nicht gefunden.


Ich will das zu Lernzwecken umsetzen.
Pjordorf
Pjordorf 23.08.2017 aktualisiert um 22:40:09 Uhr
Goto Top
Hallo,

Zitat von @leon123:
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
Das wird nichts. Net Use /? mal angeschaut? Ein Net Use * bedeutet jetzt was? Was soll das Sternchen dort? Der nächste freie Laufwerksbuchstabe wird genommen und zugeordnet. Gibt es diesen? Ein Net Use X: \\IPvomRechner\Freigabename würde gehen, aber da hindert dich dein /USER:FirmenDomäne\Benutzername weil eben der DC ohne VPN nicht kontaktiert werden und somit auch den benutzer nicht Authentifizieren kann. Wenn ein Standort - zu Standort VPn oder ein Client zu Standort VPN existiert und der DC zur Authentifizierung des FirmenDomäne\Benutzername genutzt werden kann wird es was.

Ja hab ich schon Probiert, Fehler 53 - Pfad nicht gefunden.
Nun, wenn dein Firmenlaptop keine Freigabe nach aussen blässt (veröffentlicht) kann auch kein Pfad gefunden werden. Du wirst tatsächlich prüfen warum du dort keine Freigaben siehst. Da gibt es etliche stellen wie und wo dir das vermiesst werden kann. GPOs ist auch nur einer von den verschiedenen Wegen die gegangen werden können.

Nutze einen auf deinen FirmenLaptop einen dort Lokal eingerichteten Benutzer zur anmeldung an der Freigabe. Die Freigabe sollte (je nach OS) kein Komplettes Laufwerk (Root) darstellen, und schon gar nicht eine Administrative Freigabe (z.B. C$). Ab windows 8 musst du vorher LocalAccountTokenFilterPolicy beachten (wurde hier schon erwähnt).

Ich will das zu Lernzwecken umsetzen.
Dann auch mal die Hinweise hier verstehen oder selbst danach suchen und Verstehen. Ein Net Use /? ist dein Freund, wie bei fast allen Kommandozeilenprogramme bzw. MSDOS Befehle.

Nutze mal eine neue saubere VM um dir ein OS in der Firma zu erstellen, trete damit der Domäne bei und melde dich einmal mit dein Domänenname dort an und ab. Damit gibt es die Zwischengespeicherte Anmeldung. Achte aber drauf das keine GPOs und sonstiges dort angewendete wird. Daheim lässt du dann auf einer Freigabe dort dich Verbinden mit einen in der VM Lokalen Benutzer und einmal das gleiche mit deinen mindestens einmal an und abgemeldeten Domänen Benutzer. Zum Testen der Freigabe machst du die Freigaberechte jeder und alles, die NTFS Freigabe auch mit jeder und alle Rechte. Das muss funktionieren.

Gruß,
Peter
BassFishFox
BassFishFox 23.08.2017 um 22:46:14 Uhr
Goto Top
Hallo,

Fehler 53 - Pfad nicht gefunden.

Was bedeutet, dass u.U. lokale oder Domaenen-Richtlinien auf dem Firmen-NoteBook nix ausserhalb des Domanen-Netzes an die Kiste ran laesst.

Frag mal den Chef Deines Adminteams danach.

BFF
Pjordorf
Pjordorf 23.08.2017 um 23:20:54 Uhr
Goto Top
Hallo,

Zitat von @BassFishFox:
Was bedeutet, dass u.U. lokale oder Domaenen-Richtlinien auf dem Firmen-NoteBook nix ausserhalb des Domanen-Netzes an die Kiste ran laesst.
Was ihm schon mehrmals gesagt wurde - auch wenn in anderer Form - wird aber gewissenhaft ignoriert. face-smile

Frag mal den Chef Deines Adminteams danach.
Wenn es eine/einen gibt und diese(r) dann auch mehr Wissen hat als unser To der ja im Adminteam mit glied istface-smile

Gruß,
Peter
BassFishFox
BassFishFox 24.08.2017 um 00:03:06 Uhr
Goto Top
Die Hoffnung stirbt zuletzt. face-wink
Oder wie mein seliger Oppa immer sagte "Ein Schlag auf den Hinnerkopp foerdert das Denkvermoegen." face-big-smile

Lassen wir ihn mal weiter rumwurschteln in seinem Heimnetzwerk. face-big-smile

Gruss BFF
leon123
leon123 24.08.2017 aktualisiert um 10:18:03 Uhr
Goto Top
BassFishFox ist schon der beste hier...

An die Anderen erst mal Danke.

@peter: Nein ich ignoriere das nicht. Ich habe das eben umgesetzt hier in der Firma mit einem Testrouter, meinem Homelaptop (mit VM die jetzt in der Domäne ist).

Sobald die Rechner im Netzwerk der DCs sind klappt alles. Egal ob mein privater Laptop oder die VM. Ganz egal das Anmeldefenster ploppt auf, ich gebe meine Daten ein und komm an die Freigabe.

Sobald ich mich in einem anderem Netzwerk befinde (Privates Netzwerk ist eingestellt), komm ich nicht mehr an den Firmenlaptop ran. Die VM die auch in der Domäne war darf aber noch.

Wir haben keine Gruppenrichtlinie die soetwas verbieten würde. Da bin ich mir zu 100% sicher... Es muss irgendwas Standardmäßiges sein.