Kann auf Freigabe nicht Zugreifen
Hallo zusammen,
ich habe meinen FirmenNotebook der in einer Domäne ist mit nach Hause genommen. Hier ist eine Freigabe.
Erweiterte Freigaben habe ich auch aktiviert. Zum Test ist aktuell die Windows Firewall deaktiviert
Jetzt wurde ich gerne von meinem HomeNotebook auf die Freigabe von meinem FirmenNotebook zugreifen. Ich kann aber nicht auf den Rechner zugreifen. Es kommt immer auf \\192.168.2.108\Freigabe kann nicht zugegriffen werden.
Ich habe auf meinem HomeNotebook eine Freigabe erstellt und meinem Benutzer die Berechtigung gegeben. Wenn ich von meinem Firmennotebook auf die Freigabe \\192.168.2.107\Freigabe des HomeNotebook gehe, uss ich eben die Benutzerdaten eingeben und alles läuft prima.
Ich vermute fast es liegt an der Domäne. Ich weiß aber nicht was zu tun ist, damit das geht.
Was mache ich falsch?
Vielen Dank
ich habe meinen FirmenNotebook der in einer Domäne ist mit nach Hause genommen. Hier ist eine Freigabe.
Erweiterte Freigaben habe ich auch aktiviert. Zum Test ist aktuell die Windows Firewall deaktiviert
Jetzt wurde ich gerne von meinem HomeNotebook auf die Freigabe von meinem FirmenNotebook zugreifen. Ich kann aber nicht auf den Rechner zugreifen. Es kommt immer auf \\192.168.2.108\Freigabe kann nicht zugegriffen werden.
Ich habe auf meinem HomeNotebook eine Freigabe erstellt und meinem Benutzer die Berechtigung gegeben. Wenn ich von meinem Firmennotebook auf die Freigabe \\192.168.2.107\Freigabe des HomeNotebook gehe, uss ich eben die Benutzerdaten eingeben und alles läuft prima.
Ich vermute fast es liegt an der Domäne. Ich weiß aber nicht was zu tun ist, damit das geht.
Was mache ich falsch?
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 346681
Url: https://administrator.de/contentid/346681
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
34 Kommentare
Neuester Kommentar
Hallo,
Nicht ganz. Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert, sondern da muss ein Benutzer halt Authentifiziert werden, und das macht in einer Domäne - Ja, genau, der DC bzw. einer der DCs. Somit reicht dein Firmennotebook den Anmeldeversuch bzw den Benutzer munter an den DC weiter, ooops, ist ja kein DC vorhanden.....
Versuch mal mit jeder und allen Rechten (Freigabe und NTFS) und einen Lokal angelegten Benutzer. Anmelden (Freigabe zugreifen) dann eben nicht an der Domäne sondern Lokal, also anstatt Domäne/Benutzer und PW Lokalerrechner/Benutzer und PW.
In der anderen Richtung funktioniert es ja wie erwartet.
Gruß,
Peter
Nicht ganz. Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert, sondern da muss ein Benutzer halt Authentifiziert werden, und das macht in einer Domäne - Ja, genau, der DC bzw. einer der DCs. Somit reicht dein Firmennotebook den Anmeldeversuch bzw den Benutzer munter an den DC weiter, ooops, ist ja kein DC vorhanden.....
Versuch mal mit jeder und allen Rechten (Freigabe und NTFS) und einen Lokal angelegten Benutzer. Anmelden (Freigabe zugreifen) dann eben nicht an der Domäne sondern Lokal, also anstatt Domäne/Benutzer und PW Lokalerrechner/Benutzer und PW.
In der anderen Richtung funktioniert es ja wie erwartet.
Gruß,
Peter
Zwei mögliche Fälle:
1. Firewall blockt Zugriff auf Dateifreigaben: Kann Domänenseitig vorgegeben sein, dass die Firewall nur Dateizugriff innerhalb des Domänennetzwerkes gestattet - Privat oder öffentlichen Netzen aber nicht. Du kannst versuchen in der Systemsteuerung/Netzwerkverbindungen die Verbindung bei dir zuhause auf "Privat" zu stellen. Wenn das nicht funktioniert musst du in den erweiteren Firewalleinstellungen Dateifreigaben auf privaten Netzen aktivieren (dürfte aber aufgrund der Domäne nicht funktionieren).
2. Benutzername wird nicht akzeptiert: Du musst auf dem Heimlaptop den Benutzernamen mit dem Domänenkürzel ergänzen - bspw. test.local und Benutzer Gast wird zu test\gast
1. Firewall blockt Zugriff auf Dateifreigaben: Kann Domänenseitig vorgegeben sein, dass die Firewall nur Dateizugriff innerhalb des Domänennetzwerkes gestattet - Privat oder öffentlichen Netzen aber nicht. Du kannst versuchen in der Systemsteuerung/Netzwerkverbindungen die Verbindung bei dir zuhause auf "Privat" zu stellen. Wenn das nicht funktioniert musst du in den erweiteren Firewalleinstellungen Dateifreigaben auf privaten Netzen aktivieren (dürfte aber aufgrund der Domäne nicht funktionieren).
2. Benutzername wird nicht akzeptiert: Du musst auf dem Heimlaptop den Benutzernamen mit dem Domänenkürzel ergänzen - bspw. test.local und Benutzer Gast wird zu test\gast
Hallo,
Wie nennt sich diese Freigabe?
Versteckte Freigabe?
Was siehst du denn?
Ansonsten deinen Admin fragen was er denn gemacht hat um dir den Zugriff auf die vorhandenen Freigabe zu erschweren?
Gruß,
Peter
Zitat von @leon123:
Aber soweit komm ich ja nicht mal, dass ich einen Benutzername eingeben könnte...
Dein Firmennotebook bietet überhaupt eine Freigabe?Aber soweit komm ich ja nicht mal, dass ich einen Benutzername eingeben könnte...
Wie nennt sich diese Freigabe?
Versteckte Freigabe?
Was siehst du denn?
Ansonsten deinen Admin fragen was er denn gemacht hat um dir den Zugriff auf die vorhandenen Freigabe zu erschweren?
Firewall hab ich komplett deaktiviert.
Wo?Mittlerweile habe ich soviel rumgestellt, dass ich selbst auf dem Firmennotebook nicht mehr auf die Freigabe komme...
Änderungen rückgängig machen. Du weisst doch noch was du alles wo in welcher Reihenfolge verstellt hast?Gruß,
Peter
Hi,
ich will jetzt keine Märchen erzählen, aber war da nicht irgendwas mit dem lokalen Admin? Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...
@Pjordorf
E.
ich will jetzt keine Märchen erzählen, aber war da nicht irgendwas mit dem lokalen Admin? Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...
@Pjordorf
Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert,
Stimmt so nicht ganz. Wenn der Domänen-Benutzer bereits lokal angemeldet ist (Anmeldedaten im Cache), dann sollte das funktionieren. Bei mir jedenfalls.E.
Hallo,
Gruß,
Peter
Zitat von @emeriks:
Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...
Wenn ich diesen zum Anmelden an der freigabe verwenden will, braucht es ein Passwort. Ob das auch mit deaktivierten lokalen Benutzern geht....Dass dieser ein Passwort braucht, auch wenn er deaktiviert ist. Kann auch sein, dass ich spinne ...
@Pjordorf
Si, aber der TO sagt ja nichts darüber aus mit welchen Benutzern (Domäne oder Lokel) er es denn versucht. Dem To seine Redseligkeit und ignorieren von Fragen lässt eher nur einen Schluss zu - "Frage deinen Admin" Es fehlt der DC der den benutzer Authentifiziert der versucht sich dort an der Freigabe anzumelden. das wird nicht zwischengespeichert,
Wenn der Domänen-Benutzer bereits lokal angemeldet ist (Anmeldedaten im Cache), dann sollte das funktionieren.Gruß,
Peter
Hallo,
Hast Du ueberhaupt mal versucht, die ominoese Freigabe mittels "net use" zu mounten? Anstatt von Doppelklickerei im Explorer.
Da ist nix Kurioses daran. Wenn Du per VPN an der Domaene haengst, kann der PC die eingegebenen/uebertragenen Anmeldeinformationen mit der Domaene abgleichen und im Erfolgsfall Zugang gewaehren. Wenn das nicht klappt, weil keine Domaene, verweigert er.
BFF
Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird.
Hast Du ueberhaupt mal versucht, die ominoese Freigabe mittels "net use" zu mounten? Anstatt von Doppelklickerei im Explorer.
Die nächste Kuriosität:
Das Notebook hat in meinem Netz die IP: 192.168.2.108. Wenn ich auf dem Notebook auf \\192.168.2.108 Zugreifen möchte, dann geht das nicht.
Wenn ich mich über VPN einwähle, erhalte ich die IP: 172.168.7.200. Wenn ich auf dem Notebook dann \\172.168.7.200 zugreife, dann funktioniert alles einwandfrei...
Das Notebook hat in meinem Netz die IP: 192.168.2.108. Wenn ich auf dem Notebook auf \\192.168.2.108 Zugreifen möchte, dann geht das nicht.
Wenn ich mich über VPN einwähle, erhalte ich die IP: 172.168.7.200. Wenn ich auf dem Notebook dann \\172.168.7.200 zugreife, dann funktioniert alles einwandfrei...
Da ist nix Kurioses daran. Wenn Du per VPN an der Domaene haengst, kann der PC die eingegebenen/uebertragenen Anmeldeinformationen mit der Domaene abgleichen und im Erfolgsfall Zugang gewaehren. Wenn das nicht klappt, weil keine Domaene, verweigert er.
BFF
Hallo,
Soll ich dir hier Zitieren was dun uns auftischtst? Wir hören tatsächlich zu und versuchen uns in deine Lage zu versetzen und uns vor Augen zu führen was wann bei dir nun passiert oder nicht. Und falls du meinst wir hören dir nicht zu, dann versuche mal ein paar Bilder hier ins Forum zu stellen - damit wir tauben wenigstens sehen können was du siehst, ansonsten sind wir hier weiterhin auch noch Blind.
Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird...
Das war bei meinen letzten Posting schon sehr wohl berücksichtigt. Aber wenn du weiterhin nicht mit Antworten kommst oder vernünftgie Informationen was wann wie und wo passiert (Sorry, bei dir wohl nicht passiert), dann warte bis Montag bis dein Admin dir zeigt wie es geht.
Und ein "Es passiert nichts" ist weder eine Fehlermeldung nochentspricht es den Tatsachen, ausser deine Rechner ist tot. Du als Admin Member solltest das genau wissen.
Gruß,
Peter
Soll ich dir hier Zitieren was dun uns auftischtst? Wir hören tatsächlich zu und versuchen uns in deine Lage zu versetzen und uns vor Augen zu führen was wann bei dir nun passiert oder nicht. Und falls du meinst wir hören dir nicht zu, dann versuche mal ein paar Bilder hier ins Forum zu stellen - damit wir tauben wenigstens sehen können was du siehst, ansonsten sind wir hier weiterhin auch noch Blind.
Ich komme NICHT mal soweit, dass überhaupt ein Benutzername oder Passwort abgefragt wird...
Das war bei meinen letzten Posting schon sehr wohl berücksichtigt. Aber wenn du weiterhin nicht mit Antworten kommst oder vernünftgie Informationen was wann wie und wo passiert (Sorry, bei dir wohl nicht passiert), dann warte bis Montag bis dein Admin dir zeigt wie es geht.
Und ein "Es passiert nichts" ist weder eine Fehlermeldung nochentspricht es den Tatsachen, ausser deine Rechner ist tot. Du als Admin Member solltest das genau wissen.
Gruß,
Peter
Stichwort LocalAccountTokenFilterPolicy bei Admins und Non-Domainmember Client-Zugriff bei aktivierter UAC.
Registry-Key am Device mit der Freigabe auf 1 setzen neu starten und freuen lieber "Admin"...
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy=1
Gruß
Registry-Key am Device mit der Freigabe auf 1 setzen neu starten und freuen lieber "Admin"...
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy=1
Gruß
Zitat von @leon123:
Danke aber das hilft nicht, weil ich nicht über das Netz nicht auf den Rechner zugreifen kann....
??Danke aber das hilft nicht, weil ich nicht über das Netz nicht auf den Rechner zugreifen kann....
Wo hast du ihn eingetragen? Ich hoffe auf dem Rechner der die Freigabe bereitstellt!
Und danach muss der Rechner zwingend neu gestartet werden!
Und danach muss der Rechner zwingend neu gestartet werden!
Hi
@leon123
versuchst du vielleicht mit einem identischen Benutzer (leon123) vom Home-PC auf den Firmen-PC zuzugreifen und diese haben unterschiedliche Passwörter?
Sind auf deinem Firmen-PC zwischengespeicherte Anmeldeinformationen vorhanden (Start -> Anmeldeinformationsverwaltung), die falsche Kennungen beinhalten?
@leon123
versuchst du vielleicht mit einem identischen Benutzer (leon123) vom Home-PC auf den Firmen-PC zuzugreifen und diese haben unterschiedliche Passwörter?
Sind auf deinem Firmen-PC zwischengespeicherte Anmeldeinformationen vorhanden (Start -> Anmeldeinformationsverwaltung), die falsche Kennungen beinhalten?
Hallo,
Hast Du schon in der CMD das niedliche
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
bei Dir zu hause probiert?
Das ist kein Fehler, dass ist ein Feature. Und geschrieben wurde es auch schon.
Sprich, wenn Du in der Domaene bist, kann das NB die Credentials ueberpruefen und laesst Dich an die FReigabe. So einfach.
Was zum Geier ist so wichtig an diesem Ordner auf dem Firmen-NB, das Du unbedingt per Netzwerk im Heimnetzwerk an das Teil ran musst? Daten, die Du eventuell mit Stick bewegen koenntest oder um Deine Lernkurve zu erhoehen?
Und hoer endlich auf mit der Klickerei in der Netzwerkumgebung im Datei-Explorer. Das ist nicht zielfuehrend.
Was sagt eigentlich das Ereignisprotokoll des NB zu Deinen Klickerei-Versuchen? Zugriff verweigert?
BFF
Nein der Benutzer auf meinem privaten Computer heißt ganz anders.
Hast Du schon in der CMD das niedliche
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
bei Dir zu hause probiert?
Sobald ein anderes Netz geht es nicht mehr.
Das ist kein Fehler, dass ist ein Feature. Und geschrieben wurde es auch schon.
Da ist nix Kurioses daran. Wenn Du per VPN an der Domaene haengst, kann der PC die eingegebenen/uebertragenen Anmeldeinformationen mit der Domaene abgleichen und im Erfolgsfall Zugang gewaehren. Wenn das nicht klappt, weil keine Domaene, verweigert er.
Sprich, wenn Du in der Domaene bist, kann das NB die Credentials ueberpruefen und laesst Dich an die FReigabe. So einfach.
Was zum Geier ist so wichtig an diesem Ordner auf dem Firmen-NB, das Du unbedingt per Netzwerk im Heimnetzwerk an das Teil ran musst? Daten, die Du eventuell mit Stick bewegen koenntest oder um Deine Lernkurve zu erhoehen?
Und hoer endlich auf mit der Klickerei in der Netzwerkumgebung im Datei-Explorer. Das ist nicht zielfuehrend.
Was sagt eigentlich das Ereignisprotokoll des NB zu Deinen Klickerei-Versuchen? Zugriff verweigert?
BFF
Hallo,
Nutze einen auf deinen FirmenLaptop einen dort Lokal eingerichteten Benutzer zur anmeldung an der Freigabe. Die Freigabe sollte (je nach OS) kein Komplettes Laufwerk (Root) darstellen, und schon gar nicht eine Administrative Freigabe (z.B. C$). Ab windows 8 musst du vorher LocalAccountTokenFilterPolicy beachten (wurde hier schon erwähnt).
Nutze mal eine neue saubere VM um dir ein OS in der Firma zu erstellen, trete damit der Domäne bei und melde dich einmal mit dein Domänenname dort an und ab. Damit gibt es die Zwischengespeicherte Anmeldung. Achte aber drauf das keine GPOs und sonstiges dort angewendete wird. Daheim lässt du dann auf einer Freigabe dort dich Verbinden mit einen in der VM Lokalen Benutzer und einmal das gleiche mit deinen mindestens einmal an und abgemeldeten Domänen Benutzer. Zum Testen der Freigabe machst du die Freigaberechte jeder und alles, die NTFS Freigabe auch mit jeder und alle Rechte. Das muss funktionieren.
Gruß,
Peter
Zitat von @leon123:
net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
Das wird nichts. Net Use /? mal angeschaut? Ein Net Use * bedeutet jetzt was? Was soll das Sternchen dort? Der nächste freie Laufwerksbuchstabe wird genommen und zugeordnet. Gibt es diesen? Ein Net Use X: \\IPvomRechner\Freigabename würde gehen, aber da hindert dich dein /USER:FirmenDomäne\Benutzername weil eben der DC ohne VPN nicht kontaktiert werden und somit auch den benutzer nicht Authentifizieren kann. Wenn ein Standort - zu Standort VPn oder ein Client zu Standort VPN existiert und der DC zur Authentifizierung des FirmenDomäne\Benutzername genutzt werden kann wird es was.net use * \\IPvonFirmaNB\Freigabename /USER:FirmadomaenenName\DeineUsername DeinDomaenenPasswort
Ja hab ich schon Probiert, Fehler 53 - Pfad nicht gefunden.
Nun, wenn dein Firmenlaptop keine Freigabe nach aussen blässt (veröffentlicht) kann auch kein Pfad gefunden werden. Du wirst tatsächlich prüfen warum du dort keine Freigaben siehst. Da gibt es etliche stellen wie und wo dir das vermiesst werden kann. GPOs ist auch nur einer von den verschiedenen Wegen die gegangen werden können.Nutze einen auf deinen FirmenLaptop einen dort Lokal eingerichteten Benutzer zur anmeldung an der Freigabe. Die Freigabe sollte (je nach OS) kein Komplettes Laufwerk (Root) darstellen, und schon gar nicht eine Administrative Freigabe (z.B. C$). Ab windows 8 musst du vorher LocalAccountTokenFilterPolicy beachten (wurde hier schon erwähnt).
Ich will das zu Lernzwecken umsetzen.
Dann auch mal die Hinweise hier verstehen oder selbst danach suchen und Verstehen. Ein Net Use /? ist dein Freund, wie bei fast allen Kommandozeilenprogramme bzw. MSDOS Befehle.Nutze mal eine neue saubere VM um dir ein OS in der Firma zu erstellen, trete damit der Domäne bei und melde dich einmal mit dein Domänenname dort an und ab. Damit gibt es die Zwischengespeicherte Anmeldung. Achte aber drauf das keine GPOs und sonstiges dort angewendete wird. Daheim lässt du dann auf einer Freigabe dort dich Verbinden mit einen in der VM Lokalen Benutzer und einmal das gleiche mit deinen mindestens einmal an und abgemeldeten Domänen Benutzer. Zum Testen der Freigabe machst du die Freigaberechte jeder und alles, die NTFS Freigabe auch mit jeder und alle Rechte. Das muss funktionieren.
Gruß,
Peter
Hallo,
Gruß,
Peter
Zitat von @BassFishFox:
Was bedeutet, dass u.U. lokale oder Domaenen-Richtlinien auf dem Firmen-NoteBook nix ausserhalb des Domanen-Netzes an die Kiste ran laesst.
Was ihm schon mehrmals gesagt wurde - auch wenn in anderer Form - wird aber gewissenhaft ignoriert. Was bedeutet, dass u.U. lokale oder Domaenen-Richtlinien auf dem Firmen-NoteBook nix ausserhalb des Domanen-Netzes an die Kiste ran laesst.
Frag mal den Chef Deines Adminteams danach.
Wenn es eine/einen gibt und diese(r) dann auch mehr Wissen hat als unser To der ja im Adminteam mit glied istGruß,
Peter