userexpired
Goto Top

Netzwerkshare mit Passworteingabe auf einem Client

In meinem Unternehmen ist Synology-Nas 214+ in ein peer-to-peer Netzwerk integriert. Läuft soweit prima, nur kam folgende Anfrage:
Ein Rechner mit Windows 7 wird von 2 Mitarbeitern geteilt. In Zukunft sollten ihr eigenes Süppchen kochen und ihre Daten jeweils über ein eigenes Netzlaufwerk auf dem NAS ablegen. Kein Mitarbeiter sollte die Daten vom anderen verändern bzw sehen. Dies soll jeweils über ein „Windows-Netzlaufwerk“-Share geschehen.

Der Share soll mit jeder Anmeldung auf dem Client wieder verbunden werden, jedoch das Passwort soll nach jedem Neustart bzw Anmeldung für den jeweiligen Share händisch neu eingegeben werden müssen.
Dasselbe Windows-Konto sollte weiterverwendet werden wie bisher.
Unter Lokale Richtlinien / Sicherheitsoptionen gibt es die Einstellung „Netzwerkzugriff: Speicherung von Anmeldeinformationen oder .NET-Passports für die Netzwerkauthentifizierung nicht erlauben.“ .
Wenn ich diese Option aktiviere, kommt aber beim anklicken des Shares/Netzlaufwerk öfter die Fehlermeldung:

Fehler bei der erneuten Verbindungsherstellung von Z: mit \\Server\Share Mehrfache Verbindungen zu einem Server oder einer freigegebenen Ressource von demselben Benutzer unter Verwendung mehrerer Benutzernamen sind nicht zulässig. Trennen Sie alle früheren Verbindungen und versuchen Sie es erneut.
Die Verbindung wurde nicht wiederhergestellt.

Ab und zu kann kommt jedoch trotzdem das richtige Fenster wo ich dann die Passwörter des Shares eingeben kann.
Was läuft falsch? Probleme mit dem Timing eventuell? Würde mich über Tipps freuen.

Danke
Userexpired

Content-ID: 271038

Url: https://administrator.de/contentid/271038

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

DerSud
DerSud 04.05.2015 um 17:07:07 Uhr
Goto Top
Ok, soweit ich das sehe, hast du den Windows 7-User (den sich beide teilen) auch im NAS als gültigen Benutzer drinnen - der muss raus und darf keinen Zugriff mehr auf das NAS haben, damit sich die beiden Benutzer mit ihren 'persönlichen' Accounts anmelden müssen.
Wenn du den Windows 7-User nicht explizit drinnen hast, dann wird er über die Gruppe "Jeder" aufgenommen. Dann muss die raus (deaktiviert werden) mit allen Konsequenzen (für gemeinsame Freigaben, etc.), aber für Details fehlen mir Details (dzt. Stand, bestehende Shares, welche / wie viele PC hängen in Summe dran)...
Ach ja, das 'Timing' kannst du beim SMB/CIFS-Protokoll nicht ändern.

Greets
UserExpired
UserExpired 04.05.2015 um 20:26:48 Uhr
Goto Top
Danke für den Tipp. Ich weiß, dass die Angabe bisher ziemlich dürftig ist.

Eine Unklarheit besteht meinerseits noch:

Der Windows-7 User scheint im NAS gar nicht auf. Wird das Windows-System trotzdem versuchen mit seinem BN/PW beim Systemstart aufs NAS zu verbinden?
DerSud
DerSud 08.05.2015 um 10:05:18 Uhr
Goto Top
Wie gesagt, wenn der Windows 7-User nicht im NAS aufscheint, dann hast du mit hoher Wahrscheinlichkeit die Gruppe "Jeder" bzw. "Everyone" drinnen - damit ist er abgedeckt und somit muss leider auch die Gruppe raus (s.o.)...