alexander2
Goto Top

RDP Zugriff aus einem Unternehmer Konto mit PIN

Hallo zusammen,

ich habe bei mir testweise mal einen Rechner mit Schul/Unternehmenskonto eingerichtet und hab da doch diverse Probleme.
ZBsp. Zugriff auf ein NAS funktioniert nicht.

IST Zustand:
Unternehmenskonto maxmustermann@domain.com plus PIN eingerichtet.
Auf dem Rechner wird dann ein Nutzer angelegt "MaxMustermann".
Also das sehe ich so, wenn ich echo %username% eingebe.

Aber für den Zugriff auf ein lokales Netz will er immer die mail-Adresse plus die Pin.
Im NAS (Synology) kann ich anlegen was ich will (Benutzername o. Mailadresse) es wird nichts akzeptiert.

Erst wenn ich ein zusätzliches lokales Konto anlege und das NAS über "net use x: \\nas-server\share /user:mmustermann *kennwort*
einbinde, dann habe ich Zugriff.

Noch deutlicher tritt das Problem bei einem Zugriff auf ein Terminalserver auf:

Nach Umstellung auf PIN und Doppelklick auf die RD Verbindung kommt nur:

"Ein Authentifizierungsfehler ist aufgetreten (Code: 0x80004005). Remotecomputer: IP-Adresse."

Sowie ich die PIN wieder entferne oder den ganzen Rechner wieder auf lokales Konto umstelle, funktioniert auch die RD Verbindung.

Weiß jemand Rat ? Danke.

Content-ID: 500002

Url: https://administrator.de/contentid/500002

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

dwaldmannDE
dwaldmannDE 30.09.2019 um 17:44:14 Uhr
Goto Top
Hallo Alexander,

es wäre gut mehr über deine Umgebung zu wissen:

Du hast den Rechner mit dem Unternehmenskonto verbunden? Ich nehme an, hier geht es um ein Office365-Account und du hast den Rechner mit deiner AzureAD-Domäne verbunden, kann das sein? Hast du denn irgendeine Art von Verzeichnissreplikation, Federation oder irgendwas vergleichbares? Woher soll der NAS sonst den Office365-Account kennen? Meint ein lokales Konto ein Konto am PC oder ein Konto in der Domäne vor Ort?

Ohne neue Infos ist das alles nur ins blaue geraten. Erzähl uns bitte so viel wie möglich, über deinen Aufbau.

Grüße
Daniel
Alexander2
Alexander2 04.10.2019 um 08:07:35 Uhr
Goto Top
Guten Morgen, sry mein Fehler.

Richtig, es ist ein office 365 Konto und der Nutzer hängt damit im AzureAD.
Der Rechner selber ist aber gar nicht im Firmennetzwerk sondern bei ihm im HomeOffice in seinem lokalen Netz und da hat er auch ein lokales NAS für die Datensicherungen.

Kann man denn dem Synology NAS sagen, es soll sich die Zugriffsrrechte irgendwie aus dem AzureAD holen. (Domain beitreten ?)
Ich hab da noch nicht viel Plan und teste erst mal rum. Was passiert wenn internet weg ist (passiert blöderweise bei ihm öfters)

Ich wollts mir einfach machen und hab gedacht ich kann dem NAS den Benutzernamen geben und der Zugriff klappt auf Freigabe/Benutzer/Kennwort-Ebene.

:/
Alexander2
Alexander2 08.10.2019 um 09:01:06 Uhr
Goto Top
Das mit dem RDP Authentifizierungsfehler konnte ich jetzt erst mal so lösen, das die Remotedesktop App aus dem MS Store funktioniert, das vorinstallierte Remotedesktopverbindung - Programm von Windows aber nicht.