SMB Share mit NTFS Berechtigungen zugänglich von nicht Domänen Clients
Hallo Leute,
ich stehe vor einem Problem. Ich habe einen Mitgliedsserver einer Domäne. Dieser Server hat zwei Netzwerkkarten. Eine Netzwerkkarte ist der Zugang zur Domäne und die andere zeigt in ein anderes Netzwerk. In dem zweiten Netzwerk gibt es nur Clients ohne Domänenzugehörigkeit, die auf diesen Mitgliedsserver zugreifen sollen um Dateien auszutauschen. Die Shares sollen durch Gruppenberechtigungen auf NTFS Ebene gesichert werden. Mein Problem besteht nun darin, dass Clients aus der Domäne, die sich im Domänennetzwerk befinden ohne Probleme zugreifen können. Sofern es Domänenmitglieder sind kommt nicht mal eine Anmeldemaske. Sind es keine Domänenrechner so erhalte ich eine Anmeldemaske und autorisiere mich mit meinen Domänenanmeldedaten. Dieses Verhalten ist so gewünscht. Komme ich nun aber mit einem Client aus dem zweiten Netzwerk und rufe den Share auf, so erhalte ich eine Anmeldemaske. Wenn diese ebenfalls mit einem zugriffsberechtigten Domänenbenutzer bestätigt wird passiert nichts. Daraufhin sieht man im Eventlog des Servers das es einen nicht authorisierten Zugriff gab, bei dem das Kennwort falsch ist. Ein falsches Kennwort kann ausgeschlossen werden.
Die Frage die ich nun habe ist folgende. Warum kann ich mich aus dem zweiten Netzwerk nicht authentifizieren? In diesem Netzwerk gibt es kein DNS und keinen DC. Für mein Verständnis nimmt doch der Mitgliedsserver die Authentifizierungsbestätigung durch. Da dieser in der Domäne hängt, verstehe ich das Problem nicht.
Gruß
derhoeppi
ich stehe vor einem Problem. Ich habe einen Mitgliedsserver einer Domäne. Dieser Server hat zwei Netzwerkkarten. Eine Netzwerkkarte ist der Zugang zur Domäne und die andere zeigt in ein anderes Netzwerk. In dem zweiten Netzwerk gibt es nur Clients ohne Domänenzugehörigkeit, die auf diesen Mitgliedsserver zugreifen sollen um Dateien auszutauschen. Die Shares sollen durch Gruppenberechtigungen auf NTFS Ebene gesichert werden. Mein Problem besteht nun darin, dass Clients aus der Domäne, die sich im Domänennetzwerk befinden ohne Probleme zugreifen können. Sofern es Domänenmitglieder sind kommt nicht mal eine Anmeldemaske. Sind es keine Domänenrechner so erhalte ich eine Anmeldemaske und autorisiere mich mit meinen Domänenanmeldedaten. Dieses Verhalten ist so gewünscht. Komme ich nun aber mit einem Client aus dem zweiten Netzwerk und rufe den Share auf, so erhalte ich eine Anmeldemaske. Wenn diese ebenfalls mit einem zugriffsberechtigten Domänenbenutzer bestätigt wird passiert nichts. Daraufhin sieht man im Eventlog des Servers das es einen nicht authorisierten Zugriff gab, bei dem das Kennwort falsch ist. Ein falsches Kennwort kann ausgeschlossen werden.
Die Frage die ich nun habe ist folgende. Warum kann ich mich aus dem zweiten Netzwerk nicht authentifizieren? In diesem Netzwerk gibt es kein DNS und keinen DC. Für mein Verständnis nimmt doch der Mitgliedsserver die Authentifizierungsbestätigung durch. Da dieser in der Domäne hängt, verstehe ich das Problem nicht.
Gruß
derhoeppi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 191593
Url: https://administrator.de/forum/smb-share-mit-ntfs-berechtigungen-zugaenglich-von-nicht-domaenen-clients-191593.html
Ausgedruckt am: 05.05.2025 um 23:05 Uhr
9 Kommentare
Neuester Kommentar