ghost-in-the-shell
Goto Top

win server 2003 kein zugriff auf freigaben nach verbindungsverlust

Unsere Mitarbeiter können nicht mehr auf die Freigaben in einem AD zugreifen, wenn die Verbindung zum Server unterbrochen wurde (z.b. WLAN Verbindungsabbruch oder Netzwerkstecker neu einstecken).

Gibt es die Möglichkeit ohne neue Anmeldung am AD nach Verbindungsverlust, trotzdem auf die Freigaben zugreifen zu können?

Vielen Dank für Tips
SchwipSchwap

Content-Key: 100333

Url: https://administrator.de/contentid/100333

Printed on: April 24, 2024 at 23:04 o'clock

Member: Tobbel
Tobbel Oct 27, 2008 at 11:41:19 (UTC)
Goto Top
Hi, leider geht das nicht, da der Client sich nach dem Abbruch der Verbind neu Authentifzieren muss gegenüber dem Domain Controller.
Leider langt das nicht wenn man wieder den Stecker reinsteckt.

Gruß
Member: bitfix
bitfix Oct 27, 2008 at 11:59:34 (UTC)
Goto Top
Wie ist denn der Zugriff festgelegt ? Eigene Domain oder fremde oder Workgroup. Sind die Laufwerke gemappt oder muss der User sich selbst durchhangeln ?

Wenn's richtig aufgesetzt ist findet windows sehr wohl ohne (mehrmaliges) Anmeldung seine Resourcen.
Der PC sollte sich ja an die Domäne anmelden, also hat er alle info's und Rechte die er braucht.
Falls - aus welchen Gründen auch immer das unter Workgroup läuft - oder mit verschiedenen Domänen ohne Deligierung, dann kann man immer noch das Passwort speichern um nochmaliges Anmelden zu automatisieren. (z.B in mein Computer mit Netzwerkresource hinzufügen).

Für schlechte Wlans eignet sich vielleicht auch die Synchronisierung, dann sind die Daten auf der lokalen Platte gespiegelt falls das Netz mal nicht so will.

Falls eine resource im laufenden Betrieb aussteigt (z.B wg. Netzwerkproblemen) kann es allerdings sehr wohl sein dass die jeweilige Anwendung streikt - und dann hilft es nix wenn die Daten wieder da sind.

Am sichersten ist es nach meiner Erfahrung mit map zu arbeiten. Mein Laptop wird so gut wie nie rebootet (nur sleep), heißt auch eine Domainanmeldung mit drivemapping erfolgt maximal alle 2 Wochen. Trotzdem kann ich alle Drives sehen - zumindest solange ich irgendwie Zugriff darauf habe - auch nach remoteeinsatz..


Gruß
Member: Tobbel
Tobbel Oct 27, 2008 at 12:06:39 (UTC)
Goto Top
Ja und zwar solange die Netzwerkverbindung nicht abreißt.
Die Laufwerke kann man sich auch nachträglich wieder mappen, das ist richtig, trotzdem muss sich der Client neu Authentifizieren.

Das ist genau wie wenn du einem User über eine Securitygruppe einen bestehenden Ordner freigibst. Dann muss der Client sich auch neu anmelden.
Member: bitfix
bitfix Oct 27, 2008 at 12:38:39 (UTC)
Goto Top
.. Ich gehe mal davon aus - dass bei einem Laptop - unterwegs - die Netzwerkverbindung abgerissen ist. Man meldet sich in die Domäne an und somit hat der Laptop samt user die notwendigen rechte ohne einklimpern der userdaten alle (zugelassenen) resourcen zu benutzen. (ist ja der sinn der AD). Schwierig wirds nur wenn mann ohne Netwerk-Verbindung sich anmeldet. Dann kommt es sehr stark darauf an wie genau die Laufwerkzuweisung hergestellt wird. Theoretisch funktionierts sogar da dass man ohne Re-Authentifizierung im Netzwerk arbeiten kann - in der Praxis wird das aber wohl ein logoff/logon. Wenn das Laufwerk einmal gemappt ist - sollte es nach einem Ausfall wieder da sein. (Laptop kommt von unterwegs heim und steckt Kabel wieder rein - funktioniert ohne Neuanmeldung).

Aber deshalb auch meine Fragen wie es genau aufgesetzt ist. Workgroup - domain etc.
Es gibt auch noch ein paar Feinheiten beim map Befehl.

Das selbe Prinzip gilt ja auch wenn man seinen PC in den Schlafmodus versetzt. Dort kommt zwar normalerweise die Passwortabfrage - die kann man aber ausschalten und dann funktionierts auch.

Hintergrund ist - dass ich mich am pc mit den AD-Zugriffsdaten anmelde. Egal ob eine Netzwerkverbindung besteht oder nicht - der pc hat die richtigen Zugangsdaten. Und genau mit denen wird er es auch versuchen. Wenn das nicht klappt mit guest, und nur wenn das auch nicht klappt dann frägt er.

Falls es in einer workgroup oder fremden domäne ist kann man das immer noch umgehen indem man das passwort speichert (ist natürlich schlecht wenn sich das passwort ändert).

Falls sich da irgendetwas anders verhält - stimmt was nicht...

Gruß
Member: bitfix
bitfix Oct 28, 2008 at 07:15:22 (UTC)
Goto Top
?? Eigentlich geht es da nur um den Windows Terminal Server ??