Zugriff unter Win10 mit anderem User klappt nicht immer

Status
Für weitere Antworten geschlossen.

iwantatesla

Benutzer
Mitglied seit
22. Feb 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,

seit ein paar Tagen ärgere ich mit einem scheinbar einfachem Problem herum, bei dem ich nicht weiss, obs an DSM 6.0 Update 9 oder Windows 10 liegt (oder an meiner eigenen Unfähigkeit).

Situation: Auf meiner DS1513+ mit DSM 6.0 Update 9 existieren zwei Benutzergruppen, einmal die Administratoren mit dem user "admin", und die Gruppe user mit den zwei usern "iwantatesla" und "backup". Der admin-account hat naturgemäß Zugriff auf alle Freigaben und wird nur zum login auf die Weboberfläche des DSM genutzt. Die Gruppenrichtlinie zu den usern lautet "Lesezugriff für alle auf alles". In den Nutzerregeln steht dann drin, dass der user "iwantatesla" nur Leserechte auf die Freigabe "Backup" hat, der user "backup" hat zudem auch Lese/Schreibrechte auf die Freigabe "Backup".

Warum das ganze? Ich arbeite an Windows 10 mit meinem lokalen Windowskonto "iwantatesla" und möchte nicht, dass ich selber (bzw Schadsoftware) freien Schreibzugriff auf alle Freigaben habe. Deswegen möchte ich bei besonders schützenswerten Freigaben eben erst manuell mich mit einem anderen Nutzer an die Freigabe anmelden.

Der Gag ist nun der, dass das sogar manchmal funktioniert :confused:

Wenn meine Backupsoftware (Backup & Restore 16 von Paragon) frisch mit eigenem user "backup" auf die Freigabe "backup" zugreift, klappt das beim ersten mal auch. Nur eben nicht immer. Es scheint vermutlich an Windows 10 zu liegen, dass der erste Zugriff auf eine Freigabe "zählt" und sich Windows (oder DSM) merkt, welcher User als erstes die Freigabe angefasst hat und legt dementsprechend die Rechte zugrunde.

Ich habe unter Windows 10 alles mögliche ausprobiert. Ich verbinde mich manuell mit user "backup" oder mit vorangestellter Domäne (ich habe keine Domäne) DISKSTATION\backup, und manchmal funktionierts, aber meist kommt die Meldung, dass kein Zugriff erlaubt ist.

Anderes aber ähnlich gelagertes Problem: Wie schon geschildert ist meine Grundkonfiguration im DSM, dass erstmal die Gruppe "user" Lesezugriff auf alles hat, mit Sondererlaubnissen für manche User auf "Lese/Schreib". Dies scheint bei Win10 aber auch nicht immer zu greifen, weil manchmal manche Freigaben trotzdem schreibgeschützt sind. Es scheinen also manchmal irgendwie die Gruppenregeln "nur lese" durchzuscheinen, obwohl mein Windows-Account "iwantatesla" Schreibrechte auf eine Freigabe hat, mit dem ich an Win10 angemeldet bin. Nach mehrmaligen Versuchen inklusive Neustarts gehts dann manchmal.

Wenns generell nie gehen würde, dann wärs vielleicht einfach. Aber manchmal klappts halt, als würde es eine zeitliche Absprache von DSM und Win10 geben, wo situativ unterschiedliche Regeln abgefragt und angewendet werden.

Bonus-Hinweis: Die ACL-Geschichte hab ich für alle fraglichen Freigaben in den "Custom"-Rechten nochmal doppelt und dreifach von Hand dem jeweiligen User zugewiesen, damit der auch ganz sicher die Rechte erhält, die im normalen Dialog drinstehen.
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.835
Punkte für Reaktionen
50
Punkte
74
Fällt mir so vom Lesen nur folgendes ein:

Hast Du daran gedacht, dass der doppelte/oder mehrmalige Zugriff von einer IP bei Dir erlaubt ist? Vielleicht ist das ja der Hemmschuh bei Deinen Testereien! Und weiterhin sollte unter Systemsteuerung - Dateidienste - SMB/AFB/NFS - Erweiterte Einstellungen - Bei SMB Protokoll eventuell wenigstens SMB2 und/oder SMB3 drinstehen!
 

iwantatesla

Benutzer
Mitglied seit
22. Feb 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich hab durch längere Recherchen auch SMB im Verdacht, dass eine doppelte Anmeldung nicht geht (und der erste Zugriff praktisch die Rechte definiert). Im NAS steht mein SMB auf Version 2 (plus große MTU).
Ich bin mir aber relativ sicher, dass auch bei frischgestartetem Rechner und erstmaligem Zugriff auf die Freigabe schon ein "Zugriff nicht erlaubt" gekommen ist. Muss ich da in Windows noch was einstellen?
Es gibt im NAS auch einen Knopf zum SMB-Cache leeren. Hat das was damit zu tun, dass man pro Sitzung dann u.a. die Rechte aus dem Cache löschen kann?


[EDIT]: Also einige Versuche später...Es scheint an Windows 10 zu liegen. Sobald ich eine Netzwerkfreigabe unter Windows mit user "abc" eingebunden habe, kann ich keine weitere Freigabe mit einem anderem user anlegen. Lösche ich aber alle verbundenen Freigaben wieder aus dem Windows Explorer, dann kann ich mich wieder mit einem anderen user verbinden. Hab ich jetzt mehrmals reproduziert. Gibt es da irgendeine Regel in Windows, dass man zur selben Netzwerkressource nicht mehrere Verbindungen mit unterschiedlichen Usern haben darf? Natürlich nur ein user pro Freigabe. Auf Firmen-PCs geht das doch auch, wo man ein paar Freigaben verbunden hat mit seinem regulären User, und wenn der Admin auf eine Spezialfreigabe zugreifen will, tut er das lokal mit "verbinden als".

Im DSM hab ich Mehrfachverbindungen von der selben IP nicht geblockt.
 
Zuletzt bearbeitet:

iwantatesla

Benutzer
Mitglied seit
22. Feb 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
[EDIT 2]: Daran hat's wohl auch nicht gelegen. Ein paar Stunden später klappts wieder nicht, obwohl keine Freigabe mit Windows verbunden ist. Ich muss dem angemeldeten Windows-User ebenfalls Schreibrechte im DSM einräumen, um mich mit der Freigabe verbinden zu können.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat