Lokale Anmeldung am NAS für Dateifreigabe vom DC

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Das NAS ist und darf nicht in die Domäne.
Von jedem Arbeitsplatz funktioniert SMB auf \\nas mit nas\benutzer + passwort
die SMB Versionen sind korrekt konfiguriert
trotzdem kommt immer Benutzer oder Kennwort Fehler

Hat jemand eine Idee, die ich übersehe?
(.\benutzer funktioniert auch nicht)

Das Problem ist nur an den DCs, an keinem andere Server/Rechner.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Willkommen im Forum!
Versuche doch mal HOSTNAMEVOMNAS\Benutzername
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hostname funktioniert scheinbar bei jedem anderen (nasname\benutzer s.o.) nicht aber beim Domaincontroler.

Ich vermute, dass es eines Registrieeintrages bedarf... :-(
Aber das zu finden ist wieder mal ein Grausen für sich.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Mir würden da spontan zwei Sachen einfallen:
1. Auf den DCs ist NetBIOS deaktiviert?
2. NAS im DNS eingetragen?
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Ja, NAS ist im DNS und Netbios ist aktiviert...

Wie gesagt, das Problem existiert nur auf den DCs (und einem ehemaligen) Es muss also mit der Umstellung zu tun haben, dass ein DC eigentlich keinen lokalen Rechnernamen bzw. Login mehr kennt...
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Es geht nicht um die lokale Anmeldung am DC, sondern um die Anmeldung am NAS mit einem lokalen NAS Benutzer, vom DC aus für die SMB Freigabe.
Die Anmeldung mit Domänenbenutzer bei eingehängter Domäne funktioniert ohne Problem.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Das hab ich schon verstanden, aber vielleicht wird genau das unterbunden. Immerhin willst du auf ein Gerät von einem DC zugreifen, welches keine Sicherheit in Verbindung mit der Domäne hat.

Ich als Admin würde jedenfalls sowas unterbinden.
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Es handelt sich um eine ausgehende Verbindung, die aus Sicherheitsgründen keine Domäneninformationen nach außen transportieren darf. Sobald das NAS in die Domäne eingebunden wird wäre das kein Problem, darf aber nicht.
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.429
Punkte für Reaktionen
1.196
Punkte
224
Du willst auf dem Domain Controller (Windows?) ein Netzlaufwerk vom NAS mounten bzw. zugreifen? Das versuchst du mit welchem Benutzer? Domain-Admin?

Was gibt dir ein nslookup vom DC auf das NAS zurück, wenn du den Hostnamen vom NAS benutzt?

Separater Benutzer vom NAS, testweise über IP, sollte auch vom DC ohne Probleme gehen.
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
625
Punkte
154
und bei deinem ´NAS hast auch kein Synology Directory aktiviert?
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Einmal zusammengefaßt:
Laufwerk vom NAS Mounten vom DC aus ist korrekt.
NAS in der Domäne funktioniert, NAS ohne Domäne nicht.
nslookup bis zum reverse usw, sind korrekt.
nasname\benutzername funktioniert nicht auf DC, auf allen anderen Servern und Workstation funktioniert es.
externeDomain\externerBenutzer auf entferntes System funktioniert vom den DC aus auch.
Nur nicht auf das Synology NAS ohne AD.
Meldung ist Benutzer oder Passwort falsch...
und bei deinem ´NAS hast auch kein Synology Directory aktiviert?
Nein, sonst wäre das NAS in der Domäne...
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Du willst auf dem Domain Controller (Windows?) ein Netzlaufwerk vom NAS mounten bzw. zugreifen? Das versuchst du mit welchem Benutzer? Domain-Admin?

Was gibt dir ein nslookup vom DC auf das NAS zurück, wenn du den Hostnamen vom NAS benutzt?

Separater Benutzer vom NAS, testweise über IP, sollte auch vom DC ohne Probleme gehen.
Die korrekte IP auf das NAS...
Weder IP noch NAS-Name funktionieren
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.429
Punkte für Reaktionen
1.196
Punkte
224
Welches Betriebssystem?
Welche Domänen-Funktionsebene?
 

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Windows Server 2019
Funktionsebene: Aus Veeam heraus bzw. direkt über \\nas\... aus dem Explorer

Nochmal... Domaincontroler SMB/CIFS Anmeldung an NAS Freigabe ohne Domäne (NAS ist nicht in der Domäne)
benutzer & kennwort und nasname\benutzer & kennwort - beide melden Benutzer oder Kennwort falsch.

nasname steht in Systemsteuerung - Netzwerk - Allgemein - Servername eine andere Stelle wüsste ich nicht
 
Zuletzt bearbeitet:

hary

Benutzer
Mitglied seit
15. Aug 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Vielen Dank, all denen, die versucht haben mir zu helfen...

Wie immer ist die Lösung ganz einfach, wenn man in die richtige Richtung kuckt. Der DC gibt nach extern, also außerhalb der Domäne, automatisch NTLMv1 frei bzw. meldet sich darüber an. (scheinbar default noch aus 2012er GPO) Das Synology NAS deaktiviert dies ab DSM v7 automatisch. Also entweder NTLM v1 wieder freigeben (schlechte Idee) oder im DC deaktivieren (weit besser)
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.429
Punkte für Reaktionen
1.196
Punkte
224
Daher meine Frage nach der Funktionsebene, welche bei euch eingerichtet ist.
Was das mit Veeam und dem Explorer zu tun hat, erschließt sich mir nicht.

Wenn du die Lösung gefunden hast, passt es ja.
Wie bereits vorher von mir angemerkt, hatte das Verhalten an sich nichts mit dem DC zu tun.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat