Benutzer oder Gruppen oder warum überhaupt?

Status
Für weitere Antworten geschlossen.

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Hallo,
inzwischen hab ichs fast aufgegeben. Versuche durch Benutzer und Gruppendefinitionen die gemeinsamen Ordner etwas abzusichern. Aber alle Einstellungen sind vollkommen sinnlos, da ich über mein Windows7 über Netzwerkumgebung alles sehen kann und praktisch alles löschen darf. Super Sache, dafür brauchte ich nicht mal einen User und Passwort eintragen...
(vielleicht wird ja automatisch der aktive User mitgegeben - wäre ja ok - nur darf der auf der DS nicht alles sehen..)
Gibts von Euch der die Erfahrung auch gemacht hat und mir erklären kann was ich falsch mache - oder warum das so ist?? Danke schon mal.

Grüße, Mike
 

killerbees19

Benutzer
Mitglied seit
26. Jun 2010
Beiträge
158
Punkte für Reaktionen
2
Punkte
22
Welche Benutzer, Gruppen und Befugnisse hast du denn aktuell erstellt?


MfG Christian
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Du hast entweder den Account "Gast" aktiv, oder meldest dich mit einem Benutzer in Windows an, dessen Name und Passwort auf der DS ebenso existiert.

MfG Matthieu
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Das Gast-Konto ist nicht aktiv und sicherheitshalber überall auf Kein Zugriff gestellt.
Stimmt, meinen Windows User Name / Passwort gibts auch auf der DS, allerdings komme ich in Verzeichnisse obwohl diese explizit für diesen User gesperrt sind. Es macht auch nichts aus, ob diese auf gesperrt oder nur lesen gesetzt sind....

gerade hab ich mit der Filestation mir eine Datei angeschaut, die ich vorher von Windows (user Mike) aus kopiert habe - und das steht als Besitzer user Backup ?!!? sehr seltsam das ganze..

wenn das so weiter geht stell ich auf iscsi um und mach das mit Windows....

Grüße Mike
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Hat die Gruppe 'users' irgend welche Rechte? Mit welchen Benutzer hast denn die File-Station aufgemacht? Da darf der Benutzer 'Admin' hat alles.

iSCSI ist keine wirkliche Alternative zu Samba. Da hättest dir auch ein einfaches SAN zulegen können.

Ansonsten unterscheidet sich die Konfigurationen einer DS-NAS, was die Shares angeht, nicht groß von einem Windows-Server oder einem beliebigen Samba-Server (SMB/CIFS-Server unter Linux) ... für alles braucht man ein wenig Geduld ... und manchmal auch ein paar Kenntnisse.

Itari
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Die users-Gruppe hat auf den Backup-Ordner nur Leserechte. Die Backup-Gruppe darf natürlich schreiben. die user an sich haben keine eigenen Rechte - sie sind nur den Gruppen zugeordnet. Die Anzeige der Berechtigung bei den einzelnen Usern für die gemeinsamen Ordner sieht auch ok aus. (z.B. bei User Mike nur lesen beim backup-ordner)
Mir scheint, die letzte Möglichkeit wäre noch alle Gruppen/user löschen und neu anlegen - und falls das nicht hilf manuell die samba config erstellen und der web-user-verwaltung den rücken zu kehren...
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Entferne einfach mal die Berechtigungen bei users, denn die überschreibt alle anderen. Ein Nutzer hat immer so wenig Rechte wie nötig und das greift da.

MfG Matthieu
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
So jetzt hats ne Sicherungs geschmissen:
habe alle User und Gruppen entfernt und neu angelegt. Zuerst die Gruppen, dann die User einzeln.
User Mike mit gleichen Passwort wie in Windows angelegt und Gruppe zugeteilt.
dann wollt ich mit WinExplorer in der Netzwerkumgebung drauf zugreifen und NIX wollte Benutzername und Passwort wissen und hat dann frech abgelehnt.

2. Benutzer Backup angelegt und Backup-Gruppe zugewiesen (User und Paßwort ist Windows garantiert nicht bekannt.) Jetzt wieder mit WinExplorer getestet und es ging! DS-User wieder deaktiviert und Windows sagte: Konto deaktiviert...
hä?
warum benutzt windows den Backup-User? und warum geht der user Mike nicht? und wie bring ich Windows dazu nicht mehr den backup-User zu verwenden?

jetzt brauch ich wirklich hilfe....
Gr. Mike
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Mach bitte mal Screenshots von deinen problematischen Shares ('gemeinsamen Ordnern') und den zugehörigen Gruppenrechten ... siehe Anhang und dann lass uns weiter diskutieren.

Itari
 

Anhänge

  • shares.jpg
    shares.jpg
    51,7 KB · Aufrufe: 217

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
screenshots
 

Anhänge

  • usermike.jpg
    usermike.jpg
    66,8 KB · Aufrufe: 216
  • backup.jpg
    backup.jpg
    60,2 KB · Aufrufe: 213

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Gruppenrechte
 

Anhänge

  • group.jpg
    group.jpg
    64,2 KB · Aufrufe: 141

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
update: nach einem Boot von Windows ist jetzt der user Mike aktiv.
Der Backup-User wird jetzt verweigert....
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Hast du gesehen, dass ich der Gruppe 'users' keine Zugriffsrechte gegeben habe. Das musst auch machen, sonst kommt jeder (weil ja jeder in der Gruppe 'Users' ist) trotzdem drauf ...

Es ist auch besser aus der Sicht der Shares die Privilegien zu verfolgen, als aus der Sicht der User oder Gruppen ... machst ja unter Windows auch nicht groß anders.

Itari
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Hast du gesehen, dass ich der Gruppe 'users' keine Zugriffsrechte gegeben habe. Das musst auch machen, sonst kommt jeder (weil ja jeder in der Gruppe 'Users' ist) trotzdem drauf ...

Es ist auch besser aus der Sicht der Shares die Privilegien zu verfolgen, als aus der Sicht der User oder Gruppen ... machst ja unter Windows auch nicht groß anders.

Itari

sorry - aber das löst mein problem gar nicht - wenn ich die user gruppe sperre und volle rechte auf den benutzer mike gebe, dann bin ich wieder der d.... weil ich dann von windows gar nicht mehr drauf komme - egal welchen user ich in dem kennungsdialog eingebe....
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
die neueste erkenntnis:
- mein windows 7 nimmt sich irgendeinen user für die verbindung (aber nicht admin und nicht gast).
- das passwort des users ist dabei völlig egal - es wird ignoriert (hab es mehrmals auf der DS geändert - das hat windows überhaupt nicht gestört)
- die rechte des gewählten users werden eingehalten
- eine verbindung der gewählten ordner mit einem anderen User ist nicht möglich. (user / Passwort werden nicht akzeptiert)
- eine laufwerksverbindung auf einen ordner wird abgewiesen (es ist bereits eine verbindung mit einem anderen user aufgebaut.....)

Schlussfolgerung:
Zugriff vom Windows 7 PC mit aktivierten WindowsDateidienst auf der DS:
1 User / Passwort egal - keine Gruppen.
 

Herbert_Testmann

Benutzer
Mitglied seit
27. Jul 2009
Beiträge
1.114
Punkte für Reaktionen
1
Punkte
64
die neueste erkenntnis:

- eine verbindung der gewählten ordner mit einem anderen User ist nicht möglich. (user / Passwort werden nicht akzeptiert)
- eine laufwerksverbindung auf einen ordner wird abgewiesen (es ist bereits eine verbindung mit einem anderen user aufgebaut.....)
.

Das Du Dich zur selben Zeit immer nur mit einem User an der DS anmelden kannst, ist normal. Offenbar hast Du für einen User beim Verbinden das Passwort abgespeichert und das nimmt Windows jetzt immer, sobald eine Verbindung zur DS aufgebaut wird.

Mach ein DOS Fenster auf und verwende den Befehl "net use" Du siehst eine offene Verbindung zu Deines DS
net use \\name der DS\freigabeName /delete
Löscht diese Verbindung. Jetzt darf die nach net use nicht mehr zu sehen sein.
Danach versuche ein Laufwerk mit dem gewünschten User / PW neu zu verbinden.
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
danke für den Tip, aber ich habe in bei net use keine einträge und kann auch keine löschen.
die verbindung zur ds mache ich ausschließlich über die netzwerkumgebung. und das passwort vom backup-user hab ich auf der ds schon geändert - das kann windows einfach nicht wissen. Die verbindung geht aber immer wieder über den backup-user, wenn ich den deaktiviere meldet windows auch brav - user deaktiviert - kein zugriff möglich...
seltsam, seltsam
 

Herbert_Testmann

Benutzer
Mitglied seit
27. Jul 2009
Beiträge
1.114
Punkte für Reaktionen
1
Punkte
64
Das Du eine Verbindung mit "net use" nicht siehst, in dem Moment wo Du auf die DS zugreifst, kann ich mir nicht vorstellen. Das probiere ich heute Abend mal aus.

Die User werden ja nicht über namen, sondern über IDs verwaltet. Hast Du diesen "Backup" User mal aus einem anderen User umbenannt?

Was passiert wenn Du den Backup user deaktivierst und einen neuen backup2 User mit anderem PW anlegst. Verbindet Windows sich dann auch automatisch?
 

Mikes

Benutzer
Mitglied seit
29. Mrz 2010
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
jetzt habs ich endlich geschafft, dass es im net use erscheint. und die verbindung gelöscht. jetzt will er auch einen user mit passwort wieder haben.
wenn ich dann z.B. ein laufwerk verbinde und versuche ein zweites mit anderen Anmeldeinfos zu verbinden, wird dies (ohne Fehlermeldung) verweigert - es kommt immer wieder das anmeldefenster. Geht nur eine Verbindung?
HA! ich hab den verdacht dass windows die anmelde information geklaut hat: zur datensicherung habe ich ein programm das dateien auf die ds kopiert - bei der verbindung hab ich den Backup-User mit Kennwort eingetragen. Also hab ichs getestet und es ist tatsächlich so.
Nachdem mein Backup-Programm die Verbindung aufgebaut hatte - hab ich sie mit net ... delete wieder gelöscht - aber der Zugang im Windows Explorer über die Netzwerkumgebung funktioniert auch weiterhin, obwohl kein eintrag bei net use vorhanden ist...
und jetzt noch das beste: wenn ich mich mit user mike zuerst auf die ds verbinde und dann das backup-programm manuell starte und dieses mit user backup versucht in den geschützten bereich zu schreiben: zugriffsfehler - es sind scheinbar die rechte von user mike aktiv...

was nun? (sprach zeus - die götter sind besoffen)
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Windows kann immer nur mit einem 'User' sich irgendwo im Netzwerk anmelden. Leider. Die Idee ist, dass auf einem Windows-PC ja immer nur 1 User gleichzeitig aktiv bzw. angemeldet sein kann.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat