Windows Share: kein user wird akzeptiert

Status
Für weitere Antworten geschlossen.

sadfllie

Benutzer
Mitglied seit
13. Sep 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo liebe Synology Gemeinde,

ich hoffe ihr könnt mir einen Tipp geben, denn so langsam wachsen mir graue Haare. Ich bin schon seit langem privat glücklicher Besitzer einer Synology 1010+ mit der ich bisher auch keine größeren Probleme hatte. Nun haben wir im Büro aber eine 1512+ angeschafft für die ich natürlich direkt den Hut aufbekommen habe... Ich "kenne mich ja schließlich damit aus". Naja... Sei es drum. Das Teil im Büro treibt mich aber zur Verzweifelung. Denn ich komme zwar per "synbox.domäne:5001" auf die Synbox (alternativ per IP funktionert auch), aber die ich schaffe es nicht per Fileshare auf das Teil zuzugreifen. Ich erhalte immer wieder eine UserID/Passwort Popup, die Synbox akzeptiert meine Daten aber nicht. Ich habe es schon mit verschiedenen Benutzern getestet (sowohl lokale als auch LDAP user). Ich konnte mich mit jedem einzelnen Benutzer am Web Interface anmelden, der Zugriff per Filesystem schlägt aber fehl.
Meine Einsttellungen:
Windows File Service:
Enable Windows file service x
support Windows offline files x
enable local master browser x
enable transver logs x

Die DSM Version ist die aktuellste: 4.1-2636.

Die Zugriffsrechte für die Benutzer stehen vom Wurzelknoten an auf Read/Write für alle User.


Falls jemand einen Tipp hätte wäre ich ihm/ihr echt dankbar.

vielen dank schon mal vorab
sadfllie
 
Zuletzt bearbeitet:

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0

sadfllie

Benutzer
Mitglied seit
13. Sep 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo Trolli,

danke für die Antwort. Ich bin gerade mal durch den Guide durchgegangen. Bisher hatte ich die Synbox nicht in die Domäne gehängt, sondern die "Workgroup" laufen lassen. Darüber hinaus habe ich das LDAP package der Synbox installiert und per Skript die benötigten User hochgeladen. Ich befürchte, dass die Synbox auch die Daten unseres AD nicht verkraften würde, da sie nur 100k User/Gruppen verwalten kann. Daher ist es wohl keine Option sie daran anzuschließen. Die Schreibweise für die Freigabe hab ich sowohl mit Domain/Username (in diesem Fall hostname/username), localhost/username als auch ip/username getestet. Alle drei Optionen funktionieren leider nicht :-/

viele Grüße
sadfllie
 
Zuletzt bearbeitet:

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Wenn ihr eine eigene Dömane habt, dann habt ihr sicher auch einen internen ntp-Server aktiviert.
Ich meine mich erinnern zu können, mal ähnlich Probleme mit einer DS in der Domäne gehabt zu haben. Da habe ich in der DS in den Zeiteinstellungen unter "regionale Optionen" als NTP-Server die interne IP des Domänen-Controlers eingetragen und schon funktionierte wieder alles.
Vielleicht hilft´s ja.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ihr habt mehr als 100.000 User/Gruppen? Na das ist ja mal eine stattliche Anzahl...

Ok, auch für ldap gibt es einen Guide ;)
-> http://www.synology.com/tutorials/how_to_join_LDAP_directory_service.php?lang=deu

Ich schätz mal es könnte daran liegen:
Wenn Sie Ihre DiskStation an einen LDAP-Server binden, der kein Synology-Directory Server ist, wird durch die Aktivierung der CIFS-Unterstützung von LDAP der PAM-Autorisierungsmechanismus erzwungen. Dies setzt voraus, dass Clientcomputer Nur-Text-Kennwörter (anstelle von verschlüsselten Kennwörtern) bei der Kontoauthentifizierung übertragen. LDAP-Benutzer müssen die Einstellungen ihrer Computer ändern, um die Nur-Text-Unterstützung zu aktivieren, bevor sie über CIFS auf DiskStation-Dateien zugreifen können.

Sie erhalten ausführliche Anleitungen, indem Sie oben rechts auf die Hilfeschaltfläche klicken und dann den Abschnitt „Über die CIFS-Unterstützung und Einstellungen des Clientcomputers“ lesen. Wenn Sie die DiskStation an den Synology-Directory Server binden, wird durch die Aktivierung der CIFS-Unterstützung von LDAP jedoch der NTLM- (oder NTLMv2-)Autorisierungsmechanismus übernommen. LDAP-Benutzer können dann mit ihren Benutzeranmeldeinformationen autorisieren, ohne Änderungen an ihren Computereinstellungen vorzunehmen.
 

sadfllie

Benutzer
Mitglied seit
13. Sep 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
@Ap0phis:
Ich habe jetzt mal unter Control Panel -> Regional Options -> Time -> Synchronize with a NTP server unseren AD eingetragen. Leider wars das nicht :-/

@Trolli:
Die 100k hatten wir schon vor 10 Jahren übersprungen. Da sind nicht nur Mitarbeiter, sondern auch für Kunden und Externe User drin. Ergo halt einiges.... Ich habe jetzt zwischenzeitlich mal einfach den LDAP komplett abgeklemmt, das Package deaktiviert und CIFS manuell abgeklemmt. Davor hab ich auch mal den Registry Tweak versucht. Leider ohne Erfolg.

Ich peils echt nicht wo in der Landschaft hier das Ganze vor die Hunde geht.. *grrrr*

viele Grüße
sadfllie
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0

sadfllie

Benutzer
Mitglied seit
13. Sep 2012
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hi Trolli,

den LDAP User hab ich jetzt gerade mal außen vor gelassen, sondern ich hab es direkt mit meinem Synbox Admin User versucht. Ich dachte mir halt, wenn ein User funktioniert, dann zumindest der...

viele Grüße
sadfllie
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!