Vollzugriff auf alle Ordner im NAS ohne Anmeldung

kPeiffer

Benutzer
Mitglied seit
14. Mrz 2019
Beiträge
7
Punkte für Reaktionen
2
Punkte
53
@Helikopter: der erste Eintrag "Nutzer from [DESKTOP-SKN102R(192.168.*******)] via [CIFS(SMB2)] accessed shared folder)" ist ja nur möglich, nachdem zuvor eine Anmeldung dieses Nutzers erfolgt ist. Es muss also einen Eintrag geben, der diese Anmeldung zeigt. Gib doch mal im Suchfeld des Protokoll-Managers "signed" ein (im Tab "Verbindungen") und prüfe dort alle Einträge...
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.279
Punkte für Reaktionen
3.758
Punkte
414
Und wie heißt der Nutzer?
 

kPeiffer

Benutzer
Mitglied seit
14. Mrz 2019
Beiträge
7
Punkte für Reaktionen
2
Punkte
53
@Helikopter: denkbar wäre evtl., dass in den erweiterten SMB-Einstellungen die Option SMB permanente Handles aktivieren aktiv ist. Das könnte dazu führen, dass SMB-Verbindungen auch nach einem Unterbruch noch geöffnet sind. Bin zwar nicht sicher, aber das könnte dann auch ohne neue Anmeldung sein.
Auch solltest du mal den SMB-Cache löschen...
 

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Zu der Nutzer Frage, bei dem Nutzer handelt es sich um den Win Nutzer mit Admin Rechten.

Zu den Protokollen:
die Win Nutzer mit Adminrechten (Win) sind unter signed nicht zu finden, sondern nur die, welche sich an der DS ordnungsgemäß mit PW angemeldet haben.
Nochmal ich habe das Windows Setup durchgeführt und hatte dann sofort per Windows Explorer Vollzugriff auf die DS. Eine Anmeldung an der DS erfolgte nicht!

Ich habe mittlerweile zwei Notebooks neu eingerichtet und es ist bei beiden so.

SMB permanentes Handeln ist deaktiviert
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.404
Punkte für Reaktionen
5.028
Punkte
544
Gast Benutzer am NAS aktiv?
 

kPeiffer

Benutzer
Mitglied seit
14. Mrz 2019
Beiträge
7
Punkte für Reaktionen
2
Punkte
53
@Helikopter: ist vielleicht die DS Teil einer Domain oder läuft der Synology Directory Server auf der DS? In dem Fall müsste dort nach den Rechtevergaben "geforscht" werden...
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.508
Punkte für Reaktionen
2.965
Punkte
423
Das von dir beschriebene Verhalten kann ich einfach nicht nachvollziehen. Ich kenne sowas nur, wenn entweder Benutzer/Passwort unter Windows und NAS gleich sind, in der Anmeldeinformationsverwaltung von Windows etwas hinterlegt ist, oder halt ein Gast-Zugang aktiviert wurde. Wie heißt denn der User überhaupt?

Hast du mal probiert unter Windows einen weiteren User mit Admin-Rechten anzulegen, ob es dann bei dem auch so ist?
 

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Ich hatte das bei einem 2 Notebook auch. Gleiches Verhalten
Das ich kiene identischen Nutzer habe und die PW Vergabe schrieb ich bereits.
Wie gesagt nach dem Setup von Win hatte ich Vollzugriff ohne Anmeldung oder so, deshalb bi ich ja so verwundert.
Wenn der Fehler nicht bei mir liegt, dann tut sich da eine mächtige Sicherheitslücke auf.

Notbebook an das Netzwerk anstöpseln, BS installieren und schon kann ein Bösewicht alles löschen kopieren, wie auch immer.
So sollte es denke ich nicht sein
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.404
Punkte für Reaktionen
5.028
Punkte
544
Da ist bei dir irgendwas am SMB-Service vom NAS "verkonfiguriert". Denn das Problem hatten wir hier im Forum meines Wissens nach noch nie
 
  • Like
Reaktionen: ctrlaltdelete

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Kann es sein das an dem Haken bei WS - Discovery liegt?
Habe ich gerade gefunden.
 

Anhänge

  • SMB (2).png
    SMB (2).png
    78,3 KB · Aufrufe: 14

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.279
Punkte für Reaktionen
3.758
Punkte
414
Ohne screenshots der windows user und Tresor Anmeldeinformationen sowie den Usern der DS werden wir den Fehler nicht finden können.
Und das Problem gab es hier noch nicht.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.508
Punkte für Reaktionen
2.965
Punkte
423
Nö.
Warum beantwortest du eigentlich keine Fragen? (Hint: Das sind die Sätze mit dem Fragezeichen dahinter), in #29 also 2.
 

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Benares,
das mit den Kennwörtern habe ich ganz zu Beginn erklärt, dass diese nicht identisch sind.
Ein neu einegichtetes Admin Konto unter Win hat keinen Zugriff ohne Anmeldung; das Setup Konto hat den Zugriff weiterhin.

Die Win Anmeldeinfortionen sind auch schon als Screeshot hier im Faden.
Wenn die User der DS nicht identisch mit den Kontoinhabern von Windows sind und unterschiedliche PW verwendet werden, welche Erkenntnisgewinn bringen deren Namen?
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.508
Punkte für Reaktionen
2.965
Punkte
423
Wenn die User der DS nicht identisch mit den Kontoinhabern von Windows sind und unterschiedliche PW verwendet werden, welche Erkenntnisgewinn bringen deren Namen?
Weil ich vermeiden möchte, dass du, vielleicht auch unwissentlich, einen Account verwendest, den es auf der DS schon gibt. Nicht alle Benutzer sind über die DSM-GUI sichtbar. Außerdem ist der Name allein ja kein Geheimnis.
Was passiert eigentlich, wenn du unter diesem Benutzer einfach "\\<IPderDS>" im Windows-Explorer oben eintippst? Erscheinen da wirklich alle Shares der DS ohne Anmeldung und du darfst dort alles?
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.279
Punkte für Reaktionen
3.758
Punkte
414
Ich denke es ist ein Layer 8 Problem
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.140
Punkte für Reaktionen
2.115
Punkte
279
Ich habe bis jetzt ja nur mitgelesen, aber außer, daß eine Lösung hier für das Wissen im Forum gut wäre kann ich bisher keinen Vorteil zumindest für Dich gegenüber einem Neu Aufsetzen der DS als Lösung finden. Nach Deinen Aussagen läuft ja alles ins Nirwana Deines Netzwerk Geschehens

welcher user sich über welches Protokoll angemeldet hat?
Was mir hierbei eingefallen ist, da geht aber nur wenn man als Admin an der DS angemeldet ist.
Normalerweise siehr man da immer wer mit der DS verbunden ist . Siehe Screenshot. Das ist das Widget oben recht in der Taskleiste einzustellen.

Widget 2023-01-10 16-53-45 -2.png
 

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Was passiert eigentlich, wenn du unter diesem Benutzer einfach "\\<IPderDS>" im Windows-Explorer oben eintippst? Erscheinen da wirklich alle Shares der DS ohne Anmeldung und du darfst dort alles?
Wenn ich diesen Weg gehe, wird nach User und PW gefragt, allerdings ist die DS schon im Explorer als Computer im Netzwerk hier kann ich alles
 

Helikopter

Benutzer
Mitglied seit
29. Dez 2017
Beiträge
23
Punkte für Reaktionen
0
Punkte
1
Benie währedn des Setup von Win lief zwar die DS aber niemand war angemeldet.
Setup von Win fertig
zack DS ist im Explorer und ich kann mit dem Setup Kto von Win alles auf der DS lesen/schreiben/löschen
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!