Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 @IThome und Gulp Ich habe die Freigaben überprüft, da scheint alles in Ordnung zu sein! Ich habe einfach eine Freigabe für die Gruppe Mitarbeiter. Diese Gruppe enthält eine List von Benutzerkonten und zwar für jeden Mitarbeiter eine. Allerdings habe ich in den lokalen Sicherheitsrichtlinien etwas entdeckt, das mich stuzig macht: Lokale Sicherheitsrichtlinien->Lokale Richtlinien->Sicherheitsoptionen->Netzwerkzugriff: Model für gemeinsame Nutzung und Sicherheitsmodel für lokale Konten = Klassisch: Lokale Benutzer authentifizieren sich als sich selbst. Aber das ist doch korrekt so? Zitieren Link zu diesem Kommentar
Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 Korrekt ist, das "Jeder" nicht in den ACL's stehen! Aber das ist doch auch nicht erforderlich beim gewählten Zugriffsmodel? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Ist bei Dir eigentlich auch der Gast auf dem Server aktiv ? Gib auf dem Server mal fsmgmt.msc ein, nachdem Du Dich von einem Client mit dem Server verbunden hast (wenn Du seine Freigaben sehen kannst) und schaue dann unter Sitzungen, ob der angezeigte Benutzer als Gast authentifiziert wurde (steht ganz rechts) Zitieren Link zu diesem Kommentar
Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 Ist bei Dir eigentlich auch der Gast auf dem Server aktiv ? Wie meinen? Ich arbeite seit letzter Woche als Admin und habe keinerlei Erfahrung in diesem Bereich! :( Ich habe aber noch etwas versucht! Lokale Sicherheitseinstellungen->Lokale Richtlinen->Überwachungsrichtlinie->Objektzugriffsversuche überwachen auf Fehlgeschlagen umgestellt, schnell ein Zugriffsversuch auf die Netzwerkfreigabe von dem Client und siehe da, ein Eintrag im Sicherheitsprotoll der Ereignisanzeige: Anmeldeversuch von: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Anmeldekonto: Samuel Arbeitsstation: ISHILDUR Fehlercode: 0xC0000064 Leider sagt mir der Fehlercode überhaupt nichts! Microsoft meint nur: Bitte entschuldigen Sie die Unanehmlichkeiten. Es gibt keine weiteren Informationen zu diesem Thema etc etc blah blah... :suspect: Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Klick mal mit der rechten Maustaste auf das Symbol Arbeitsplatz - Verwalten. Dort findest Du die Benutzer und Gruppen des Servers, der Gast steht unter Benutzer und ist standardmässig deaktiviert. Du solltest mal mit fsmgmt.msc (bei Ausführen eingeben) den Status der Verbindung prüfen, ob Gast oder nicht, wenn er tatsächlich als Gast authentifiziert wird, benötigst Du die Jeder-Berechtigung und deshalb wird kein Benutzername abgefragt ... Zitieren Link zu diesem Kommentar
Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 Ja das ist interessant. Da habe ich einen GAST vom Computer ISHILDUR. ISHILDUR ist der NetBIOS - Name des Clients, welcher nicht auf die Resource zugreifen kann! Zitieren Link zu diesem Kommentar
Gulp 251 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Anmeldeereignis 681 (Anmeldung fehlgeschlagen) mit einer großen Zahl als Fehlercode. Möglicherweise sehen finden Sie manchmal einen Fehler wie den folgenden vor. Das Problem dabei ist, dass der Fehlercode praktisch keine Aussagekraft hat. Typ: Fehlerüberwachung Quelle: Sicherheit Kategorie: Kontoanmeldung Ereignis-ID: 681 Datum: 11.05.2000 Uhrzeit: 20:47:01 Benutzer: NT-AUTORITÄT\SYSTEM Computer: DBSERVER Beschreibung: Die Anmeldung des Kontos: Benutzer durch: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 von der Arbeitsstation: WEBSERVER ist fehlgeschlagen. Fehlercode: 3221225572 Table 3 - Beispiele für Fehlercodes bei Kontoanmeldung. Fehlercode (dezimal) Fehlercode (hexadezimal) Kommentare 3221225572 0xC0000064 Der angegebene Benutzer ist nicht vorhanden. 3221225570 0xC0000062 Der angegebene Name hat ein falsches Format für einen Kontennamen. 3221225569 0xC0000061 Der Client besitzt ein erforderliches Recht nicht. 3221225578 0xC000006A Beim Versuch, ein Kennwort zu aktualisieren, zeigt dieser Rückgabestatus an, dass der als aktuelles Kennwort angegebene Wert nicht richtig ist. 3221225580 0xC000006C Das Kennwort ist falsch. Beim Versuch, ein Kennwort zu aktualisieren, zeigt dieser Status an, dass eine Regel zur Kennwortaktualisierung verletzt wurde. Das Kennwort entspricht z.B. nicht der Längenbeschränkung. 3221225585 0xC0000071 Das Kennwort des angegebenen Kontos ist abgelaufen. 3221225586 0xC0000072 Das Konto kann nicht für die Anmeldung verwendet werden, da es gesperrt ist. Bei Korrelation der oben beschriebenen Fehlerereignisse - die Anforderung eines TGTs seitens "Benutzer" schlägt bei der Anmeldung mit Fehlercode "6" fehl (Client in Kerberos-Datenbank nicht gefunden) und allgemein fehlgeschlagene Anmeldung mit Fehlercode 3221225572 (Der angegebene Benutzer ist nicht vorhanden) - wird schnell klar, wo das Problem liegt: "Benutzer" ist kein gültiges Konto! Na, da hammers doch schon ..... Benutzer ist nicht vorhanden .... Grüsse Gulp Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Deaktiviere das Gastkonto auf dem Server, dann solltest Du eine Aufforderung bekommen, einen gültigen Benutzer einzugeben. Wenn Du geändert hast, starte alle Maschinen neu und berichte ... :) Zitieren Link zu diesem Kommentar
Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 Ich habe das Gastkonto deaktiviert und auf dem Client alle Verbindungen mit dem Befehl "net use /delete \\fileserver\administration" gelöscht! Und siehe da... :shock: Jetzt geht er!!! Das gibts doch gar net!!! ******** DER GEEEHHHTTT! (Anspielung auf Radio PSR: Mediamarkt ;) ) Hei ihr seid ech ne mega wucht hier! Ich habe noch nie ein Forum mit so freundlichen und hilfsbereiten Profis gesehen. :) In den Programmierforen weht leider ein etwas rauherer Wind... :( Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Schön, dass es jetzt funktioniert und Du mit unserem Service zufrieden bist ;) ... Zitieren Link zu diesem Kommentar
Gulp 251 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Hehe, stets gern zu Diensten .... Grüsse Gulp Zitieren Link zu diesem Kommentar
Ishildur 10 Geschrieben 3. Januar 2006 Autor Melden Teilen Geschrieben 3. Januar 2006 Uiuiuiuiuiui! Jetzt jammern die Leute allerdings, dass Sie keine Emails mehr vom Outlook empfangen können. Outlook benutzt vermutlich das Gast - Konto, um sich mit MERCUR, einem 3th Party Mailserver, welcher sich auf demselben Rechner befindet, zu verbinden... Also kann ich dieses Konto wohl oder übel nicht deaktivieren! Gibt es keine andere Möglichkeit? Ich nehme mal an, die Clients haben eine bestimmte Reihenfolge, um sich an einem Server anzumelden. Zuerst versucht er vermutlich, ob die lokalen Anmeldeinformationen funktionieren, schlägt dies fehl, versucht er es als Gast und erst, wenn dies ebenfalls fehlschlägt, versucht er mit manuellen Eingaben ?? Kann man diese Reihenfolge nicht irgendwie ändern?? Zitieren Link zu diesem Kommentar
Gulp 251 Geschrieben 3. Januar 2006 Melden Teilen Geschrieben 3. Januar 2006 Was für eine Version wird denn von MERCUR verwendet? Grüsse Gulp Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.