Probleme mit der Zugriffskontrolle in einer Windows Domaine

  • Hallo Leute.


    Wir betreiben 2 Qnap 459pro+ in unserem Netzwerk als Fileserver und VMWare zuspieler.
    Wir haben einen 2008 SBS Server als Domainkontroller, an dem auch die 2 Qnap hängen.


    Wenn ich bei einem der Geräte, bei der Zugriffkontrolle an einem Freigabeordner eine Berechtigung ändere, trennt der Qnap kurz auch alle anderen Freigaben, an denen ich aber überhaupt nichts geändert habe.


    Als Beispiel:
    Ich füge bei der Zugriffskontrolle beim Ordner Rechnungen einen Bentuzer hinzu (über die Website des Qnap), der damit jetzt auch arbeiten soll und klicke dann auf übernehmen, dann schmeißt er die Leute die gerade mit dem Ordner Lieferscheine oder auch anderen verbunden sind kurz raus.
    Die Dokumente die dann geöffnet waren, können dann z.B nicht mehr gespeichert werden und ich komme auf den Clients oft Datenverlust beim schreiben Meldungen.
    Wenn so ein Ordner als Netzlaufwerk verbunden war, kann es so gar sein, das die Verbindung getrennt wird.


    Ist das Normal?
    Wenn ja ist das sehr schlecht, dann kann ich ja nur für die Mitarbeiter Freigaben ändern, wenn keiner auf dem Qnap arbeitet.


    Vielleicht kann mir ja jemand weiter helfen.


    Gruß Angel

  • Das Problem kenne ich. Bei mir ist es zwar nur eine 219P aber der gleiche Effekt. Hilft nur ne Nachtschicht... ;) Ich nutze es zwar "nur" für die Userprofiles des ADs in einer Zweigstelle, ist aber auch nicht gerade schön wenn sich just in diesem Moment einer anmeldet von den 5 Hanseln und seine Profiles Freigabe weg ist.

  • Hallo,


    da das NAS die Rechte immer neu aufbaut, kommen solche Effekte dabei raus.
    Was ich aber selbst nicht als Fehler betrachte.


    Allerdings sehe ich keine Notwendigkeit Freigaben einzelnen Benutzer zuzuweisen.
    Das macht man in Windows-Domainen mit lokalen- oder globalen Gruppen. Die legt man einmal fest und schmeisst dann Benutzer raus oder rein ... fertig.


    Gruß, Hotte

  • no Comment... dazu



    Edit (nach heimlichen Wink durch Mod ;) :(

    Zitat

    Allerdings sehe ich keine Notwendigkeit Freigaben einzelnen Benutzer zuzuweisen.


    Userprofiles... usw. user1 sollte eigentlich nicht in profile von user schauen dürfen usw.

    2 Mal editiert, zuletzt von hoshi ()

  • Vergessen...
    Die Zuweisung von Gruppenrechten auf die Freigaben behebt das Problem mit dem kurzzeitigen trennen der Freigaben aber auch nicht und bei offenen Dateien könnte das mit Sicherheit zu Problemen führen...
    Sicherungssysteme haben mit der Problematik so richtig ihre Probleme.
    Beispiel: ext. Sicherungssystem zieht über LAN/Freigaben Daten von der QNAP, ist ja bei einigen GB doch etwas zeitaufwändig und just in diesem Moment wird eine Berechtigung an einer Freigabe geändert, dann geht dem Sicherungsjob aber auch die Luft aus und er hängt teilweise bis auf alle Ewigkeit. Selber schon bei der Einrichtung der Jobs gesehen.
    Bitte jetzt nicht fragen warum ich denn von einer guten NAS was sichern möchte... ;)

  • Da hast Du recht, nur der Threadstarter hat nichts von Userprofilen geschrieben.

    Einmal editiert, zuletzt von christian () aus folgendem Grund: Volltextzitat entfernt!

  • Zitat von "hoshi"

    Vergessen...
    Die Zuweisung von Gruppenrechten auf die Freigaben behebt das Problem mit dem kurzzeitigen trennen der Freigaben


    Wenn ich VORHER der Freigabe eine AD-Gruppe zugewiesen habe und dann während des Betriebes im AD einen neuen User zuweise,
    wird mit Sicherheit nichts unterbrochen.

  • Stimmt auch wieder... Nur den user in die Gruppe werfen per ad und gut ist, geht auch. hast recht... ;)

  • Zitat von "Believe_in_angels"

    Hallo Leute.


    Wir betreiben 2 Qnap 459pro+ in unserem Netzwerk als Fileserver und VMWare zuspieler.
    Wir haben einen 2008 SBS Server als Domainkontroller, an dem auch die 2 Qnap hängen.


    Mich interessiert da noch was :)
    Was meinst Du mit VMWare Zuspieler? Liegen VM's auf den QNAP's, die via LAN geladen werden?


    Gruss
    Micha