Win2012R2 AD und krbtgt User

  • Hallo Leute!


    ich habe folgende Ausgangssituation:
    - Win 2012 R2 Server = Domaincontroller (AD)
    - QNAP TS439 Pro II mit Firmware 4.2.6 und AD Authentifizierung (Domain Mitgleid) aktiviert
    - Domainuser haben Zugriff auf die unterschiedlichen Freigabeordner


    Diese Konstellation lief die letzten Jahren ohne Probleme.
    Nun seit einiger Zeit kann ein Domainuser (user1) auf keine Freigabeordner zugreifen. Jetzt habe ich herausgefunden, wenn ich dem Domainuser (krbtgt) Zugriff auf einen Freigabeordner gebe, dann kann ich mit dem Domainuser (user1) auf diesen Freigabeordner zugreifen. ?( WIESO?!?


    Interessant ist noch, dass in den Systemverbindungsprotokollen der Domainuser (user1) angezeigt wird, der auf die Dateien im Freigabeordner zugreift, der bei den Benutzern für den Domainuser (krbtgt) freigegeben ist. Irgendwas ist da eigenartig.



    Ich hatte das Gefühl, dass dies nach einem Update (entweder QNAP oder Windowsserver) aufgetreten ist. Nur woran liegt das? Ist das ein Problem beim Domainencontroller oder ein QNAP Problem?


    Hatte das schon wer von Euch und wie konntet ihr das beheben?

    Einmal editiert, zuletzt von Haribo23 ()

  • Wenn ich dies noch richtig im Kopf habe hat der User krbtgt mit den Berechtigungen für GPO und GPP zu tun, bzw. dem Sysvol. Ich kann mich erinnern, dass diese bei mir erst mit diesem gegriffen haben. Wenn Du irgendwelche Freigaben und Berechtigungen über diese vergibts... Möglicherweise hast Du hier etwas angepasst.