Frage zu 2FA

  • Hallo,


    ich habe nur eine einfache Frage:

    Wenn ich 2FA aktiviere, dann betrifft das offensichtlich nicht nur die Anmeldung am Webinterface sondern auch alle SMB-Freigaben?


    Habe es testweise ausprobiert, und alle Freigaben auf diversen Geräten konnten nicht mehr gemountet werden.


    Ist das nur eine Einstellungssache oder ist das IMMER so?

    Mache ich was falsch? (Ehrlich gesagt hat mich dieses Verhalten etwas überrascht 🤔 )


    Habe es sofort wieder deaktiviert und gar nicht probiert, ob ich an Windows und Mac die Laufwerke überhaupt hätte wieder einbinden können.

    (und wie sich das dann gestaltet hätte.. )


    Viele Dank für eine Info und beste Grüße in die Runde...


    (Bitte keine Diskussion über ein NAS mit Internet-Zugang.

    Ich habe hier nur ein Testsetup bei mir selbst probiert. Jemand anders, den ich sporadisch betreue, hat sein NAS im Netz hängen und möchte das auch unbedingt so)

  • Demnach wird auf die SMB Freigaben über Internet zugegriffen?

    Dann überrascht mich die 2FA nicht. Der Überschrift nach dachte ich, es handelt sich um lokale Zugriffe.


    Gruss

  • Nein, meine SMB-Freigaben werden lokal und über die lokale IP-Adresse (bzw. über den lokalen DNS-Namen) gemountet.

    Mit aktivierter 2FA funktionierte das nicht mehr.


    Mir ist das auch irgendwie unlogisch und ich vermute schon, dass ich irgendwo was übersehen habe 🤔


    Ich glaube, ich habe es verstanden.


    Ich habe zwar den User "admin" deaktiviert, aber bin mit einem anderen Admin-Konto unterwegs. Also ein Konto für Webinterface und SMB-Shares.


    Man müsste also einen neuen User anlegen mit eingeschränkten Rechten für die Shares und die 2FA nur auf den Administrator anwenden.


    Korrekt so?

    Einmal editiert, zuletzt von Athos () aus folgendem Grund: Ein Beitrag von Athos mit diesem Beitrag zusammengefügt.

  • Ja, aber für das eine oder andere ist der org admin notwendig, administriere daher nur mit diesem.

    Shares hängen an Gruppen und normale User sind dann in einer oder mehreren Gruppen, je nach benötigen Ordnerrechten.


    Dann soll dein bekannter ein gescheites Backup vorhalten und das durch rotieren, das immer noch ein intaktes da ist.