Authentifizierung Active Directory User

  • Hallo Zusammen,


    ich bekomme jedes Mal, wenn ein AD-User per Web File Manager auf ein 509 Pro mit 3.2.4 Firmware zugreifen will einen "Authentication failed" error. Gleiches gilt für Webdav.
    Der Zugriff per Share klappt aber.


    Getestet habe ich es von Clients mit Windows Vista 32, Windows 7 32, Windows 7 64 und Windows Server 2008 64.
    Den Usernamen habe ich in der Form domain+username eingegeben.


    Für Hinweise wäre ich dankbar.

  • Hallo allerseits,


    gleicher Fehler hier mit einer TS-239 Pro II, Firmware 3.2.6.
    Zugriff per Share für AD-User funktioniert, Web File Manager nicht...
    FTP (mit SSL/TSL (explizit)) klappt ebenfalls nicht für AD-User


    Bug oder Feature ? Oder nur den richtigen Schalter noch nicht gefunden ?
    Für lokale User funktioniert der Web File Manager tadellos.


    UPDATE:
    Bei Anmeldung nur über den Usernamen (ohne Domainbezeichnung) kommt "You have no permission to access the share folder(s)" - wenn die Domain vor den Usernamen gesetzt wird (in welcher Syntax auch immer) kommt ein "Authentication Failure".

  • ich denke, das wird so auch nicht funktionieren,
    da SAMBA die AD-User und Gruppen verwaltet und nicht lokal (passwd/group) auf dem NAS abgebildet wird.
    Somit existieren für FTP bzw. Web-FileManager keine Benutzer.


    Stefan

  • Das ist ja schade...


    Aber andersherum funktioniert es doch ?!? (Ohne es jetzt getestet zu haben)
    Also lokale User des NAS können über SMB zugreifen und nicht nur über FTP/Web ?
    Ein echtes Manko, wenn AD-User im Umkehrschluß nicht auch auf FTP/Web zugreifen können, sondern nur über SMB-Shares... :(

  • Das grundsätzliche Problem ist schonmal, das für Windows die Paßwörter anders gespeichert werden, als für FTP/Web/Linux (passwd),
    daher hat SAMBA eine eigene Benutzerdatenbank (smbpasswd).


    Wenn man auf dem NAS Benutzer erstellt, gibt man das Paßwort ein, somit kann das System daraus für beide Systeme die Paßwörter "verschlüsseln".
    Wenn das NAS nun in einer AD-Domäne integriert wurde, werden alle Benutzer mit dem AD-Server überprüft und für weitere Zugriffe nur ein "Schlüssel" auf dem NAS zwischengespeichert. Dadurch kann man kein Paßwort für Linux generieren.


    Mir ist nicht bekannt, ob SAMBA evtl. eine Paßwortabfrage von FTP/Web an den AD-Server weiterleiten kann.


    Stefan