Beiträge von Toadie

    Hallo zusammen,


    ich baue gerade einen lustigen Test auf und habe ein Problem festgestellt wo ich nicht weiter kommen.


    Topologie:


    1x TS-463U (4.2.0 Firmware)
    1x ZyXEL NXC2500 WLAN Controller
    die anderen geräte lasse ich mal weg.


    Konfiguration:
    Auf der QNAP ist der DomainController aktiv. Läuft auch super.
    Am ZyXEL NXC2500 ist die WLAN Auth. auf AD geschaltet. Der Test hat auch "ok" zurück gegeben. ftp://ftp.zyxel-tech.de/2.new_…LDAP%20authentication.pdf
    Wenn ich mich jetzt mit dem Handy Verbinden will und die Daten eingebe bekomme ich aber keine Verbindung. In den Logs steht dann folgendes.


    Code
    2016-03-25 Authentication Server RADIUS: rejecting the user 'xxx' [count=2]  Auth-Type-Reject
    2016-03-25 Wlan Station Info STA is blocked by Auth Failed(AAA Profile: default). MAC:xx:xx:xx:xx, Interface:wlan-2-1


    An der QNAP sehe ich aber null Logs die darauf hinweisen. Habt Ihr eine Idee wo ich genauere Logs auf der QNAP sich Verstecken (in var/log/samba habe ich durch sucht)

    die anderen benutzer sollen Schreiben.


    Kurz zu Verdeutlichung


    DATEN (C=RW; A=RW; S=R)
    - Ordner 1 (C=RW; A=RW; S=RW)
    - Ordner 2 (C=RW; A=RW; S=DENY)
    - Ordner 3 (C=RW; A=RW; S=R)
    - Ordner 4 (C=RW; A=RW; S=R)


    RW= READ Write
    R= READ


    C, S, A = Benutzer


    Danke schon mal für deine Hilfe

    Hallo zusammen,


    ich habe ein kleines großes Sicherheitsproblem mit den Benutzerrechten.


    Firmware: 4.0.1
    Erweiterte Berechtigung: Aktiv


    Ich habe einen Hauptordner "Daten" da liegt alles drin. Ich habe mehrere Benutzer siehe Bild.
    Extern verlinktes Bild entfernt! Der Grund!


    Nun habe ich dem Benutzer "S" nur schreibschutz Rechte auf dem Ordner sammt Unterordner geben. Aberer kann Dateien anlegen und Löschen. Was habe ich Flasch gemacht bzw. hat es mit dem Benutzer everyone zu tun?


    Ziel ist es dem Benutzer "S" zugriff (lese) nur auf gewissen Ordner und nur auf einen Schreibzugriff zugeben. Andere Ordner soll er garnicht öffnen dürfen.


    Ich hoffe Ihr könnt mir helfen.