rkwide
Goto Top

Zugriff von OSx auf WIN Netzlaufwerk sporadisch nicht möglich da Rechte fehlen

Hallo zusammen,

wir haben da ein kleines Problem, was echt nervig ist:

Situation:
1. Win SBS 2011 Standard Server mit Netzwerkfreigaben.
2. Mehrere Clients (WIN 7/10 und OS/X (Sierra))

Zwischendurch kommt es vor, dass die Mac-User bei normalen Freigaben ein rotes Minus auf dem Netzordner sehen und dann, beim Klick, die Meldung "Der Ordner "XXX" kann nicht geöffnet werden, da du nicht die erforderlichen Zugriffsrechte zum Anzeigen des Objektinhalts hast."

Wie ihr euch denken könnt, ist das natürlich Unsinn, da der Zugriff zwischenzeitig wieder funktioniert (das rote Minus verschwindet) und der Zugriff klappt wieder.
Ich kann diesen Fehler aber auch nicht reproduzieren. Der Zugriff auf selben Gerät mittels Win10 (Parallels VM) funktioniert jedoch einwandfrei. Der Nutzer ist natürlich mit den Domänendaten korrekt angemeldet.

Hat jemand eine Idee?

Vielen Dank!

Content-Key: 344005

Url: https://administrator.de/contentid/344005

Printed on: April 23, 2024 at 22:04 o'clock

Member: Penny.Cilin
Penny.Cilin Jul 20, 2017 at 09:15:17 (UTC)
Goto Top
Moin,

handelt es sich um eine Active Directory Domäne, wo die MACs Mitglieder sind?
Oder ist es eine Arbeitsgruppe, wo sowohl die Windows und die MAC Clients zugreifen?

Das geht aus Deinem Beitrag/Frage nicht hervor.

Wie sind die Berechtigungen auf die Freigaben gesetzt?
Wie sind die Berechtigungen im NTFS gesetzt?


Gruss Penny
Member: rkwide
rkwide Jul 20, 2017 at 09:29:22 (UTC)
Goto Top
Hallo,

es handelt sich um eine Domäne, in dem nicht die Geräte, sondern die User Mitgleider sind.
Die Freigaben der Ordner sind mittels User-Gruppen geregelt.

VG
Member: Penny.Cilin
Penny.Cilin Jul 20, 2017 at 09:44:29 (UTC)
Goto Top
Zitat von @rkwide:

Hallo,

es handelt sich um eine Domäne, in dem nicht die Geräte, sondern die User Mitgleider sind.
Die Freigaben der Ordner sind mittels User-Gruppen geregelt.

Wieso sind die Geräte (Computerkonten) NICHT in der Domäne?
das macht keinen Sinn.

VG
Member: rkwide
rkwide Jul 20, 2017 at 09:48:35 (UTC)
Goto Top
Also falls ich jetzt etwas falsch verstehe face-wink :

User sind auf dem DC in der Domäne angelegt und melden sich über ihre Geräte morgens an der Domäne an.
Ich gehe doch davon aus, dass das so korrekt ist?
Member: Penny.Cilin
Penny.Cilin Jul 20, 2017 at 10:13:58 (UTC)
Goto Top
Normalerweise sind die Computerkonten Mitglieder in einer Active Directory Domäne.
Genauso, wie die Benutzerkonten Mitglieder in einer Active Directory Domäne sind.

Das hat unter anderem auch mit Vertrauensstellungen zu tun.

Nichts für ungut, ich würde mich an Deiner Stelle in das Thema Active Directory einlesen, bzw. Du kannst Dich auch via Microsoft Virtual Academy in diesem Thema weiterbilden.
Member: rkwide
rkwide Jul 20, 2017 at 11:11:35 (UTC)
Goto Top
Okay, danke für den Input so weit. Dennoch stellt sich mir eine Frage: Jetzt gehen wir mal davon aus, dass ich etwas bei der logischen Server/Client Struktur verbessern könnte (wie du sagtest), warum klappt der Zugriff auf die Ordner dann plötzlich, nachdem es .. keine Ahnung.. 10 Minuten vielleicht ... nicht funktioniert hat? Also ohne Ferndiagnose (die eh nicht möglich ist), sondern rein logisch betrachtet...
Member: Penny.Cilin
Penny.Cilin Jul 20, 2017 at 11:32:14 (UTC)
Goto Top
Deine Informationen sind sehr spärlich.
Existiert auf allen Clients ein Hostseintrag?
Werden feste oder dynamische Netzwerkadressen (static IP, DHCP) verwendet?
Wie sieht die Konfiguration des Netzwerkes allgemein aus?

Wie werden die Netzwerklaufwerke verbunden?
  • Mit Anmeldeskript?
  • per GPO? - Wobei GPO kommt evtl. nicht in Betracht, da die Computerkonten nicht in der Domäne Mitglied sind.

Und meine Fragen auf meinen Beitrag sind immer noch nicht beantwortet?

Fragen über Fragen, und meine Glaskugel kann ich derzeit NICHT verwenden, da diese sich zur Zeit auf Zertifizierungsmaßnahme befindet.
Member: BassFishFox
BassFishFox Jul 21, 2017 updated at 01:35:06 (UTC)
Goto Top
Hallo,

Warum willst Du die Mac's unbedingt in der AD haben?

So wie ich das verstehe, nutzen die Mac-Nutzer zum Verbinden des Laufwerkes die Anmeldedaten der Windowsdomaene.

Und in gewissen Zeitabstaenden erscheint halt bei OS/X das rote Minus.
Im Prinzip das selbige Verhalten was Generationen von Windosen mit Shares von Windows-Servern an den Tag legen und fuer das es bis heute keine vernuenftige Loesung gibt.


BFF
Member: rkwide
rkwide Jul 21, 2017 at 11:54:43 (UTC)
Goto Top
Existiert auf allen Clients ein Hostseintrag?
Werden feste oder dynamische Netzwerkadressen (static IP, DHCP) verwendet?
Wie sieht die Konfiguration des Netzwerkes allgemein aus?
Wie werden die Netzwerklaufwerke verbunden? Mit Anmeldeskript?
per GPO? - Wobei GPO kommt evtl. nicht in Betracht, da die Computerkonten nicht in der Domäne Mitglied sind.

Und meine Fragen auf meinen Beitrag sind immer noch nicht beantwortet?



1. Kein Hostseintrag
2. DHCP
3. Was meinst du mit "allgemeiner Konfiguration" des Netzwerks?
4. Anmeldescript lokal auf den Rechnern
5. Keine dahingehende GPO
6. Welche denn?
Member: rkwide
rkwide Jul 21, 2017 at 11:56:31 (UTC)
Goto Top
Zitat von @BassFishFox:

Hallo,

Warum willst Du die Mac's unbedingt in der AD haben?

So wie ich das verstehe, nutzen die Mac-Nutzer zum Verbinden des Laufwerkes die Anmeldedaten der Windowsdomaene.

Und in gewissen Zeitabstaenden erscheint halt bei OS/X das rote Minus.
Im Prinzip das selbige Verhalten was Generationen von Windosen mit Shares von Windows-Servern an den Tag legen und fuer das es bis heute keine vernuenftige Loesung gibt.


BFF

Ich will sie ja nicht unbedingt im AD haben. Mir reicht ja eben der Zugriff auf die LAufwerke, so wie du es beschrieben hast.
Aber wenn die LAufwerke sich sowieso hier und dann verabschieden, dann müsste das doch für alle gelten oder nicht? Aber es sind ja eben immer nur ein paar unterschiedliche Ordner. Besonders die, mit denen gerade noch gearbeitet wurde...
Member: BassFishFox
BassFishFox Jul 21, 2017 at 12:12:49 (UTC)
Goto Top
Hallo,

Ich hatte eigentlich Penny.Cilin gemeint. face-smile

Aber wenn die LAufwerke sich sowieso hier und dann verabschieden, dann müsste das doch für alle gelten oder nicht? Aber es sind ja eben immer nur ein paar unterschiedliche Ordner. Besonders die, mit denen gerade noch gearbeitet wurde...

Das ist ja gerade das Fiese. Es trifft nicht alle PC, auch wenn die das selbe Share gemountet haben. Besonders schlimm hatten wir es mit W7-PC und Shares die als Laufwerk gemounted wurden. Spaeter sind wir komplett zu einer DFS-Struktur und verbinden das in Ordner. Seit dem ist eigentlich Ruhe.

Schoenes WE
BF