remsboys
Goto Top

Ordner-Freigabe außerhalb der Domäne

Hallo,

wir haben ein Domänen-Netzwerk (Windows Server 2012 R2), mehrere Clients (Windows 7) und Netzwerk-Drucker/-Scanner.
Die IP-Adressen sind 192.168.30.xxx

Zusätzlich haben wir einen Kunden-PC (Windows 10 Pro), welcher NICHT in der Domäne ist, aber im selben IP-Adressbereich liegt.
Der Kunde darf drucken und scannen, aber nicht auf unsere Daten zugreifen.
Alles funktioniert bestens, mit Ausnahme des Scannens.

Für das Scannen ist die Freigabe eines Ordners auf dem Kunden-PC notwendig, der vom Scanner erreicht werden kann.
Und da liegt das Problem: Wir haben eine erweiterte Freigabe erteilt für \\PC116\Scans-A mit Vollzugriff für "Jeder" und für "ANONYMUS-Anmeldung".
Jetzt würde ich erwarten, dass ich von einem anderen PC auf \\PC116\Scans-A zugreifen kann.
Leider funktioniert das nicht!

Bitte um Lösungsvorschläge.
Vielen Dank!

Content-Key: 349936

Url: https://administrator.de/contentid/349936

Ausgedruckt am: 19.03.2024 um 07:03 Uhr

Mitglied: Penny.Cilin
Penny.Cilin 23.09.2017 um 11:54:43 Uhr
Goto Top
Hallo,

sind auf dem Kunden-PC den Benutzerkonten eingerichtet?
Wenn ja, welche?

Die Domänenbenutzer sollen also anonym auf die Freigabe des Kunden PCs zugreifen, richtig?

Gruss Penny
Mitglied: Remsboys
Remsboys 23.09.2017 um 12:25:05 Uhr
Goto Top
Hallo,

auf dem Kunden-PC gibt es 2 Benutzer:
- Kunde (ohne Passwort)
- Admin (mit Passwort)

Jeder soll auf den Freigabe-Ordner des Kunden-PC zugreifen können,
unabhängig davon, ob Mitglied in der Domäne oder nicht.

Gruss Remsboys
Mitglied: emeriks
emeriks 23.09.2017 um 12:50:37 Uhr
Goto Top
Hi,
"Jeder" aus Sicht des Kunden-PC ist jedes Konto, welches er kennt.
Wenn also ein Benutzer/Gerät auf eine seiner Ressourcen zugreifen will, dann muss er/es sich vorher mit einem Konto, welches der Benutzer kennt, identifizieren. Weil aber nicht in selber Domäne und auch keine Vertrauensstellungen, bedeutet das, dass sich der Benutzer zunächst an diesem PC anmelden muss. Mit Anmeldedaten, welcher dieser kennt. Von einem PC aus könnte das z.B. mit net.exe erfolgen
net use \\kunden-pc\freigabe /user:kunden-pc\kunde
Nach Eingabe des Passworts kommt man dann drauf.

Oder mit cmdkey.exe die Anmeldedaten für dieses Ziel im Benutzerprofil hinterlegen:
cmdkey /add:kunden-pc /user:kunden-pc\kunde /pass:Kennwort

E.
Mitglied: Remsboys
Remsboys 23.09.2017 um 13:24:51 Uhr
Goto Top
Hallo,

Nach der Eingabe von deinem ersten Befehl kommt diese Fehlermeldung:
Systemfehler 53 aufgetreten.
Der Netzwerkpfad wurde nicht gefunden.
Mitglied: emeriks
emeriks 23.09.2017 um 13:44:25 Uhr
Goto Top
Zum Glück habe ich ja bloß zwei Befehle gepostet, sonst müsste ich jetzt zwischen dreien raten.

Welcher Befehl?
Was genau eingegeben?
Mitglied: Penny.Cilin
Penny.Cilin 23.09.2017 um 14:16:25 Uhr
Goto Top
Tja, wenn man die Angabe von @emeriks nimmt, muss man die Angaben natürlich nicht 1:1 eingeben, sondern sinngemäß ersetzen.
net use \\PC116\Scans-A  /user:PC116\kunde
statt simples abtippen.

Gruss Penny
Mitglied: Snobdoc
Snobdoc 23.09.2017 um 19:06:18 Uhr
Goto Top
Hallo,

ggf. noch in den Netzwerkeinstellungen des Kunden Pc die Option "Kennwortgeschütztes freigeben ausschalten" aktivieren.
Windows reagiert gerne etwas zickig bei Nutzerkonten ohne Passwort in einem Netzwerk und verweigert die Verbindung.
Mitglied: emeriks
emeriks 23.09.2017 um 19:14:43 Uhr
Goto Top
Windows reagiert gerne etwas zickig bei Nutzerkonten ohne Passwort in einem Netzwerk und verweigert die Verbindung.
Sowas gibt es m.W. nur beim BuiltIn-Administrator.
Mitglied: Zigsen
Zigsen 24.09.2017 um 11:41:02 Uhr
Goto Top
Was spricht dagegen, den Scanner die Daten auf euren Fileserver schreiben zu lassen, von dem er die Daten kennt.
Auf dem KundenPC, würde ich die Daten per robocopy vom Fileserver bei Änderungen im Ordner syncen lassen.

Den Task würde ich vom Filer aus laufen lassen, damit man keine batch mit Zugangsdaten im Klartext auf dem KundenPC benötigt.

Gruß Zigsen