Windows / Netzwerkfreigaben / Zugriffsrechte

  • Hallo,


    ich habe da eine grundsätzliche Frage bezüglich des Netzwerkes in XP. Wie kann man auf meinen Rechner mit einer richtigen Anmeldung (Benutzername und Paßwort) zugreifen? Entweder auf beiden Rechnern laufen die gleichen Nutzernamen mit Paßwörter oder ich gebe auf meinen Rechner den betreffenden Ordner auf für "Gast" frei. In diesem Fasll kommt man dann ja auf den Rechner oder eine Anmeldung eingegeben zu haben. Als Gast kann aber jeder drauf zugreifen. Ich möchte aber nur, daß Leute, denen ich den Nutzenamen mit Paßwort gebe drauf zugreifen können. Und die anderen halt nur auf "Gast-Ordner" zugreifen können. Ich hab schonmal solche Anmeldungen gesehen, aber irgendwie kommen keine mehr.


    Bisher dachte ich es mir bisher so: Wenn die betreffenden PC in der gleichen Arbeitsguppe sind und der Host PC den zugreifenden Client nicht kennt (dortiger Nutzer mit Paßwort), dann kommt die Anmeldung. Gibt der Client nun den Nutzer mit Paßwort ein, welcher bei "Freigaben" des betreffenden Ordners (beim Host) steht, dann kann der Client auf den Host zugreifen.
    SO GEHTS ABER LEIDER NICHT. Bei mir kommt dann immer "...keine Berechtigung...". Also muß ich dann den Gast auch mit zugreifen lassen, was mich extrem stört.



    Mit diesem Problem beschäftige ich mich schon seit Wochen.


    Kennt jemand die Lösung, die es zweifelsohne gibt?

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • (Ich gehe davon aus, Du benutzt XP-Prof)


    Wie Du schon richtig sagst, kann man auf einen Host-PC mit Win 2000 od. XP nur zugreifen, wenn der zugehörige Benutzername dort bekannt ist - also ein Konto auf dem entsprechenden PC hat.
    Deshalb meldet er auch "keine Berechtigung", bei dem von Dir beschriebenen Verfahren unten.


    Das Gast-Konto solltest Du zu erst einmal deaktivieren :)


    Mach dann folgendes: Du legst einen Benutzer auf dem Host-Rechner an (bsp. Freunde [KEINE Adminrechte)
    und definierst bei Zugriffsrechten für Ordner, die von "Freunde" eingesehen werden dürfen, "Freunde" als Benutzer.
    Wenn jetzt ein unbekannter PC von außen auf den Host zugreift, (egal welche Arbeitsgruppe, ob über vpn, das Internet o.ä.) wird folgendes passieren: Er wird aufgefordert, einen Benutzer und ein entsprechendes Passwort für den Zugriff anzugeben. Gibt er die korrekte Kennung "Freunde + pw" an, kann er auf die Verzeichnisse zugreifen, gibt er eine andere Kennung ein, die auf dem Host bekannt ist, aber für die bezüglich der Ordner, auf die er zugreifen will keine Rechte definiert wurden, wird ihm der Zugriff auf die Ordner nicht gewährt - jedoch werden ihm die Freigaben angezeigt, weil er ja eine - für den Host - gültige Kennnung eingegeben hat. Gibt er eine Kennung ein, die dem Host nicht bekannt ist, verwehrt dieser (logischerweise) den Zugriff.


    Ich denke, das Prinzip ist klar oder ? :)


    Tipp:
    Bei --> Extras --> Ordneroptionen kannst Du --> Einfache Dateifreigabe deaktivieren und hast somit noch ausführlichere Parameter für die Freigabe zur Verfügung (z.b. Anzahl der max. erlaubten Zugriffe)


    Wenn Du Freigabenamen mit einem $-Zeichen versiehst, sind diese nur für Benutzer mit Administratorrechten einsehbar, ein User, der von außen auf Dich zugreift und entsprechende Rechte nicht hat, könte also z.b. ein Verzeichnis wie $geheim erst gar nicht sehen - geschweige denn, darauf zugreifen.


    edit:/


    Du solltest die Freigaben gut überlegt verteilen - wenn z.b. bbenutzer b auch auf das Verzeichnis Freunde zugreifen dürfen, solltest Du benutzer b dort ebenfalls Zugriffsrechte geben, da - einmal mit einer Kennung eingeloggt - sich der jeweilige Client erst an seinem system abmelden muss, bevor er erneut nach einem Passwort gefragt wird! D.h. z.b. benutzer b müsste andernfalls 2x mit 2 versch. Kennungen (Freunde und b) auf Dein system zugreifen um 1) auf Ordner zuzugreifen, die nur für benutzer b freigeschaltet sind und 2) auf Ordner zuzugreifen, weil diese nur für Freunde freigegeben sind. Wenn Du Ordner für Freunde UND Benutzer b freigibst, kann er innerhalt einer Sitzung auf alle Ordner (für die u.a. benutzer b Zugriffsrechte erteilt wurden) zugreifen. Also alles eine Sache der Logik ;)

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

    Einmal editiert, zuletzt von ventu ()

  • Danke Dir ventuklotz für die schnelle Hilfe, ist man mittlerweile von Dir geöhnt :). Ich versuchs gleich mal. Ich meld mich wieder.

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • Du bist mir auch net böse wenn ich den Titel nen bissl umänder ;) is halt besser wenn möglichst viele eindeutige Stichworte vorkommen bzgl. d. Suchfunktion

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

  • So hab jetzt auf meinem PC ein Konto namens Freunde (eingeshränkt) angelegt. Der Ordner Videos wurde für Freunde mit nur lesen freigegeben. Als ich nun mit dem Rechner meiner Eltern darauf zugreifen wollte, gings wieder nicht. Ich kann mit Rechner meiner Eltern auf meinen Zugreifen (jetzt sollte doch die Anmeldung kommen oder?), sehe dann die ´freigegebene Ordner und kann aber nicht drauf zugreifen.


    Ich denke mein rechner kennt mittlereile den meiner Eltern (da ich schonmal mich anmelden mußte vor ca 2 Wochen als mein Rechner neu installiert wurde). Wie kann ich nun die "Kennung" wieder löschen, daß sich der Rehcner wieder neu anmelden muß?



    Nachtrag: Gebe ich "net session" ein, steht der Rechner meiner Eltern da, also als angemeldet, mit einem Nutzernamen, für den ich keine Freigaben habe. Diese hatte ich früher mal. Wie kann ich diesen Status löschen?

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

    Einmal editiert, zuletzt von Thrawn ()

  • Normalerweise löscht er die Kennung nach der Abmeldung .... wenn es partout nicht geht änder einfach mal den Namen des Hosts im Netzwerk. Oder erstell einen neuen Benutzer auf dem Client Rechner... gibt aber bestimmt elegantere Möglichkeiten (Registry z.b.) aber da müsstest dann selber mal nach schaun :)

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

  • Som hab jetzt Nemen meines PC geändert und beide nuestarten lassen, nun wird auch die geänderte Kennung angezeigt. Aber: Geht immer noch nicht. Ich bin jetzt völlig ratlos. Irgendwie kennen die sich immer noch und es kommt nie eine Anmeldung, zum Kuckuck!

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • Zitat

    Original von Thrawn
    Irgendwie kennen die sich immer noch und es kommt nie eine Anmeldung


    ^^ d.h. Du wirst nach wie vor net nach Benutzer/ Passwort gefragt beim Zugriff ?

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

  • Richtig und ich denke genau da liegt der Fehler. Gibt es nicht sowas wie ein Netzwerkspeicher, wo sämtliche Paßwörter oder Verbindungen gespeichert sind?

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • Boar ey!!!!! :D Ich habs!!!!!! (Sorry für die multiplen Satzzeichen)


    Es ist eine kleine schöne Einstellung, welche ich vlt. Monate übersehen habe.


    Nämlich:


    Systemsteuerung -> Verwaltung -> lokale Sicherheitsrichtline -> Sicherheitsoption -> und hier das 10. von unten:
    Netzwerkzugriff: Speicherung von Anmeldeinformation .NET Paßwörtern und Netzwerk usw. NICHT erlauben..........deaktiviert. HA! Genau das will ich ja NICHT. Also aktiviert und jedesmal wenn sich der Nutzer neu am Rechner lokal anmeldet, muß er sich auch dann nochmal im Netzwerk anmelden.


    Danke nochmal für den Tip mit dem Konto "Freunde" venturklotz! UNd überhaupt vielen Dank, daß Du Dich so schön um mich gekümmert hast, von den vielen Foren welche ich löchere, bist Du ein Member bzw Admin, der sich "persönlich" (weil ausführlich) um mich gekümmert hat.


    Ein dickes fettes DANKE dafür.


    *schnell hardware-mag TShirt für GC kaufen* :D

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • Zitat

    Original von Thrawn
    Danke nochmal für den Tip mit dem Konto "Freunde" venturklotz! UNd überhaupt vielen Dank, daß Du Dich so schön um mich gekümmert hast, von den vielen Foren welche ich löchere, bist Du ein Member bzw Admin, der sich "persönlich" (weil ausführlich) um mich gekümmert hat.


    Ein dickes fettes DANKE dafür.


    *schnell hardware-mag TShirt für GC kaufen* :D


    Danke :)


    Freut mich natürlich auch, dass es jetzt funktioniert.
    Das mit dem T-Shirt find ich natürlich auch super ^^

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

    Einmal editiert, zuletzt von ventu ()

  • Was ich schon immer wissen wolte, der rote Smilie zeigt doch den Mittelfinger oder ;)

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • Eben, dachte früher das wären Dauemn, hab mich nur imemr gewundert wie die aussehen, dann hab ich gesehen "....nee das sind keine Daumen das ist ja wohl...also das gibts doch net...sowas"
    :D

  • Kann eigentlich geschlossen werden....

    All die Ordnung in dem Chaos verwirrt mich...
    _____________________________
    Intel Q9550 + Noctua NH-C12P
    Gigabyte GA-EPP45 DS5
    4x2048MB 800 DDR2 SDRAM
    Samsung HD103UJ 1 TB
    Tagan Pipe Rock 600 Watt
    Gigabyte GTX670

  • hätte ich eigentlich schon länger tun können ^^
    closed

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i