TrueNAS Scale - SMB Share mit Windows-Rechteverwaltung "Objekt nicht gefunden"

pr0g4m1ng

Enthusiast
Thread Starter
Mitglied seit
10.12.2009
Beiträge
58
Hallo,

ich habe gestern zum ersten mal TrueNAS Scale aufgesetzt. Ich würde das gerne in Zukunft als Grundlage für meinen SMB-Share nehmen - vorausgesetzt ich kann die Rechteverwaltung über Windows machen so wie bisher über TrueNAS Core und vorher FreeNAS. Dabei bin ich aber auf ein Problem gestoßen, das ich nicht alleine gelöst bekomme.

So sieht meine Konfiguration aus:

Gruppen:
1. Pronet
2. PronetAdmins

Nutzer:
1. Peter Primary Group: Pronet, Auxiliary Groups: PronetAdmins
2. Paula Primary Group: Pronet

Dataset:
Daten (owner: Peter, group: Funetadmins - beide mit FulL Control)

SMB-Share:
Daten (Share ACL: everyone / Permissions: FULL)

Unter System Services wurde SMB aktiviert und unter Advanced wurde als Administrators Group "PronetAdmins" ausgewählt. Soweit ich irgendwelche Einstellunge nicht genannt habe sind die auf den Standard-Werten.

Das Problem
Unter Windows kann ich mit dem Peter-Nutzeraccount auf den SMB-Share zugreifen und Ordner anlegen, aber wenn ich einen Ordner für Paula freigeben will, stoße ich auf ein Problem:

Ich versuche es über Rechtsklick > Reiter Sicherheit > Bearbeiten > Hinzufügen. Daraufhin öffnet sich das Fenster "Benutzer oder Gruppen auswählen", in dem man unten den "Objektnamen" eingeben und dann auf "Namen überprüfen" klicken kann.
Wenn ich dort Paula eingebe und "Namen überprüfen" klicke kommt ein Fenster

"Netzwerkanmeldeinformationen eingeben

Geben Sie Ihre Anmeldeinformationen für ein Konto mit Berechtigungen für NAS ein"

wenn ich dort die Daten von Peter erneut eingebe kommt ein Fenster "Name nicht gefunden" mit der Meldung, "Ein Objekt namens 'Paula' wurde nicht gefunden."

Untechnisch gesprochen sieht es so aus als würde der Server nicht die Daten von Paula rausrücken. Ich verstehe aber nicht wieso, denn Peter ist in der Gruppe PronetAdmins die beim SMB-Service als Administrators Group hinterlegt wurde.

Seht ihr vielleicht meinen Fehler / habt Tipps bzw. kennt ein Tutorial wie man TrueNAS konfigurieren muss um die Rechteverwaltung über Windows zu machen?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
SAMBA auf Linux krankt an drei prinzipiellen Problemen

- ZFS unter Linux unterstützt im Dateisystem nur Posix ACL und nicht die zu ntfs kompatiblen NFSv4 ACL mit Vererbung
im Gegensatz zu Free-BSD, Illumos/Solaris oder Windows

- SAMBA kennt keine SMB Gruppen aus Windows (Gruppen in Gruppen) sondern nur einfache Linux Gruppen
im Gegensatz zu Illumos/Solaris oder Windows

- Samba kennt keine weltweit eindeutigen Windows SID als Dateireferenz sondern nur einfache uid/gid Nummern die auf jedem NAS einen anderen User darstellen, im Gegensatz zu Illumos/Solaris oder Windows

Etwas besser verhalten sich ACL unter SAMBA im AD Betrieb und wenn man statt mit lokalen Gruppenrechten mit Userrechten arbeitet. Ich persönlich vermeide Linux/SAMBA wenn es um saubere ACL Rechte geht weil es ein absoluter Mist ist.

Bisher ist mein bevorzugter SMB Server daher OmniOS der diese Probleme nicht hat. Sobald ZFS unter Windows freigegeben ist, wird Windows Server meine Nummer 1 mit Active Directory und SMB Direct.
 
Zuletzt bearbeitet:
Du musst im entsprechenden Dialog auch das korrekte Suchziel (ergo dein NAS) auswählen, ansonsten wird nur lokal gesucht (es sei denn du bist inner AD)
 
Danke.

@Morpheuz Der Dialog sieht eigentlich richtig aus (NAS ist mein NAS):

1740940025014.png


Wenn ich dann auf Namen überprüfen klicke (übrigens auch wenn ich "\\NAS\Paula" eingebe - macht keinen Unterschied) kommt:

1740939953290.png


Wenn ich mich da mit den Daten für Peter einlogge kommt

1740939998585.png
 
Funktioniert das so? Ich bin jetzt etwas AD verwöhnt aber du kannst doch meines Wissens nach nur Zentrale Verzeichnisse (AD oder so) oder das lokale des Rechners durchsuchen? Man kann doch nicht das lokale Verzeichnis eines entfernten (noch dazu nicht -windows) Rechners durchsuchen?

Die ACL stellst du auf dem Dateihost ein, nicht am Client ?
 
Wenn man im Dialog auf "Erweitert" klickt, sollten die angelegten lokalen Nutzer gezeigt werden.
Für AD User muss das Nas und Windows in der AD sein.

1740940686540.png



bzw bei Nutzer hinzufügen, Erweitert und Jetzt Suchen

1740942194796.png
 
Zuletzt bearbeitet:
Danke. Ich sehe schon, da muss ich noch einmal gucken.

Funktioniert das so? Ich bin jetzt etwas AD verwöhnt aber du kannst doch meines Wissens nach nur Zentrale Verzeichnisse (AD oder so) oder das lokale des Rechners durchsuchen? Man kann doch nicht das lokale Verzeichnis eines entfernten (noch dazu nicht -windows) Rechners durchsuchen?

Die ACL stellst du auf dem Dateihost ein, nicht am Client ?
Offensichtlich funktioniert es so nicht. ;)

Aber tatsächlich hatte ich es bei meinem alten TrueNAS Core (war ursprünglich eine FreeNAS-Installation die ich upgegraded habe) hinbekommen, dass ich so die Nutzerrechte verwalten konnte. Denkbar, dass ich damals Active Directory oder etwas anderes eingerichtet habe, aber ich kann mich nicht daran erinnern.
 
Es geht ja auch so -
sofern man einen bekannten Account eingibt. Wenn es nicht geht nachsehen welche Accounts eingerichtet/bekannt sind.
 
Wieder was gelernt @gea
Truenas Core war auch FreeBSD als Unterbau, möglich das der SMB Server da ein anderes Featureset hatte.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh