"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Zugriff auf Fileserver mit MS Konto

Jazzman 03.01.2023 - 23:17 2567 12
Posts

Jazzman

lurker
Avatar
Registered: Apr 2001
Location: Wiener Neustadt
Posts: 722
ausgangssituation:
clients win10/win11
fileserver win server 2019
keine domain oder sonstige userverwaltung

bisher:
wenn man auf einen share zugreifen will und auf der gegenseite auch ein konto mit gleichem namen/pw angelegt ist wie die vom lokalen windows konto, kommt keine pw abfrage und man hat zugriff auf den share.

jetzt hab ich mich bei einem client mit meinem MS konto angemeldet. kann ich dazu irgendwas am fileserver anlegen, dass mir meinen "xxx@outlook.com" abbildet, oder geht das halt so einfach nicht mehr.

es geht mir gar nicht um sinn/unsinn eines MS Kontos oder andere möglichkeiten des zugriffs, dass ist nicht das problem - ich finds nur spanndend ob das jemand auch schon untergekommen ist und ob er es lösen konnte.
online findet man zwar bissl was dazu, aber lösung wäre mir keine untergekommen.

PIMP

Moderator
Avatar
Registered: Sep 2002
Location: Wien ❤️
Posts: 8815
Hast du auf dem PC mit MS Konto nicht trotzdem einen lokalen Usernamen?
C:\Users\xyz, ist meist eine abgeschnittene Version des MS Kontos.

Dieser Username und Kennwort sollte doch weiterhin funktionieren - ohne Gewähr :p

Jazzman

lurker
Avatar
Registered: Apr 2001
Location: Wiener Neustadt
Posts: 722
Zitat aus einem Post von PIMP
Hast du auf dem PC mit MS Konto nicht trotzdem einen lokalen Usernamen?
C:\Users\xyz, ist meist eine abgeschnittene Version des MS Kontos.

Dieser Username und Kennwort sollte doch weiterhin funktionieren - ohne Gewähr :p

das hab ich nat. als erster probiert, hat nicht geklappt

erlgrey

formerly known as der~erl
Registered: Aug 2002
Location: Wien
Posts: 4367
du solltest doch wohl dennoch mit einem lokalen user/pw zugreifen können, egal ob du ein ms konto verwendest.
funktioniert das nicht, oder willst du das nicht?

spunz

Super Moderator
Super Moderator
Avatar
Registered: Aug 2000
Location: achse des bösen
Posts: 11118
Zitat aus einem Post von Jazzman
wenn man auf einen share zugreifen will und auf der gegenseite auch ein konto mit gleichem namen/pw angelegt ist wie die vom lokalen windows konto, kommt keine pw abfrage und man hat zugriff auf den share. .

Uff, vor 20 Jahren oder so ;)

Du kannst dich mit beliebigen User/Kennwort anmelden, dieser muss nur auf der Gegenseite existieren. Den Account musst du ggf im Format "Servername\Username" angeben.

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6297
Ohne Domain und Active Directory wirst auch keine Azure-Anbindung haben, also bleiben nur lokale Benutzerkonten übrig.

Das Laufwerk kann man wie gehabt über die GUI einbinden, auch mit automatischem reconnect und anderen credentials:
click to enlarge

Wenn du es oldschool über die CMD machen willst, sind net share am Server und net use am Client deine Freunde.

Jazzman

lurker
Avatar
Registered: Apr 2001
Location: Wiener Neustadt
Posts: 722
das ist mir natürlich alles klar ;)
es ist mir halt bei einem bestehendem system aufgefallen und ich hab halt ein bissl rumprobiert, ob man es einfach wieder "hinbiegen" kann. der zugriff in die andere richtung auf den pc mit aktivem MS Account funktioniert übrigens mit lokalem username + MS Paswort.
und auf einer QNAP kannst zb. auch einen user anlegen mit Emailadresse und PW vom MS Konto und es funktioniert.

und ja - damit hab ich eigentlich eh schon mehr zeit als notwendig in das thema gesteckt - interessiert hats mich halt trotzdem :)

zeta

Addicted
Avatar
Registered: Jan 2003
Location: Wien
Posts: 515
Probiere mal die korrekte Info in der "Anmeldeinformationsverwaltung" zu hinterlegen

hynk

Super Moderator
like totally ambivalent
Avatar
Registered: Apr 2003
Location: Linz
Posts: 10906
MicrosoftAccount\user@contoso.com ist das Format für die MS Accounts, wenn du dich mit einem wo anmelden willst.
Einziges Issues ist, du bekommst den Account zumindest über die GUI nicht in die Share Permissions rein, weil der Domain Name natürlich nicht aufgelöst werden kann.

Falls irgendwer eine Erklärung hat dafür, bitte her damit. Warum gibts den lokalen User "hyn", wenn der Anmeldeaccount eigentlich "MicrosoftAccount\hynk@outlook.com" ist.
Geht mir nicht ein und ist zB auch bei Remote Desktop Access immer wieder ein Problem.

Jazzman

lurker
Avatar
Registered: Apr 2001
Location: Wiener Neustadt
Posts: 722
also mit "user@outlook.com" kann ich sowohl auf shares als auch RDP auf den client mit MS Konto zugreifen von einem anderen pc aus.

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5277
Zitat aus einem Post von Jazzman
also mit "user@outlook.com" kann ich sowohl auf shares als auch RDP auf den client mit MS Konto zugreifen von einem anderen pc aus.

Reicht dann die PIN?

Jazzman

lurker
Avatar
Registered: Apr 2001
Location: Wiener Neustadt
Posts: 722
Zitat aus einem Post von salsa
Reicht dann die PIN?
nope, geht bei mir nur mit dem passwort

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6297
Der Credential Manager müsste etwas Aufschluss darüber geben wie das mit Microsoft Accounts funktioniert.
Es gibt von Nirsoft auch ein Tool mit dem man das Microsoft Account DPAPI Passwort extrahieren kann. Ich hab mich damit aber noch nicht beschäftigt muss ich sagen.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz