ahi.11
1
こんにちは、皆さん
約3週間前から、QNAP上のいくつかの共有フォルダにWindows、Linux、MacからSMB経由で一部の社員がアクセスできず(「アクセス拒否」)、しかしQNAPのWebインターフェースからは問題なくログインでき、フォルダも表示・開くことができるという問題が発生しています。他のフォルダは正常に動作しています。該当フォルダの名前を変更すると、SMB経由でアクセスできるようになります。
ファイルシステムレベルのACLは正しく設定されており、拡張権限もありません。影響を受けているのはローカルQNAPユーザーとADユーザーの両方です。
SMBサービスはすでに再起動しましたが、問題は恒久的には解決しませんでした。ファームウェアやアプリもアップデートして最新の状態です。
共有フォルダがどこにどのように登録されているのか分からず、フォルダ内に4TB以上のデータがあるため、できれば名前を変更したくありません。
どなたか、この共有フォルダがなぜ断続的にSMBアクセスをブロックするのか、またフォルダ名を変更せずにADユーザーに恒久的にアクセス権を与える方法をご存知の方はいらっしゃいますか?
よろしくお願いします。
ahi
動作しない共有名にはどんなものがありますか?(本当に名前が原因の場合)そこにウムラウト(ドイツ語の母音変化記号)は含まれていますか?
ahi.11
3
ご返信ありがとうございます。
一つのフォルダは「test」、もう一つは「prd-acc」といいます。すでに述べたように、3週間前まではどちらも問題なく動作しており、権限のある人は誰でもアクセスできました。そのため、なぜ一部のフォルダにはアクセスできて他のフォルダにはできないのか、正直なところ理解できません。
この問題は、昨年作成された共有フォルダでのみ発生しており、新しく作成したものでは発生していません。
SMBサービスクライアントは数日前にアップデートされましたので、そこで何か不具合が紛れ込んだ可能性もあります。
ただ、このようなエラーが発生している場合は、本当にQNAPにチケットを作成した方がいいと思います。
こんにちは、
新しいQTSバージョン5.2.9.3451では、いくつかのSMBの問題も修正されたようです。
–Dolbymanによるドイツ語翻訳追加–
アクセスログを確認して、どのアカウントが使用されているか特定し、Windows資格情報マネージャーのリセットも試してください。サポートチケットは受領済みで、サポートチームがそちらでご連絡いたします!
===
アクセスログを確認して、どのアカウントが使用されているか特定し、Windows資格情報マネージャーのリセットも試してください。サポートチケットは受領済みで、サポートチームがそちらでご連絡いたします!
ahi.11
8
こんにちは、
ご返信ありがとうございます。残念ながら、アクセスが拒否された場合、アクセスログ(QuLog Center)に該当するエントリが表示されません。失敗したアクセスはログに記録されていない、もしくは私には確認できません。
また、Linuxでもアクセスをテストしているため、この場合はWindowsの資格情報マネージャーは関係ありません。問題は同様に発生します。
よろしくお願いします。
ahi.11
10
私はSMBオプションをすべてのプロトコルで有効にしました。他の同僚がSMB経由で共有フォルダにアクセスしたり、ファイルを編集した場合なども表示されます。しかし、「アクセス拒否」と表示されるユーザーはログに記録されません。一方、間違ったパスワードが入力された場合は、ログにサインインの問題があったことが記録されます。ただし、共有フォルダ自体へのアクセスは記録されません。
ahi.11
11
5回のTeamViewerセッションの後、以下のコマンドで問題を解決できました:
/usr/local/samba/bin/sharesec 共有フォルダー(例: test) -R "S-1-1-0:ALLOWED/0/FULL
問題点:
共有権限とセキュリティ権限が一致していませんでした。