DIY WebDAV-Fileserver: "Password out of date" beim Login - Browser geht

StarbornPhoenix

Lieutenant
Registriert
Jan. 2015
Beiträge
587
Hallo an alle,

ich habe vor einiger Zeit angefangen mir eine kleine, günstige NAS Marke Eigenbau zu basteln. Funktioniert auch soweit sehr gut, recht zuverlässig, ordentliche Geschwindigkeit - und ein kleiner TS-Server läuft auch noch drauf.

Bevor ich zu meinen Problem komme möchte ich noch kurz mein (nicht ideales aber durchaus funktionsfähiges) Setup erläutern:

Die Specs der NAS:

- ASRock AM1-B ITX
- AMD Athlon 5150
- BeQuiet System Power 300W
- 4 GB G.Skill ValueRAM
- Anbindung an das Heimnetzwerk über ein LAN-Kabel am WLAN-Repeater (Kabel verlegen ist auf meiner To-Do Liste, Wi-Fi hat aber mit Ausnahme der Geschwindigkeit bisher keine negativen Auswirkungen), selbiger verbindet sich dann mit meinem Router. Repeater: Asus RP AC-52, Router: Asus AC-87U
- Windows 7 Pro 64-bit
- 320 GB HDD als Boot-Drive
- 2 2TB-Seagate NAS-Platten im Software-RAID 1 als Speicher

Zur Software:

- Das RAID-Array ist über Samba/SMB-Freigaben im Netzwerk erreichbar, u.a. von meinem Main-PC und von meinen Handy. Läuft wunderbar

Nun möchte ich meine Daten aber auch gerne von Unterwegs abrufen können, daher habe ich noch eine zweite Lösung neben SMB gebraucht. Der Plan ist SMB fürs LAN weiterverwenden, da auch die Familie mit drauf zugreift, einfache Nutzung ist also wichtig.

Zuerst habe ichs mit dem BitWise SFTP-Server probiert, aber leider blockt mein Arbeitsplatz den komplett - selbst auf normalen Ports wie 80/443. Und außerdem brauche ich dann noch immer eine Extra-Software wie WinSCP. Bin dann auf den integrierten WebDAV Server von Windows gestoßen und hab auf der NAS gleich mal einen passenden Server eingerichtet. Ein paar Merkmale:

- Anmeldung aktuell über Standardmethode
- SSL wird erzwungen, Port 80 wird im Router daher gar nicht erst weitergeleitet.
- Nur ein Nutzer mit entsprechenden Zugriff auf alle an den Server angebundenen Verzeichnisse

Teste ich diese Konfiguration nun im Browser (egal ob Firefox, Chrome oder IE) erhalte ich (nach der Warnung über das selbst erstellte Zertifikat) wie erwartet den Passwort-Promt. Nach korrekter Eingabe lande ich in der Ordnerstruktur und kann meine Daten erreichen. Dies klappt sowohl Zuhause als auch unterwegs bzw. in der Arbeit.

Versuche ich aber jetzt das Laufwerk unter Windows einzubinden (Heim-PC und Surface Pro 3, beide Windows 10 Pro), erhalte ich sowohl über die Kommandozeile als auch über das GUI-Tool folgenden Fehler:

"System error 1397 has occurred.

Mutual Authentication failed. The server's password is out of date at the domain controller."

Folgendes habe ich bisher ohne Wirkung versucht:

- Anmeldung von Standard auf Windows geändert
- SSL nicht erzwungen
- cmd als Admin gestartet
- Und natürlich die NAS neugestartet

Bin gerade etwas ratlos, auf der einen Seite funktioniert die Verbindung über den Browser ja wunderbar; Die config müsste also doch eigentlich passen, oder? Dauerhafter Zugriff über den Browser ist KEINE Option, da ich dort nur einzelne Dateien downloaden kann - kein Upload oder Verwaltung von Datein. Hat jemand mit so einen Problem vlt. Erfahrung?

Vielen Dank für eure Hilfe! :)

PS: Die Specs des Heimrechners findet ihr in der Signatur falls ihr sie braucht
 
Ich habe das selbe Problem. Die Konfiguration ist ähnlich, nur dass ich hier einen Server stehen habe auf dem Windows Server 2012 R2 Datacenter läuft. Ich kann ebenfalls per Browser auf die freigegebenen virtuellen Ordner zugreifen, aber nicht als Netzlaufwerk in Windows 10. Es kommt der Fehler 1397. Zertifikat ist bei mir übrigens eines von LetsEncrypt (was auch funktioniert und von den Browsern anerkannt wird).
 
Hier die PM, die ich Drakonomikon geschickt habe. Vlt. hilft das ja mal jemanden :)


Thane_DE schrieb:
Drakonomikon schrieb:
Hallo,

ich habe gesehen, dass du die gleichen Probleme mit deinem WebDAV hast wie ich. Gibt es bei dir bereits eine Lösung?

Grüße
Drakonomikon

Hey,

ja, ich hab nach langen Rumprobieren eine Lösung gefunden. Das Problem bestand bei mir aus zwei Teilen:

- Unter Windows ist die Standard-Authentifizierung normalerweise nicht aktiviert. Schau mal bei deincn Clients in der Registry nach (http://www.windowsnetworking.com/kb...urity/EnableBasicAuthforWebDAVonWindows7.html). Der Wert sollte 2 betragen, sonst kommt Windows mit der Authentifizierung nicht klar.

- Ich nutze ein selbst-signiertes Zertifikat, welches bei mir vom Client zuerst nicht erkannt wurde. Also habe ich das Zertifikat manuell hinzugefügt (https://technet.microsoft.com/en-us/library/cc754841.aspx?f=255&MSPPError=-2147217396 Punkt: Adding certificates to the Trusted Root Certification Authorities store for a local computer). Sollte bei dir eigentlich nicht nötig sein, aber schaden kann es nicht.

Noch ein Hinweis: Ich nutze für den Server keine Windows-Plattform mehr - der WebDav-Share kommt von einer Owncloud-Installation unter Ubuntu 15.10. Sollte eigentlich keinen Unterschied machen, aber man weiß ja nie.

Grüße,

Thane
 
Funktioniert leider nicht. Es macht zudem kein Unterschied, ob ich selbst-signierte Zertifikate nutze oder das von Lets Encrypt. Obwohl ich sowohl Let’s Encrypt Authority X3 als auch mich selber als vertrauenswürdige Stammzertifizierungsstellen eingetragen habe.
 
Hm, dann fällt mir auch nix mehr ein. Bei mir funktioniert dieses Setup mit dem Owncloud WevDav-Server wunderbar.... Ich denke mal dass der Fehler bei deiner Server-Config liegen dürfte. Wo genau, keine Ahnung :(
 
Glaube ich aber nicht, da ich per Webbrowser Zugriff auf meine virtuellen Ordner habe. Es wird ordnungsgemäß das Lets Encrypt Zertifikat akzeptiert. Daher denke ich, dass es eher am Client liegt.
Ergänzung ()

Bzw. die Frage ist an dieser Stelle, ob der Browserzugriff technisch identisch ist wie der Zugriff mittels Netzlaufwerk über WebDAV.
 
Ich weiss. Was ich meinte war das Zusammenspiel von Server und Client. Der in Windows integrierte WebDav-Client is unglaublich wählerisch wenn es um die Server-Config geht, sonst bockt er. Bei mir hats mit mehr Glück als Verstand dann geklappt. Mehr Rat kann ich zu dem Thema leider auch nicht geben - ausser wenns gar nicht geht auf eine andere Server-Plattform zu setzen, falls möglich...

Sent from my OnePlus One
 
Zurück
Oben