Windows Server 2003, freeSSHd en Active Directory

Pagina: 1
Acties:

  • AgitoM
  • Registratie: April 2008
  • Laatst online: 09-06-2023
Vandaag heb ik op mijn Windows Server 2003 server door middel van freeSSHd een SFTP server op gezet. (Ik wil met deze SFTP Server mijn IIS gebaseerde FTP vervangen).

Deze SFTP Server werkt, en ik kan met mijn Administrator account inloggen en bestanden uploaden. Echter wil ik graag vrienden ook toegang geven tot de SFTP Server.

Mijn Windows Server 2003 maakt gebruikt van Active Directory voor user accounts, en freeSSHd, maakt gebruikt van deze accounts om het inloggen te regelen. Zoals ik zei kan ik inloggen met mijn Administrator account, maar kunnen mijn vrienden, die in de groep "Domain User" van Active Directory zitten, niet inloggen.

Wanneer ik mijn vrienden toevoeg in de "Domain Admin" groep van Active Directory, kunnen ze wel inloggen. Het is dus een rechten probleem. Ik wil niet dat mijn vrienden Admin rechten hebben, dus ik zit me af te vragen hoe ik ze toegang tot SFTP kan geven, zonder ze Admin te maken.

Ik ben niet erg bekend met Active Directory, heb een hele tijd rond zitten kijken in de menu's, verschillende groepen vergelijken, maar weet eigenlijk niet wat ik moet veranderen. Omdat dit probleem een zeer specifieke oorzaak heeft, en komt door een combinatie van 3 factoren, heeft een Google Search op dit moment ook nog niets opgelevert.

Heeft iemand een sugestie hoe ik dit probleem op kan lossen?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Het lijkt mij eigenlijk iets typisch dat met 'FreeSSHD' te maken heeft - deze geeft jouw users namelijk geen toegang tot de SSH sessie als de user niet in de Domain Admins groep zit. Geeft die SSH server nog bepaalde foutmeldingen of iets dergelijks? :)

  • AgitoM
  • Registratie: April 2008
  • Laatst online: 09-06-2023
elevator schreef op vrijdag 29 augustus 2008 @ 19:03:
Het lijkt mij eigenlijk iets typisch dat met 'FreeSSHD' te maken heeft - deze geeft jouw users namelijk geen toegang tot de SSH sessie als de user niet in de Domain Admins groep zit. Geeft die SSH server nog bepaalde foutmeldingen of iets dergelijks? :)
In principe, als ik probeer te verbinden, krijg in mijn FTP client de melding "Authentication failed", "Critical error", "Could not connect to server". In principe dus gewoon toegang gewijgt, dezelfde username en password komt er echter wel in, als ze Admin rechten hebben.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik zie op deze screenshot: http://www.freesshd.com/Images/scrs2_large.jpg dat cmd.exe gestart wordt. Controleer eens dat normale users die cmd.exe wel mogen starten?

  • AgitoM
  • Registratie: April 2008
  • Laatst online: 09-06-2023
elevator schreef op vrijdag 29 augustus 2008 @ 19:08:
Ik zie op deze screenshot: http://www.freesshd.com/Images/scrs2_large.jpg dat cmd.exe gestart wordt. Controleer eens dat normale users die cmd.exe wel mogen starten?
Zal waarschijnlijk niet mogen, maar hoe kan ik dat controleren? Ben ook niet echt thuis in Active Directory. Ben het nog wat aan het leren.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
AgitoM schreef op vrijdag 29 augustus 2008 @ 19:21:
[...]


Zal waarschijnlijk niet mogen, maar hoe kan ik dat controleren? Ben ook niet echt thuis in Active Directory. Ben het nog wat aan het leren.
Simpel.Inloggen met een normale user account en dan cmd.exe starten ;)

  • AgitoM
  • Registratie: April 2008
  • Laatst online: 09-06-2023
guidovb999 schreef op vrijdag 29 augustus 2008 @ 19:40:
[...]


Simpel.Inloggen met een normale user account en dan cmd.exe starten ;)
Kan niet, ik heb alleen Remote Toegang tot de server. De server staan in Nederland, ikzelf zit in Singapore.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Zoals elevator al aangaf dit probleem ligt niet bij de AD maar eerder bij freeSSHd.

Ik heb even voor je gegoogled..op het forum van SSHd zijn er genoeg mensen met hetzelfde probleem.

Het lijkt met name voor te komen met een Domein die een 2003 functional level heeft.

Mag ik vragen waarom je een AD gebruikt als je er niet erg bekend mee bent? FTP toegang door middel van domein admin toegangsniveau lijkt me geen strak plak. Andere user levels lijken niet goed te werken.

Pak desnoods een gratis versie van VMware server, installeer hier een unix/linux OS op en maak dit een SSH server, ftp server of wat dan ook.

Wil je perse freeSSHd op een windows client, gebruik eventueel VMware server icm een xp installatie..

Naar mijn idee is het sowieso een slecht plan om je Domein Controller extern beschikbaar te maken of in de dmz te zetten voor een ftp server.. maar dat is mijn mening :).

Mijn V&A


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Audi-Addict schreef op zaterdag 30 augustus 2008 @ 07:41:
Naar mijn idee is het sowieso een slecht plan om je Domein Controller extern beschikbaar te maken of in de dmz te zetten voor een ftp server.. maar dat is mijn mening :).
Gelukkig, ik ben niet de enige die dat een minder goed plan vindt ;)
offtopic:
Als zul je soms niet aan dat soort constructies kunnen ontkomen als dat bijvoorbeeld de enige server is..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1