Hoi, 
Deze startpost is wat langer geworden dan verwacht, maar ik hoop dat het zo duidelijk is.
Wat wil ik?
Ik wil dat iedere user op mijn netwerk zijn home directory via FTP kan bereiken. Wanneer een user inlogt op de FTP server wil ik dat hij direct in zijn home directory komt, zonder dat hij van het bestaan van de home directories van andere users afweet. Ik maak hiervoor gebruik van MS Windows Server 2003 (met Active Directory) en IIS 6. Dit heeft al eerder gewerkt, maar na het plaatsen van een nieuwe server en het daarop installeren van Windows Server 2003 krijg ik het niet meer aan de praat.
Wat heb ik gedaan en waar gaat het fout?
Allereerst heb ik een user group aangemaakt genaamd "FTP Users". Aan deze groep heb ik o.a. de user "nick" toegevoegd. Hierna heb ik de Domain Controller group policy aangepast door de groep "FTP Users" toe te voegen bij "Allow logon locally". Hierna heb ik in de command prompt gpudate uitgevoerd om de policy te refreshen. Voor de zekerheid heb ik ook nog even gereboot.
Hierna heb ik enkele mappen aangemaakt: D:\FTP Home Dir\LocalUsers\%username%. De groep FTP Users heeft Read en List Folder Contents rechten op D:\FTP Home Dir\LocalUsers\ en elke user heeft volledige rechten op de map met hun username. User nick heeft dus volledige rechten op de map D:\FTP Home Dir\LocalUsers\nick. Ook heb ik D:\FTP Home Dir\LocalUsers\nick geshared als nick_home. Op deze share heeft de user nick volledige rechten.
Vervolgens heb ik in de Active Directory Users and Computers snap-in, bij de eigenschappen van nick, tabblad Profile, het volgende ingesteld:

Toen heb ik volgens de aanwijzigen op Technet een nieuwe FTP site gemaakt. Ik heb daarbij gekozen voor de "Isolate users" optie. Wat mij daarbij opviel was dat ik volgens het document op Technet tijdens de New FTP Site Wizard een "FTP User Isolation Credentials dialog box" zou moeten krijgen. Die krijg ik echter niet, ik krijg die dialog box alleen als ik niet kies voor de optie "Isolate users", maar voor de optie "Isolate users using Active Directory". Allow anonymous connections heb ik bij de eigenschappen van de FTP site uitgezet. Na het het voltooien van de wizard heb ik de FTP service voor de zekerheid even gestopt en weer gestart.
Wanneer ik nou met user nick wil inloggen op de ftp server krijg ik de volgende foutmelding:
Deze startpost is wat langer geworden dan verwacht, maar ik hoop dat het zo duidelijk is.
Wat wil ik?
Ik wil dat iedere user op mijn netwerk zijn home directory via FTP kan bereiken. Wanneer een user inlogt op de FTP server wil ik dat hij direct in zijn home directory komt, zonder dat hij van het bestaan van de home directories van andere users afweet. Ik maak hiervoor gebruik van MS Windows Server 2003 (met Active Directory) en IIS 6. Dit heeft al eerder gewerkt, maar na het plaatsen van een nieuwe server en het daarop installeren van Windows Server 2003 krijg ik het niet meer aan de praat.
Wat heb ik gedaan en waar gaat het fout?
Allereerst heb ik een user group aangemaakt genaamd "FTP Users". Aan deze groep heb ik o.a. de user "nick" toegevoegd. Hierna heb ik de Domain Controller group policy aangepast door de groep "FTP Users" toe te voegen bij "Allow logon locally". Hierna heb ik in de command prompt gpudate uitgevoerd om de policy te refreshen. Voor de zekerheid heb ik ook nog even gereboot.
Hierna heb ik enkele mappen aangemaakt: D:\FTP Home Dir\LocalUsers\%username%. De groep FTP Users heeft Read en List Folder Contents rechten op D:\FTP Home Dir\LocalUsers\ en elke user heeft volledige rechten op de map met hun username. User nick heeft dus volledige rechten op de map D:\FTP Home Dir\LocalUsers\nick. Ook heb ik D:\FTP Home Dir\LocalUsers\nick geshared als nick_home. Op deze share heeft de user nick volledige rechten.
Vervolgens heb ik in de Active Directory Users and Computers snap-in, bij de eigenschappen van nick, tabblad Profile, het volgende ingesteld:

Toen heb ik volgens de aanwijzigen op Technet een nieuwe FTP site gemaakt. Ik heb daarbij gekozen voor de "Isolate users" optie. Wat mij daarbij opviel was dat ik volgens het document op Technet tijdens de New FTP Site Wizard een "FTP User Isolation Credentials dialog box" zou moeten krijgen. Die krijg ik echter niet, ik krijg die dialog box alleen als ik niet kies voor de optie "Isolate users", maar voor de optie "Isolate users using Active Directory". Allow anonymous connections heb ik bij de eigenschappen van de FTP site uitgezet. Na het het voltooien van de wizard heb ik de FTP service voor de zekerheid even gestopt en weer gestart.
Wanneer ik nou met user nick wil inloggen op de ftp server krijg ik de volgende foutmelding:
In mijn Event Log verschijnt het volgende:530 User nick cannot log in, home directory inaccessible.
Login failed.
Wat heb ik zelf al gevonden?Event Type: Warning
Event Source: MSFTPSVC
Event Category: None
Event ID: 13
Date: 24-02-2004
Time: 14:39:52
User: N/A
Computer: INTREPEDIX
Description:
User nick failed to log on, could not access the home directory /.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
- Via EventID.net kwam ik 221934 - Err Msg: 530 User <Username> Cannot Log In, Home Directory Inaccessible. Login Failed. tegen. Hierin staat dat de NTFS permissies mogelijk verkeerd staan. Ik heb deze nog een keer gecontroleerd, maar ze staan volgens mij echt goed: FTP Users heeft read rechten op D:\FTP Home Dir\LocalUsers\ en nick heeft volledige rechten op D:\FTP Home Dir\LocalUsers\nick.
- Door te [search=iis 6 home directory inaccessible] kwam ik [TOPIC=843979///]IIS 6, ftp, meerdere users en homedirs[/TOPIC] tegen. In dit topic worden een paar suggesties genoemd, maar wat ik ook probeer, ik blijf dezelfde foutmelding houden.
- Ik heb ook nog geprobeerd te [google=iis 6 home directory inaccessible]. Maar dan vind ik informatie die niet van toepassing is op mijn situatie, of ik vind oplossingen waarin gezegd wordt dat de NTFS permissies niet kloppen, maar volgens mij staan die toch echt goed. [google=Isolating FTP users] gaf helemaal geen oplossingen.