hannes22
Goto Top

AD-Berechtigungen offline nutzen

Hallo zusammen,

ich habe aktuell das folgende Problem, vielleicht hat da jemand einen Tipp für mich:

In einer unserer Niederlassungen haben wir ein kleines NAS (Betriebssystem: Windows Storage Server 2012), auf das die User ihre Daten / Backups schieben sollen. Hier sind Freigaben und NTFS Berechtigungen mit Domänenbenutzern angelegt.

Die User arbeiten an Ihren Notebooks ebenfalls mit Domänenbenutzern.

Das Problem ist, dass aktuell noch keine VPN-Verbindung zwischen Niederlassung (wo sich User & NAS befinden) und unserem Hauptsitz (wo unsere Domain Controller stehen) existiert. Sprich: das NAS kann die hinterlegten Benutzer / Benutzergruppen nicht mehr auflösen, sobald es sich in der Niederlassung befindet und lässt eine Anmeldung nicht mehr zu.

Sobald ich das NAS per VPN anbinde, funktioniert alles wieder, das ist derzeit bloß leider keine Dauerlösung.

Hat hier jemand vielleicht eine Idee, wie ich das NAS dazu bringe, die Informationen über die Domänenbenutzer auch ohne aktive Verbindung zu behalten?

Gruß,

Hannes22

Content-Key: 226112

Url: https://administrator.de/contentid/226112

Printed on: April 19, 2024 at 08:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jan 08, 2014 updated at 11:51:46 (UTC)
Goto Top
Hi,

Das wird nicht funktionieren. Ohne VPN kein Zugriff auf dein AD, ohne Zugriff auf das AD keine Basis für den Auth. Wer hat das Ding denn geplant?
Member: hannes22
hannes22 Jan 08, 2014 at 11:56:59 (UTC)
Goto Top
Ich face-smile

die VPN Anbindung ist ebenfalls geplant, allerdings erst Mitte des Jahres.

Ich hatte das Szenario vorher extra mit zwei VM's nachgestellt, indem ich nach Erstellen der Freigabe die Verbindung zu den DC's geblockt habe. Das hat auch komischerweise funktioniert... Lag vermutlich daran das er da noch was im Cache hatte...
Mitglied: 108012
108012 Jan 08, 2014 at 13:20:19 (UTC)
Goto Top
Hallo,

Sobald ich das NAS per VPN anbinde, funktioniert alles wieder, das ist derzeit bloß leider keine Dauerlösung.
die VPN Anbindung ist ebenfalls geplant, allerdings erst Mitte des Jahres.
Na dann hast Du ja schon die Antwort und den Termin dazu!

Wenn es das dann war wäre ein Beitrag ist gelöst nicht schlecht danke!

Gruß
Dobby