NAS lässt keine Authentifizierung von AD-Rechnern zu
Ich habe ein Synology NAS (DS218+). Darauf habe ich die Festplatten zu einem Volumen (Raid) zusammengeführt und darauf freigegebene Ordner erstellt.
Berechtigungen (Schreib und Leserechte) für diese Ordner vergeben (dem NAS Benutzer, nicht NAS-admin).
Alle Protokolle sind freigegeben SBM, AFT, NFS, FTP: FTP funktioniert einwandfrei.
Wenn ich aber über den Datei-Explorer des Windows Rechners (in einer AD) dieses NAS verbinden möchte (Commandline net use, Netzwerklaufwerkverbinden oder direkt den Pfad \\NAS\ dann kann ich mit der Autorisierung nicht auf die Freigabe zugreifen: Benutzername oder Passwort falsch).
Ich gehe davon aus, dass ich mich so nicht auth kann: Netzwerknamen oder IP\NAS-Benutzer mit dem passenden Passwort
Da ich aber in der Authentifikationsmaske meine AD-Domain vorgeschlagen bekomme, muss ich ja den zu verbinden Hostnamen vor dem Benutzernamen (Beispiel: NAS\Benutzer) verwenden, oder geht das auch anders? Irgendwie ist hier der Wurm drinn...verstehe aber nicht welcher.
Kann mir jemand Helfen?
PS: Ich habe das NAS auch bereits einmal komplett zurückgesetzt => keine Verbesserung
Auch habe ich das Raidsystem gelöscht und erneuert => keine Verbesserung
Berechtigungen (Schreib und Leserechte) für diese Ordner vergeben (dem NAS Benutzer, nicht NAS-admin).
Alle Protokolle sind freigegeben SBM, AFT, NFS, FTP: FTP funktioniert einwandfrei.
Wenn ich aber über den Datei-Explorer des Windows Rechners (in einer AD) dieses NAS verbinden möchte (Commandline net use, Netzwerklaufwerkverbinden oder direkt den Pfad \\NAS\ dann kann ich mit der Autorisierung nicht auf die Freigabe zugreifen: Benutzername oder Passwort falsch).
Ich gehe davon aus, dass ich mich so nicht auth kann: Netzwerknamen oder IP\NAS-Benutzer mit dem passenden Passwort
Da ich aber in der Authentifikationsmaske meine AD-Domain vorgeschlagen bekomme, muss ich ja den zu verbinden Hostnamen vor dem Benutzernamen (Beispiel: NAS\Benutzer) verwenden, oder geht das auch anders? Irgendwie ist hier der Wurm drinn...verstehe aber nicht welcher.
Kann mir jemand Helfen?
PS: Ich habe das NAS auch bereits einmal komplett zurückgesetzt => keine Verbesserung
Auch habe ich das Raidsystem gelöscht und erneuert => keine Verbesserung
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1381060824
Url: https://administrator.de/contentid/1381060824
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
10 Kommentare
Neuester Kommentar
Servus,
mit Domänen-Credentials kannst du dich natürlich nur anmelden, wenn du das NAS auch deiner Domäne hinzugefügt hast. Woher soll sonst das NAS die Zugangsdaten wissen? Alternativ kannst du dich mit lokalen Zugangsdaten anmelden, die auf dem NAS angelegt sind. Dazu stellst du dem Benutzername den DNS-Name voran, z.B. "nas1\hans.meier" mit dem entsprechenden lokal auf dem NAS hinterlegten Passwort.
Bei QNAP funktioniert das zumindest so. Du kannst, wenn das NAS in der Domäne ist, auch für einen freigegebenen Ordner verschiedene Rechte für einen lokalen Benutzer auf dem NAS und für einen Domänenbenutzer vergeben.
Gruß NV
mit Domänen-Credentials kannst du dich natürlich nur anmelden, wenn du das NAS auch deiner Domäne hinzugefügt hast. Woher soll sonst das NAS die Zugangsdaten wissen? Alternativ kannst du dich mit lokalen Zugangsdaten anmelden, die auf dem NAS angelegt sind. Dazu stellst du dem Benutzername den DNS-Name voran, z.B. "nas1\hans.meier" mit dem entsprechenden lokal auf dem NAS hinterlegten Passwort.
Bei QNAP funktioniert das zumindest so. Du kannst, wenn das NAS in der Domäne ist, auch für einen freigegebenen Ordner verschiedene Rechte für einen lokalen Benutzer auf dem NAS und für einen Domänenbenutzer vergeben.
Gruß NV
Warum nimmst du die NAS nicht einfach in die AD auf`?
Warum einfach machen wenn es umständlich und kompliziert mit Frickelei auch geht ?! Ohne Worte...Synlogys kann man auch in eine Domäne übernehmen. Its all on the Web...
https://www.youtube.com/watch?v=fobxoVTGujo
@Bigberg: Sprichst du das NAS im Windows-Explorer mit "\\DNS-Name oder \\IP-Adresse an? Und bist du beim NAS auf dem aktuellen Firmwarestand? Synology hatte in der Vergangenheit mal Probleme beim "Domain join".
@aqui: Klar, einfacher geht's über die Aufnahme in die Domäne, aber auch ohne domain join muss das funktionieren.
@aqui: Klar, einfacher geht's über die Aufnahme in die Domäne, aber auch ohne domain join muss das funktionieren.