mrheisenberg
Goto Top

QNAP NAS Berechtigungen

Moin Leute,

ich bin langsam am durchdrehen, wir haben eine QNAP NAS TS-673 mit der FW: QTS 5.0.1.2277 , so die NAS arbeitet einwandfrei, übers Netzwerk erreichbar, in die Domain eingebunden damit wir mit Sicherheitsgruppen die Berechtigungen ansteuern können.
Die NAS soll als Archiv genutzt werden, sowie für teile unserer User als Datenablage um unsere Storage etwas zu entlasten (Daten älter als 7 Jahre sollen aus die NAS -> nur für unsere "Poweruser")
Soweit so gut, die NAS ist fertig Eingestellt, mit der Domain geht die Kommunikation, Freigegebene Ordner wurden erstellt, und jetzt kommt die Krux, der Hauptzugriff auf den Freigegebenen Ordner läuft über eine Sicherheitsgruppe, deren Mitglieder dürfen in die Unterstruktur, dann kommt der Jeweilige Benutzerordner "v.nachname" hier sind die Sicherheitsgruppen nicht hinterlegt sondern nur der jeweilige User mir seinem Usernamen welcher über die Domain abgegriffen wird.
Für mein Verständnis wäre der Vorgang Korrekt -> Sicherheitsgruppe -> Userberechtigung.

Der User ist in der Sicherheitsgruppe, nur sobald ich den User Einzel auf den Ordner Zugriff via RW gebe, kommt der "Fehler" eigentlich der Hinweis dass der User keine Berechtigung hat, mit lokalen Usern möchte ich nicht auf der NAS arbeiten, da hier der Aufwand zu groß wäre, und sich der arme User noch ein Kennwort merken muss bzw. via Post-IT auf den Monitor klebt ( Sarkasmus ;) ).

Bin anhand der Anleitung seitens QNAP vorgegangen nach der Devise "RTFM" (https://docs.qnap.com/operating-system/qts/4.2.x/cat2/de-de/index.html?s ..), auch der Reboot des DC´s (Server 2016) und der NAS haben hier keine Besserung gebracht... Meine Vermutung ist es kann nur eine "Kleinigkeit" sein, aber hierfür bin ich scheinbar bereits Blind....

Jemand eine Idee?

Grüße
2
3
1

Content-Key: 6486533682

Url: https://administrator.de/contentid/6486533682

Ausgedruckt am: 28.03.2024 um 10:03 Uhr

Mitglied: Hubert.N
Hubert.N 24.03.2023 um 09:58:41 Uhr
Goto Top
Moin

ich verstehe das noch nicht so wirklich...

Du hast ein NAS, welches Du mit der Domäne verbunden hast und richtest auf dem NAS die Benutzer ein?!

Wenn Du es in die Domäne einbindest, dann nutze doch die Windows-ACLs - konfiguriere dann dementsprechend die Zugriffsrechte über den Windows-Explorer -> Letzter Absatz in dem von Dir verlinkten Dokument.

Gruß
Mitglied: MrHeisenberg
MrHeisenberg 24.03.2023 um 10:01:28 Uhr
Goto Top
Zitat von @Hubert.N:

Moin

ich verstehe das noch nicht so wirklich...

Du hast ein NAS, welches Du mit der Domäne verbunden hast und richtest auf dem NAS die Benutzer ein?!

Moin,

nein die Benutzer kommen aus der Domäne, auf der NAS richte ich keine lokalen Benutzer ein, dass mit der ACL wollte ich mir eigtl. sparen, da es doch über die NAS möglich sein sollte.

Grüße
Mitglied: Hubert.N
Hubert.N 24.03.2023 um 10:12:26 Uhr
Goto Top
o.k. ... ich habe halt in Deinen Bildern nur irgendwelche Nutzer gesehen, die mir nach lokalen Benutzern aussehen.. Du hast anscheinend nicht Windows-ACLs aktiviert.

Ich würde das NAS aber ohnehin eher als iSCSI-Target einbinden. Dann erübrigt sich die ganze Rumfummelei mit den Berechtigungen auf dem NAS weil das Laufwerk auf dem Server als ganz normaler Datenträger eingebunden ist.

Gruß
Mitglied: MrHeisenberg
Lösung MrHeisenberg 24.03.2023 um 10:16:03 Uhr
Goto Top
Hab den Fehler gefunden, oder ist es ein BUG? Keinen Plan, aber ich habe die NAS nochmals gegenüber der Domain eingebunden, und jetzt funktionieren die Freigaben.
4