AD Gruppen in Windows 2003 Domain

  • Wir haben die TS-459u+ in einer Windows 2003 Domäne als Member eingebunden.


    Nun soll ein Share als Netzlaufwerk für Abteilungen freigegeben werden.
    Auf diesem Share sollen die File und Directory Rechte von der Windows 2003 Server Seite eingerichtet werden,
    da alle Benutzer von einem Terminalserver darauf zugreifen.


    Dabei gibt es Probleme, daß Rechte nicht richtig erhalten bleiben wenn man per xcopy oder Robocopy die Dateien auf den QNap kopiert.
    Owner bleibt erhalten, AD Gruppen aber nicht.


    Sie werden bei Apply bzw OK entweder in Spezialrechte geändert oder wieder hergestellt.
    Wenn eine Gruppe keinen Zugriff erhalten soll und aus den ACLS gelöscht wird, wird beim Speichern
    die Rechte immer vom QNap mit den dortigen Einstellungen überschrieben.
    Ein weiteres Problem ist, dass eine für den User schreibgeschützte Datei einfach umbenannt
    werden kann und damit diese Datei Schreibrechte erhält


    Nach der lektüre einiger Websites und Foren, weiss ich nicht mehr weiter.


    Frank

  • Habe es jetzt mit iscsi und LUN eingerichtet.
    Funktioniert genau wie gewünscht.
    Danke.

  • Hat jemand eine Idee, wie man das am Besten sichert.
    Derzeit nutzen wir einen NetApp Filer, der per ndmp auf LTO Bänder gesichert wird.


    Dieses Desaster Recovery Konzept muss ich nun mit QNap ablösen.
    Die LUN ziehe ich im Moment über den Server des iscsi ab.
    Die tägliche Sicherung kann in Zukunft auf einem zweiten QNap liegen, aber die wöchentliche (für den Tresor bei einer Bank) und monatliche Sicherung (für die gesetztliche Langzeitsicherung) muss auf Band.
    Alles was ich bis jetzt hier gefunden habe, ist ohne Band Sicherung.

  • Hallo,


    iSCSI will ja nicht jeder haben.


    es gelingt mir nicht per robocopy mit /copyall (/copy:DATSAU) und um genau zu sein mit dem Parameter /S die ACLs beim copieren auf das NAS zu schreiben:



    2012/09/27 14:37:38 FEHLER 1314 (0x00000522) NTFS-Sicherheit wird in Zielverzeichnis kopiert \\xxxxxx \\NAS01\xxxxx
    Dem Client fehlt ein erforderliches Recht.



    Hast jemand eine Idee?


    Danke im Voraus