QNAP TS-469 Pro: Keine Domänenuser sichtbar

  • Hallo,


    habe gerade mein neues NAS eingerichtet und gleich mal die AD-Konfiguration gestartet. Meine Firmware ist ganz frisch (3.7.1 Build 20120615) und der Assistent läuft erfolgreich durch. Danach wird auf meinem Domain-Controller auch artig das NAS als Computer angezeigt. Klicke ich aber unter "Zugriffscontroller -> Benutzer" in der Combo "Domänenbenutzer", erscheint kein einziger Eintrag. Das gleiche bei den Domänengruppen.


    Das NAS "denkt" übrigens auch, dass es richtig in der Domäne angekommen ist:


    Extern verlinktes Bild entfernt! Der Grund!


    Muss ich auf dem DC noch was einstellen?


    Gruß, sprinter

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Extern verlinkte Bild entfernt, mehr dazu siehe Forenregeln!

  • Hallo


    Eingetragener DNS-Server und am besten auch Zeitserver sollte die IP vom DC sein.
    WINS-Server auch den vom DC verwenden. Lokaler Masterbrowser darf auf dem NAS nicht aktiviert sein.
    Das ist eine Funktion der PDC Rolle, die beansprucht der DC für sich.
    Hast Du den DC und das NAS schon mal neu gestartet?


    Gruss
    Micha

  • Hallo TrueFazer,


    erstmal danke für die Liste. Also:


    1. Meinen DC würde ich erstmal nur ungern neu starten. Mache ich zum Schluss :)
    2. Habe mein NAS gerade neu gestartet.
    3. Dieses Fenster bekomme ich, wenn ich unter "Domain-Sicherheit" auf "Übernehmen" klicke:
    Extern verlinktes Bild entfernt! Der Grund!
    4. Hier meine Einstellungen unter "Microsoft-Netzwerk":
    Extern verlinktes Bild entfernt! Der Grund!
    Extern verlinktes Bild entfernt! Der Grund!
    Irgendwas offensichtlich falsch?


    sprinter

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Extern verlinkte Bild entfernt, mehr dazu siehe Forenregeln!

  • Das scheint alles ok.


    Ist das Passwort, mit dem Du die AD-Anmeldung durchgeführt hast besonders lang?
    Du kannst auch mal einen Account anlegen, der in der domain admin Gruppe ist mit einem kurzen Passwort ohne Sonderzeichen.
    Der Account kann hinterher deaktiviert werden.
    Überprüfe auch mal das Computerkonto des NAS im AD.
    Bei älteren FW Versionen hatte ich auch schon das Problem, dass keine User/Gruppen angezeigt wurden (nach einem Neustart z.B).
    Da half mitunter einfaches Anmelden an einem share des NAS über die netzwerkumgebung und die Gruppen waren sichtbar.
    Richtig funktioniert hat es übrigens immer, wenn NAS und DC beide neu gestartet wurden :)


    Edit:
    Wenn alles nichts hilft probier mal die 3.7.3, aber brav runterladen vorher ;)

  • Hallo,


    das Kennwort ist 8 Zeichen lang und hat keine besonderen Sonderzeichen außer "$". Wir haben jetzt hier alle möglichen Spielarten durchgetestet. Das beinhaltet Vertrauensstellungen auf dem DC usw. Das einzige, was auffällt ist, dass auf dem DC unter "Active Directory Benutzer und Computer" zwar ein Eintrag für das NAS da ist, dort aber in den Eigenschaften unter DNS-Name nichts eingetragen ist.


    sprinter

  • Ist auf dem NAS Automatisch in DNS registrieren angehakt?
    Wenn die DNS-Registrierung fehlschlägt (beim ersten attempt normal, aber dann sollte auch eine erfolgreiche Meldung kommen) sieht man das in den Systemprotokollen.
    Ein domain member hat das Recht sich im DNS zu registrieren, wenn da nichts kommt, dann wurde das Gerät nicht richtig übernommen.
    Der DNS Eintrag im Computerkonto ist normalerweise vollständig, im DNS nachschauen, ob überhaupt ein Hosteintrag erstellt wird.
    Falls nicht, mal manuell einen erstellen.
    Win 2k3 funktioniert i.d.R. problemlos, 2k8 mittlerweile auch. Welche Version betreibt ihr?
    Wenn ihr damit nicht weiter kommt würde ich nicht mehr lange rum machen.
    Aktualisiert die Firmware auf die aktuelle 3.7.3 (3.8.0 wär mir noch etwas zu frisch) und nochmals testen.
    Wenn weiterhin erfolglos macht das NAS nochmals platt, zum neu einrichten reicht eine HDD, diese vorher am PC anschliessen und alle Partitionen entfernen, die anderen raus.
    Dann testen und bei Erfolg die anderen Platten genauso behandeln. Falls ein Raid zum Einsatz kommen soll könnt ihr im Nachhinein immer noch auf ein Raid migrieren.


    Mein 269 war auf Anhieb im AD integriert, kein Gezicke mit der 3.7.3. Ihr habt ja bestimmt noch keine Daten drauf, eine neueinrichtung ist schneller als noch weiter herumzusuchen.


    Gruss
    Micha

  • Hallo an alle!


    Ich habe es mit Hilfe des folgenden Threads selbst gelöst:
    http://forum.qnapclub.de/viewtopic.php?f=35&t=19447


    Dabei geht man am besten wie folgt vor:

    • Sicherstellen, dass in QNAP unter "Netzwerkdienst\Telnet/SSH" der Haken bei "SSH-Verbindung zulassen" gesetzt ist.
    • Putty unter http://www.chiark.greenend.org…atham/putty/download.html runterladen und ausführen
    • IP des NAS als Hostname eingeben
    • "admin" als user nehmen und dann mit dem Admin-Kennwort bestätigen
    • Befehl: vi /etc/smb.conf
    • Mit dem cursor hinter den Eintrag "[global]" gehen und "o" (kleines "O"laf) tippen.
    • In die neu entstandene Zeile schreiben: "client ldap sasl wrapping = sign"
    • "ZZ" tippen (vim beendet sich und speichert die Datei).
    • QNAP neu in Domäne aufnehmen


    Das wars. Nach diesen Änderungen funktioniert bei mir der Zugriff. :D


    Danke an alle!


    Alex

  • DANKE, das war die Lösung. Setzen bei uns eine 2008R2 Domäne ein. Einbinden hat funktioniert, Import der User/Gruppen aber nicht.

  • Hallo, ich habe auch dieses Problem.


    ich verstehe leider nicht was Vorletzte Punkt bedeutet?

    "ZZ" tippen (vim beendet sich und speichert die Datei).

    wie ist das gemeint?

    "client ldap sasl wrapping = sign" dann enter, dann ZZ und enter, oder wie?


    Nachtrag ich habe das jetzt geschafft die Datei zu editieren, mit esc und dann :qw! wird gespeichert und beendet.

    Einmal editiert, zuletzt von stepnogorsk ()