Verbindung zur Active Directory geht verloren

  • Hallo zusammen,


    wir verwenden in unserem Unternehmen einige TS220 (Firmware 4.0.2) als Speicher in Außenstandorten, welche per VPN an das zentrale Netzwerk angebunden sind.
    Nun ist es so, dass alle paar Wochen die QNAPs nicht mehr gegen die Domäne authentifizieren können.


    Die VPN Verbindung erlaubt sämtlichen TCP und UDP Traffic zu den Domaincontrollern (W2K8 R2) und umgekehrt, auch sind die Domaincontroller im QNAP als DNS
    Server eingetragen. Die Domain-Verbindung einzurichten (im QNAP) war jeweils nie ein Problem, unter dem Hauptmenü -> Privilegien Einstellungen -> Domain-Sicherheit -> Manuell.
    Dort habe ich die Daten:
    NetBios Name Domäne: dom1
    Servername: dom1dc1
    Domäne: dom1.int
    eingetragen und mich mittels eines Domänenadministrator Usernamen und Passwort auch der Domain anschließen können.
    Unter den Ordnerfreigaben usw. klappt dann auch alles mit den Gruppen und Usern aus der Domäne alles einwandfrei beim Zugriff auf's NAS,
    nach aber etwa 1-3 Wochen können die User jeweils nicht mehr auf Ihre Freigaben zugreifen und sehe im QNAP Log auch, dass die SAMBA Auth bei den Usern fehlschlägt.
    Nehme ich das QNAP dann mit den oben beschriebenen Schritten wieder in die Domäne, klappt es wieder für 1-3 Wochen.
    Das ist natürlich kein brauchbarer Zustand!

  • Hallo,
    Klingt mir so als würde die Synchronisation der Uhrzeit nicht stimmen.
    Teste mal, einen DC als ntp-Server auf den Nasen einzutragen.


    Grüße
    Jody

  • Hi Jody,


    schon mal vielen Dank für Deinen Tipp.


    Allerdings habe ich das schon ausgeschlossen, da mir bekannt ist, das es mit Kerberos Probleme gibt, wenn die Zeit um mehr als 300 Sekunden differiert.
    Daher habe ich auf zwei der vier NAS die Zeit manuell überwacht, die stimmte aber überein, auf einem dritten habe ich den NTP der Uni Darmstadt funktional und auf dem vierten den DC als NTP Server.
    Dennoch tritt der Fehler auf allen 4 Geräten auf.


    Mittlerweile hat mir der Support auch geantwortet und man sagte mir, ich solle es mit der bald erscheinenden Software 4.1 versuchen, die wohl SMB3 und 4 vollumfänglich unterstützt.


    Meine Einschätzung ist allerdings, dass es irgendwas mit der Erzeugungsanforderung eines neuen Kerberostickets zu tun hat, die ja alle Woche einmal durchgeführt wird.

  • Hi,


    ich denke, dass ein regelmäßiger Neustart der NASen (1x wöchentlich) auch abhilfe schaffen könnte, da beim Reboot ebenfalls eine Reautentifizierung gegen das AD ausgeführt wird...


    Leider ist diese Lösung auch eher kontraproduktiv...
    Ich muss gestehen, dass ich diese Probleme mit den Synology-NASen nicht habe, die scheinen in Sachen AD deutlich kompatibler zu sein.
    Grüße
    Jody



    PS.: Ja, auch ich habe "Jehova" gesagt :tongue: :tongue:

  • gerade hier "drüber gerutscht"
    Das Problem hatte ich vor "Jahren" schon mal mit den ersten ARM NAS von QNAP und QNAP konnte mir dabei auch nicht so richtig helfen. Standard Mails/abwimmeln usw.
    Und das Problem besteht immer noch...
    Ich habe mir damals wie heute mit dem Neustart nach Plan beholfen. Danach machte er einen Sync mit dem AD uns alles geht wieder. Ist aber nicht das gelbe vom Ei.
    Was ich nur beobachten konnte, es hat immer nur Probleme solcher Art gegeben wo das NAS hinter FW/Router eines bestimmten Herstellers befand (per VPN) bzw. in Kombination bestimmter Hersteller als Haupt und anderer Hersteller als Nebenstelle. Mit einer neuen UTM war das Problem dann an dieser einen Stelle dann weg.


    jody Einmal pro Woche reichte da nicht teilweise musste man es täglich machen. Ich hab es dann in Kombination mit der Zwangstrennung des DSL in der Nacht gemacht.
    Das es bei "anderen" besser geht habe ich auch schon bemerkt und man kommt da schwer ins überlegen was man in der Zukunft macht...

  • Hallo zusammen,


    ich bin seit einigen Wochen mit der Betreuung einer QNAP in einer AD zuständig und bin mit Erschrecken über diesen Thread gestossen, da ich genau mit diesem Problem zu kämpfen habe!


    Auch mit der FW 4.1.3 ist das Problem nicht behoben...


    Gibt es eurerseits irgendwelche neuen Erkenntnisse??



    VG,


    Didau