NFS Berechtigungen - AD

  • Hi,
    Ich möchte AD Gruppen auf dem NAS verwenden. NAS ist ordentlich mit der Domain verbunden und die Gruppen und Benutzer auch bereits auf der NAS ersichtlich. Das Zuweisen klappt auch.


    Allerdings funktionieren die Zuweisungen nicht.


    Ich gebe einer Ressource Gruppe ein Verzeichnis und setze für diese Gruppe Schreibberechtigungen.
    In diese Gruppe setze ich die Sicherheitsgruppe - Diese Gruppe beherbergt dann die eigentlichen User.


    Funktionieren diese Verschachtelungen mit der QNAP nicht ?


    Ich muss mich immer mit einem Lokalen Benutzer anmelden weil die Windows user in der Sicherheitsgruppe keine Berechtigung haben.
    lg.

  • Hallo


    Ja, damit habe ich auch rumgekämpft.
    Du hast das sauber strukturiert mit Filegruppen in Rollengruppen, gehst das also mit sehr viel Sorgfalt an.
    Daher nehme ich an du hast die Filegruppen auch vorbildlich als domain local definiert, um nesting zu vermeiden.
    Damit kann das NAS (besser gesagt die betagte Sambaversion) scheinbar nicht umgehen. (btw, das ist smb, nicht nfs) ;)
    Nachdem ich bei mir die Filezugriffsgruppen auf global umgestellt und den Benutzer am Client neu angemeldet hatte, war auch der Zugriff da.


    Seit ich von 2k3 auf 2012 r2 umgestellt habe funktioniert auch nicht mehr die Rechteübernahme von everyone, da musste ich überall noch domain users hinzufügen.


    Gruss
    Micha