Beiträge von Thargoid

    So ich habe es nun mit insgesamt 3 Netzwerken getestet, alle 3 Netze setzen Windows SBS 2011 ein und die QNAP ist nicht in der Lage die Zugriffsrechte anhand von Gruppen zu gewähren.


    Wen ich der Gruppe der Domänen-Administratoren die Rechte gebe auf eine bestimmte Freigabe kann ich mit einem Benutzer der dieser Gruppe zugehört nicht zugreifen.


    Rechte verteilt man aber nun sinnigerweise per Gruppen und nicht über einzelne Konten, dafür hatt man ja auch eigentlich die Sicherheitsgruppen.


    Das der AD Beitritt nicht funktionieren solle wen das Konto für den AD Beitritt ein "!" Zeichen im Passwort enthält ist auch nicht (mehr) richtig, der AD Beitritt funktioniert einwandfrei.


    Die QNAP prüft auch nicht bei jedem Zugriff die AD sondern übernimmt nur beim Eintritt in die Domäne die Userkonten, bei nachträglichen Änderungen in der AD muss man "rejoinen" um dies zu aktuallisieren.


    Die Einstellungen mit erweiterten Rechten brauche ich eigentlich nicht da die NAS in allen Fällen nur als Sicherungsmedium brauche oder Zumindest nur für einen bestimmten Kreis Zugriff gewähren muss.


    Aber selbst Das funktioniert nicht richtig, da eben wieder die Problematik mit den Gruppenrechten dazwischen hängt.


    Mittlerweilen habe ich mir bei einem Kunden damit beholfen das ich die Freigabe auf der NAS als iSCSI verbindung aufgesetzt habe, so brauche ich mich nicht mehr mit dem sehr komischen Rechte System von SAMBA zu ärgern. Allerdings funktioniert auf einer iSCSI Freigabe die One Buttom USB Copy nicht.


    Appropo Rechte auf der NAS, selbst in einer NICHT AD ist das bescheiden. Wir haben einen Kunden mit vielen Fotos auf seiner NAS und haben uns schon gewundert warum die thumbs.db für die Miniaturansicht in den Ordnern immer wieder neu erstellt aber nicht abgespeichert wird.


    Erst nachdem ich in den globalen smb.conf Einstellungen die Sicherheit mit "nt acl support = no" abschalte funktioniert das.


    Das ist kein Problem von QNAP das ist ein Problem von Linux Shares in einem Windows Rechte System aber QNAP verwendet eben auch "nur" Samba.


    Alles im ganzen sehr unbefriedigend und alles mit fallstricken gespickt ein Standard Windows Share auf einem selbsgebauten Windows NAS System wäre wahrscheinlich billiger und kompromissloser eingerichtet.

    Servus Gigant,


    deine Leidensgeschichte kommt mir sehr bekannt vor und um vorweg schon mal keine Hoffnungen zu wecken "Ich habe es auch noch nicht hinbekommen".


    Wir haben bei insgesammt 4 Kunden die QNAPS stehen und bei 3 Kunden mit einem Windows SBS 2011 Server im Active Directory verknüpft und ich habe nur
    Probleme damit.


    Wie Du schon beschrieben hast, die gleichen Problem wie bei mir. Auf einem Windows 2003 Standard Server (allerdings mit einem 2008 Enterprise Domänen Kontroller) scheint es zu Funktionieren.


    Möglicherweise spielt die Domänenfunktionsebene oder Schemafunktionsebene eine Rolle.


    Fakt ist nun aber man kann mit der einer QNAP heutigen standes keine defizile Rechteverteilung über eine AD einrichten.
    Das man darüber auch nichts in der FAQ bei QNAP findet ist mehr als traurig, wir werden uns wahrscheinlich von QNAP Trennen und andere NAS Hersteller wählen
    bei dennen man zumindest Support hatt.