synology:nas_toevoegen_aan_windows_domein
Table of Contents
NAS toevoegen aan Windows domein
context
dit document beschrijft hoe je een Synology toevoegt aan het Windows domein
configuratie
- meld aan op de NAS als beheerder
- Control Panel > Domain/LDAP
- vink aan: Join domain
- DOMAIN: FQDN
- kies: Apply
- geef credentials in van domeinadministrator
- na Domain Status Check is je NAS toegevoegd aan het Windows domein.
- connection status: Connected
- vink aan: Advanced domain options:
- kies: Domain Options > Update user/group list > Daily: Every 1 hours
toegangsrechten
- NAS gedraagt zich voortaan als een echte member server
- aanmelden op NAS ahv AD gebruikersnaam
- leden van Domain Admin group hebben FULL access op NAS
via onderstaand lijntje in /etc/samba/smb.confadmin users=@LEGOLAND\Domain Admins,@LEGOLAND\Enterprise Admins
- domeingebruikers/-groepen rechten geven op
- mappen
- applicaties (vb: DSM om aan te melden op web pagina)
- quota
- Control panel > Privileges: Permission Viewer laat zien waartoe gebruikers/groepen toegang hebben
lijst van gebruikers/groepen handmatig bijwerken
- Synology lees periodiek de lijst in van gebruikers/groepen
- als je recent een gebruiker/groep hebt aangemaakt, moet je es handmatig bijwerken:
- Control Panel > Domain/LDAP
- kies: Domain Users/Group
- klik: Update domain data
group nesting
- groepen in groepen wordt netjes ondersteund.
- Je kan dus global domain groups lid maken van domain local groups zetten. Werkt heel goed!
problemen, problemen
- als je op AD gebruikers in/uit groepen zetten, wordt dat niet snel opgepikt ((ook niet na
meer info
synology/nas_toevoegen_aan_windows_domein.txt · Last modified: 2024/11/16 18:14 by 127.0.0.1