> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/nas/nas-join-ad-domain.md).

# Eine NAS mit einem Windows-AD-Netzwerk verbinden

Ein NAS-Dienst kann einer vorhandenen Active-Directory-Domäne beitreten, um AD-Integration bereitzustellen.

## Ein NAS mit einer Domäne verbinden

1. Klicken Sie **NAS** im oberen Menü.
2. Wählen Sie **Liste**.
3. **Doppelklicken Sie auf den NAS-Dienst** aus der Liste. (**Üblicherweise gibt es nur einen NAS-Dienst.**)
4. **Bestätigen Sie** prüfen, ob der NAS-Dienst ausgeführt wird, indem Sie die **Status:** Feld oben links im Dashboard.
5. Klicken Sie **CIFS-Einstellungen bearbeiten**.
6. Füllen Sie die folgenden Felder aus:
   * **Zuordnung für Gastbenutzer**: Wählen Sie das gewünschte Verhalten für ungültige Benutzer/Passwörter bei Zugriffsversuchen:
     * *Ungültige Benutzer als Gast behandelt*
     * *Ungültige Passwörter als Gast behandelt*
     * *Ungültige Linux-Benutzer als Gast behandelt*
     * *Ungültige Passwörter abgelehnt* (sicherste Option)
   * **Arbeitsgruppe**: (dies wird die **Kurzform-Domäne**, wie etwa '**CompanyName**')
   * **Realm**: (dies wird die **Langform-Domäne**, wie etwa '**CompanyName.local**')
   * **Servertyp**: ***Mitglied***
   * **AD-Benutzername**: ein **gültiges Administratorkonto** im AD-Domänenkonto mit der Fähigkeit, Objekte zu erstellen.
   * **AD-Passwort**: Active-Directory-Passwort für den eingegebenen Benutzernamen.
   * **AD-Passwort bestätigen**: Wiederholen Sie das obige Active-Directory-Passwort.
7. Die folgenden Felder sind **nicht erforderlich** für den Beitritt und sollten in der Regel **unverändert gelassen werden**. **Es wird dringend empfohlen, die folgenden Werte innerhalb von Active Directory - Benutzer und Computer zu verwalten**, innerhalb der Windows-Umgebung.
   * **Benutzerprinzipalname**
   * **Organisationseinheit** - Wenn eingetragen, muss die Organisationseinheit (OU) bereits in der Active-Directory-Domäne vorhanden sein, und das in **Schritt 6** verwendete Administratorkonto muss **Berechtigungen zum Hinzufügen von Objekten** zu dieser OU haben.
   * **Maschinenpasswort** - wenn eingetragen, muss das Passwort **müssen** die erforderlichen Passwortkomplexitätsanforderungen der Active-Directory-Domäne erfüllen.
   * **Betriebssystem**
   * **Betriebssystemversion**
   * **Unterstützung für erweiterte ACLs** (aktiviert lassen)
   * **Mindestprotokollversion** - Standardwert "- None -" erzwingt kein Minimum.
   * **Erweiterte Konfigurationsoptionen** - ermöglicht die manuelle Eingabe erweiterter Nutzungsparameter, die möglicherweise nicht durch Eingabefelder bereitgestellt werden. Konsultieren Sie die Microsoft-Dokumentation zu Active Directory für spezifische Parameter, die für das Verbinden eines Servers mit AD verfügbar sind.
8. **Warten Sie** während die NAS-VM der Domäne beitritt; dies kann einige Minuten dauern.
9. Wenn der NAS-Dienst der Domäne erfolgreich beitritt, zeigen die CIFS-Einstellungen im NAS-Dienst-Dashboard einen AD-Status von '**Beigetreten**'.

{% hint style="success" %}
**NAS-Beitritt bestätigen**

Windows-AD-Administratoren können bestätigen, dass der NAS beigetreten ist, indem sie *Computerobjekte* in ihrem Windows- *Active Directory - Benutzer und Computer*prüfen. Hinweis: Das Computerobjekt wird den NAS-Hostnamen und nicht den Namen der NAS-VM haben.
{% endhint %}

## Fehlerbehebung bei Problemen mit dem AD-Beitritt

Wenn ein NAS-Dienst keinen "**Beigetreten**" AD-Status erhält:

### Fehlermeldungen prüfen

Prüfen Sie *Protokolle* am unteren Rand der Dashboard-Seite des NAS-Dienstes nach Fehlermeldungen, die Informationen darüber liefern können, warum der Dienst dem Beitritt nicht gelungen ist.

### Vergewissern Sie sich, dass der angegebene AD-Benutzer über ausreichende Berechtigungen verfügt, um Computer der Domäne beizutreten

### Vergewissern Sie sich, dass der NAS-Dienst eine gültige IP-Konfiguration hat

* NAS-Dienst-Dashboard - prüfen Sie **Statisch vs. DHCP**
* Wenn *Statisch*: überprüfen Sie die korrekten Einstellungen für IP-Adresse, Gateway und DNS-Server.
* Wenn *DHCP*: prüfen Sie das Netzwerk, um zu verifizieren, dass die NAS-VM eine gültige Adresse erhalten hat. !!! "Eine statische oder reservierte DHCP-IP-Adresse wird für einen NAS-Dienst empfohlen."

### Vergewissern Sie sich, dass der NAS auf das richtige Netzwerk mit den richtigen Einstellungen gesetzt wurde

* Wenn der NAS-Dienst die AD-Domäne nicht erreichen kann, **wird der Beitritt fehlschlagen**.
* Der Bereich Netzwerke/VM-NICs im NAS-Dashboard zeigt das NIC-Netzwerk und den Status an.
* Klicken Sie **Bearbeiten** auf den **linkes Menü** des NAS-Dienst-Dashboards, um bei Bedarf ein anderes Netzwerk auszuwählen.

### Arbeitsgruppe/Realm prüfen

* Wenn die Arbeitsgruppe oder der Realm **falsch eingegeben**wird, wird er **dem Beitritt fehlschlagen**.
* Die Arbeitsgruppe kann üblicherweise auf jedem Domänenmitgliedsserver gefunden werden, indem man `whoami` an einer Eingabeaufforderung eingibt. Das zurückgegebene Ergebnis ist **Arbeitsgruppe \\\ Benutzername**.
* Der Realm kann üblicherweise auf jedem Domänenmitgliedsserver gefunden werden, indem die Systemeigenschaften überprüft werden. Der Wert **Domäne:** listet den gesamten Realm auf.
* Beide Eigenschaften können auch mit dem `systeminfo` Befehl an der Eingabeaufforderung gefunden werden.

### Vergewissern Sie sich, dass der NAS-Dienst die Domäne/den Realm per Name auflösen kann

* Wenn *Statisch*: überprüfen Sie die korrekten Einstellungen für IP-Adresse, Gateway und DNS-Server.
* Wenn *DHCP*: überprüfen Sie, ob das Netzwerk mit den korrekten DNS-Servern konfiguriert wurde.

### Erstellung der Organisationseinheit (OU) prüfen

* Wenn in den VergeOS-CIFS-Einstellungen eine Organisationseinheit (OU) angegeben ist, dann **muss diese bereits in AD vorhanden sein**. Erstellen Sie die OU in Ihrem Active Directory **bevor** bevor Sie einen Beitritt versuchen.
* Wenn Sie das Feld Organisationseinheit (OU) in den VergeOS-CIFS-Einstellungen leer lassen (**empfohlen**), vergewissern Sie sich, dass das angegebene AD-Konto **Berechtigungen zum Erstellen von Objekten hat.**

### Vergewissern Sie sich, dass die Passwortkomplexität die Anforderung erfüllt

* Dies gilt nur, wenn das Feld Maschinenpasswort gesetzt ist. Es wird **empfohlen, dieses Feld leer zu lassen**.
* Wenn das Passwort nicht mit den AD- **Passwortkomplexitätsanforderungen übereinstimmt, wird der Beitritt fehlschlagen**.
* Das Maschinenpasswort ist kein notwendiges Feld; es ist am besten, den Wert zu entfernen, wenn Sie Probleme beim Beitritt zu AD haben


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/nas/nas-join-ad-domain.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
