Ein NAS an ein Windows-AD-Netzwerk anbinden
So binden Sie einen VergeOS-NAS-Dienst an eine Windows-Active-Directory-Domäne an, um AD-integriertes File-Sharing zu ermöglichen, einschließlich Konfiguration der CIFS-Einstellungen und Fehlerbehebung.
Ein NAS-Dienst kann einer vorhandenen Active-Directory-Domäne beitreten, um AD-Integration bereitzustellen.
Ein NAS mit einer Domäne verbinden
Klicken Sie NAS im oberen Menü.
Wählen Sie Liste.
Doppelklicken Sie auf den NAS-Dienst aus der Liste. (Üblicherweise gibt es nur einen NAS-Dienst.)
Bestätigen Sie prüfen, ob der NAS-Dienst ausgeführt wird, indem Sie die Status: Feld oben links im Dashboard.
Klicken Sie CIFS-Einstellungen bearbeiten.
Füllen Sie die folgenden Felder aus:
Zuordnung für Gastbenutzer: Wählen Sie das gewünschte Verhalten für ungültige Benutzer/Passwörter bei Zugriffsversuchen:
Ungültige Benutzer als Gast behandelt
Ungültige Passwörter als Gast behandelt
Ungültige Linux-Benutzer als Gast behandelt
Ungültige Passwörter abgelehnt (sicherste Option)
Arbeitsgruppe: (dies wird die Kurzform-Domäne, wie etwa 'CompanyName')
Realm: (dies wird die Langform-Domäne, wie etwa 'CompanyName.local')
Servertyp: Mitglied
AD-Benutzername: ein gültiges Administratorkonto im AD-Domänenkonto mit der Fähigkeit, Objekte zu erstellen.
AD-Passwort: Active-Directory-Passwort für den eingegebenen Benutzernamen.
AD-Passwort bestätigen: Wiederholen Sie das obige Active-Directory-Passwort.
Die folgenden Felder sind nicht erforderlich für den Beitritt und sollten in der Regel unverändert gelassen werden. Es wird dringend empfohlen, die folgenden Werte innerhalb von Active Directory - Benutzer und Computer zu verwalten, innerhalb der Windows-Umgebung.
Benutzerprinzipalname
Organisationseinheit - Wenn eingetragen, muss die Organisationseinheit (OU) bereits in der Active-Directory-Domäne vorhanden sein, und das in Schritt 6 verwendete Administratorkonto muss Berechtigungen zum Hinzufügen von Objekten zu dieser OU haben.
Maschinenpasswort - wenn eingetragen, muss das Passwort müssen die erforderlichen Passwortkomplexitätsanforderungen der Active-Directory-Domäne erfüllen.
Betriebssystem
Betriebssystemversion
Unterstützung für erweiterte ACLs (aktiviert lassen)
Mindestprotokollversion - Standardwert "- None -" erzwingt kein Minimum.
Erweiterte Konfigurationsoptionen - ermöglicht die manuelle Eingabe erweiterter Nutzungsparameter, die möglicherweise nicht durch Eingabefelder bereitgestellt werden. Konsultieren Sie die Microsoft-Dokumentation zu Active Directory für spezifische Parameter, die für das Verbinden eines Servers mit AD verfügbar sind.
Warten Sie während die NAS-VM der Domäne beitritt; dies kann einige Minuten dauern.
Wenn der NAS-Dienst der Domäne erfolgreich beitritt, zeigen die CIFS-Einstellungen im NAS-Dienst-Dashboard einen AD-Status von 'Beigetreten'.
NAS-Beitritt bestätigen
Windows-AD-Administratoren können bestätigen, dass der NAS beigetreten ist, indem sie Computerobjekte in ihrem Windows- Active Directory - Benutzer und Computerprüfen. Hinweis: Das Computerobjekt wird den NAS-Hostnamen und nicht den Namen der NAS-VM haben.
Fehlerbehebung bei Problemen mit dem AD-Beitritt
Wenn ein NAS-Dienst keinen "Beigetreten" AD-Status erhält:
Fehlermeldungen prüfen
Prüfen Sie Protokolle am unteren Rand der Dashboard-Seite des NAS-Dienstes nach Fehlermeldungen, die Informationen darüber liefern können, warum der Dienst dem Beitritt nicht gelungen ist.
Vergewissern Sie sich, dass der angegebene AD-Benutzer über ausreichende Berechtigungen verfügt, um Computer der Domäne beizutreten
Vergewissern Sie sich, dass der NAS-Dienst eine gültige IP-Konfiguration hat
NAS-Dienst-Dashboard - prüfen Sie Statisch vs. DHCP
Wenn Statisch: überprüfen Sie die korrekten Einstellungen für IP-Adresse, Gateway und DNS-Server.
Wenn DHCP: prüfen Sie das Netzwerk, um zu verifizieren, dass die NAS-VM eine gültige Adresse erhalten hat. !!! "Eine statische oder reservierte DHCP-IP-Adresse wird für einen NAS-Dienst empfohlen."
Vergewissern Sie sich, dass der NAS auf das richtige Netzwerk mit den richtigen Einstellungen gesetzt wurde
Wenn der NAS-Dienst die AD-Domäne nicht erreichen kann, wird der Beitritt fehlschlagen.
Der Bereich Netzwerke/VM-NICs im NAS-Dashboard zeigt das NIC-Netzwerk und den Status an.
Klicken Sie Bearbeiten auf den linkes Menü des NAS-Dienst-Dashboards, um bei Bedarf ein anderes Netzwerk auszuwählen.
Arbeitsgruppe/Realm prüfen
Wenn die Arbeitsgruppe oder der Realm falsch eingegebenwird, wird er dem Beitritt fehlschlagen.
Die Arbeitsgruppe kann üblicherweise auf jedem Domänenmitgliedsserver gefunden werden, indem man
whoamian einer Eingabeaufforderung eingibt. Das zurückgegebene Ergebnis ist Arbeitsgruppe \\ Benutzername.Der Realm kann üblicherweise auf jedem Domänenmitgliedsserver gefunden werden, indem die Systemeigenschaften überprüft werden. Der Wert Domäne: listet den gesamten Realm auf.
Beide Eigenschaften können auch mit dem
systeminfoBefehl an der Eingabeaufforderung gefunden werden.
Vergewissern Sie sich, dass der NAS-Dienst die Domäne/den Realm per Name auflösen kann
Wenn Statisch: überprüfen Sie die korrekten Einstellungen für IP-Adresse, Gateway und DNS-Server.
Wenn DHCP: überprüfen Sie, ob das Netzwerk mit den korrekten DNS-Servern konfiguriert wurde.
Erstellung der Organisationseinheit (OU) prüfen
Wenn in den VergeOS-CIFS-Einstellungen eine Organisationseinheit (OU) angegeben ist, dann muss diese bereits in AD vorhanden sein. Erstellen Sie die OU in Ihrem Active Directory bevor bevor Sie einen Beitritt versuchen.
Wenn Sie das Feld Organisationseinheit (OU) in den VergeOS-CIFS-Einstellungen leer lassen (empfohlen), vergewissern Sie sich, dass das angegebene AD-Konto Berechtigungen zum Erstellen von Objekten hat.
Vergewissern Sie sich, dass die Passwortkomplexität die Anforderung erfüllt
Dies gilt nur, wenn das Feld Maschinenpasswort gesetzt ist. Es wird empfohlen, dieses Feld leer zu lassen.
Wenn das Passwort nicht mit den AD- Passwortkomplexitätsanforderungen übereinstimmt, wird der Beitritt fehlschlagen.
Das Maschinenpasswort ist kein notwendiges Feld; es ist am besten, den Wert zu entfernen, wenn Sie Probleme beim Beitritt zu AD haben
Zuletzt aktualisiert
War das hilfreich?