> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/nas/nas-join-ad-domain.md).

# Kết nối NAS vào mạng Windows AD

Một dịch vụ NAS có thể được kết nối với một miền Active Directory hiện có để cung cấp tích hợp AD.

## Tham gia NAS vào một miền

1. Nhấp vào **NAS** trong menu trên cùng.
2. Chọn **Danh sách**.
3. **Nhấp đúp vào dịch vụ NAS** trong danh sách. (**Thông thường, chỉ có một dịch vụ NAS.**)
4. **Xác nhận** dịch vụ NAS đang chạy bằng cách kiểm tra **Trạng thái:** trường ở góc trên bên trái của bảng điều khiển.
5. Nhấp vào **Chỉnh sửa cài đặt CIFS**.
6. Hoàn thành các trường sau:
   * **Ánh xạ người dùng khách**: Chọn hành vi mong muốn cho người dùng/mật khẩu không hợp lệ được dùng trong các lần truy cập:
     * *Người dùng không hợp lệ được xử lý như khách*
     * *Mật khẩu không hợp lệ được xử lý như khách*
     * *Người dùng Linux không hợp lệ được xử lý như khách*
     * *Mật khẩu không hợp lệ bị từ chối* (tùy chọn an toàn nhất)
   * **Nhóm làm việc**: (đây sẽ là **miền dạng rút gọn**, chẳng hạn như '**CompanyName**')
   * **Realm**: (đây sẽ là **miền dạng đầy đủ**, chẳng hạn như '**CompanyName.local**')
   * **Loại máy chủ**: ***Thành viên***
   * **Tên người dùng AD**: một **quản trị viên hợp lệ** tài khoản trên miền AD có khả năng tạo đối tượng.
   * **Mật khẩu AD**: mật khẩu Active Directory cho Tên người dùng đã nhập.
   * **Xác nhận mật khẩu AD**: lặp lại mật khẩu Active Directory ở trên.
7. Các trường sau đây **không bắt buộc** để tham gia và thường **nên được để nguyên**. **Rất khuyến nghị bạn quản lý các giá trị sau trong Active Directory - Users and Computers**, trong môi trường Windows.
   * **Tên chính của người dùng**
   * **Đơn vị tổ chức** - Nếu được nhập, Đơn vị tổ chức (OU) phải đã tồn tại trong miền Active Directory, và tài khoản quản trị viên được dùng trong **bước 6** phải có **quyền thêm đối tượng** vào OU này.
   * **Mật khẩu máy** - nếu được nhập, mật khẩu **phải** phải đáp ứng các yêu cầu về độ phức tạp mật khẩu của miền Active Directory.
   * **Hệ điều hành**
   * **Phiên bản hệ điều hành**
   * **Hỗ trợ ACL mở rộng** (để nguyên được chọn)
   * **Phiên bản giao thức tối thiểu** - giá trị mặc định "- None -" sẽ không áp đặt mức tối thiểu.
   * **Tùy chọn cấu hình nâng cao** - cho phép nhập thủ công các tham số sử dụng nâng cao có thể không được cung cấp bởi các trường nhập liệu. Tham khảo tài liệu Microsoft Active Directory để biết các tham số cụ thể có sẵn khi tham gia một máy chủ vào AD.
8. **Chờ** trong khi máy ảo NAS tham gia miền; việc này có thể mất vài phút.
9. Nếu dịch vụ NAS tham gia miền thành công, cài đặt CIFS trên bảng điều khiển Dịch vụ NAS sẽ hiển thị Trạng thái AD là '**Đã tham gia**'.

{% hint style="success" %}
**Xác nhận NAS đã tham gia**

Quản trị viên Windows AD có thể xác nhận NAS đã tham gia bằng cách xem *đối tượng máy tính* trong *Active Directory - Users and Computers*. Lưu ý: Đối tượng máy tính sẽ có tên máy chủ NAS thay vì Tên máy ảo NAS.
{% endhint %}

## Khắc phục sự cố khi tham gia AD

Nếu một dịch vụ NAS không nhận được "**Đã tham gia**" Trạng thái AD:

### Kiểm tra thông báo lỗi

Kiểm tra *Nhật ký* ở cuối trang bảng điều khiển Dịch vụ NAS để tìm các thông báo lỗi có thể cung cấp thông tin về lý do dịch vụ không thể tham gia.

### Xác minh rằng người dùng AD được chỉ định có đủ quyền để tham gia máy tính vào miền

### Xác minh rằng dịch vụ NAS có cấu hình IP hợp lệ

* Bảng điều khiển Dịch vụ NAS - kiểm tra **Tĩnh so với DHCP**
* Nếu *Tĩnh*: xác minh cài đặt đúng cho địa chỉ IP, cổng mặc định và máy chủ DNS.
* Nếu *DHCP*: kiểm tra mạng để xác minh rằng máy ảo NAS đã nhận được một địa chỉ hợp lệ. !!! "Khuyến nghị dùng địa chỉ IP tĩnh hoặc DHCP đặt trước cho một dịch vụ NAS."

### Xác minh rằng NAS đã được đặt trên đúng mạng với đúng cài đặt

* Nếu dịch vụ NAS không thể truy cập miền AD, **nó sẽ không thể tham gia**.
* Phần Mạng/NIC của máy ảo trên bảng điều khiển NAS sẽ hiển thị mạng NIC và Trạng thái.
* Nhấp vào **Chỉnh sửa** vào **menu bên trái** của bảng điều khiển Dịch vụ NAS để chọn một mạng khác nếu cần.

### Xác minh Nhóm làm việc/Realm

* Nếu Nhóm làm việc hoặc Realm **được nhập sai**, nó sẽ **không thể tham gia**.
* Nhóm làm việc thường có thể được tìm thấy trên bất kỳ máy chủ thành viên miền nào bằng cách gõ `whoami` tại dấu nhắc lệnh. Kết quả trả về là **nhóm làm việc \ tên người dùng**.
* Realm thường có thể được tìm thấy trên bất kỳ máy chủ thành viên miền nào bằng cách xem thuộc tính Hệ thống. Giá trị **Miền:** liệt kê toàn bộ Realm.
* Cả hai thuộc tính cũng có thể được tìm thấy bằng lệnh `systeminfo` từ dấu nhắc lệnh.

### Xác minh rằng dịch vụ NAS có thể phân giải Domain/Realm (bằng tên)

* Nếu *Tĩnh*: xác minh cài đặt đúng cho địa chỉ IP, cổng mặc định và máy chủ DNS.
* Nếu *DHCP*: xác minh mạng đã được cấu hình với các máy chủ DNS đúng.

### Xác minh việc tạo Đơn vị tổ chức (OU)

* Nếu một Đơn vị tổ chức (OU) được chỉ định trong cài đặt CIFS của VergeOS, OU đó **phải đã tồn tại trong AD**. Hãy tạo OU trong Active Directory của bạn **trước** trước khi thử tham gia.
* Nếu để trống trường Đơn vị tổ chức (OU) trong cài đặt CIFS của VergeOS (**được khuyến nghị**), hãy xác minh rằng tài khoản AD được chỉ định đã sử dụng có **quyền tạo đối tượng.**

### Xác minh độ phức tạp mật khẩu đáp ứng yêu cầu

* Điều này chỉ áp dụng nếu trường Mật khẩu máy được đặt. Nên **để trống trường này**.
* Nếu mật khẩu không khớp với **các yêu cầu về độ phức tạp mật khẩu của AD, nó sẽ không thể tham gia**.
* Mật khẩu máy không phải là trường bắt buộc; tốt nhất nên xóa giá trị này nếu bạn đang gặp sự cố khi tham gia AD


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/nas/nas-join-ad-domain.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
