This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!



I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!

[gelöst] AD Permissions

German community

Moderators: b0ssman, apollo567, Princo, crowi

Forum rules
Set-Up GuideFAQsForum Rules
Post Reply
SQLException
NewUser
NewUser
Posts: 11
Joined: 23 Feb 2015 16:06
Location: Germany
Status: Offline

[gelöst] AD Permissions

Post by SQLException »

Hallo,

ich habe ein NAS4FREE 10.2.0.2, und die Ordnerberechtigungen für meine Shares sollen für die Benutzer der vorhandenen Windows-Domäne gesetzt werden. Laut Diagnostics -> MS Domain sieht es ganz so aus, als wenn das Nas in der Domäne wäre. Hierzu bin ich weitestgehend so vorgegangen, wie hier beschrieben: https://forums.freenas.org/index.php?th ... ons.20610/

Nach dieser Anleitung sollte man nun die Berechtigungen so setzen können, wie man es in der Windows-Welt eben macht. Bei mir sieht es aber so aus: http://i.imgur.com/uj4bxWv.png

Die Berechtigungen haben offensichtlich immer noch die lokalen User des Nas. Möchte ich hier nun eine Änderung vornehmen (z B. User aus dem AD hinzufügen) kommt "Zugriff verweigert". Diagnostics -> MS Domain sieht eigentlich soweit gut aus:

http://i.imgur.com/G1jkAjH.png

Meine Benutzer werden offensichtlich auch importiert. Oder können vom Nas4Free zumindest ausgelesen werden, d. h. meine eingegebenen Credentials zwecks AD-Authentifizierung stimmen an sich.

Dann bin ich auf den Befehl wbinfo gestoßen.
nas4free: wbinfo -m
BUILTIN
NAS4FREE
MEINE-DOMÄNE

nas4free: wbinfo --domain-info meine-domäne
Name : meine-domäne
Alt_Name : meine-domäne.local
SID : S-1-5-21-526612015-4130817946-xxxxxxxx
Active Directory : Yes
Native : Yes
Primary : Yes

nas4free: wbinfo -u
nas4free:
/var/log/samba4/log.winbindd ist leer.

wbinfo -u (oder -g) sollte hier wohl alle User auflisten die im AD zu finden sind, es kommt aber nichts zurück.

Ideen?

edit: aus Gründen die ich nicht nachvollziehen kann, ging die Uhrzeit des HP Server immer 23 Stunden nach. Egal welcher Zeitserver eingegeben wurde im NAS4FREE, oder auch wenn die Uhrzeit ohne Zeitserver manuell eingegeben wird.

Abhilfe brachte ein "ntpdate -u meinDC". Jetzt funktioniert "net ads testjoin" und die Ordnerberechtigungen können per Windows Explorer den AD-Usern gegeben werden.
N4F: HP ProLiant Gen8 - E3-1225 v2 - 16 GB ECC - 4x6 TB WD RED (ZFS)
N4F priv: ASRock ALiveNF7G-HDready - Sempron LE-1150 - 2 x Hitachi 7K3000 2TB (Raid 1)

Post Reply

Return to “Deutsch”