Permisos a usuarios importados de AD
#1
Hola a todos/as.

En mi anterior presentación comenté que estaba pensando en comprar una nas qnap. Pues bien, ha pasado poco tiempo al final me he decidido por comprarla. Os cuento!
He comprado una qnap TS-453Be (4 bahías) con 16 gb de ram y, inicialmente 2 hdd de 6tb.
La he configurado en Raid 1 (más adelante, cuando haya un poco más de pasta y necesidad de espacio, compraré 1 o 2 discos más de 6 tb cada uno, y la migraré a Raid 5).
La he integrado en un AD bajo windows 2003 server (aquí no tengo opción, ya que el mantenimiento de este servidor, no depende de mi), y en principio parece que ha entrado bien. (está puesta IP estática coincidente, y tanto la puerta de enlace como el servidor DNS tal y como se explica en varios tutoriales, lo he hecho coincidir con los del servidor).
Da la sensación de que todo lo anterior está correcto.

El problemilla me surge (y seguro que es una chorrada- eso espero....) cuando creo una carpeta (sin problemas) con intención de compartirla con un grupo de usuarios del AD. Es aquí dónde solo consigo que me filtre los usuarios locales...

¿Alguien tiene idea de qué me he podido dejar por el camino?

Muchísimas gracias por este foro que ya ha sido de gran utilidad para mi

Un saludo
  Responder
#2
Hola
¿Como la has agregado?
Entiendo que con el asistente de Qnap. En panel de control, servicios de red y de archivos, win/Mac/nfs y activas miembro de dominio AD.
Una vez hecho eso. En las carpetas compartidas, en la sección permisos avanzados activa “habilitar permisos avanzados para una carpeta” y “habilitar el soporte de Windows acl”
Luego en la edición de permisos de carpetas compartidas agregas a usuarios del dominio. Pulsas botón añadir y en el desplegable de arriba a la izquierda selecciona a grupos o usuarios del dominio.

Yo suelo asignar permisos a un administrador de dominio. Luego según voy creando la estructura de carpetas los permisos los gestiono desde Windows, no desde la Qnap.


Un saludo

Agur eta ondo ibilli

Mon (TS-469Pro, TVS-673, QBoat Sunny y TS-453Be)
Un saludo

Agur eta ondo ibili

Ganekogorta (TS-469Pro, TVS-673e, QBoat Sunny, TS-453Be, TR-002 y QHora-301w) Ʀɐɯ0η
  Responder
#3
Egun on

Muchísimas gracias por las pistas que me has dado.
Gracias a ti, en dos frases, he podido comprobar que, en efecto, el AD estaba correctamente añadido (esto tranquiliza mucho a la hora de buscar soluciones al problemilla). Eres un máquina!!!

La solución ha venido sola, ya que estaba intendando otorgar los permisos desde un sitio inadecuado, y al describirme cómo y desde dónde deberían filtrarse los usuarios de dominio, he sido capaz de hacerlo rápidamente.

Me has solucionado bastante tiempo de búsqueda infructuosa y consiguientes frustraciones al no hacerla funcionar correctamente.

Muchas gracias, Ganekogorta, por tu tiempo.

Un saludo (eta agur eta ondo ibili be!!)
  Responder
#4
Hola
Me alegro que te haya servido, esa es la idea del foro, el compartir experiencias, conocimientos y soluciones [emoji106]


Un saludo

Agur eta ondo ibilli

Mon (TS-469Pro, TVS-673, QBoat Sunny y TS-453Be)
Un saludo

Agur eta ondo ibili

Ganekogorta (TS-469Pro, TVS-673e, QBoat Sunny, TS-453Be, TR-002 y QHora-301w) Ʀɐɯ0η
  Responder




Usuarios navegando en este tema: 1 invitado(s)