Proč doménová lokální skupina důvěryhodná AD nemůže přistupovat k NAS přes SMB?
Aplikovatelné produkty
Všechny série NAS
Koncept
Lokální skupiny důvěryhodné domény AD nemohou přistupovat k NAS přes SMB kvůli povaze specifikací MSDN:
V tomto diagramu je NAS členem serveru AD domény Windows AD A (DOM_A) a má vztah důvěryhodného lesa s doménou Windows AD B (DOM_B).
V tomto případě NAS identifikuje DOM_A jako svou vlastní doménu a skupina DOM_A má přístup k NAS. NAS identifikuje DOM_B jako důvěryhodnou doménu, ale skupina DOM_B NE má přístup k NAS. Toto chování je v souladu se specifikacemi MSDN.
Řešení
Pro umožnění přístupu skupin DOM_B k NAS použijte jednu z následujících dvou metod:
- Pro DOM_B použijte Obor skupiny Global nebo Univerzální pro přístup k NAS.
- Připojte NAS k DOM_B místo k DOM_A.Poznámka
Po připojení NAS k jiné doméně AD může být nutné překonfigurovat oprávnění sdílených složek.
Další čtení
Group scope: Active Directory | Microsoft Learn
Accessing resources across forests: Active Directory | Microsoft Learn