Miért nem férhet hozzá egy AD megbízható tartományi helyi csoport egy NAS-hoz SMB-n keresztül?
Alkalmazható termékek
Összes NAS sorozat
Fogalom
Az AD megbízott tartományi helyi csoportok nem férhetnek hozzá egy NAS-hoz SMB-n keresztül a MSDN specifikációk jellegéből adódóan:
Ebben az ábrában a NAS egy AD tag szervere a Windows AD tartomány A-nak (DOM_A) és erdő megbízásos kapcsolatban áll a Windows AD tartomány B-vel (DOM_B).
Ebben az esetben a NAS a DOM_A-t saját tartományaként azonosítja, és a DOM_A csoportja hozzáférhet a NAS-hoz. A NAS a DOM_B-t megbízott tartományként azonosítja, de a DOM_B csoportja NEM férhet hozzá a NAS-hoz. Ez a viselkedés összhangban van a MSDN specifikációkkal.
Megoldás
Ahhoz, hogy a DOM_B csoportjai hozzáférhessenek a NAS-hoz, használjon az alábbi két módszer egyikét:
- A DOM_B esetében használja a Csoport hatókörét Globális vagy Univerzális a NAS-hoz való hozzáféréshez.
- Csatlakoztassa a NAS-t a DOM_B-hez a DOM_A helyett.Megjegyzés
A megosztott mappa jogosultságait újra kell konfigurálni a NAS másik AD tartományhoz való csatlakoztatása után.
További olvasnivaló
Group scope: Active Directory | Microsoft Learn
Accessing resources across forests: Active Directory | Microsoft Learn