AD 信頼ドメインのローカルグループはなぜ NAS に SMB 経由でアクセスできないのですか?
最終更新日:
2024-05-22
適用製品
すべてのNASシリーズ
概念
AD信頼ドメインのローカルグループは、MSDNの仕様の性質上、SMB経由でNASにアクセスできません:
この図では、NASはWindows ADドメインA(DOM_A)のADメンバーサーバーであり、Windows ADドメインB(DOM_B)とフォレストトラスト関係にあります。
この場合、NASはDOM_Aを自身のドメインとして認識し、DOM_AのグループはNASにアクセスできます。NASはDOM_Bを信頼されたドメインとして認識しますが、DOM_Bのグループはアクセスできません。この振る舞いはMSDNの仕様と一致しています。
解決策
DOM_BのグループがNASにアクセスできるようにするには、次の2つの方法のいずれかを使用します:
- DOM_Bでは、グループスコープ グローバルまたはユニバーサルを使用してNASにアクセスします。
- DOM_Aの代わりにNASをDOM_Bに参加させます。注意
異なるADドメインにNASを参加させた後、共有フォルダの権限を再設定する必要があるかもしれません。
さらに読む
Group scope: Active Directory | Microsoft Learn
Accessing resources across forests: Active Directory | Microsoft Learn