このコンテンツは、機械翻訳で翻訳されています。機械翻訳の免責条項をご覧ください。
英語に切り替える

Why can’t an AD trusted domain local group access a NAS via SMB?
AD 信頼ドメインのローカルグループはなぜ NAS に SMB 経由でアクセスできないのですか?


最終更新日: 2024-05-22

適用製品

すべてのNASシリーズ


概念

AD信頼ドメインのローカルグループは、MSDNの仕様の性質上、SMB経由でNASにアクセスできません:

この図では、NASはWindows ADドメインA(DOM_A)のADメンバーサーバーであり、Windows ADドメインB(DOM_B)とフォレストトラスト関係にあります。

この場合、NASはDOM_Aを自身のドメインとして認識し、DOM_AのグループはNASにアクセスできます。NASはDOM_Bを信頼されたドメインとして認識しますが、DOM_Bのグループはアクセスできません。この振る舞いはMSDNの仕様と一致しています。


解決策

DOM_BのグループがNASにアクセスできるようにするには、次の2つの方法のいずれかを使用します:

  • DOM_Bでは、グループスコープ グローバルまたはユニバーサルを使用してNASにアクセスします。
  • DOM_Aの代わりにNASをDOM_Bに参加させます。
    注意

    異なるADドメインにNASを参加させた後、共有フォルダの権限を再設定する必要があるかもしれません。


さらに読む

Group scope: Active Directory | Microsoft Learn

Accessing resources across forests: Active Directory | Microsoft Learn

この記事は役に立ちましたか?

58% の人が、これは役に立つと思っています。
ご意見をいただき、ありがとうございます。

この記事の改善箇所をお知らせください。

その他のフィードバックがある場合は、以下に入力してください。

仕様を選択

      もっと見る 閉じる

      当ページを他の国/地域で見る:

      気軽にお問い合わせ! show inquiry button
      open menu
      back to top