이 콘텐츠는 기계 번역된 것입니다. 기계 번역 부인정보를 참조하십시오.
영어로 전환
AD 신뢰 도메인 로컬 그룹이 SMB를 통해 NAS에 액세스할 수 없는 이유는 무엇인가요?
최신 업데이트일:
2024-05-22
적용 가능한 제품
모든 NAS 시리즈
개념
AD 신뢰 도메인 로컬 그룹은 MSDN 사양의 특성으로 인해 SMB를 통해 NAS에 액세스할 수 없습니다:
이 다이어그램에서, NAS는 Windows AD 도메인 A(DOM_A)의 AD 멤버 서버이며 Windows AD 도메인 B(DOM_B)와 포리스트 신뢰 관계를 가지고 있습니다.
이 경우, NAS는 DOM_A를 자신의 도메인으로 식별하고, DOM_A의 그룹은 NAS에 액세스할 수 있습니다. NAS는 DOM_B를 신뢰하는 도메인으로 식별하지만, DOM_B의 그룹은 액세스할 수 없습니다. 이 동작은 MSDN 사양과 일치합니다.
해결책
DOM_B의 그룹이 NAS에 액세스하도록 하려면 다음 두 가지 방법 중 하나를 사용하십시오:
- DOM_B의 경우, 그룹 범위 글로벌 또는 유니버설을 사용하여 NAS에 액세스하십시오.
- DOM_A 대신 DOM_B에 NAS를 가입시키십시오.참고
다른 AD 도메인에 NAS를 가입한 후 공유 폴더 권한을 재구성해야 할 수 있습니다.
추가 읽기
Group scope: Active Directory | Microsoft Learn
Accessing resources across forests: Active Directory | Microsoft Learn