Waarom kan een AD-vertrouwde domeinlokale groep geen toegang krijgen tot een NAS via SMB?
Toepasselijke Producten
Alle NAS-series
Concept
AD-vertrouwde domein lokale groepen kunnen geen toegang krijgen tot een NAS via SMB vanwege de aard van MSDN-specificaties:
In dit diagram is de NAS een AD-lidserver van Windows AD-domein A (DOM_A) en heeft een forest trust-relatie met Windows AD-domein B (DOM_B).
In dit geval identificeert de NAS DOM_A als zijn eigen domein, en de groep van DOM_A kan toegang krijgen tot de NAS. De NAS identificeert DOM_B als een vertrouwd domein, maar de groep van DOM_B kan NIET toegang krijgen tot de NAS. Dit gedrag is in overeenstemming met MSDN-specificaties.
Oplossing
Om de groepen van DOM_B toegang te geven tot de NAS, gebruik een van de volgende twee methoden:
- Voor DOM_B, gebruik de Groepsbereik Global of Universeel om toegang te krijgen tot de NAS.
- Sluit de NAS aan bij DOM_B in plaats van DOM_A.Opmerking
Mogelijk moet u de gedeelde mapmachtigingen opnieuw configureren nadat u de NAS hebt aangesloten bij een ander AD-domein.
Verder lezen
Group scope: Active Directory | Microsoft Learn
Accessing resources across forests: Active Directory | Microsoft Learn