Alles rund um Active Directory (AD, Domäne, ACL, etc)


MonsterKoch

Recommended Posts

Mahlzeit,

ich versuche gerade, meinen Server in die Domain zu bringen, um dort mittels Usergruppen die Rechte der shares setzen zu können.

Allerdings stoße ich hierbei auf ein Problem:

Der DC läuft auf einer VM. So bald ich in das AD joinen will, stoppt er aber alle vms und kann natürlich nicht joinen.

 

Wie würdet ihr die Sache lösen, so dass ihr über das AD die Zugriffe auf die SMB Freigaben regeln könnt?

Ich würde ungern jeden User aus der Domain nochmal im unraid anlegen müssen, denn das wäre ja wieder doppelter Aufwand der Verwaltung.

 

mfG

Renegade

Link to comment
On 1/24/2023 at 11:19 PM, mgutt said:

Warum?

Weiß ich auch nicht, aber vermutlich, weil er bei den meisten Einstellungen verlangt, dass der Array gestoppt wird und de VM Dienst aus sind. Auf jeden fall habe ich immer das Problem, so bald ich join klicke, läd er ewig und kommt nicht rein. Schau ich dann auf die VM ist sie gestoppt.

Link to comment

Naja stoppst du das Array oder nicht? Einfach durch eine Änderung der Einstellung, passiert das ja nicht.

 

Und klar. Array stoppen heißt keine VM haben.

 

Du könntest versuchen die /boot/config/ident.cfg zu bearbeiten und dann direkt mit den Änderungen neu zu booten. Aber auch dann hast du das Problem, dass Samba (welches der Domäne joinen will) und VMs gleichzeitig starten. Keine Ahnung was dann passiert?!

 

Vom Prinzip kann man ja die smb.conf bearbeiten und dann mit samba restart den Dienst unabhängig vom Array neu starten. Wenn man zb weiß, dass das gleichzeitige Starten des Array (Samba) und VMs zu einem Fehler führt, startet man den samba Dienst eben einfach noch mal zeitversetzt neu. Wäre ja einfach ein Skript mit User Scripts, sleep und samba restart. Ich finde das jetzt kein Ding der Unmöglichkeit, auch wenn man das hier anders sieht (die haben sich zB einen DC außerhalb von Unraid installiert):

https://forums.unraid.net/topic/84505-active-directory-in-vm/

 

 

 

Sollte es beim initialen Start des Arrays wegen der Nichterreichbarkeit des DC zu Timeout Problemen kommen, könnte man sogar die Sache so weit verskripten, dass Unraid als Workgroup startet und man nachträglich die smb.conf mit einer AD-Join Variante überschreibt / ergänzt.

 

Wie fit bist du so in Sachen AD / DC? Windows mäßig bin ich nämlich weitestgehend raus. Vielleicht machen wir daraus ein gemeinsames Projekt. Würde mich schon interessieren, ob man das irgendwie hinbekommt.

Link to comment
  • mgutt changed the title to Alles rund um Active Directory (AD, Domäne, ACL, etc)
  • 2 months later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.