computerbase107 schrieb:
- Was meinst Du genau mit problemloserer Integration von einer Synology- gegenüber einer Qnap-Nas in eine Windows Domäne/AD ?
Das kann ich dir ganz genau beschreiben:
- Es gibt einen Domain Controller mit Windows Server-Betriebssystem.
- Das QNAP-NAS und das Synology-NAS sind Mitglied in der Windows-Domäne des oben genannten DCs.
- Auf beiden NAS existieren Freigaben, auf die Domänen-Benutzer Zugriff haben und es werden Netzlaufwerke dieser Freigaben auf den Arbeitsplatz-Rechnern verbunden.
- Für das Verbinden der Netzlaufwerke sind keine gesonderten Zugangsdaten erforderlich, die Authentifzierung erfolgt über die Windows-Benutzerdaten des AD (Single-Singn-In).
Soweit ist alles noch kein Problem.
Muss der Domain Controller aber neu gestartet werden, passiert folgendes:
- Nach dem Neustart des DCs wird gewartet, bis alle Dienste wieder erfolgreich gestartet wurden (vor allem DNS, DHCP und natürlich das AD).
- Loggt man sich nun bei einem Client ein, verbindet das Start-Skript die Netzlaufwerke. Es werden alle Freigaben auf Windows-Rechnern und dem Synology NAS SOFORT und OHNE PROBLEME verbunden.
- Die Freigaben, die vom QNAP NAS kommen, werden NICHT verbunden, stattdessen fragt das Skript entweder nach Benutzername und Passwort oder meldet einen Fehler.
- Erst ca. 10-15 Minuten nach dem erfolgreichen Reboot des DCs können die Freigaben des QNAP NAS wieder verbunden werden.
Der Fehler ist eindeutig bei der AD-Anbindung von QNAP zu suchen, da sowohl Windows-Server als auch Synology-NAS nach dem Reboot des DC die Anbindung sofort wieder haben und die Authentifizierung durchführen können.
Es ist wirklich ärgerlich, dass QNAP hier eine Zwangs-Kaffeepause macht...
computerbase107 schrieb:
- Bezieht sich das auch auf das aktuelle Qnap QTS 4.2.1 ?
Beim QTS 4.2.1 (wie im übrigen auch beim 4.2.0 mit eingespielten Badlock-Qfix) ist die AD-Anbindung komplett defekt. Dazu gibt es bereits unzählige Threads in den QNAP-Foren:
http://forum.qnapclub.de/viewtopic.php?f=577&t=39620
http://forum.qnapclub.de/viewtopic.php?f=580&t=39536
http://forum.qnapclub.de/viewtopic.php?f=580&t=39423
http://forum.qnap.com/viewtopic.php?t=122620
Da hat QNAP leider beim Patchen des Badlock-Bugs das Kind gleich mit dem Bade ausgeschüttet und ordentlich Mist gebaut. Ich sage es mal so: Wenn eine Authentifizierung bei Freigaben via AD nicht mehr möglich ist, ist das der Super-GAU in einer Windows-Domäne!
Bei Synology habe ich derartige Probleme noch nie erlebt. Man sieht eben,
dass das Unternehmen von ehemaligen Microsoft-Mitarbeitern gegründet wurde und deshalb die Interoperabilität mit Windows-Netzen dementsprechend besser ist.