Synology-Forum.nl

OS Specifieke ondersteuning => Windows => Topic gestart door: helpdesk.ipno op 19 september 2008, 14:54:23

Titel: DS107+ Aanmelden AD Win2k3 en Win2k8
Bericht door: helpdesk.ipno op 19 september 2008, 14:54:23
We kunnen onze NAS DS107+ niet aanmelden op de Active Directory.

We krijgen steeds de melding :

Toegang geweigerd. Gebruik een account die behoort tot de "admins" groep op het domein dat u wilt toevoegen.

En als we een 'gewone' computer pakken met dezelfde account gegevens dan kan deze wel worden aangemeld.

Wie kan ons helpen ???
We draaien met firmware versie 0717. Vooraf hadden we ook al getest met de 637 en 640
Titel: Re: DS107+ Aanmelden AD Win2k3 en Win2k8
Bericht door: R.J. op 22 september 2008, 19:22:48
Hallo helpdesk.ipno,

Ik denk niet dat je de NAS met een computeraccount in AD kunt "hangen".

De NAS heeft niet de mogelijkheid om zichzelf aan te melden in een domain.(lees aanloggen)
Hoe het dan wel moet is mijn ook nog niet duidelijk.

Misschien later meer.
Titel: Re: DS107+ Aanmelden AD Win2k3 en Win2k8
Bericht door: helpdesk.ipno op 24 september 2008, 15:06:32
Door onze vrienden van Synology werd er op Q9 gewezen, maar Q16 was toch echt wel onze oplossing.

Bedankt Synology

Citaat
Q16: How can I join a domain which domain controller is windows server 2008?

A:

1.   Update firmware to 0700 or later version
2.   Enable domain controller security policy “Allow cryptography algorithms compatible with windows NT 4.0” with the following steps.
A.   Run command “gpmc.msc” in command prompt of win2008
B.   In “Group Policy Management” -> “Forest” -> “Domains” -> Your domain -> “Group Policy Objects”, right client “Default Domain Controller Policy” , and then click “Edit”. It is shown as following picture.
 
C.   In “Default Domain Controller Policy” -> “Computer Configuration” -> “Policies” -> “Administrative Template” -> “System” -> “Net Logon”, enable the policy “Allow cryptography algorithms compatible with windows NT 4.0”. It is shown as following picture.
 
D.   In command prompt, type “net stop netlogon” and enter
E.   In command prompt, type “net start netlogon” and enter
3.   Setting DS/CS/RS’s DNS server , make sure DS/CS/RS can query FQDN name of domain. (generally speaking, domain controller maybe DNS server)
4.   Setting DS/CS/RS’s NTP server to domain controller and sync immediately once.
5.   In DS/CS/RS’s management webpage, type NetBIOS name or FQDN name of win2008 domain to join win2008 domain.