Aller au contenu

Administration Via Utilisateur Groupe Admins Du Domaine


Messages recommandés

Hello,

J'ai un petit soucis au boulot. On vient le mettre en service un 1511+ DSM4.0 sur un domaine Windows. L'inclusion du NAS dans le domaine s'est bien faite, la gestion des dossiers partagés pour chaque utilisateur du domaine passe bien.

Là où ça coince, c'est que normalement, tout membre des groupes "Admins du Domaine" ou "Admins de l'entreprise" doit pouvoir gérer la configuration du NAS comme le fait le compte admin du Syno (http://usdl.synology...AServer_fra.pdf page 56) :

Les groupes de domaine Domain Admins et Enterprise Admins seront ajoutés au groupe local administrators automatiquement. En d'autres termes, les utilisateurs de domaines de ces groupes ont le droit d'administration sur le DiskStation, notamment effectuer des applications DSM/CIFS/FTP/AFP/WebDAV.

Et apparemment, ca n'a pas l'air de marcher, car un compte qui appartient à "Admins du domaine" peut se connecter, mais n'a accès qu'aux applications "simples", pas de configuration possible.

Où cela pourrait-il bien coincer ? Au niveau domaine (l'utilisateur appartient à la fois à "Admins du Domaine" et "Utilisa. du domaine") ou alors au niveau du NAS ?

Si quelqu'un a une piste....

;)

Lien vers le commentaire
Partager sur d’autres sites

Un moyen de vérifier sur le syno ?

La je suis un peu sec, je n'ai jamais eu l'occasion de pratiquer l'intégration DSM <-> AD

Mais j'ai lu dans un autre forum (bien que sur un sujet différent) qu'un autre utilisateur avait rencontrait le meme problème et pensait à un bug:

http://forum.hardwar...1_1.htm#t521582

La connexion en "admin" vous permettra de gérer la sécurité. Je n'ai pas trouvé d'autre moyen pour paramétrer les droits avec un compte du domaine (Je pense qu'il s'agit la d'un bug !

Lien vers le commentaire
Partager sur d’autres sites

SYNO> net groupmap list

users (S-1-5-21-1084552640-2779898280-2613794178-1201) -> users

administrators (S-1-5-21-1084552640-2779898280-2613794178-1203) -> administrators

administrators (S-1-5-21-1401663527-2853102532-3868793693-1203) -> administrators

administrators (S-1-5-21-4265028096-812065211-3552786180-1203) -> administrators

users (S-1-5-21-1401663527-2853102532-3868793693-1201) -> users

users (S-1-5-21-4265028096-812065211-3552786180-1201) -> users

SYNO> wbinfo -n "DOMAIN\admins du domaine"

S-1-5-21-614572456-4205821091-478272699-512 Domain Group (2)

Je pense en effet que c'est mal parti...

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bon, après quelques jours d'échanges de mails avec le support, il y a bien un bug de gestion des admins de domaine et des admins de l'entreprise sous DSM 4.0. Cela va être corrigé dans la prochaine version du DSM (4.1 donc ?).

Le problème se pose dans le fichier /usr/syno/etc/smb.conf, partie [global]. Le paramètre

admin users=@admins du domaine, @admins de l'entreprise
était absent, ou alors, il semblerait qu'à la configuration, il eut été remplacé par le paramètre
admin user=@admins du domaine, @admins de l'entreprise

("s" absent à "user").

Lien vers le commentaire
Partager sur d’autres sites

Bon, après quelques jours d'échanges de mails avec le support, il y a bien un bug de gestion des admins de domaine et des admins de l'entreprise sous DSM 4.0. Cela va être corrigé dans la prochaine version du DSM (4.1 donc ?).

Le problème se pose dans le fichier /usr/syno/etc/smb.conf, partie [global]. Le paramètre

admin users=@admins du domaine, @admins de l'entreprise
était absent, ou alors, il semblerait qu'à la configuration, il eut été remplacé par le paramètre
admin user=@admins du domaine, @admins de l'entreprise

("s" absent à "user").

Etonnant quand même d'avoir besoin de mettre les noms de groupes localisés.

Que va-t-il se passer fasse à un AD dans une autre langue que le français? Comment DSM va-t-il décider de la langue à choisir pour les noms de groupes lorsqu'il va modifier smb.conf?

(NB: sur mon smb.conf je n'ai pas cette ligne, mais comme je ne suis pas intégré à un domaine, ceci doit expliquer cela)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.