Sla over naar inhoud

Hoe joint mijn Synology netjes aan AD met goede permissies?

Synology DSM joinen aan AD geeft directe groep-permissies op shares, zonder lokale users te managen. Een paar valkuilen rond DNS, time-sync en sambacompatibiliteit.

Probeer dit eerst zelf

  1. 1Op de Synology: Control Panel, Domain/LDAP, Domain. Vul domain-naam, AD-server-FQDN, en domein-account met join-rechten in.
  2. 2Vooraf: DNS van de Synology op de DC's, time-sync op de DC's of dezelfde NTP. Anders Kerberos-fouten direct na join.
  3. 3Geef shares permissies via AD-groepen, niet via lokale users. In Shared Folder, Edit, Permissions, kies Domain Users / Domain Groups.
  4. 4ABE (access-based enumeration) op de share aan: gebruikers zien geen folders waar ze niet bij kunnen. SMB-versies: SMB1 uit, SMB2/3 aan.
  5. 5Test als gebruiker: file-zoals een normale share-toegang, kijk in DSM Log Center bij issues. Veelvoorkomende fout: case-sensitivity op Linux backend versus Windows-clients.

Wanneer ons inschakelen

Voor backup-targets en VM-storage op Synology: combineer met immutable snapshots en tweede Synology op andere locatie. NAS bij domein-member maakt het aanvalsoppervlak groter, dus monitor inlog-events.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.