• 3

多台 NAS 權限集中控管方式分享

Multi-Site LDAP Server
Qnap有辦法做到嗎?
或是master slave的架構
公司也是有北中南三地需要認證
pctine,您好
有幾個問題向您請教一下
1.fqdn這個是不是隨便設定就好,譬如:我取個abc.com.tw ?還是說一定要去申請付費或免費的呢?或是可以使用在nas申請的synology.me呢?(個人使用、非公司環境設定)
2.假設我有二台nas,內部網址分別A:192.168.2.30、B:192.168.2.40,然後我是在A nas安裝directory service,那我在設定LDAP時,如您所說的二台nas都要設定,那伺服器地址是不是就是A nas的地址(192.168.2.30)呢?
3.當我設定好LDAP,我原先在A nas有設定time machine同步,那是不是要重新設定time machine帳號?還是說可以延用呢?
不好意思,問這麼多問題,請見諒~

pctine wrote:
之前有網友詢問 NA...(恕刪)

1.fqdn這個是不是隨便設定就好,譬如:我取個abc.com.tw ?還是說一定要去申請付費或免費的呢?或是可以使用在nas申請的synology.me呢?(個人使用、非公司環境設定)

>> 自用就隨便命名, 到時候兩台 NAS 在連線同步 directory service 中的 user & group 是透過 IP.

2.假設我有二台nas,內部網址分別A:192.168.2.30、B:192.168.2.40,然後我是在A nas安裝directory service,那我在設定LDAP時,如您所說的二台nas都要設定,那伺服器地址是不是就是A nas的地址(192.168.2.30)呢?

>> 同前, server A & B 在設定 LDAP client 時指向 LDAP Server IP 即可.(192.168.3.30)

3.當我設定好LDAP,我原先在A nas有設定time machine同步,那是不是要重新設定time machine帳號?還是說可以延用呢?

>> 每家 ldap service 在實作上有所不同, 例如在 synology nas, 它的 ldap account 和本機帳戶是同時可以使用的, 所以就不受影響, 但有的 NAS 實作上是 ldap account 和本機帳戶必須擇一, 印象中之前 qnap 屬於此種. 所以還是要視各家實作.
FB: Pctine
pctine您好
謝謝您,我再來試試看!
pctine wrote:

1.fqdn這個是...(恕刪)
pctine您好
不好意思,再請教一下
我在設定LDAP客戶端時,出現要求設定LDAP管理者帳號
請問這個帳要新增的嗎?
還是就是我設定directory server那組密碼呢?
我試了很多顯示無效的帳號密碼
pctine wrote:

1.fqdn這個是...(恕刪)

ianlcc wrote:
pctine您好
不好意思,再請教一下
我在設定LDAP客戶端時,出現要求設定LDAP管理者帳號...(恕刪)


你的 NAS 機型及版本?
FB: Pctine
安裝directory server的是synology ds718+
版本6.2.1
pctine wrote:



你的 NAS ...(恕刪)
我找到問題了
原來我沒有先在directory server建立使用者
不好意思,我太笨了
謝謝您
pctine wrote:



你的 NAS ...(恕刪)
pctine您好,再次的向您請教
ldap帳號我都設定好了,不過,有二個問題覺得怪怪的向您請易
1.ldap的admin我設定新的密碼,很奇怪都無法登入,是哪裡有設定錯嗎?他的帳號admin是反白,只能修改密碼。
2.如我先前所說的,我有二台nas,分別設定為第1台:192.168.2.30和第2 台:192.168.2.40,我設定directory server後,只是集中管理帳號資料,但是要去第1台找資料時,就要輸入192.168.2.30、然後登入,如果要去第2台找資料的話,就要輸入192.168.2.40,請問有辦法說我只要輸入一個「ip或位址」,就可以同時看到二台的資料呢?

pctine wrote:
你的 NAS 機型...(恕刪)

ianlcc wrote:
2.如我先前所說的,我有二台nas,分別設定為第1台:192.168.2.30和第2 台:192.168.2.40,我設定directory server後,只是集中管理帳號資料,但是要去第1台找資料時,就要輸入192.168.2.30、然後登入,如果要去第2台找資料的話,就要輸入192.168.2.40,請問有辦法說我只要輸入一個「ip或位址」,就可以同時看到二台的資料呢?
...(恕刪)


ldap 只是用來做帳密的集中控管. 無法做到你所提的這個功能.
FB: Pctine
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?