Directory Server IP-Adresse NAS ändern, Auswirkung auf Directory Server?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Yippie

Benutzer
Registriert
01. Feb. 2011
Beiträge
714
Reaktionspunkte
73
Punkte
54
Um Zuge einer Umstrukturierung des LAN, möchte ich auch die IP-Adressen der Synology Boxen anpassen.
Wird dies eine Auswirkung auf den Directory-Server und die Clients im LAN haben die sich an der Domäne anmelden?

Gut, die DNS-Einstellungen muss ich im externen DHCP-Server auf die neuen IP's der Synos anpassen...
 
Hmmm, wäre es ein echter Samba-DC, dann würde ich dich auf diese Anleitung verweisen:
https://wiki.samba.org/index.php/Ch...ss_of_an_AD_DC_in_a_Single-domain_Environment

Der entscheidende Punkt dabei ist dieser Befehl: samba_dnsupdate --verbose

Mit dem werden alle DNS-Einträge des Samba-DNS für den DC - und das sind einige - auf die neue IP Adresse geändert. In den rot umrahmten Teilen findest du diverse Einträge, die die DCs und die AD-Dienste im DNS widerspiegeln:

dns.png

Da wäre die Frage, ob Synology mit seiner umgebauten Samba-Variante sowas überhaupt vorgesehen hat oder die Original-Befehle funktionieren.

Edit sagt: Schau doch mal ins Knowledge Center https://kb.synology.com/en-us/DSM/h...erver_setting?version=7#x_anchor_ideebdd30fe6

Edit 2: Grad mal durchgelesen, das scheint bei Synology viel Handarbeit zu bedeuten...
 
  • Like
Reaktionen: maxblank
Man könnte das teilweise abfangen durch Löschen vorhandener Einträge und dann wie beim Erstellen der Domäne Neuerstellung, aber das ist Risiko, da ich nicht weiss wie die Implementierung von Synology funktioniert. Man sollte sich egal welche Lösung man findest auf das worstcase Scenario einstellen, dass alles neu aufgesetzt werden muss.
Selbst das Restore des Syno DC könnte Schwierigkeiten machen, weil einfach zu viele Vektoren manuell verbogen wurden.
Wäre es nur LDAP dann kein Problem.
Generell rate ich von AD ab und empfehle LDAP für kleine LANs. Das reicht für die Device und Nutzerverwaltung vollkommen aus. Die aufgeblähten Funktionen des AD, die für grosse Netzwerke erforderlich sind, benötigen die Wenigsten für kleine Netze.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat