Lokale Synology Benutzer - Anbindung an Azure

Marshaufen

Benutzer
Mitglied seit
10. Jul 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

vielleicht hat jemand bereits Erfahrung / ein Workaround mit dem folgenden Sachverhalt und kann mir weiterhelfen.

Aktuell ist keine AD im Einsatz. Alle Benutzer sind auf der Synology angelegt und die Berechtigungen sind dort entsprechend gepflegt. Die gemeinsamen Ordner sind als Netzlaufwerk verbunden.
Derzeit steht der Gang in die Azure Welt an. Insofern ist gewollt, dass die Synology auch an den Azure (keine On-Premise-AD) mittels LDAP angebunden wird.
Allerdings stellt sich nun die Frage, ob die lokalen Benutzer, da diese die verschiedenen Berechtigungen enthalten, weiterhin Gültigkeit besitzen? Sprich, bei Anbindung der Syno, was passiert mit den Berechtigungen?
Idealerweise würde ich keine Änderung an der Syno vornehmen wollen.

Hat jemand Erfahrungen mit dem beschriebenen Sachverhalt?

Vielen Dank und viele Grüße Philipp
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Hi,

im Grunde verhält es sich wie z.B. mit einem normalen Windows-Client:

Domain-Anmeldung: <Domain>\<User>
Lokale Anmeldung: <.>\<User>

Ist mitunter aber auch Dienst-abhängig (ob und wie was spezielles funktioniert) :)
 

Marshaufen

Benutzer
Mitglied seit
10. Jul 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo blurrrr,

vielen Dank für deine Rückmeldung und sorry für die späte Antwort. Der wohlverdiente Urlaub :)
Entnehme ich deiner Aussage, dass eine Anpassung der Berechtigungen auf der Synology dann nicht notwendig ist. Diese also wie gehabt bei dem Verbinden der Laufwerke Gültigkeit besitzen?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Es wird immer unterschieden zwischen lokalen Benutzern und Benutzern in einem Verzeichnisdienst, Anmeldung erfolgt dann z.B. wie schon oben beschrieben (auch innerhalb lokaler Domänen). Somit bezieht sich das vor dem Backslash ("\") immer auf den entsprechenden Kontext (lokal vs. Domäne). Es bleibt also alles beim alten, jedoch hat man dann zusätzlich die Möglichkeit via Domänenkonten auf das Gerät zuzugreifen (sofern entsprechende Berechtigungen für Domänen-Benutzer vergeben wurden).

Und Urlaub... wird völlig überbewertet - hatte ich meinen letzten vor über 10 Jahren... ?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat