Problem: Synology DSM 7.1 -> SMB --> Aggregationsportal einrichten

Es gibt 5 Antworten in diesem Thema, welches 2.993 mal aufgerufen wurde. Der letzte Beitrag () ist von bic.

  • Hallo zusammen,


    ich komme gerade nicht weiter und vielleicht weiß hier jemand die Lösung.

    Ich habe 3 Synos (mit DSM 7.1), alle sind AD-Domain Joined (alles grün, keine Probleme beim Check!)
    Ich versuche unter SMB das Aggregationsportal flott zu machen.
    Aber leider mag die Syno nicht so recht.


    Fehler: "Nur Domain/LADP-Administratorkonten können diesen Vorgang ausführen."

    (siehe Screenshot)


    Also wenn der Haupt Domain-Admin schon nicht geht, der bei SMB Share Verbindungen problemlos funktioniert,

    dann frage ich mich wo hier mein Fehler sein soll ?


  • Hast du auch neben den Benutzerkonten auch die erforderlichen OAs, respektive Gruppen aus dem AD (welches eigentlich) übernommen? Augenscheinlich nörgelt Dein Teil ja nicht am Benutzer rum sondern hat Probleme mit den Gruppen/Konten. Aber vielleicht reicht es ja auch schon, mal den FQDN zur Anmeldung zu verwenden.

  • FQDN brachte auch nix...

    und als Haupt-Domain-Admin sollten die Rechte per se ja wohl vorliegen....mehr geht ja nicht.

  • Das Spielte keine Rolle...weder mit dem DSM Administrator noch GBX\Administrator ging auch nur irgendwas
    zudem sind alle Rechte auch für den GBX\Administrator seitens Syno gesetzt

  • und als Haupt-Domain-Admin sollten die Rechte per se ja wohl vorliegen....mehr geht ja nicht.

    Wenns denn mal so einfach wäre :smiling_face: Denn selbst im AD hat der Domänen-Administrator nicht die vollen Rechte:



    Außerdem schrieb ich schon, ich halte dies nicht für ein User- sondern für ein Gruppenproblem. Nun kenne ich zwar Synology nicht, aber wenn ich mir Truenas anschaue, dann übernimmt dieses Teil bei der AD-Integration lediglich die Gruppen:

    • builtin_administrators
    • builtin_guests
    • builtin_users

    und es gibt ja nun noch ein paar Admin-Gruppen mehr (Nutzer werden übrigens überhaupt nicht übernommen, dies erfolgt erst bei der Anmeldung am AD, was so auch Sinn macht).


    Ich würde es erst einmal auf der AD-Seite probieren und den Administrator zu den verdächtigen Gruppen hinzufügen (kann man dann ja wieder rückgängig machen). Hilft das nicht, bleibt Dir nichts weiter übrig, mal bei Synology anzufragen, was die sich dabei gedacht haben :frowning_face: