6 декабря 2016 г.

Настройка томов в QNAP TS-853A-4G. Подготовка для использования в домене Windows.

Так как мне нужен просто RAID 1 для архивирования пользовательских данных то для этого достаточно создать простой том. Кроме того у меня всего два диска по 4Тб. Создавать для этого пул хранения (который может включать в себя разные RIAD) я не вижу смысла.

Поэтому просто идем в "Менеджер хранения". Там выбираем "хранилище" и в нем "Пространство памяти" и жмем кнопку "Новый том".

Q00037

Выбираем "Статический одинарный том"

Q00038

Создаем RAID1 из двух дисков

Q00039

Задаем имя и другие параметры для тома

Q00040

И подтверждаем настройки

Q00041

Нас предупредят что все данные будут удалены. Соглашаемся и жмем ОК.

Q00042

И далее ждем создания тома. Это может занять несколько минут.

Q00043

А вот синхронизация тома может занять несколько часов. Зависит от ёмкости дисков.

И пока эта операция идет, введем наш QNAP в домен. Для этого открываем "Панель управления" и далее "Безопасность домена".

Q00045

Q00046

Q00047

Q00048

И жмем "Включить в домен". И тут нас ждет облом :(

Явный баг текущей прошивки :(

Q00050

Но все таки можно подключить через ручные настройки:

Q00051

Внимание!!! В поле AD сервер прописывается просто имя контроллера домена БЕЗ ДОМЕННОЙ ЧАСТИ. К пример DC1 (тогда как полное имя dc1.test.ru).

Проверить что подключение QNAP к контроллеру домена произошло нормально можно зайдя в "Панель управления" -> "Настройка привилегий" -> "Пользователь" и там выбрать "Пользователи домена". И вы должны увидеть в таблице всех ваших пользователей домена (на нескольких страницах).

Q00052

Теперь для проверки зайдем на наш NAS по сети. Для этого жмем Win+R  и затем \\ИмяИлиIPКомпьютера. И видим примерно вот такую картину:

QN0001

В QNAP по умолчанию есть несколько публичных папок. Чтобы они светились в сетевом окружении нет ни какой надобности. Поэтому можно поступить двумя способами. Первое это снести все эти папки к едреной фене, но это крайне не рекомендуется на форуме QNAP, так как эти папки могут быть нужны при обновлениях системы и вообще для работы системы. Второй вариант скрыть эти папки чтобы они не были видны как расшаренные на сервере.

На всякий случай скажу как можно удалить корневые папки, так как создать папку в коне легко, но вот опции ее удаления в файловом менеджере нет. Вложенные папки можно удалять легко, но корневые посложнее.

Корневые папки в QNAP можно удалить через приложение "Общие папки". Но некоторые системные папки Public, Web и homes удалить через нее нельзя.

QN0002

Теперь скроем системные папки чтобы их не было видно. Делается это в приложении "File Station"

QN0003

Последовательно выполняем шаги 1-3 для каждой из папок которую хотим скрыть.

Но вот для папки home такой номер не проканает, так как у нее нет опции скрыть.

QN0004

Скрывать ее так же не рекомендуют на форуме QNAP. Хотя это и можно сделать. Поэтому с этим придется жить :)

QN0005

Теперь создадим корневую папку, например Install, где будем хранить все дистрибутивы. Это можно сделать как через "File Station", так и через "Общие папки".

 QN0006

QN0008

Так же тут можно задать дополнительные свойства коревой папки если прокрутить список вниз.

Теперь надо включить "Расширенные разрешения"

QN0009 

После применения настроек увидим следующее примечание:

QN0010

Детально про настройку ACL для расшаренных папок QNAP можно почитать тут. Но в этой статье упущен один нюанс. Так как папка только создана, то при попытке подключиться к ней требуется логин и пароль. Если вы попробуете ввести логин и пароль пользователя домена, то естественным образом вас отошьют, так как для новой папки еще нет ни каких разрешений для пользователей домена, поэтому подключаться надо с логином и паролем локального администратора QNAP. И только после этого вы можете выставить ACL как описано в этой статье.

Комментариев нет:

Отправить комментарий