TrueNAS + Active Directory – dlaczego warto?

TrueNAS + Active Directory – dlaczego warto?

paź, 2022 | TrueNAS, Video BLOG

TrueNAS i Active Directory – jak wykorzystać ogrom zalet TrueNAS pracując z domeną Active Directory. Pokarzę jak skonfigurować TrueNAS jako dysk sieciowy dla użytkowników domeny Windows.

Będzie wprowadzenie potem skoczymy do laboratorium

00:00 Intro
00:29 Active Ditrectory
02:46 O laboratorium
04:46 Ważne wskazówki
06:32 Konfiguracja TreuNAS z Active Directory
07:43 Ustawienie nazwy i domeny dla TrueNAS
09:22 Zmiana nazwy TrueNAS dla sieci SMB
12:23 Dodanie udziałów dla SMB
13:09 Konfiguracja udostępniania udziałów SMB
14:32 Dodanie TrueNAS do domeny
16:59 Konfiguracja praw dostępu do folderów dla użytkowników domeny
19:58 Montowanie folderów z TrueNAS w Windows
22:58 Posumowanie
23:33 Outro

Active Directory

Od początku Active Directory to upraszczając na potrzeby materiału usługa katalogowa utrzymująca dane o użytkownikach loginy, hasła, należność do grup i uprawnienia, czasy wygasania dostępów, wymuszanie odnowienia hasła i inne znienawidzone przez użytkowników mechanizmy. Active Directory Jest ciekawym rozwiązaniem pozwalającym na centralnie i zautomatyzowane zarządzanie użytkownikami pracującymi głównie pod kontrolą Windowsów serii wszelakiej. Ważny TIP do współpracować z Active Directory w sposób prosty nie potrafią Windowsy z serii Home. Od wersji Proffesional. Samo Active Directory pracuje pod kontrolą Windowsów z serii server. Takie rozwiązanie sprawdza tym bardziej im więcej użytkowników jest w organizacji. Bo wyobraźcie sobie, że musimy zmieniać regularnie hasła w mailu, laptopie i innych systemach. Alternatywą jest właśnie użycie Active Directory jako centralnego punktu utrzymania informacji o użytkownikach, hasłach i ich prawach do usług itp. Czyli zmieniamy hasło w komputerze przypiętym do domeny i zmienia się ono we wszystkich zintegrowanych systemach. Fajne prawda? A dlaczego o tym mówię właśnie w kontekście TrueNAS? No właśnie dlatego TrueNAS też można zsynchronizować z Active Directory co sprawi, że nie ma potrzeby zarządzania użytkownikami bezpośrednio w TrueNAS. Czyli jak już mamy gdzieś skonfigurowany i pracujący Active Directory to tylko podpinamy TrueNAS i użytkownicy domeny mogą automatycznie korzystać z zasobów sieciowych właściwymi prawami czy prawami grupy do której należą. Bo przecież właśnie o to chodzi żeby użytkownicy mieli dostęp do dych danych co powinni a nie do tych co nie powinni 🙂
I o to właśnie będzie chodziło 🙂

Laboratorium

Odnośnie laboratorium to pokarzę jak to zrobić na przykładzie TrueNAS-SCALE-22.02.4 oraz TrueNAS CORE 13.0-U2. Chciałem pokazać na obu ponieważ jednak różnią się trochę intefacem poza tym Truenas CORE na październik 2022 wydaje się liderem ale SCALE nabiera coraz bardziej rozpędu i staje się coraz ciekawszym rozwiązaniem. Co prawda w moim odczuciu jest jeszcze lekko niedojrzały, nie mam tu na myśli, że jest niestabilny, absolutnie nie. Chodzi o drobiazgi, niedopracowanie menu itp. Wiem jeszcze, że są jeszcze trudności z zaawansowanym ustawieniem sieci dla Dockera. Widzę również, że z każdą aktualizacją eliminowane są drobiazgi i staje się on coraz dojrzalszy. Fajnie bo jestem fanem Debiana i konteneryzacji i bardzo podoba mi się, że to zestawianie ląduje i jest dynamicznie rozwijane w TrueNAS 🙂 a wracając do tematu w narożniku Microsoftu stanie Windows Server 2016 jako obsługując nam serwera Active Directory. Informacyjnie ten Windows jest wyłącznie testowy nie używamy go, wiem że jest stary. Generalnie u siebie nie używamy Windows server. Owszem wspieramy je dla Klientów ale raczej go nie forsujemy.

Kilka dodatkowych uwag odnośnie samej instalacji które warto poruszyć bo mogą potem oszczędzić nam zbędnego czasu a skoro ja go już zmarnowałem to po co wy macie 🙂 Podstawą tej konfiguracji jest dobrze działający Active Directory jeżeli ono nie działa nie ma sensu iść dalej – nie zadziała. Cofnijcie się poprawcie i wróćcie do TrueNAS. Ten materiał nie będzie absolutnie o konfiguracji Active Directory.

Z podstawowych tipów

  • Żeby Active Directory działało poprawnie musi być ono serwerem DNS dla całej sieci. Włącznie, co jest nie oczywiste, z sobą samym. Wszystkie komputery w sieci, TrueNAS i sam serwer muszą mieć ustawione IP serwera Active Directory jako DNS.
  • Następna rzecz użytkownik jakiego będziemy wykorzystywali do zalogowanie się TrueNAS em do domeny musi być dodany do grup administratorzy domeny.
  • Dodatkowo następny haczyk, jeżeli mieliście skonfigurowanych statycznych użytkowników i mieli oni dostęp do plików to po dodaniu TrueNAS do dostępy ci użytkownicy stracą dostęp do tych plików.

Nie znalazłem jakieś prostego rozwiązania, żeby dało się używać statycznych użytkowników po zalogowaniu do domeny. Jak znaleźliście na to sposób dajcie znać w komentarzach.

ZAPRASZAM DO OGLĄDANIA

TrueNAS – migracja danych do nowego serwera

TrueNAS – migracja do nowego serwera. Jak skutecznie przygotować backup i odzyskać systemu nie zależnie od tego czyli planujesz przesiadkę na mocniejszą maszynkę czy właśnie pojawił się problem z dyskiem systemowy, płytą główną, zasilaczami. 00:00 intro 00:49...

Duck Duck Go – Jak (NIE)wysłałem WSZYSTKIE dane o sobie do 34 firm

Duck Duck Go - pomoże Ci dbać o prywatność Jak (NIE)wysłałem WSZYSTKIE dane o sobie do 34 firm w 19 godzin Myślisz, że ty nie? O tym jak wiele informacji rozsiewamy radośnie "po internetach" Jak znacząco zmniejszyć strumień informacji o nas. 0:17 - czym...

TrueNAS + Nextcloud – własna prywatna chmura

Alternatywa dla chmur komercyjnych. Przechowuj i współdziel pliki, kalendarz czy zdjęcia. Polecenie do odczytania haseł: cat /root/PLUGIN_INFO Film o instalacji FrueNAS https://youtu.be/-wxi7mBJpWo Film o replikacji TrueNAS https://youtu.be/voOS1DIu4uw Film o snapshot...

Xen-Orchestra – automatyczne testy backapów

Xen-Orchestra – sposoby i rodzaje backup wirtualnych maszyn działających na serwerach xcp-ng ze szczególnym uwzględnieniem automatycznego testowania kopii bezpieczeństwa. Bo to, że nie przetestowana kopia bezpieczeństwa zadziała może okazać się tylko złudnym...

Xen-Orchestra – wszystkie opcje w bezpłatnej wersji

Co potrafi pełna wersja Xen-Orchestra i jak ją zainstalować w bezpłatnej wersji. 0:00 - intro 0:28 - dlaczego xen-orchestra ze źródeł 1:27 - wersje płatne 3:25 - funkcjonalności wersji xen-orchestra 10:08 - instalacja xen-orchestra ze źródeł   Xen-Orchestra - jak...

Zaawansowane rozwiązania ochrony danych – kiedy zwykły backup to za mało

To, że trzeba w ogóle zadbać o regularną kopie ważnych danych to już oczywiste. W znaczącej części przypadków rozwiązanie którym w wypadku awarii sprawna naprawia czy zastąpienie uszkodzonego serwera i przywrócenie danych z kopii to wystarczające...

Xen-Orchestra – zarządzaj – backup, snapshot, migracje

Rolling Snapshot, Disaster Recovery - jak, po co, dlaczego? Jakie rodzaje backup VM w wirtualizatorze XCP-NG pod kontrolą XenOrchestra? Jak skonfigurować właściwy dla siebie backup. Czym się od siebie różnią i jakie są ich wady i zalety. biuro@eonea.pl +48 67 348 26...

TrueNAS + ZFS – deduplikacja kompresja danych

To, że TrueNAS i ZFS to świetna para to już wiemy. O TrueNS jako takim opowiadałem <TU> . O tym jak działa i dlaczego tak fajny jest sam ZFS no i jak go optymalizować i kiedy warto to robić opowiadałem <TU>. Czas na optymalizację wykorzystania miejsca na...

VPN nie ma sensu

na ogół NIE potrzebujemy VPN – no chyba, że akurat tak 🙂 O tym dlaczego tak naprawdę w codziennym korzystaniu z Internetu VPN są nie przydatne a czasem nawet pogarszają sprawę. 0:00 - intro 0:35 - jak działa VPN 1:00 - jak ma się VPN do codziennego użytkowania...

TrueNAS – TAK – ale który?

To świetny wybór ale jest ich kilka, który będzie najlepszy dla ciebie? FreeNAS, TrueNAS CORE, TrueNAS SCALE, TrueNAS ENTERPRISE Pomogę. 0:30 - koniec z FreeNAS 2:05 - co to True Command 2:45 - Core Scale Enterprise - porównanie 9:10 - Serwery od TrueNAS...

TrueNAS – replikacja – coś więcej niż backup

Kiedy zrozumiemy, że sam NAS też musi mieć swoją kopię a dane w jednym miejscu to nie dane. 0:40 - środowisko testowe 1:10 - dlaczego replikacja ZFS w TreuNAS jest wyjątkowa 3:50 - wstęp - ustawianie replikacji ZFS na TrueNAS 4:55 - ustawianie snapshots do replikacji...

TrueNAS – migracja danych do nowego serwera

TrueNAS – migracja do nowego serwera. Jak skutecznie przygotować backup i odzyskać systemu nie zależnie od tego czyli planujesz przesiadkę na mocniejszą maszynkę czy właśnie pojawił się problem z dyskiem systemowy, płytą główną, zasilaczami. 00:00 intro 00:49...

piSignage – zarządzaj ekranami łatwo i efektywnie

Masz kilka lub więcej ekranów na krórych chcesz wyświetlać swoje treści? Reklamy, ogłoszenia, cennik? Wykluczasz zabawę z pentrive i prznoszeniem dysków itp? Chciał być zdalnie zarządzać wszystkimi swoimi ekranami? Jeden klik i wszytkie ekrany zmieniają treśc według...

Xen-Orchestra – automatyczne testy backapów

Xen-Orchestra – sposoby i rodzaje backup wirtualnych maszyn działających na serwerach xcp-ng ze szczególnym uwzględnieniem automatycznego testowania kopii bezpieczeństwa. Bo to, że nie przetestowana kopia bezpieczeństwa zadziała może okazać się tylko złudnym...

TrueNAS + ZFS – deduplikacja kompresja danych

To, że TrueNAS i ZFS to świetna para to już wiemy. O TrueNS jako takim opowiadałem <TU> . O tym jak działa i dlaczego tak fajny jest sam ZFS no i jak go optymalizować i kiedy warto to robić opowiadałem <TU>. Czas na optymalizację wykorzystania miejsca na...

Duck Duck Go – Jak (NIE)wysłałem WSZYSTKIE dane o sobie do 34 firm

Duck Duck Go - pomoże Ci dbać o prywatność Jak (NIE)wysłałem WSZYSTKIE dane o sobie do 34 firm w 19 godzin Myślisz, że ty nie? O tym jak wiele informacji rozsiewamy radośnie "po internetach" Jak znacząco zmniejszyć strumień informacji o nas. 0:17 - czym...

Jak pomagamy – kompleksowa ochrona danych

Niestety żadne urządzenie nie pracuje wiecznie a awarie i podobne problemy są wyłącznie kwestią czasu. Naszym celem jest przygotowanie się do sprawnego kontynuowania działania nawet po skrajnie niekorzystnych zdarzeniach jak awaria kradzież czy pożar....

TrueNAS – TAK – ale który?

To świetny wybór ale jest ich kilka, który będzie najlepszy dla ciebie? FreeNAS, TrueNAS CORE, TrueNAS SCALE, TrueNAS ENTERPRISE Pomogę. 0:30 - koniec z FreeNAS 2:05 - co to True Command 2:45 - Core Scale Enterprise - porównanie 9:10 - Serwery od TrueNAS...

Windows 10 – automatyczny backup

Jak automatycznie i prosto skonfigurować kopię bezpieczeństwa Twoich plików? Bez dodatkowych aplikacji i skomplikowanych konfiguracji. Wystarczy dysk sieciowy lub zewnętrzny dysk lub nawet pedrive USB 0:30 - środowisko testowe 0:40 - mapowanie dysku...

Pegazus i inne – co powinieneś wiedzieć

Jak działa, co może o Tobie wiedzieć, co powinieneś o nim wiedzieć. No i co można z tym zrobić. linki do terminów wsparcia dla iPhone i Androind https://endoflife.date/android https://endoflife.date/iphone biuro@eonea.pl +48 673482602 Youtube...

Copyright 2022 Eonea IT Solutions. All rights reserved. Eonea  / ul.Szybowników 4A / 64-920 Piła / NIP: 764-210-85-30