QNAP REXP-1200U-RP User Manual

Page of 383
181
5.5.2 NAS mit einem LDAP-Verzeichnis verbinden
LDAP steht für Lightweight Directory Access Protocol. Es handelt sich dabei um ein
Verzeichnis, in dem die Informationen aller Benutzer und Gruppen auf einem zentralen
Server gespeichert werden. Mit LDAP kann der Administrator die Benutzer im LDAP-
Verzeichnis verwalten und es den Benutzern ermöglichen, mit demselben Benutzernamen
und demselben Kennwort auf mehrere NAS-Server zuzugreifen. Diese Funktion ist für
Administratoren und Benutzer gedacht, die Kenntnisse über Linux-Server, LDAP-Server
und Samba besitzen. Um die LDAP-Funktion des QNAP NAS zu verwenden, ist ein
konfigurierter und laufender LDAP-Server erforderlich.
V ora us s e tzunge n
Erforderliche Informationen/Einstellungen:
Die LDAP-Serververbindung und die Authentifizierungsinformationen
Die LDAP-Struktur, d. h. wo die Benutzer und Gruppen gespeichert sind
Die Sicherheitseinstellungen des LDAP-Servers
Q NAP NAS m it e ine m  LDAP- V e rze ic hnis  v e rbinde n
Gehen Sie wie folgt vor, um den QNAP NAS mit einem LDAP-Verzeichnis zu verbinden.
1. Melden Sie sich an der Web-Benutzerschnittstelle des NAS als Administrator an.
2. Rufen Sie „Privilegieneinstellungen“ > „Domain-Sicherheit“ auf. Standardmäßig ist die
Option „Keine Domain-Sicherheit“ aktiviert. Das bedeutet, dass nur lokale NAS-
Benutzer eine Verbindung zum NAS herstellen können.
3. Wählen Sie „LDAP-Authentifizierung“ und nehmen die Einstellungen vor. 
o
LDAP-Server-Host: Der Hostname oder die IP-Adresse des LDAP-Servers.
o
LDAP-Sicherheit: Geben Sie an, wie der NAS mit dem LDAP-Server kommuniziert:
ldap:// = Verwendung einer Standard-LDAP-Verbindung (Standardport: 389).
ldap:// (ldap + SSL) = Verwendung einer mit SSL verschlüsselten Verbindung
(Standardport: 686). Dies wird für gewöhnlich von älteren LDAP-
Serverversionen verwendet.
Ldap:// (ldap + TLS) = Verwendung einer mit TLS verschlüsselten Verbindung
(Standardport: 389). Dies wird für gewöhnlich von neueren LDAP-
Serverversionen verwendet
o
BASE DN: Die LDAP-Domain. Beispiel: dc=mydomain,dc=local
o
Root DN: Der LDAP-Root-Benutzer. Beispiel: cn=admin, dc=mydomain,dc=local
o
Kennwort: Das Kennwort des Root-Benutzers.