Pomoc NAS w dużej firmie jak podejść do tematu + dostęp z zewnątrz

puchatek2

Entry Technician
Q Associate
2 Grudzień 2014
35
7
8
Legionowo
QNAP
Ethernet
1 GbE
Witam,
chciałbym zaciągnąć języka w następującej sprawie.
Będzie trochę długawy wywód ale będę wdzięczny za wszystkie sugestie.
Jest sobie firma która ma kilka oddziałów w kraju, docelowo może być nawet ponad 1000 użytkowników, załóżmy że na początek interesuje nas rozwiązanie do 300 użytkowników. W zasadzie chodzi głównie tylko o samo współdzielenie plików wewnątrz i na zewnątrz i zarządzanie dostępem do nich. Środowisko mieszane mac/pc.
Na tą chwilę mamy osobny zamknięty system do tego celu, niestety opłaty licencyjne są niezbyt korzystne - opłata za każdego użytkownika, co skutecznie blokuje rozpowszechnianie na całą organizację.
Osobiście używam w domowym zaciszu 212P i tak sobie pomyślałem ze może jakiś bardziej zaawansowany produkt/y Qnapa byłby idealne dla mojej firmy.
Pytania.
Na czym polega integracja Qnapa z AD? czy Qnap może korzystać z grup/użytkowników (bardzo ważne) kilku AD.
Czy jest jakiś automat do zakładania użytkowników w Qnapie, np. wszyscy użytkownicy AD należący do jakiejś grupy. Czy jest to ręczne zaklikiwanie i wskazywanie konkretnego użytkownika i przydzielanie go do poszczególnych folderów-per dział.
Czy można się wtedy logować na pulpit qnapa przez przeglądarkę poświadczeniami AD?
Czy rozsądnym jest wystawianie takiego qnapa na zewnątrz? w celu udostępnienia osobom zewnętrznym - kooperantom możliwości wrzucania/pobierania plików z zewnątrz. Czy lepiej do tego osobną maszynę. Jak rozwiązać sprawę zakładania kont dla firm zewnętrznych - bez konta w AD.
Np. jest dział X, który ma swój folder a w nim z kolei folder Upload i tam któryś z użytkowników zakłada folder "dane z firmy Z" i nadaje do niego dostęp dla nowego użytkownika imie.nazwisko@firmaz.pl. Czy niestety takie rzeczy musi robić admin. Teraz do takich rzeczy często wykorzystujemy np WeTransfer bo jest to po prostu bardzo proste i łatwe ale z racji na wrażliwość danych nie chcielibyśmy by były one przesyłane przez obce serwery.
I jeśli teraz admin musiałby być dostępny 24h by na każde żądanie zakładać nowych użytkowników i przyznawać im dostępy to takie rozwiązanie jest bardzo nie elastyczne.
 
1. tak Qnap może używać grup i userów z AD
2. Qnap robi synchro z AD, więc nic nie musisz zakładać userów extra
3. można uzywać logowania z ad do qts
4 osobiście nie wystawiał bym qnapa na świat a zrobił vpn

Screenshot at Jan 20 12-42-18.png
 
Jak rozwiązać sprawę zakładania kont dla firm zewnętrznych - bez konta w AD.
Albo techniczne konto per firma - upload_x@domena.com albo personalne konto dla każdego - osobiście zakładam konto tech dla całej spółki i daje tylko write access do folderu bez czytania (plus dostęp FTPem).

I jeśli teraz admin musiałby być dostępny 24h by na każde żądanie zakładać nowych użytkowników i przyznawać im dostępy to takie rozwiązanie jest bardzo nie elastyczne.
Bzdura na kółkach, musisz sobie wypracować model zarządzania userami i ustalić pewne zasady co do zarządzania kontami i trzymać się tego. ITIL kolego ...
 
Chodzi o to że bardzo nie chciałbym się babrać w zakładanie tych kont technicznych i bardziej scedować to na użytkowników końcowych. Ale już doczytałem że to tylko admin może.

A jak jest z integracją z kilkoma AD? bo niektóre oddziały to osobne firmy z własnym ad:)
 
Cześć,

mam podobną sytuację z tym, że TYLKO 2 userów, w tym samym mieście, w różnych sieciach (on LTE, ja kablówka). Chcielibyśmy mieć wspólny dostęp do jednego folderu, na zasadzie każdy może coś wrzucić/skasować. Jednoczesna praca na tych samych plikach NIE wchodzi w rachubę.
Da się tak?

PS. mój problem dotyczy bardzo małej firmy a nie jak w tytule dużej, więc nie wiem czy nie powinienem zacząć nowego wątku :)
 
Cześć,

mam podobną sytuację z tym, że TYLKO 2 userów, w tym samym mieście, w różnych sieciach (on LTE, ja kablówka). Chcielibyśmy mieć wspólny dostęp do jednego folderu, na zasadzie każdy może coś wrzucić/skasować. Jednoczesna praca na tych samych plikach NIE wchodzi w rachubę.
Da się tak?

PS. mój problem dotyczy bardzo małej firmy a nie jak w tytule dużej, więc nie wiem czy nie powinienem zacząć nowego wątku :)
Albo Qsync - takie qnapowy dropbox, ale praca w sposób tradycyjny na zasadzie dysku sieciowego - przy czym na qnap możesz zrobić serwer vpn powiedzmy ipsec i po połączeniu się klienta do qnapa via vpn udział sieciowy mapujesz jako dysk
 
ipsec to rodzaj vpn szyfrowanego, jest on natywnie obsługiwany przez windows czy osx i nie musisz nic extra instalować, opiera się o autoryzacje o login i hasło oraz hasło współdzielone. dzięki vpn osoba z poza firmy będzie mogła się łączyć do serwera zdalnie - uwaga - wymagany jest adres publiczny zewnętrzny
 
No to klapa - przez ten adres...
Tak jak pisałem, nasi dostawcy sieci jadą na dynamicznie przydzielanych (tzn. do momentu restartu niby mam stały IP przydzielony przez dostawcę, a taki restart robi baaardzo rzadko...)
 
No to klapa - przez ten adres...
Tak jak pisałem, nasi dostawcy sieci jadą na dynamicznie przydzielanych (tzn. do momentu restartu niby mam stały IP przydzielony przez dostawcę, a taki restart robi baaardzo rzadko...)
ok adres pisałem zewnętrzny nie stały, adres dynamiczny można rozwiązać usługami typu dyndns. w domu też nie posiadam stałego adresu a mimo wszystko mi działa :)
 
A zobaczę ten DynDNS - jeszcze tego nie jadłem :)
Rozumiem, że w każdej sytuacji, kiedy chcę coś udostępnić na zewnątrz, np. QNAPcloud, będzie potrzebny ten DynDNS?

Dzięki za samouczek
 
A zobaczę ten DynDNS - jeszcze tego nie jadłem :)
Rozumiem, że w każdej sytuacji, kiedy chcę coś udostępnić na zewnątrz, np. QNAPcloud, będzie potrzebny ten DynDNS?
albo albo :)
ja osobiście mając domene w ovh mam u nich swój dyndns zrobiony.
Dla Ciebie najprościej będzie używać wydaje mi się QNAPcloud.
Oczywiście muszą być odpowiednie porty przekierowane na routerze
 
O matulu... jakieś porty się pojawiły... Na którym routerze: od dostawcy sieci czy moim "wewnętrznym", który z tego pierwszego rozsyła sieć po domu? Bo na ten pierwszy nie mam w ogóle wejścia - przyszedł technik z kablówki, podłączył i zabronił dotykać :)
 
O matulu... jakieś porty się pojawiły... Na którym routerze: od dostawcy sieci czy moim "wewnętrznym", który z tego pierwszego rozsyła sieć po domu? Bo na ten pierwszy nie mam w ogóle wejścia - przyszedł technik z kablówki, podłączył i zabronił dotykać :)
no na każdym routerze w takim przypadku. chyba że to jest modem, możesz wstawić sreenshot z swojego routera gdzie masz jakis status czy coś aby zobaczyć jaki adres jest na interfesie wan. jaki to masz router?
 
Mam nadzieję, że nie robię sobie kuku pokazując adresy - coś tam czytałem kiedyś że to niebezpieczne... Ale może to urban legend - w końcu nie jestem pentagonem :)
 

Załączniki

  • Zrzut ekranu 2017-01-31 o 11.47.13.jpg
    Zrzut ekranu 2017-01-31 o 11.47.13.jpg
    422,8 KB · Wyświetleń: 39