Функция "делегированной аутентификации" для интеграции с AD не работает со стандартной настройкой. Настроена интеграция с AD, пользователи с почтовыми адресами синхронизированы, активирована "делегированная аутентификация", создана общая папка, пользователю предоставлены права владельца/редактора на эту папку. Попытка подключения с использованием аутентификации SMB/AD -> невозможна. Подключение SMB работает только в том случае, если имя пользователя и пароль вводятся вручную (прямо противоположное тому, что вы делаете с интеграцией AD) в деталях пользователя. Учетные данные должны быть такими же, как у пользователя в AD. Это работает на устройстве, присоединенном к домену AD, с вошедшим в систему пользователем. В корпоративной среде невозможно ввести все имена пользователей и пароли для этих пользователей… это совершенно подрывает смысл "интеграции AD". И да, возможно, есть способ с Identity Enterprise (бета-версия и требуется подписка), но это базовые вещи… любой другой профессиональный NAS это умеет. Мы попробовали ввести другой пароль вручную в UNAS Pro пользователе, чтобы проверить, проверяет ли UNAS Pro пароль по отношению к AD. Но аутентификация не удалась. Таким образом, наиболее вероятное предположение заключается в том, что UNAS Pro сравнивает пароль только в базе данных UNAS Pro с синхронизированным паролем и не производит проверки в реальном времени по отношению к службам AD при доступе пользователя к папке. Кто-нибудь может это подтвердить? Также поддержка групп AD отсутствует, надеюсь, Unifi предпримет меры в форме запроса новой функции для настоящей интеграции с AD в ближайшее время.
