Hmm, ok maar het punt om -zoals in onze setup- de klant geen toegang te geven tot de hardware waar de backup op zit is net dat als er iemand op uw netwerk geraakt en alles verknoeit dat die nooit aan uw backup kunnen want jij als klant kan er zelf niet aan.Geen object lock maar als je het account waarmee de backups gebeuren enkel toegang geeft om nieuwe data te schrijven en geen oude te veranderen / deleten heb je min of meer iets gelijkaardig. Niet evengoed maar voor ons goed genoeg. Er zijn wss wel docker containers die die functie aanbieden moest je het echt willen.
Het klinkt bij u dat als iemand in uw systeem geraakt en ook de root/admin credentials van die NAS box te pakken krijgt ze dat ook gewoon kunnen wipen.
Dus ik zou maar zeggen, als je het zo doet, die niet integreren met AD en als je kan die credentials nergens opslaan waar ze vanop uw netwerk te bereiken zijn.