Podpora hromadného vytváření uživatelů pomocí importu seznamů uživatelů v souborech s kódováním UTF-8
Podpora přidávání uživatelů do jedné či více skupin pro snadnou správu
Podpora konfigurace síly hesla a pravidel skončení platnosti
Uživatelé, kteří nejsou správci, mohou sami resetovat svoje hesla
Oprávnění
Možnost přizpůsobení nastavení oprávnění jednotlivých složek a souborů pro uživatele i skupiny
Možnost přizpůsobení nastavení oprávnění aplikací pro uživatele, skupiny a IP adresy
Podpora nastavení kvót pro svazky nebo sdílené složky umožňující řízení maximálního prostoru úložiště dostupného jednotlivým uživatelům
Podpora nastavení omezení rychlosti přenosů ve službách FTP, rsync, File Station a Cloud Sync pro uživatele a skupiny
Technické údaje
Podporuje až 16 000 místních uživatelů a 512 místních skupin:
Doporučený počet uživatelů a skupin se může lišit mezi modely Synology NAS a lze jej najít ve specifikacích produktu každého modelu
Délka uživatelského jména: až 64 znaků Unicode
Délka názvu skupiny: až 32 znaků Unicode
Délka hesla: až 127 znaků Unicode
Délka popisu uživatele/skupiny: až 64 znaků Unicode
Maximální kvóta pro ext4 svazek: 4 TB
Přizpůsobení platnosti hesla:
Rozsah dnů před zneplatněním hesla: 1–999 dní
Rozsah dnů před upozorněním systému na změnu hesla: 1–99 dní
Systémová rezervovaná uživatelská jména a názvy skupin uvedené níže nelze odstranit:
Systémoví uživatelé: "SynologyCMS", "MAILER-DAEMON" a "POSTMASTER"
Výchozí uživatelé: "admin" a "guest"
Výchozí skupiny: "administrators", "http" a "users"
Všichni uživatelé jsou ve výchozím nastavení členy skupiny "users" a nelze je z této skupiny odebrat
Účet "admin" má plná oprávnění pro přístup ke všem službám a aplikacím na Synology NAS
Uživatelé ve skupině "administrators" mají neomezenou kvótu pro svazky/sdílené složky
Priorita oprávnění:
Oprávnění ke sdílené složce: Žádný přístup > Čtení/Zápis > Pouze čtení
Oprávnění k aplikaci: Zamítnout > Povolit
Při povolení Local Master Browser v nastavení SMB bude výchozí účet "guest" automaticky povolen
Omezení
Omezení názvů uživatelských jmen a názvů skupin:
Nesmí obsahovat speciální znaky: {}|^[]?=:+/*()$!"#%&',;<>@`~
První znak nesmí být znaménko mínus nebo mezera a poslední znak nesmí být mezera
Doména/LDAP
Funkce
Kompatibilní s různými adresářovými servery, včetně:
Synology Directory Server
Microsoft Active Directory (Windows Server 2016, 2019, 2022)
Microsoft Entra Domain Services
Synology LDAP Server
Google LDAP Server
C2 Edge Server
Podporuje jednotné přihlášení (SSO)
Umožňuje nastavení a správu oprávnění uživatelů a skupin domény/LDAP
Umožňuje uživatelům domény/LDAP přístup k balíčkům a službám Synology
Technické údaje
Podporuje nastavení oprávnění pro uživatele a skupiny domény/LDAP pro přístup ke sdíleným složkám a aplikacím
Podporuje nastavení kvót pro uživatele a skupiny domény/LDAP
Podporuje nastavení omezení přenosové rychlosti pro uživatele a skupiny domény/LDAP při používání služeb FTP, rsync, File Station a Cloud Sync
Podporuje služby složky uživatele pro uživatele domény/LDAP
Podporuje přístup k souborům prostřednictvím následujících protokolů: SMB, FTP, AFP, NFS a rsync
Podporuje následující metody ověřování SMB
Klienti domény: Kerberos v5 a NTLMv2
Klienti LDAP: NTLMv2; Kerberos v5 je podporován od verze SMB Service 4.15.13-4209
Aby se uživatelé LDAP mohli ověřovat pomocí NTLMv2, musí adresářová služba LDAP podporovat schéma Samba a poskytovat hashe NTLM
Pokud je klient domény/LDAP připojen k Synology Directory Server nebo LDAP Server, lze hesla uživatelů domény/LDAP změnit kliknutím na ikonu hlavy v pravém horním rohu DSM
Nastavení domény/LDAP jsou zahrnuta do záloh a obnovení konfigurace systému
Chcete-li obnovit nastavení ověřování certifikátu serveru pro připojení ke službě adresáře LDAP, exportující i importující systém by měly používat DSM 7.3 nebo novější
Podporuje připojení k doméně s řadičem domény jen pro čtení (RODC)
Podporuje přiřazení až 10 skupin domény jako místních skupin administrator
Podporuje celkový součet až 2 milionů uživatelů a skupin na doménu
Podporuje Integrated Windows Authentication (IWA)
Umožňuje skupině administrators určit a upřednostnit IP/FQDN řadiče domény
Bezpečnostní skupina je vyžadována, aby uživatelé domény mohli přistupovat ke službám Synology vyžadujícím oprávnění pro přístup k souborům, jako jsou Synology Drive, Synology Office a SMB Service. U služeb bez oprávnění pro přístup k souborům, jako jsou Synology Contacts nebo Synology MailPlus, lze použít distribuční skupinu nebo bezpečnostní skupinu
Nesmí začínat pomlčkou (-) nebo mezerou, ani končit mezerou
Znak dolaru ($) je povolen pouze jako přípona pro skrytí složky v připojeních SMB
Nesmí používat názvy vyhrazené systémem: ., .., global, lost+found, home, printers, usbbackup atd.
Windows ACL není podporován u následujících sdílených složek: photo, satashare, sdshare, surveillance, usbshare
Koš není podporován pro sdílenou složku WriteOnce
Souborové služby
Funkce
Komplexní podpora síťových protokolů FSMB, AFP, FTP, NFS, a rsync v systému DSM zajišťující rychlé a zabezpečené sdílení kritických datových zdrojů a plynulé sdílení souborů mezi platformami Windows®, macOS® a Linux®
Jedna malá kompaktní krabička umožňuje přístup k souborům kdykoli a odkudkoli, prostřednictvím počítače nebo mobilních zařízení a bez přítomnosti jakéhokoli úložného zařízení
Integrace s funkcí Universal Search umožňuje vyhledávání obsahu indexovaných dokumentů, fotografií a dalších položek v připojených složkách na zařízení Synology NAS
Protokol SMB
Technické údaje
Až 10 000 souběžných připojení SMB (možnosti se liší podle modelu produktu)
Podporuje koncové šifrování SMB1, SMB2, SMB3 a Large MTU
Flexibilní možnost obnovení předchozích verzí souborů a složek ve Windows
Integrované s aplikací Synology Universal Search
Finder na Macu
Průzkumník souborů ve Windows
Podporuje úplné Windows ACL až s 200 explicitními oprávněními
Podporuje Koš
Podporuje kopírování na straně serveru ve Windows
Podporuje File Fast Clone v systému souborů Btrfs
Podporuje řídce alokovaný soubor
Podporuje Time Machine v systému macOS 10.12 a novějších verzích
Podporuje ověřování Kerberos, které klientům domény a LDAP umožňuje bezpečný přístup k datům prostřednictvím služeb SMB
Vyžaduje správnou konfiguraci Kerberos v podporované infrastruktuře, například v centru Key Distribution Center (KDC) a na serveru DNS
Vyžaduje název Kerberos Service Principal Name (SPN) začínající na "cifs/" nakonfigurovaný ve vašem prostředí Active Directory (AD) nebo KDC
Pro prostředí LDAP
Soubor keytab je nutné importovat ručně
Podporovány jsou pouze soubory .keytab
Maximální velikost souboru keytab je 500 KB
Import nového souboru keytab přepíše stávající soubor
Pro prostředí Active Directory (AD)
Soubor keytab se importuje automaticky
Podporuje následující schémata LDAP pro služby SMB. DSM mapuje požadované informace o uživatelích a skupinách SMB, například SID, atributy účtu a zásady hesel, z atributů odpovídajícího schématu LDAP
Schéma Samba: Používá se ve výchozím nastavení
RFC2307: Používá se, když schéma Samba není podporováno
Podporuje skrytí sdílených složek před uživateli bez oprávnění
Podporuje protokoly přenosu pro monitorování a zaznamenávání operací se soubory. Když je protokolování přenosu povoleno:
Ve výchozím nastavení se zaznamenává odstranění a přejmenování souborů
Další operace se soubory lze vybrat ke sledování v Nastavení protokolu
Podporuje Portál agregace s využitím technologie založené na systému Microsoft Distributed File System (DFS)
Oportunistic Locking (zapůjčení souborů SMB2 a zapůjčení adresářů SMB3)
Trvalé popisovače SMB
Vymazat mezipaměť SMB
macOS
Modul VFS pro převod speciálních znaků Mac
Zamykání napříč protokoly s AFP
Ostatní
Local Master Browser
Modul DirSort VFS
Veto files
Symbolické odkazy
Zakázání více připojení ze stejné IP adresy
Protokoly ladění
Použití výchozích oprávnění UNIX
Strict allocate
Ověřování NTLMv1
Asynchronní čtení
Monitorování změn ve všech podsložkách v adresáři
Okamžitá synchronizace dat na disk na základě požadavku klienta SMB
Mezipaměť hledání pomocí zástupných znaků
SMB3 Multichannel
Omezení
Minimální protokol SMB nelze nastavit na SMB3. Protože SMB3 v DSM označuje SMB3.1.1, nastavení SMB3 jako minimálního protokolu SMB zabrání zařízením klienta, která podporují starší verze SMB3, v přístupu k Synology NAS přes protokol SMB.
Současná připojení (až 10 000) jsou sdílena mezi protokoly SMB, AFP a FTP.
Název pracovní skupiny může obsahovat až 15 znaků, ale nesmí obsahovat následující znaky: [ ] ; : " < > * + = \ / | ? ,
Zakázání přístupu k předchozím verzím je dostupné pouze na vDSM a produktových modelech s následujícími architekturami balíčků: Apollo Lake, Avoton, Braswell, Broadwell, Bromolow, Cedarview a Grantley (Další informace o modelech systému Synology NAS a odpovídajících architekturách balíčků naleznete v tomto článku).
Anonymní přihlášení pro protokol SMB není podporováno, pokud je povolen režim šifrování přenosu.
Funkce Opportunistic Locking by měla být zakázána, aby se předešlo vypršení časového limitu aplikací při povoleném režimu šifrování přenosu.
Funkce Opportunistic Locking aktuálně detekuje pouze změny metadat a přístupů provedené přes SMB.
Povolením Local Master Browser se zakáže hibernace HDD a aktivuje se účet hosta bez hesla.
Integrace s Průzkumníkem souborů ve Windows a Finderem v Macu pro vyhledávání indexovaných složek přes protokol SMB není na zařízeních NVR dostupná.
Povolení režimu šifrování přenosu nebo serverového podepisování může snížit výkon čtení/zápisu během přenosu souborů SMB.
Čím více událostí operací se soubory vyberete v Nastavení protokolu, tím větší dopad to bude mít na výkon systému.
SMB3 Multichannel
K dispozici pouze na modelech Synology NAS s DSM 7.1.1 nebo vyšším a používajících SMB Service 4.15
Podporuje pouze modely využívající platformy x86, které jsou uvedeny v části Použité modely tohoto článku
Podporuje následující klientské operační systémy:
Windows Server 2012 a vyšší
Windows 8 a vyšší
macOS 11.3 a vyšší
Na serveru i klientovi musí být nainstalováno jedno z následujícího:
Více síťových adaptérů
Jeden nebo více síťových adaptérů podporujících RSS (Receive Side Scaling)
Má následující omezení:
Povolení SMB3 Multichannel umožňuje asynchronní čtení
SMB3 Multichannel a Link Aggregation nelze povolit současně
Nepodporuje RDMA (Remote Direct Memory Access)
Protokol AFP
Technické údaje
Až 10 000 souběžných připojení AFP (funkčnost se u jednotlivých modelů liší)
Integrace programu Finder v systému Mac se službou Synology Universal Search
Podpora funkce Time Machine v systému macOS
Podpora vysílání Bonjour Time Machine
Podpora rychlých klonů souborů v souborovém systému Btrfs
Podpora rozšířených atributů souborů pro barevné popisky/ikony/další informace v systému macOS
Podpora odpadkového koše
Podpora protokolů přenosu pro sledování záznamů o manipulaci se soubory
Integrace s programem Finder systému Mac při vyhledávání v indexovaných složkách není v zařízeních řady NVR (Network Video Recorder) dostupná
Integrace s programem Finder systému Mac při vyhledávání v připojených složkách podle názvu značky a kategorie je dostupná pouze v systému macOS 10.9 a novějších verzích
Pokud při přístupu ke sdíleným složkám prostřednictvím protokolu AFP překročí počet sdílených složek 255, zobrazí se pouze tento počet sdílených složek (v abecedním pořadí), celkový počet vytvořených sdílených složek však může tento počet překročit
Souběžná připojení (až 10 000) se sdílejí mezi protokoly SMB, AFP a FTP
Protokol FTP
Technické údaje
Až 10 000 souběžných připojení FTP (možnosti se u jednotlivých modelů liší)
Podpora protokolů FTP, FTP přes SSL/TLS (explicitní režim) a SFTP
Nastavení časového limitu pro odpojení nečinných uživatelů
Přizpůsobené rozsahy portů pro pasivní připojení FTP
Přenos souborů mezi servery prostřednictvím protokolu FXP (File eXchange Protocol)
Nastavení omezení připojení pro IP adresy
Nastavení omezení rychlosti pro konkrétní uživatele nebo skupiny
Podpora režimu přenosu ASCII
Podpora kódování UTF-8 u souborů s vícejazyčnými názvy
Podpora protokolu šifrování SSH při přenosu souboru
Podpora přizpůsobení portu SSH
Nastavení omezení rychlosti (naplánovaného i nenaplánovaného) pro určité uživatele nebo skupiny
Balíčky a služby používající protokol rsync:
Synchronizace sdílených složek
Zálohování jednotek LUN
Zálohování rsync
Omezení
Chcete-li provést zálohu rsync ze zařízení Synology NAS s verzí systému DSM nižší než 3.0 nebo z klienta, který není zařízením Synology NAS, a chcete zachovat informace majitel a skupina obsažené ve zdrojových datech, musíte přidat účty rsync do skupiny administrators a zálohovat data do sdílené složky NetBackup v režimu daemon
Správce úložiště
Vlastnosti
Intuitivní aplikace pro správu úložiště pro sledování celkového využití úložiště vašeho Synology NAS
Úložné systémy založené na RAID pro zajištění odolnosti proti chybám a zvýšení výkonu
Podpora souborových systémů Btrfs i ext4
Souborový systém Btrfs umožňuje samoopravování souborů pro automatickou detekci tiché poškození dat a obnovení poškozených dat (viz omezení 1)
Podpora funkcí pro efektivní využití úložiště a úsporu místa (viz omezení 2)
Podpora SSD cache pro zvýšení výkonu systému
Technické údaje
Obecné
Typy souborových systémů: (viz omezení 3)
ext4 a Btrfs
Typy RAID: (viz omezení 4, omezení 13)
Basic, SHR-1, SHR-2, JBOD, RAID 0, RAID 1, RAID 5, RAID 6, RAID 10 a RAID F1
Až 256 svazků (viz omezení 13)
Podpora vytváření hot spare disků
Podpora rozšiřování kapacity fondu úložiště a svazku (viz omezení 5)
Podpora použití souborového systému Btrfs pro vytváření svazků až do velikosti 1 PiB (Zjistit více)
Přidání a výměna disku ve fondu úložiště (viz omezení 5)
Bezpečné vysunutí fondu úložiště z rozšiřující jednotky
Sestavení fondu úložiště online, když systém detekuje dostatečný počet disků
Povolení SSD TRIM pro fond úložiště pouze s SSD pro udržení výkonu
Podpora zobrazení podrobností o využití svazků v souborovém systému Btrfs
Podpora nastavení prahových hodnot nízké kapacity a upozornění pro jednotlivé svazky
Podpora šifrování svazků v režimu AES-XTS-Plain64 (viz omezení 6, omezení 7, omezení 8)
Podpora plánování kontroly konzistence dat (data scrubbing) pro zajištění integrity dat (viz omezení 9)
Podpora úpravy rychlostních limitů pro běžící kontrolu konzistence dat, opravu fondů úložiště, rozšiřování fondů úložiště a změnu typu RAID fondů úložiště
Podpora RAID Group pro zvýšení úrovně ochrany (viz omezení 10)
Správa disků
Podpora plánování testů S.M.A.R.T.
Podpora deaktivace disků při zapnutém Synology NAS pro zamezení přerušení služeb
Podpora přepínání LED indikátoru konkrétní pozice disku
SSD Cache
Podpora funkce skupiny SSD cache pro agregaci a alokaci kapacity SSD pro ukládání do mezipaměti
Podpora vytváření cache pouze pro čtení a cache pro čtení i zápis: (viz omezení 11)
Až 16 svazků může být současně připojeno s SSD cache
Metadata svazků Btrfs mohou být připnuta do cache pro čtení i zápis (Zjistit více)
Podpora možností správy skupiny SSD cache, včetně přidání a výměny disku a změny typu RAID
Vyžaduje přibližně 400 KB systémové paměti na 1 GB SSD cache (včetně rozšiřitelné paměti) a maximálně 25 % předinstalované systémové paměti
Souborový systém ext4
Maximální velikost jednoho souboru: 16 TiB
Maximální délka názvu souboru: 255 bajtů (viz omezení 12)
Maximální délka cesty: 4 096 bajtů (viz omezení 12)
Maximální hloubka symbolického odkazu: 40
Maximální velikost jednoho svazku: 200 TiB (viz omezení 13)
Doporučený maximální počet souborů ve složce na stejné úrovni: 100 000
Souborový systém Btrfs
Maximální velikost jednoho souboru: 16 TiB
Maximální délka názvu souboru: 255 bajtů (viz omezení 12)
Maximální délka cesty: 4 096 bajtů (viz omezení 12)
Doporučený maximální počet souborů ve složce na stejné úrovni: 100 000
Podpora funkcí pro efektivitu úložiště (viz omezení 2)
SSD svazky: Deduplikace dat (aplikováno na celý svazek)
HDD svazky: Deduplikace dat a komprese (aplikováno na jednotlivé sdílené složky)
Podpora provádění samoléčení souborů pro automatickou detekci a obnovu tiché poškození dat v metadatech a datech (viz omezení 1)
Podpora okamžitého kopírování dat prostřednictvím protokolu SMB, pokud jsou zdroj i cíl dat ve stejném svazku Btrfs
Umožňuje ruční provedení defragmentace souborového systému pro zvýšení výkonu systému
Integrace se Synology Drive Server a Hyper Backup pro zvýšení efektivity úložiště a konzistence dat
Podpora pořizování snímků a vytváření replikačních úloh pro sdílené složky a LUN
Omezení
Možnost kontrolního součtu dat musí být povolena ve sdílené složce, aby bylo možné detekovat tichou poškozenost dat (Obnovení poškozených dat podporují pouze SHR, RAID 1, RAID 5, RAID 6, RAID 10 a RAID F1)
Funkce efektivity úložiště jsou podporovány pouze na vybraných modelech Synology NAS využívajících disky Synology SSD nebo HDD (Další informace)
Informace o podporovaných souborových systémech pro váš model Synology NAS naleznete v jeho produktovém datovém listu (Další informace)
Fond úložiště musí být složen z disků stejného typu. Následující disky nelze kombinovat: disky SATA a SAS, SSD a HDD, nebo nativní disky 4K a nenativní disky 4K
Pouze určité typy RAID podporují rozšíření kapacity fondu úložiště a svazku přidáním nebo výměnou disků (Další informace)
Šifrování svazku je podporováno pouze na vybraných modelech Synology NAS (Další informace)
Trezory šifrovacích klíčů povolené v DSM 7.2 nebo starších vyžadují upgrade a reset pro plnou funkčnost (Další informace)
Šifrované svazky vyžadují buď klíč pro obnovení, nebo heslo trezoru klíčů, pokud není trezor klíčů dostupný; jinak nebude možné svazek zpřístupnit (Další informace)
Scrubbing souborového systému (podporováno pouze na souborovém systému Btrfs) a scrubbing systému RAID (podporováno pouze na RAID 5, RAID 6 a RAID F1) budou při provádění scrubbingu dat spuštěny postupně
RAID Group je dostupná pouze na vybraných modelech Synology NAS (Další informace)
Vytvoření mezipaměti SSD vyžaduje, aby svazky patřící do stejného fondu úložiště alokovaly kapacitu ze stejné skupiny mezipamětí SSD
Různá kódování znaků mohou obsahovat různě velká data (například znak s kódováním UTF-8 může obsahovat 1 až 4 bajty)
Informace o typu RAID, maximální velikosti svazku a počtu podporovaných svazků naleznete v datovém listu vašeho modelu
Pouze některé modely Synology NAS podporují použití disků M.2 SSD pro vytvoření fondů úložišť (Další informace)
File Station
Funkce
Výchozí správce souborů na procházení, zobrazování náhledu a správu souborů a složek uložených v zařízení Synology NAS
Sdílení souborů je snadné a bezpečné
Uživatelé mohou přizpůsobit odkazy pro sdílení s konkrétními stranami
Uživatelé mohou zvýšit ochranu nakonfigurováním hesla a doby platnosti
Snadný přístup a správa z následujících zařízení: osobní počítače, tablety a mobilní telefony
Připojení virtuálních disků, vzdálených složek a úložiště veřejného cloudu ve službě File Station umožňující přístup ke vzdáleným datům, jako kdyby byla uložena místně
Technické údaje
Podporuje až:
100 současně připojených vzdálených složek
100 cloudových služeb a souborových serverů
1 000 souborů ve frontě nahrávání
512 místních skupin
512 sdílených složek
16 000 místních uživatelských účtů
Počet podporovaných místních skupin, sdílených složek a místních uživatelských účtů se může lišit v závislosti na modelu Synology NAS (doporučený počet naleznete ve specifikaci produktu každého modelu NAS)
Podporuje obnovení nebo načtení smazaných souborů z Koše
Podporuje zobrazení a úpravu oprávnění ACL souborů a složek
Podporuje editor Windows ACL
Podporuje zobrazení dalších atributů souborů a složek
Poskytuje rozhraní pro úpravu hudebních informací zvukových souborů
Podporuje správu souborů a složek uložených na Synology NAS, včetně:
Vytváření, přejmenování nebo mazání souborů a složek
Kopírování nebo přesouvání souborů a složek
Nahrávání nebo stahování souborů a složek
Komprimování nebo rozbalování archivovaných souborů a složek
Zobrazení dokumentů ze Synology Office, Microsoft Office Online nebo Google Docs
Synology Office podporuje následující formáty pro import: docx, xlsx, xlsm, xltx, xltm, xls, xlt, ods, ots, csv
Použití Photo Viewer pro prohlížení fotografií, Video Player pro přehrávání videí a Audio Player pro přehrávání zvukových souborů
Procházení souborů a složek v zobrazení seznamu, dlaždic a náhledů
Podporuje následující formáty souborů
Importované soubory:
S nainstalovaným Document Viewer (dostupné pouze na některých modelech) lze importovat také následující formáty: doc
Hudba (s Audio Player): mp3, m4a, m4b, ogg, wav, flac, ape, aiff, aif, wma
Video:
Pokud není na vašem místním počítači nainstalován VLC, Video Player přehraje videa podporovaná HTML5. Podrobnosti naleznete zde
Podporuje přesouvání souborů přetažením mezi okny prohlížeče
Podporuje klávesové zkratky
Podporuje připojení virtuálních disků pro přístup k obsahu obrazových souborů disků (.iso)
Podporuje připojení vzdálených složek ze vzdálených serverů, které podporují protokoly SMB1/SMB2/SMB3/NFS
Podporuje připojení ke vzdáleným veřejným cloudovým službám a souborovým serverům prostřednictvím různých protokolů
Podporované veřejné cloudové služby zahrnují:
Box
Dropbox (kromě Team Folder)
Google Drive (kromě Shared Drive)
Microsoft OneDrive
Podporované protokoly zahrnují:
FTP
SFTP
WebDAV
WebDAV HTTPS
Podporuje sdílení souborů:
S ostatními uživateli na stejném Synology NAS
Jako e-mailové přílohy pomocí vestavěného e-mailového klienta
Prostřednictvím snadno generovaných odkazů na sdílené soubory nebo QR kódů
Vytvářením a správou žádostí o soubory (tj. pozvánek k nahrání souborů) určených pro uživatele mimo DSM
Podporuje konfiguraci odkazů na sdílené soubory:
Nastavení doby platnosti, platných časů přístupu a ochrany heslem pro zvýšení bezpečnosti
Centrální správa prostřednictvím Shared Links Managers, kde mohou uživatelé upravovat, sdílet nebo odstraňovat existující sdílené odkazy
Podporuje vyhledávání (běžné i pokročilé) pro nalezení a zobrazení požadovaných souborů podle různých kritérií
Podporuje indexování složek pro efektivnější výsledky vyhledávání
Podporuje použití a úpravu nastavení WriteOnce u souborů, jako je uzamčení souborů, prodloužení doby uchování nebo změna stavu zámku
Poskytuje protokoly o přenosu souborů a aktivitách uživatelů pro kontrolu a export
Umožňuje nastavit omezení rychlosti přenosu souborů pro konkrétní uživatele a skupiny
Omezení
Aby byl zajištěn optimální výkon prohlížeče, nelze otevřít složku obsahující více než 10 000 podsložek na nižší úrovni složky
V nešifrovaných sdílených složkách musí mít název souboru či složky maximálně 255 znaků (maximálně 80 znaků u jazyků nepoužívajících latinku) a cesta k souboru musí být dlouhá maximálně 4096 znaků
V šifrovaných sdílených složkách musí mít název souboru či složky maximálně 143 znaků (maximálně 47 znaků u jazyků nepoužívajících latinku) a cesta k souboru musí být dlouhá maximálně 2048 znaků
Názvy souborů nebo složek nesmí obsahovat dvojtečky (:) a lomítka (/), nesmí začínat znakem ._ (např. ._název) ani používat žádné kombinace znaků vyhrazených pro použití systémem (např. . nebo ..)
Prohlížeč Internet Explorer nepodporuje přetažení mezi prohlížeči nebo mezi kartami
Podpora dalších klávesových zkratek umožňujících hledání podle typu souboru: „Alt + D“ pro dokumenty; „Alt + P“ pro fotografie; „Alt + M“ pro hudbu a „Alt + V“ pro videa
Výsledky hledání lze filtrovat podle následujících typů souborů: Dokument, fotografie, hudba a video
Na indexování lze vybrat až 1 000 složek (kromě podsložek obsažených ve vybraných složkách)
Omezení
Vyhledávání v následujících typech úložiště není podporováno:
Položky uložené na externích USB/SD úložných zařízeních
Položky uložené ve vzdálených složkách, cloudových službách a virtuálních discích připojených k Synology NAS
Svazek pro hostování indexovaných složek musí mít minimálně 100 MB volného místa
Náhledy výsledků vyhledávání nejsou k dispozici pro šifrované soubory a soubory bez obsahu
Ne všechny nalezené výrazy budou v náhledu zvýrazněny, pokud výsledek vyhledávání obsahuje více než 1 024 nalezených položek
Vyhledávání se speciálními znaky je omezeno pouze na názvy souborů, nikoli na jejich obsah
Indexování obsahu není podporováno pro složky Hybrid Share
AI Search je aktuálně podporováno pouze ve službě Synology Drive a ne v Universal Search. Sémantické indexování lze nastavit pouze pro složky týmu ve službě Synology Drive
Správa sítě
Externí přístup
QuickConnect
Funkce
Možnost zabezpečeného a plynulého připojení z mobilních zařízení a počítačových klientů k zařízení Synology NAS přes internet, aniž by bylo nutné nastavovat pravidla předávání portů a konfigurace směrovače
Vytvoření čitelné adresy URL, která u některých balíčků Synology umožňuje snadné interní i externí sdílení souborů
Technické údaje
Zajišťuje efektivitu připojení k serveru pomocí mechanismu detekce LAN/WAN, který vybírá optimální metodu připojení (Více informací)
Zajišťuje dosažitelnost serveru volbou optimální trasy připojení a volitelnou službou QuickConnect relay
Zabezpečuje síťová připojení šifrováním end-to-end, pokud je povoleno SSL
Automaticky aplikuje potřebná pravidla pro přesměrování portů na kompatibilních směrovačích UPnP
Umožňuje přizpůsobit oprávnění aplikací pro přístup přes QuickConnect
Podporuje podrobné záznamy incidentů pro QuickConnect na webu Synology Service Status (Více informací)
Podporuje použití QuickConnect ID pro připojení k systémům, aplikacím a službám Synology. Kompletní seznam najdete v tomto článku
Omezení
Nejsou podporována připojení k aplikacím jiných výrobců
Není podporováno u některých služeb a balíčků vyžadujících mapování přímo do IP adresy nebo DDNS
Předávaná připojení QuickConnect mohou být z důvodu větší latence sítě pomalejší než připojení na bázi předávání portů
Služba předávání nemusí v některých oblastech fungovat kvůli některým omezením na straně poskytovatelů internetových služeb (ISP)
DDNS
Funkce
Převod názvu domény zařízení Synology NAS na IP adresu
Více poskytovatelů DDNS
Služba Synology Heartbeat pro DDNS server
Podpora vlastních profilů poskytovatele služby DDNS
Síť
Funkce
Několik typů připojení k internetu
Statické trasy na více bránách
IPv6 Tunneling
Řídí provoz a šířku pásma pro konkrétní protokoly
Technické údaje
Obecné
Podporované síťové protokoly: PPPoE, DHCP, statická IP adresa
Podporované typy připojení VPN: PPTP, L2TP/IPsec, OpenVPN (pomocí souboru .ovpn)
Nastavuje odchozí šířku pásma u služeb s konkrétními porty TCP/UDP
Podpora rozhraní Bond a PPPoE
Maximální počet rozhraní: 100
Statické směrování
Podpora připojení LAN, VPN a Bond
Nastavení pravidel směrování do konkrétního rozhraní nebo propojení Bond
Maximální počet statických tras: 100
Omezení
Připojení k internetu
Maximální počet souběžných připojení VPN: 1
VLAN
Každé síťové rozhraní umožňuje pouze jedno VID
Kontrola provozu
Podporován je pouze odchozí přenos
Maximální počet portů v pravidle: 15
Správa systému
Terminál a SNMP
Technické údaje
Terminál
Telnet/SSH
Přizpůsobený šifrovací seznam SSH
Podpora šifer s hardwarovou akcelerací SSH
SNMP
Podpora protokolů SNMPv1, SNMPv2c a SNMPv3
Upozornění
Funkce
Zasílání upozornění prostřednictvím e-mailu, nabízené služby nebo volání webhook, pokud se změní stav systému nebo se vyskytnou chyby
E-mailová upozornění se doručují do účtu Synology nebo na osobní e-mailovou adresu
Nabízená služba podporuje odesílání upozornění do prohlížečů macOS Safari, Google Chrome a Microsoft Edge
Nabízená služba podporuje odesílání upozornění prostřednictvím aplikace DS finder
Mezi podporované poskytovatele volání webhook patří Synology Chat, Microsoft Teams, LINE, SMS a další poskytovatelé volání webhook
Podpora vytváření vlastních pravidel pro aktivaci odesílání zpráv s upozorněními systémem a používání těchto pravidel v rámci konkrétních metod doručování
Podpora přizpůsobení obsahu zpráv a některých proměnných událostí upozornění
Externí zařízení
Funkce
Podpora správy externích zařízení, například externích disků, tiskáren nebo úložných zařízení USB připojených k zařízení Synology NAS
Podpora nastavení zařízení NAS jako tiskového serveru, který umožní přístup k tiskárně klientským počítačům nebo mobilním zařízením připojeným k tomuto zařízení NAS
Technické údaje
Podporované typy souborových systémů na externích úložných zařízeních zahrnují ext4, ext3, FAT32, NTFS, Btrfs, exFAT a HFS+
Podporuje formátování následujících typů souborových systémů na externích discích: ext4, FAT32 a exFAT
Podporované tiskové protokoly zahrnují LPR, IPP, Socket a BJNP
Umožňuje nastavit přístupová oprávnění pro všechna připojená externí úložná zařízení, například přiřazení oprávnění konkrétním uživatelům nebo skupinám
Podporuje omezení používání portu USB pro zablokování všech typů externích USB úložných zařízení při připojení k vašemu NAS
Omezení
Zařízení řady Synology HD, FS, SA, XS+ a XS uvedená v roce 2022 již nebudou podporovat síťové/USB tiskárny
Zařízení řady Synology Plus, Value a J řady 23 a novější již nebudou podporovat připojení k tiskárnám prostřednictvím rozhraní USB
Zařízení RC18015xs+ nepodporuje USB tiskárny
Plánovač úloh
Funkce
Podpora plánování úloh umožňující automatické provádění následujících akcí:
Spuštění uživatelsky definovaných skriptů
Vysypání košů
Vydávání zvukových signálů
Spuštění/zastavení služeb
Sledování zdrojů
Funkce
Podpora zobrazení následujících metrik:
Stav využití procesoru CPU, paměti, disků a sítě
Stav využití svazku/jednotky iSCSI LUN
Stav využití NFS
Historie využití zdrojů
Aktuálně připojení uživatelé a používané soubory
Stav přenosu souborů s omezením rychlosti
Zabezpečení
Funkce
Ochrana a šifrování dat pomocí několika standardů zabezpečení
Správa více pravidel brány firewall pro konkrétní protokoly a služby
Automatické blokování vzdálených připojení zabraňující škodlivým a hackerským útokům
Podpora certifikátů třetích stran nebo certifikátů podepsaných držitelem
Technické údaje
Obecné
Možnost povolit ochranu systému proti útokům typu cross-site scripting
Možnost zvýšit zabezpečení systému pomocí HTTP hlaviček Content Security Policy (CSP) povolením dat pouze z důvěryhodných zdrojů a omezením spouštění skriptů inline
Umožňuje správcům zabránit uživatelům ve vkládání DSM do jiných webových stránek pomocí iFrame
Podpora správy různých profilů přístupu
Možnost vymazat všechny uložené přihlašovací relace při restartu systému
Nastavení přihlášení
Přizpůsobitelný časovač automatického odhlášení, s výchozí dobou nečinnosti 15 minut
Možnost povolit uživatelům zůstat přihlášeni ve webových prohlížečích
Možnost povolit uživatelům ve webových prohlížečích přeskočit dvoufázové ověření důvěrou v zařízení
Možnost povolit povoleným uživatelům přihlásit se pomocí nouzového ověřovacího kódu zaslaného e-mailem pro dvoufázové ověření
Dvoufázové ověření
Podpora vynucení dvoufázového ověření pro konkrétní uživatele nebo skupiny
Adaptivní vícefaktorové ověření (MFA)
Podpora adaptivního vícefaktorového ověření pro všechny uživatele nebo pouze pro uživatele skupiny administrátorů
Ochrana účtu
Ochrana účtu podporuje samostatná pravidla pro pokus o přihlášení, frekvenci pokusů a zrušení ochrany pro důvěryhodné a nedůvěryhodné klienty
Podpora přidání následujících služeb do seznamu chráněných služeb:
DSM
Active Backup for Business Portal
Active Backup for Google Workspace Portal
Active Backup for Microsoft 365 Portal
Audio Station
Synology Calendar
Synology Chat
Synology Contacts
Download Station
File Station
Synology MailPlus
Note Station
Synology SSO
Surveillance Station
Mail Station
Synology Drive
Synology Photos
Virtual Machine Manager
Mobilní aplikace Synology
Ostatní balíčky podporující přihlášení přes webový portál
Následující služby lze blokovat, ale nelze je automaticky přidat do seznamu chráněných služeb: SSH, rsync a FTP
Automatické blokování
Vynucuje blokování na vrstvě IP pro neúspěšné pokusy o ověření napříč chráněnými službami včetně:
Přihlášení do DSM přes web
SSH
Telnet
SMB
NFS
FTP
AFP
WebDAV
rsync
Synchronizace sdílených složek
VPN
Přístup z mobilních aplikací
Blokování IP může být spuštěno na základě zadaného počtu neúspěšných pokusů o přihlášení v předem definovaném časovém období
Podpora seznamů blokovaných a povolených IP pro větší flexibilitu správy
Omezení
Brána firewall
Databázi GeoIP je možné upgradovat pouze společně s aktualizacemi systému DSM
Správa certifikátů
Certifikáty musí být ve formátu X.509 PEM
Soukromé klíče musí být ve formátu RSA a nesmí být chráněny přístupovým heslem
Certifikáty vydané službou Let's Encrypt jsou platné po dobu 90 dní a mohou být systémem DSM automaticky obnoveny před ukončením platnosti. Přesvědčte se, že mají zařízení Synology NAS a směrovač otevřený port 80, určený k obnovování certifikátů
Dvoufázové ověření
Dvoufázové ověření mohou pro běžné uživatele zakázat pouze uživatelé, kteří patří do skupiny administrators
Resetování e-mailem je pro uživatele ve skupině administrators zakázáno. Uživatelé ve skupině administrators musí k odebrání dvoufázového ověření provést měkký reset zařízení
Log Center
Funkce
Nabízí snadné řešení pro shromažďování a zobrazování zpráv protokolů na zařízení Synology NAS
Centralizované rozhraní pro správu protokolů a flexibilní funkce vyhledávání, díky které je možné účinně hledat užitečné informace
Technické údaje
Následující funkce nabízí pouze balíček Centrum protokolů, ale nikoliv vestavěná aplikace Centrum protokolů:
Archivace protokolů podle stanoveného času, počtu záznamů, velikosti dat nebo hostitelů
Odesílání protokolů do jiného serveru protokolů
Podpora protokolů přenosu TCP a UDP
Podpora formátu BSD (RFC 3164) a IETF (RFC 5424)
Podpora zabezpečeného připojení SSL prostřednictvím importu certifikátů
Podpora odesílání protokolů filtrovaných podle kategorií služeb nebo úrovní protokolů
Příjem protokolů z jiných serverů protokolů
Podpora protokolů přenosu TCP a UDP
Podpora formátu BSD (RFC 3164) a IETF (RFC 5424) a dalších přizpůsobených formátů
Podpora zabezpečeného připojení SSL prostřednictvím importu certifikátů
Zachování historie konfigurace balíčku Centrum protokolů
Proaktivní upozornění e-mailem podle úrovně protokolu nebo zadaných klíčových slov
Rozšířený systém prohledávání protokolů, který filtruje protokoly podle klíčových slov, rozsahu dat a úrovně protokolu
Podpora exportu protokolů do souborů HTML nebo CSV
Přidružený nástroj
Synology Assistant
Funkce
Jednoduchý nástroj pro správu zařízení Synology NAS a dalších zařízení v místní síti (LAN)
Na vyhledání zařízení Synology, připojení se k těmto zařízením a kontrolu stavu
Na centrální správu tiskáren připojených k zařízení Synology NAS
Technické údaje
Systémové požadavky
Windows 10 nebo novější
macOS 12.4 nebo novější
Ubuntu 20.04 nebo novější
Podporuje pro zařízení Synology zobrazování následujících informací:
Název serveru
IP adresa
Stav IP
Stav serveru
Adresa MAC
Verze firmwaru
Model
Sériové číslo
Stav funkce WOL (Probuzení přes LAN)
Podpora mapování sdílené složky jako síťové jednotky
Podpora používání funkce WOL ke vzdálenému spuštění zařízení Synology NAS
Nabízí diagnostické testy paměti pro zařízení NAS a směrovače Synology
USB tiskárny musí být k zařízení Synology NAS připojeny přímo prostřednictvím portů USB, nikoliv prostřednictvím rozbočovačů USB
Funkce paměťové karty připojené tiskárny není podporována
V průběhu diagnostických testů paměti nemohou servery poskytovat služby
Zařízení řady Synology HD, FS, SA, XS+ a XS uvedená v roce 2022 již nebudou podporovat síťové/USB tiskárny
Zařízení řady Synology Plus, Value a J řady 23 a novější již nebudou podporovat připojení k tiskárnám prostřednictvím rozhraní USB
Zařízení RC18015xs+ nepodporuje USB tiskárny
DS finder (mobilní aplikace)
Funkce
Aplikace, která umožňuje nastavit a nainstalovat systém DSM v zařízení Synology NAS přímo z mobilního zařízení
Podporuje vyhledání zařízení Synology NAS ve stejné síti LAN
Podpora různých funkcí užitečných při konfiguraci zařízení Synology NAS
Při výskytu systémových událostí odesílá do mobilního zařízení nabízená upozornění
Technické údaje
Požadavky na systém
iOS: 13.0 nebo novější
Android: 8.0 nebo novější
Podpora vyhledání zařízení NAS ve stejné místní síti LAN
Podpora instalace systému DSM zařízení NAS pomocí průvodce instalací
Automatická instalace některých balíčků Synology do zařízení Synology NAS přímo z vašeho mobilního zařízení
Vytvoření pole Synology Hybrid RAID (SHR) jako výchozího typu RAID umožňuje rychlé a snadné přiřazení prostoru úložiště vašich disků
Doporučení některých mobilních aplikací Synology pro vaše mobilní zařízení
Podpora správy více zařízení NAS v jednom mobilním zařízení
Podpora přizpůsobení portu pro funkci Wake-on-LAN (WOL), která zajistí spuštění zařízení NAS přes internet
Podpora vypnutí a restartování zařízení NAS přímo z mobilního zařízení
Aktivuje vydávání zvukových signálů vaším zařízením NAS, aby se usnadnilo jeho vyhledání
Monitorování využití úložiště a stavu pevných disků
Podpora správy uživatelů, například přidávání a odstraňování uživatelů, správa přihlašovacích údajů a stav přiřazování uživatelských skupin
Podpora aktivace nabízených upozornění, která se zobrazí v případě výskytu konkrétních systémových událostí
Podpora konfigurace nastavení aktualizací systému DSM , která zajistí automatickou aktualizaci systému DSM, automatickou kontrolu aktualizací nebo naplánování času kontroly aktualizací
Poskytování informací o systému a síti, které obsahují všechny podrobnosti o vašich zařízeních
Podpora konfigurace automatického blokování IP adres pomocí možností pravidel blokování a seznamu blokovaných a povolených položek
Podpora propojení účtu Synology s jednotlivými zařízeními NAS pro účely používání následujících služeb:
Podpora povolení a nastavení služby QuickConnect pro přístup k zařízení NAS v síti WAN
Podpora povolení služby Synology Active Insight pro monitorování zařízení
Možnost přístupu do systému DSM prostřednictvím webové verze na mobilních zařízeních, aniž by bylo nutné použít webový prohlížeč
Podpora uzamknutí heslem umožňuje zabezpečení přístupu k vašemu zařízení Synology NAS
Omezení
Podporovány jsou pouze stolní modely, které začínají písmeny „DS“
DS file (mobilní aplikace)
Funkce
Mobilní aplikace pro správu souborů uložených v zařízení Synology NAS prostřednictvím zabezpečeného připojení HTTPS
Procházení obrázků, sledování videí nebo kontrola pracovních dokumentů na cestách
Technické údaje
Požadavky na systém
iOS: 17.6 nebo novější
Android: 8.0 nebo novější
Podpora zabezpečeného přihlášení prostřednictvím připojení SSL/TLS a ověření certifikátu serveru nainstalovaného na serveru Synology
Podpora sdílení přihlašovacích údajů s jinými mobilními aplikacemi Synology a zaznamenávání historie přihlášení umožňuje přeskočit opakované zadávání uživatelských údajů
Podpora správy souborů a procházení souborů
Základní operace: Nahrávání, stahování, přesouvání, kopírování, přejmenování souborů
Podporované formáty souborů se mohou lišit podle schopností vašeho mobilního zařízení
Oblíbené: Podpora přidávání často používaných souborů jako zástupců
Soubory offline: Podpora připínání souborů umožňující přístup bez připojení k internetu
Úlohy: Podpora zobrazování probíhajících úloh nahrávání a stahování a jejich příslušných stavů
Podpora sdílení souborů a složek pomocí nastavení přizpůsobených odkazů, které zajišťují ochranu dat
Doba platnosti
Heslo
Podpora zálohování fotografií z mobilního zařízení do zařízení Synology NAS s granulárními nastaveními
Režimy zálohování:
Zálohování nových fotografií: Zálohovat se budou pouze nově přidané fotografie a videa
Zálohování všech fotografií: Zálohovat se budou nejen stávající, ale také nově přidané fotografie nebo videa
Pravidla zálohování:
Nahrávání pouze v síti Wi-Fi: Zálohovat se budou fotografie a videa, pouze pokud je mobilní zařízení připojeno k síti Wi-Fi
Nahrát pouze fotografie: Zálohovat se budou pouze fotografie, ale ne videa
Ponechat původní název souboru: Zachová původní názvy souborů zálohovaných fotografií a videí. Pokud tato možnost není povolená, budou jejich názvy souborů nahrazeny datem vytvoření
Live Photo: Nahraje pouze živé fotografie nebo nahraje fotografie i video
Uvolnění prostoru v mobilním zařízení: Chcete-li uvolnit prostor úložiště v mobilním zařízení, odeberte fotografie a videa zálohovaná do zařízení Synology NAS
Podpora archivace a extrahování položek pro úsporu prostoru úložiště a zajištění ochrany citlivých dat heslem
Formáty souborů s podporou extrahování: zip, .tar, .gz, .tgz, .rar, .7z, .iso (ISO 9660 a Joliet)