Synology Directory Server
DSM-verzió
7.4 7.3 7.2

Synology Directory Server

Áttekintés

  • Központilag védi és kezeli a felhasználók, csoportok és eszközök identitásait egy szervezeten belül
  • Automatizálja és integrálja az identitás- és hozzáférés-felügyeletet az IT-műveletekbe
  • Tartomány működési szintje: megegyezik a Windows Server 2008 R2 rendszerével
  • Samba verzió: 4.10
  • Csak egyetlen tartományt támogat
  • Támogatja az egyéni NetBIOS tartományneveket
  • A tartomány létrehozása után az SMB-aláírás automatikusan engedélyezve lesz, ami csökkentheti az olvasási/írási teljesítményt az SMB-fájlátvitel során

Felhasználó és csoport kezelése

  • Támogatott objektumok maximális száma: 100 000
    • A tényleges érték a Synology NAS képességeitől függ
  • Azon csoportok maximális száma, amelyekhez egy felhasználó csatlakozhat: 50
  • Támogatja a roaming felhasználói profilokat és a saját mappa létrehozását (További információ)
  • Korlátozások: A felhasználó- és csoportnevek nem támogatják a speciális karaktereket: {}|^[]?=:+/*()$!"#%&',;<>@\~`

Tartományvezérlő architektúra

  • Támogatja egy elsődleges tartományvezérlő és másodlagos tartományvezérlők beállítását
    • Az elsődleges tartományvezérlőnek olvasási-írási tartományvezérlőnek (RWDC) kell lennie
    • A másodlagos tartományvezérlő lehet RWDC vagy csak olvasható tartományvezérlő (RODC)
      • Legfeljebb egy RWDC támogatott
      • Legfeljebb tíz RODC támogatott
  • A másodlagos tartományvezérlő csak a Synology Directory Server által létrehozott tartományokkal működik
  • Az RWDC-ként telepített Windows Serverek ötpercenként szinkronizálják az adatokat a RODC-kkel
  • A RODC-n hitelesített felhasználói fiókok listája csak akkor jeleníthető meg, ha a RODC Windows AD-hez csatlakozik

Tartomány áttelepítése

  • Támogatja a tartomány áttelepítését Windows Server 2012 R2 vagy korábbi verziókból

Kliens támogatás

  • Támogatja a tartományklienseket a következő platformokon
    • Microsoft Windows 7 és újabb
    • macOS
    • Linux (Samba Winbind modulon keresztül)
  • Korlátozások: Az LDAP-kliensfiókok kötése nem támogatott

Hitelesítés és biztonság

  • Kerberos-alapú hitelesítést alkalmaz
  • Támogatja a TLS tartományvezérlő tanúsítványt
  • Támogatja a fiókhoz tartozó egyszeri bejelentkezést és a Windows NTLM-et
  • Támogatja az Active Directory csoportalapú hozzáférés-vezérlést
  • Növeli a fiókok biztonságát a fiókzárolási szabályzatok és jelszóerősségi szabályzatok révén (pl. lejárati idő, jelszóhossz és az előzmények összehasonlítása)

Kezelés és integráció

  • Beállítja a csoporttagságot és a szabályzatokat az RSAT segítségével (További információ)
  • A DNS Serverrel integrálva regisztrálja a DNS-beállításokat a tartomány létrehozásakor
  • Támogatja az auditnaplózást a Napló központban
  • Támogatja a Synology High Availability használatát a feladatátvételhez és a folyamatos szolgáltatáselérhetőséghez
  • Korlátozások
    • A Windows PowerShell Active Directory modulja nem támogatott
    • A Distributed File System Replication (DFSR) nem támogatott

Biztonsági mentés és visszaállítás

  • Támogatja a címtárkiszolgáló-konfigurációk ütemezett biztonsági mentését és visszaállítását a Hyper Backup segítségével
  • Korlátozások
    • A Synology Directory Server 4.10.15-0244 és újabb verzióiról készült biztonsági mentések nem állíthatók vissza DSM 6.2 rendszeren
    • Az Active Directory Server 4.4.5-0077 vagy korábbi verzióiról készült biztonsági mentések nem állíthatók vissza, miután a csomag Synology Directory Server 4.4.5-0086 vagy újabb verzióra frissült. Javasoljuk, hogy hozzon létre egy új biztonsági mentési feladatot a frissített csomaghoz a Hyper Backup alkalmazásban, és azonnal futtassa a feladatot