- Központilag védi és kezeli a felhasználók, csoportok és eszközök identitásait egy szervezeten belül
- Automatizálja és integrálja az identitás- és hozzáférés-felügyeletet az IT-műveletekbe
- Tartomány működési szintje: megegyezik a Windows Server 2008 R2 rendszerével
- Samba verzió: 4.10
- Csak egyetlen tartományt támogat
- Támogatja az egyéni NetBIOS tartományneveket
- A tartomány létrehozása után az SMB-aláírás automatikusan engedélyezve lesz, ami csökkentheti az olvasási/írási teljesítményt az SMB-fájlátvitel során
Synology Directory Server
Áttekintés
Felhasználó és csoport kezelése
- Támogatott objektumok maximális száma: 100 000
- A tényleges érték a Synology NAS képességeitől függ
- Azon csoportok maximális száma, amelyekhez egy felhasználó csatlakozhat: 50
- Támogatja a roaming felhasználói profilokat és a saját mappa létrehozását (További információ)
- Korlátozások: A felhasználó- és csoportnevek nem támogatják a speciális karaktereket: {}|^[]?=:+/*()$!"#%&',;<>@\~`
Tartományvezérlő architektúra
- Támogatja egy elsődleges tartományvezérlő és másodlagos tartományvezérlők beállítását
- Az elsődleges tartományvezérlőnek olvasási-írási tartományvezérlőnek (RWDC) kell lennie
- A másodlagos tartományvezérlő lehet RWDC vagy csak olvasható tartományvezérlő (RODC)
- Legfeljebb egy RWDC támogatott
- Legfeljebb tíz RODC támogatott
- A másodlagos tartományvezérlő csak a Synology Directory Server által létrehozott tartományokkal működik
- Az RWDC-ként telepített Windows Serverek ötpercenként szinkronizálják az adatokat a RODC-kkel
- A RODC-n hitelesített felhasználói fiókok listája csak akkor jeleníthető meg, ha a RODC Windows AD-hez csatlakozik
Tartomány áttelepítése
- Támogatja a tartomány áttelepítését Windows Server 2012 R2 vagy korábbi verziókból
Kliens támogatás
- Támogatja a tartományklienseket a következő platformokon
- Microsoft Windows 7 és újabb
- macOS
- Linux (Samba Winbind modulon keresztül)
- Korlátozások: Az LDAP-kliensfiókok kötése nem támogatott
Hitelesítés és biztonság
- Kerberos-alapú hitelesítést alkalmaz
- Támogatja a TLS tartományvezérlő tanúsítványt
- Támogatja a fiókhoz tartozó egyszeri bejelentkezést és a Windows NTLM-et
- Támogatja az Active Directory csoportalapú hozzáférés-vezérlést
- Növeli a fiókok biztonságát a fiókzárolási szabályzatok és jelszóerősségi szabályzatok révén (pl. lejárati idő, jelszóhossz és az előzmények összehasonlítása)
Kezelés és integráció
- Beállítja a csoporttagságot és a szabályzatokat az RSAT segítségével (További információ)
- A DNS Serverrel integrálva regisztrálja a DNS-beállításokat a tartomány létrehozásakor
- Támogatja az auditnaplózást a Napló központban
- Támogatja a Synology High Availability használatát a feladatátvételhez és a folyamatos szolgáltatáselérhetőséghez
- Korlátozások
- A Windows PowerShell Active Directory modulja nem támogatott
- A Distributed File System Replication (DFSR) nem támogatott
Biztonsági mentés és visszaállítás
- Támogatja a címtárkiszolgáló-konfigurációk ütemezett biztonsági mentését és visszaállítását a Hyper Backup segítségével
- Korlátozások
- A Synology Directory Server 4.10.15-0244 és újabb verzióiról készült biztonsági mentések nem állíthatók vissza DSM 6.2 rendszeren
- Az Active Directory Server 4.4.5-0077 vagy korábbi verzióiról készült biztonsági mentések nem állíthatók vissza, miután a csomag Synology Directory Server 4.4.5-0086 vagy újabb verzióra frissült. Javasoljuk, hogy hozzon létre egy új biztonsági mentési feladatot a frissített csomaghoz a Hyper Backup alkalmazásban, és azonnal futtassa a feladatot