- 組織内のユーザー、グループ、およびデバイスの ID を一元的に保護および管理します
- ID とアクセス コントロールを IT 運用に自動化して統合します
- ドメイン機能レベル: Windows Server 2008 R2 と同等
- Samba バージョン: 4.10
- 単一ドメインのみをサポートします
- カスタム NetBIOS ドメイン名をサポートします
- ドメインの作成後、SMB 署名が自動的に有効になります。これにより、SMB ファイル転送時の読み取り/書き込みパフォーマンスが低下する場合があります
Synology Directory Server
概要
ユーザーとグループの管理
- サポートされる最大オブジェクト数: 100,000
- 実際の数値はお使いの Synology NAS の性能によって異なります
- ユーザーが参加できる最大グループ数: 50
- ローミング ユーザープロファイルおよびホームフォルダの作成をサポート (詳細はこちら)
- 制限事項: ユーザー名およびグループ名では特殊文字はサポートされません: {}|^[]?=:+/*()$!"#%&',;<>@\~`
ドメイン コントローラ アーキテクチャ
- 1 台のプライマリ ドメイン コントローラとセカンダリ ドメイン コントローラのセットアップをサポートします
- プライマリ ドメイン コントローラは読み書きドメイン コントローラ (RWDC) である必要があります
- セカンダリ ドメイン コントローラは RWDC または読み取り専用ドメイン コントローラ (RODC) のいずれかにできます
- 最大 1 台の RWDC をサポートします
- 最大 10 台の RODC をサポートします
- セカンダリ ドメイン コントローラは、Synology Directory Server で作成されたドメインでのみ機能します
- RWDC として展開された Windows Server は、5 分ごとに RODC にデータを同期します
- RODC で認証されたユーザー アカウントの一覧は、RODC が Windows AD に参加している場合にのみ表示できます
ドメインの移行
- Windows Server 2012 R2 またはそれ以前のバージョンからのドメイン移行をサポートします
クライアントサポート
- 以下のドメインクライアントをサポート
- Microsoft Windows 7 以降
- macOS
- Linux(Samba Winbind モジュール経由)
- 制限事項:LDAP クライアントアカウントのバインドはサポートされていません
認証とセキュリティ
- Kerberos ベースの認証を採用
- TLS ドメインコントローラ証明書をサポート
- アカウントのシングルサインオンおよび Windows NTLM をサポート
- Active Directory グループベースのアクセス制御をサポート
- アカウントロックアウトポリシーおよびパスワード強度ポリシー(例:有効期限、パスワードの長さ、履歴比較)によりアカウントセキュリティを向上
管理と統合
- RSAT を介してグループ メンバーシップとポリシーを設定します(詳細情報)
- ドメイン作成時に DNS 設定を登録するため、DNS Server と統合されています
- ログ センターでの監査ログに対応しています
- フェイルオーバーおよび継続的なサービス可用性のために Synology High Availability に対応しています
- 制限事項
- Windows PowerShell 用の Active Directory モジュールには対応していません
- Distributed File System Replication (DFSR) には対応していません
バックアップと復元
- Hyper Backup によるディレクトリサーバー構成のスケジュールバックアップおよび復元をサポート
- 制限事項
- Synology Directory Server 4.10.15-0244 以降のバージョンのバックアップは DSM 6.2 では復元できません
- Active Directory Server 4.4.5-0077 以前のバージョンのバックアップは、パッケージを Synology Directory Server 4.4.5-0086 以降にアップデートすると復元できなくなります。Hyper Backup でアップデート後のパッケージ用に新しいバックアップタスクを作成し、タスクを直ちに実行することをお勧めします