Synology Directory Server
DSM バージョン
7.4 7.3 7.2

Synology Directory Server

概要

  • 組織内のユーザー、グループ、およびデバイスの ID を一元的に保護および管理します
  • ID とアクセス コントロールを IT 運用に自動化して統合します
  • ドメイン機能レベル: Windows Server 2008 R2 と同等
  • Samba バージョン: 4.10
  • 単一ドメインのみをサポートします
  • カスタム NetBIOS ドメイン名をサポートします
  • ドメインの作成後、SMB 署名が自動的に有効になります。これにより、SMB ファイル転送時の読み取り/書き込みパフォーマンスが低下する場合があります

ユーザーとグループの管理

  • サポートされる最大オブジェクト数: 100,000
    • 実際の数値はお使いの Synology NAS の性能によって異なります
  • ユーザーが参加できる最大グループ数: 50
  • ローミング ユーザープロファイルおよびホームフォルダの作成をサポート (詳細はこちら)
  • 制限事項: ユーザー名およびグループ名では特殊文字はサポートされません: {}|^[]?=:+/*()$!"#%&',;<>@\~`

ドメイン コントローラ アーキテクチャ

  • 1 台のプライマリ ドメイン コントローラとセカンダリ ドメイン コントローラのセットアップをサポートします
    • プライマリ ドメイン コントローラは読み書きドメイン コントローラ (RWDC) である必要があります
    • セカンダリ ドメイン コントローラは RWDC または読み取り専用ドメイン コントローラ (RODC) のいずれかにできます
      • 最大 1 台の RWDC をサポートします
      • 最大 10 台の RODC をサポートします
  • セカンダリ ドメイン コントローラは、Synology Directory Server で作成されたドメインでのみ機能します
  • RWDC として展開された Windows Server は、5 分ごとに RODC にデータを同期します
  • RODC で認証されたユーザー アカウントの一覧は、RODC が Windows AD に参加している場合にのみ表示できます

ドメインの移行

  • Windows Server 2012 R2 またはそれ以前のバージョンからのドメイン移行をサポートします

クライアントサポート

  • 以下のドメインクライアントをサポート
    • Microsoft Windows 7 以降
    • macOS
    • Linux(Samba Winbind モジュール経由)
  • 制限事項:LDAP クライアントアカウントのバインドはサポートされていません

認証とセキュリティ

  • Kerberos ベースの認証を採用
  • TLS ドメインコントローラ証明書をサポート
  • アカウントのシングルサインオンおよび Windows NTLM をサポート
  • Active Directory グループベースのアクセス制御をサポート
  • アカウントロックアウトポリシーおよびパスワード強度ポリシー(例:有効期限、パスワードの長さ、履歴比較)によりアカウントセキュリティを向上

管理と統合

  • RSAT を介してグループ メンバーシップとポリシーを設定します(詳細情報
  • ドメイン作成時に DNS 設定を登録するため、DNS Server と統合されています
  • ログ センターでの監査ログに対応しています
  • フェイルオーバーおよび継続的なサービス可用性のために Synology High Availability に対応しています
  • 制限事項
    • Windows PowerShell 用の Active Directory モジュールには対応していません
    • Distributed File System Replication (DFSR) には対応していません

バックアップと復元

  • Hyper Backup によるディレクトリサーバー構成のスケジュールバックアップおよび復元をサポート
  • 制限事項
    • Synology Directory Server 4.10.15-0244 以降のバージョンのバックアップは DSM 6.2 では復元できません
    • Active Directory Server 4.4.5-0077 以前のバージョンのバックアップは、パッケージを Synology Directory Server 4.4.5-0086 以降にアップデートすると復元できなくなります。Hyper Backup でアップデート後のパッケージ用に新しいバックアップタスクを作成し、タスクを直ちに実行することをお勧めします