- 조직 내 사용자, 그룹 및 장치의 ID를 중앙에서 보호하고 관리합니다
- ID 및 접근 제어를 IT 운영에 자동화하고 통합합니다
- 도메인 기능 수준: Windows Server 2008 R2와 동일
- Samba 버전: 4.10
- 단일 도메인만 지원합니다
- 사용자 지정 NetBIOS 도메인 이름을 지원합니다
- 도메인이 생성된 후에는 SMB 서명이 자동으로 활성화되며, 이로 인해 SMB 파일 전송 중 읽기/쓰기 성능이 저하될 수 있습니다
Synology Directory Server
개요
사용자 및 그룹 관리
- 최대 지원 객체 수: 100,000
- 실제 수치는 Synology NAS의 성능에 따라 달라집니다
- 사용자가 가입할 수 있는 최대 그룹 수: 50
- 로밍 사용자 프로필 및 홈 폴더 생성 지원(자세히 알아보기)
- 제한 사항: 사용자 및 그룹 이름은 다음 특수 문자를 지원하지 않습니다: {}|^[]?=:+/*()$!"#%&',;<>@\~`
도메인 컨트롤러 아키텍처
- 하나의 기본 도메인 컨트롤러와 보조 도메인 컨트롤러를 설정할 수 있습니다
- 기본 도메인 컨트롤러는 읽기 쓰기 도메인 컨트롤러(RWDC)여야 합니다
- 보조 도메인 컨트롤러는 RWDC 또는 읽기 전용 도메인 컨트롤러(RODC)일 수 있습니다
- 최대 1개의 RWDC를 지원합니다
- 최대 10개의 RODC를 지원합니다
- 보조 도메인 컨트롤러는 Synology Directory Server로 생성된 도메인에서만 작동합니다
- RWDC로 배포된 Windows Server는 5분마다 RODC로 데이터를 동기화합니다
- RODC에서 인증된 사용자 계정 목록은 해당 RODC가 Windows AD에 가입된 경우에만 표시할 수 있습니다
도메인 마이그레이션
- Windows Server 2012 R2 또는 이전 버전에서의 도메인 마이그레이션을 지원합니다
클라이언트 지원
- 다음 도메인 클라이언트 지원
- Microsoft Windows 7 이상
- macOS
- Linux(Samba Winbind 모듈 경유)
- 제한 사항: LDAP 클라이언트 계정의 바인딩은 지원되지 않습니다.
인증 및 보안
- Kerberos 기반 인증 채택
- TLS 도메인 컨트롤러 인증서 지원
- 계정 Single Sign-On 및 Windows NTLM 지원
- Active Directory 그룹 기반 액세스 제어 지원
- 계정 잠금 정책 및 암호 강도 정책(예: 만료 기간, 암호 길이 및 기록 비교)을 통해 계정 보안 강화
관리 및 통합
- RSAT를 통해 그룹 멤버십 및 정책 설정(자세히 알아보기)
- 도메인 생성 시 DNS 설정을 등록하도록 DNS Server와 통합됨
- 로그 센터에서 감사 로깅 지원
- 장애 조치 및 지속적인 서비스 가용성을 위해 Synology High Availability 지원
- 제한 사항
- Windows PowerShell용 Active Directory 모듈은 지원되지 않습니다
- Distributed File System Replication(DFSR)은 지원되지 않습니다
백업 및 복원
- Hyper Backup을 통해 디렉터리 서버 구성의 예약 백업 및 복원 지원
- 제한 사항
- Synology Directory Server 4.10.15-0244 이상 버전의 백업은 DSM 6.2에서 복원할 수 없습니다.
- Active Directory Server 4.4.5-0077 이하 버전의 백업은 패키지가 Synology Directory Server 4.4.5-0086 이상으로 업데이트되면 복원할 수 없습니다. 업데이트된 패키지에 대해 Hyper Backup에서 새 백업 작업을 생성하고 즉시 작업을 실행할 것을 권장합니다.