Synology Directory Server
DSM 버전
7.4 7.3 7.2

Synology Directory Server

개요

  • 조직 내 사용자, 그룹 및 장치의 ID를 중앙에서 보호하고 관리합니다
  • ID 및 접근 제어를 IT 운영에 자동화하고 통합합니다
  • 도메인 기능 수준: Windows Server 2008 R2와 동일
  • Samba 버전: 4.10
  • 단일 도메인만 지원합니다
  • 사용자 지정 NetBIOS 도메인 이름을 지원합니다
  • 도메인이 생성된 후에는 SMB 서명이 자동으로 활성화되며, 이로 인해 SMB 파일 전송 중 읽기/쓰기 성능이 저하될 수 있습니다

사용자 및 그룹 관리

  • 최대 지원 객체 수: 100,000
    • 실제 수치는 Synology NAS의 성능에 따라 달라집니다
  • 사용자가 가입할 수 있는 최대 그룹 수: 50
  • 로밍 사용자 프로필 및 홈 폴더 생성 지원(자세히 알아보기)
  • 제한 사항: 사용자 및 그룹 이름은 다음 특수 문자를 지원하지 않습니다: {}|^[]?=:+/*()$!"#%&',;<>@\~`

도메인 컨트롤러 아키텍처

  • 하나의 기본 도메인 컨트롤러와 보조 도메인 컨트롤러를 설정할 수 있습니다
    • 기본 도메인 컨트롤러는 읽기 쓰기 도메인 컨트롤러(RWDC)여야 합니다
    • 보조 도메인 컨트롤러는 RWDC 또는 읽기 전용 도메인 컨트롤러(RODC)일 수 있습니다
      • 최대 1개의 RWDC를 지원합니다
      • 최대 10개의 RODC를 지원합니다
  • 보조 도메인 컨트롤러는 Synology Directory Server로 생성된 도메인에서만 작동합니다
  • RWDC로 배포된 Windows Server는 5분마다 RODC로 데이터를 동기화합니다
  • RODC에서 인증된 사용자 계정 목록은 해당 RODC가 Windows AD에 가입된 경우에만 표시할 수 있습니다

도메인 마이그레이션

  • Windows Server 2012 R2 또는 이전 버전에서의 도메인 마이그레이션을 지원합니다

클라이언트 지원

  • 다음 도메인 클라이언트 지원
    • Microsoft Windows 7 이상
    • macOS
    • Linux(Samba Winbind 모듈 경유)
  • 제한 사항: LDAP 클라이언트 계정의 바인딩은 지원되지 않습니다.

인증 및 보안

  • Kerberos 기반 인증 채택
  • TLS 도메인 컨트롤러 인증서 지원
  • 계정 Single Sign-On 및 Windows NTLM 지원
  • Active Directory 그룹 기반 액세스 제어 지원
  • 계정 잠금 정책 및 암호 강도 정책(예: 만료 기간, 암호 길이 및 기록 비교)을 통해 계정 보안 강화

관리 및 통합

  • RSAT를 통해 그룹 멤버십 및 정책 설정(자세히 알아보기)
  • 도메인 생성 시 DNS 설정을 등록하도록 DNS Server와 통합됨
  • 로그 센터에서 감사 로깅 지원
  • 장애 조치 및 지속적인 서비스 가용성을 위해 Synology High Availability 지원
  • 제한 사항
    • Windows PowerShell용 Active Directory 모듈은 지원되지 않습니다
    • Distributed File System Replication(DFSR)은 지원되지 않습니다

백업 및 복원

  • Hyper Backup을 통해 디렉터리 서버 구성의 예약 백업 및 복원 지원
  • 제한 사항
    • Synology Directory Server 4.10.15-0244 이상 버전의 백업은 DSM 6.2에서 복원할 수 없습니다.
    • Active Directory Server 4.4.5-0077 이하 버전의 백업은 패키지가 Synology Directory Server 4.4.5-0086 이상으로 업데이트되면 복원할 수 없습니다. 업데이트된 패키지에 대해 Hyper Backup에서 새 백업 작업을 생성하고 즉시 작업을 실행할 것을 권장합니다.