- Centralnie zabezpiecza i zarządza tożsamościami użytkowników, grup i urządzeń w organizacji
- Automatyzuje i integruje zarządzanie tożsamościami oraz kontrolę dostępu z operacjami IT
- Poziom funkcjonalności domeny: równy Windows Server 2008 R2
- Wersja Samba: 4.10
- Obsługuje tylko jedną domenę
- Obsługuje niestandardowe nazwy domen NetBIOS
- Po utworzeniu domeny podpisywanie SMB zostanie włączone automatycznie, co może obniżyć wydajność odczytu/zapisu podczas transferu plików SMB
Synology Directory Server
Przegląd
Zarządzanie użytkownikami i grupami
- Maksymalna liczba obsługiwanych obiektów: 100 000
- Rzeczywista wartość zależy od możliwości Twojego Synology NAS
- Maksymalna liczba grup, do których użytkownik może dołączyć: 50
- Obsługuje mobilne profile użytkowników oraz tworzenie folderu domowego (Dowiedz się więcej)
- Ograniczenia: Nazwy użytkowników i grup nie obsługują znaków specjalnych: {}|^[]?=:+/*()$!"#%&',;<>@\~`
Architektura kontrolera domeny
- Obsługuje konfigurację jednego podstawowego kontrolera domeny i pomocniczych kontrolerów domeny
- Podstawowy kontroler domeny musi być kontrolerem domeny do odczytu/zapisu (RWDC)
- Pomocniczy kontroler domeny może być kontrolerem RWDC lub kontrolerem domeny tylko do odczytu (RODC)
- Obsługuje maksymalnie jeden kontroler RWDC
- Obsługuje maksymalnie dziesięć kontrolerów RODC
- Pomocniczy kontroler domeny działa tylko z domenami utworzonymi przez Synology Directory Server
- Serwery Windows Server wdrożone jako kontrolery RWDC synchronizują dane z kontrolerami RODC co pięć minut
- Lista kont użytkowników uwierzytelnionych na kontrolerze RODC może być wyświetlana tylko wtedy, gdy kontroler RODC jest dołączony do usługi Windows AD
Migracja domeny
- Obsługuje migrację domen z Windows Server 2012 R2 lub wcześniejszych wersji
Wsparcie klienta
- Obsługuje klientów domeny na
- Microsoft Windows 7 i nowszych
- macOS
- Linux (za pośrednictwem modułu Samba Winbind)
- Ograniczenia: wiązanie kont klientów LDAP nie jest obsługiwane
Uwierzytelnianie i bezpieczeństwo
- Wykorzystuje uwierzytelnianie oparte na Kerberos
- Obsługuje certyfikację kontrolera domeny TLS
- Obsługuje logowanie jednokrotne do konta oraz Windows NTLM
- Obsługuje kontrolę dostępu opartą na grupach Active Directory
- Zwiększa bezpieczeństwo konta za pomocą zasad blokady konta i zasad siły hasła (np. okres ważności, długość hasła oraz porównanie z zapisami historycznymi)
Zarządzanie i integracja
- Ustawia członkostwo w grupach i zasady za pomocą RSAT (Dowiedz się więcej)
- Zintegrowany z DNS Server w celu rejestrowania ustawień DNS podczas tworzenia domeny
- Obsługuje rejestrowanie inspekcji w Centrum logów
- Obsługuje Synology High Availability w celu przełączania awaryjnego i zapewnienia ciągłej dostępności usługi
- Ograniczenia
- Moduł Active Directory dla Windows PowerShell nie jest obsługiwany
- Distributed File System Replication (DFSR) nie jest obsługiwany
Utwórz kopię zapasową i przywróć
- Obsługuje zaplanowane tworzenie kopii zapasowej i przywracanie konfiguracji serwera katalogowego za pomocą Hyper Backup
- Ograniczenia
- Kopie zapasowe z wersji Synology Directory Server 4.10.15-0244 i nowszych nie mogą zostać przywrócone w systemie DSM 6.2
- Kopie zapasowe z wersji Active Directory Server 4.4.5-0077 lub wcześniejszych nie mogą zostać przywrócone po zaktualizowaniu pakietu do Synology Directory Server 4.4.5-0086 lub nowszej. Zalecamy utworzenie nowego zadania kopii zapasowej dla zaktualizowanego pakietu w Hyper Backup i natychmiastowe uruchomienie zadania