Synology Directory Server
Wersja DSM
7.4 7.3 7.2

Synology Directory Server

Przegląd

  • Centralnie zabezpiecza i zarządza tożsamościami użytkowników, grup i urządzeń w organizacji
  • Automatyzuje i integruje zarządzanie tożsamościami oraz kontrolę dostępu z operacjami IT
  • Poziom funkcjonalności domeny: równy Windows Server 2008 R2
  • Wersja Samba: 4.10
  • Obsługuje tylko jedną domenę
  • Obsługuje niestandardowe nazwy domen NetBIOS
  • Po utworzeniu domeny podpisywanie SMB zostanie włączone automatycznie, co może obniżyć wydajność odczytu/zapisu podczas transferu plików SMB

Zarządzanie użytkownikami i grupami

  • Maksymalna liczba obsługiwanych obiektów: 100 000
    • Rzeczywista wartość zależy od możliwości Twojego Synology NAS
  • Maksymalna liczba grup, do których użytkownik może dołączyć: 50
  • Obsługuje mobilne profile użytkowników oraz tworzenie folderu domowego (Dowiedz się więcej)
  • Ograniczenia: Nazwy użytkowników i grup nie obsługują znaków specjalnych: {}|^[]?=:+/*()$!"#%&',;<>@\~`

Architektura kontrolera domeny

  • Obsługuje konfigurację jednego podstawowego kontrolera domeny i pomocniczych kontrolerów domeny
    • Podstawowy kontroler domeny musi być kontrolerem domeny do odczytu/zapisu (RWDC)
    • Pomocniczy kontroler domeny może być kontrolerem RWDC lub kontrolerem domeny tylko do odczytu (RODC)
      • Obsługuje maksymalnie jeden kontroler RWDC
      • Obsługuje maksymalnie dziesięć kontrolerów RODC
  • Pomocniczy kontroler domeny działa tylko z domenami utworzonymi przez Synology Directory Server
  • Serwery Windows Server wdrożone jako kontrolery RWDC synchronizują dane z kontrolerami RODC co pięć minut
  • Lista kont użytkowników uwierzytelnionych na kontrolerze RODC może być wyświetlana tylko wtedy, gdy kontroler RODC jest dołączony do usługi Windows AD

Migracja domeny

  • Obsługuje migrację domen z Windows Server 2012 R2 lub wcześniejszych wersji

Wsparcie klienta

  • Obsługuje klientów domeny na
    • Microsoft Windows 7 i nowszych
    • macOS
    • Linux (za pośrednictwem modułu Samba Winbind)
  • Ograniczenia: wiązanie kont klientów LDAP nie jest obsługiwane

Uwierzytelnianie i bezpieczeństwo

  • Wykorzystuje uwierzytelnianie oparte na Kerberos
  • Obsługuje certyfikację kontrolera domeny TLS
  • Obsługuje logowanie jednokrotne do konta oraz Windows NTLM
  • Obsługuje kontrolę dostępu opartą na grupach Active Directory
  • Zwiększa bezpieczeństwo konta za pomocą zasad blokady konta i zasad siły hasła (np. okres ważności, długość hasła oraz porównanie z zapisami historycznymi)

Zarządzanie i integracja

  • Ustawia członkostwo w grupach i zasady za pomocą RSAT (Dowiedz się więcej)
  • Zintegrowany z DNS Server w celu rejestrowania ustawień DNS podczas tworzenia domeny
  • Obsługuje rejestrowanie inspekcji w Centrum logów
  • Obsługuje Synology High Availability w celu przełączania awaryjnego i zapewnienia ciągłej dostępności usługi
  • Ograniczenia
    • Moduł Active Directory dla Windows PowerShell nie jest obsługiwany
    • Distributed File System Replication (DFSR) nie jest obsługiwany

Utwórz kopię zapasową i przywróć

  • Obsługuje zaplanowane tworzenie kopii zapasowej i przywracanie konfiguracji serwera katalogowego za pomocą Hyper Backup
  • Ograniczenia
    • Kopie zapasowe z wersji Synology Directory Server 4.10.15-0244 i nowszych nie mogą zostać przywrócone w systemie DSM 6.2
    • Kopie zapasowe z wersji Active Directory Server 4.4.5-0077 lub wcześniejszych nie mogą zostać przywrócone po zaktualizowaniu pakietu do Synology Directory Server 4.4.5-0086 lub nowszej. Zalecamy utworzenie nowego zadania kopii zapasowej dla zaktualizowanego pakietu w Hyper Backup i natychmiastowe uruchomienie zadania