Поддержка пакетного создания пользователей путем импорта списков пользователей из файлов с кодировкой UTF-8
Поддержка добавления пользователей в несколько групп пользователей для удобства управления
Поддержка настройки надежности пароля и правил истечения срока действия
Возможность самостоятельного сброса пароля для пользователей без прав администратора
Права доступа
Возможность настройки разрешений для отдельных папок и файлов для пользователей и групп
Возможность настройки разрешений для приложений для пользователей, групп и IP-адресов
Поддержка настройки квот для томов и общих папок для определения максимального доступного пространства для каждого пользователя
Поддержка настройки ограничений скорости для пользователей и групп для FTP, rsync, File Station и Cloud Sync
Характеристики
Максимальное число локальных пользователей: 16 000
Максимальное число локальных групп: 512
Длина имени пользователя: до 64 символов Unicode
Длина имени группы: до 32 символов Unicode
Длина пароля: до 127 символов Unicode
Длина описания пользователя/группы: до 64 символов Unicode
Максимальная квота для тома ext4: 4 ТБ
Настройка срока действия пароля:
Диапазон дней до того, как пароль станет недействительным: 1 - 999 дней
Диапазон дней до появления запроса на изменение пароля: 1 - 99 дней
Зарезервированные системой имена пользователей и групп, указанные ниже, не могут быть удалены:
Системные пользователи: «SynologyCMS», «MAILER-DAEMON» и «POSTMASTER»
Пользователи по умолчанию: «admin» и «guest»
Группы по умолчанию: «administrators», «http» и «users»
Все пользователи по умолчанию принадлежат группе «users» и не могут быть удалены из этой группы
Учетная запись «admin» имеет полное разрешение на доступ ко всем службам и приложениям на Synology NAS
Пользователи в группе «administrators» имеют неограниченную квоту для томов/общих папок
Назначение приоритетов для прав доступа:
Права доступа к общей папке: Нет доступа > Чтение/запись > Только для чтения
Разрешения для приложений: Запретить > Разрешить
При включении Local Master Browser в настройках SMB автоматически включается учетная запись «guest» по умолчанию
Ограничения
Ограничения присвоения имен для пользователей и групп
Не может содержать специальные символы: {}|^[]?=:+/*()$!"#%&',;<>@`~
Имя не может начинаться с дефиса или пробела и не может оканчиваться пробелом
Домен/LDAP
Функции
Работает с Windows AD, доменными службами Microsoft Entra, серверами LDAP и Synology Directory Server
Поддерживает единый вход (SSO)
Позволяет настраивать и управлять правами пользователей и групп домена/LDAP
Позволяет пользователям домена/LDAP получать доступ к пакетам и службам Synology
Характеристики
Поддерживает установку привилегий для пользователей и групп домена/LDAP для доступа к общим папкам и приложениям
Поддерживает настройки квот для пользователей и групп домена/LDAP
Поддерживает ограничение скорости передачи данных служб DSM, используемых пользователями и группами домена/LDAP
Поддерживает домашние папки для пользователей домена/LDAP
Поддерживает аутентификацию Kerberos v5 и NTLMv2 при интеграции с Synology Directory Server
Поддерживает доступ к файлам через следующие протоколы: SMB, FTP, AFP, NFS и rsync
Если клиент домена/LDAP присоединен к Synology Directory Server или LDAP Server, пароли пользователей домена/LDAP можно изменить, нажав на значок головы в правом верхнем углу DSM
Поддерживает присоединение к домену с контроллером домена только для чтения (RODC)
Поддерживает назначение до 10 доменных групп в качестве локальных групп администраторов
Поддерживает до 2 миллионов пользователей и 2 миллионов групп на домен
Позволяет администраторам указывать и приоритизировать IP/FQDN контроллера домена
Для доступа пользователей домена к службам Synology, требующим разрешений на доступ к файлам, таким как Synology Drive, Synology Office и SMB Service, требуется группа безопасности. Для служб без разрешений на доступ к файлам, таких как Synology Contacts или Synology MailPlus, можно использовать либо группу рассылки, либо группу безопасности
Поддерживает проверку сертификатов сервера при присоединении к каталогу, за исключением C2 Identity Edge Server. Эта конфигурация не может быть сохранена в резервной копии конфигурации системы DSM или Hyper Backup Entire System Backup.
Основан на версии LDAP 3 (RFC2251) и RFC2307
Клиент SSO
Поддерживает OpenID Connect (OIDC), SAML 2.0 и CAS
Поддерживает интегрированную аутентификацию Windows
Поддерживает SSO Server
Поддерживает OpenID Connect SSO в Microsoft Entra Domain Services и IBM WebSphere
Ограничения
Имена пользователей и групп домена/LDAP не могут содержать специальные символы: "[{}|^[]?=:+/*()$!"#%&',;<>@'~]"
IP/FQDN контроллера домена не поддерживают IPv6
Не поддерживает SSH для клиента домена/LDAP
Клиент домена
Не поддерживает историю идентификатора безопасности (SID)
При использовании SSL/TLS для шифрования LDAP необходимо установить для параметра channel binding в Windows AD значение When Supported
Клиент LDAP
Пользователи и группы LDAP могут использовать только целые числа для своих уникальных идентификаторов
Не поддерживает привязку учетных записей клиента LDAP к каталогу Synology Directory Server или другим доменным службам Active Directory (AD)
Чтобы пользователи LDAP могли получить доступ к службе SMB Service, каталог LDAP должен поддерживать схему Samba, а пользователи должны использовать пароль NT для доступа
Доступ к управлению хранилищем и файлу
Файловые службы
Функции
В DSM реализована встроенная поддержка основных сетевых протоколов — SMB, AFP, FTP, NFS и rsync — для быстрого и безопасного обмена критически важными цифровыми ресурсами и удобного обмена файлами между платформами Windows®, macOS® и Linux®
Одно небольшое компактное устройство обеспечивает доступ к файлам в любое время и в любом месте с помощью компьютера или мобильного устройства; дополнительные устройства хранения не требуются
Интеграция Universal Search для быстрого и расширенного поиска проиндексированных документов, фотографий и другого содержимого в подключенных папках на Synology NAS
Протокол SMB
Характеристики
До 10 000 одновременных подключений SMB (возможности зависят от модели продукта)
Поддержка сквозного шифрования SMB1, SMB2, SMB3 и Large MTU
Гибкая опция для восстановления предыдущих версий файлов и папок на Windows
Интеграция с Synology Universal Search
Finder на Mac
Проводник на Windows
Поддержка полного Windows ACL с до 200 явными разрешениями
Поддержка Корзины
Поддержка копирования на стороне сервера в Windows
Поддержка File Fast Clone на файловой системе Btrfs
Поддержка разреженных файлов
Поддержка Time Machine на macOS 10.12 и более поздних версиях
Поддержка скрытия общих папок от пользователей без разрешения
Поддержка журналов передачи для мониторинга и записи операций с файлами. При включении журналирования передачи:
По умолчанию ведется журналирование удаления и переименования файлов
Другие операции с файлами можно выбрать для мониторинга в настройках журнала
Поддержка Aggregation Portal, использующего технологию, основанную на Microsoft's Distributed File System (DFS)
Оппортунистическая блокировка (аренда файлов SMB2 и аренда каталогов SMB3)
Устойчивые дескрипторы SMB
Очистка кэша SMB
macOS
Модуль VFS для преобразования специальных символов Mac
Межпротокольная блокировка с AFP
Прочее
Local Master Browser
Модуль DirSort VFS
Запрещенные файлы
Символические ссылки
Отключение нескольких подключений с одного IP-адреса
Журналы отладки
Применение стандартных разрешений UNIX
Строгое выделение
Аутентификация NTLMv1
Асинхронное чтение
Мониторинг изменений во всех подпапках в каталоге
Синхронизация данных на диск немедленно по запросу клиента SMB
Кэш поиска по шаблону
SMB3 Multichannel
Ограничения
Минимальный протокол SMB не может быть установлен на SMB3. Поскольку SMB3 на DSM относится к SMB3.1.1, установка SMB3 в качестве минимального протокола SMB предотвратит доступ клиентских устройств, поддерживающих более ранние версии SMB3, к Synology NAS через протокол SMB
Одновременные подключения (до 10 000) распределяются между протоколами SMB, AFP и FTP
Имя рабочей группы может содержать до 15 символов, но не может включать следующие символы: [ ] ; : " < > * + = \ / |? ,
Запрет доступа к предыдущим версиям доступен только на vDSM и моделях продуктов со следующими архитектурами пакетов: Apollo Lake, Avoton, Braswell, Broadwell, Bromolow, Cedarview и Grantley (См. эту статью для получения информации о моделях систем Synology NAS и соответствующих архитектурах пакетов)
Анонимный вход для протокола SMB не поддерживается, когда включен режим шифрования транспорта
Оппортунистическая блокировка должна быть отключена, чтобы избежать тайм-аутов приложений при включенном режиме шифрования транспорта
Оппортунистическая блокировка в настоящее время обнаруживает только изменения метаданных и доступа, сделанные через SMB
Включение Local Master Browser отключит гибернацию HDD и активирует гостевую учетную запись без пароля
Интеграция с Проводником на Windows и Finder на Mac для поиска индексированных папок через протокол SMB недоступна на устройствах NVR
Включение режима шифрования транспорта или серверной подписи может снизить производительность чтения/записи при передаче файлов по SMB
Чем больше событий файловых операций вы выберете в настройках журнала, тем большее влияние это окажет на производительность системы
SMB3 Multichannel
Доступно только на моделях Synology NAS, работающих под управлением DSM 7.1.1 или выше и использующих SMB Service 4.15
Поддерживает только модели, использующие платформы x86, которые перечислены в разделе Применяемые моделиэтой статьи
Поддерживает следующие операционные системы клиентов:
Windows Server 2012 и выше
Windows 8 и выше
macOS 11.3 и выше
На сервере и клиенте должно быть установлено одно из следующих:
Несколько сетевых адаптеров
Один или несколько сетевых адаптеров, поддерживающих RSS (Receive Side Scaling)
Имеет следующие ограничения:
Включение SMB3 Multichannel включает асинхронное чтение
SMB3 Multichannel и Link Aggregation не могут быть включены одновременно
Не поддерживает RDMA (Remote Direct Memory Access)
Протокол AFP
Характеристики
До 10 000 одновременных подключений AFP (это значение варьируется в зависимости от модели)
Интеграция Finder на компьютерах Mac с Synology Universal Search
Поддерживает Time Machine в macOS
Поддерживает передачу Bonjour Time Machine
Поддерживает быстрое клонирование файлов в файловой системе Btrfs
Поддерживает расширенные атрибуты файлов (цветовые метки/значки/дополнительная информация в macOS)
Поддерживает корзину
Поддерживает журналы передачи для отслеживания операций с файлами
Немедленное освобождение ресурсов после отключения
Ограничения
Интеграция с Finder на Mac для поиска проиндексированных папок недоступна для серии NVR (Network Video Recorder)
Интеграция с Finder на Mac для поиска подключенных папок по имени тега и категории доступна только в macOS 10.9 и более поздних версиях
При доступе по протоколу AFP отображается не более 255 общих папок (в алфавитном порядке), однако общее количество созданных общих папок может быть больше
До 10 000 одновременных подключений по протоколам SMB, AFP и FTP
Протокол FTP
Характеристики
До 10 000 одновременных подключений FTP (это значение варьируется в зависимости от модели)
Поддержка протоколов FTP, FTP через SSL/TLS (явный режим) и SFTP
Настройки времени ожидания для отключения неактивных пользователей
Настраиваемые диапазоны портов для пассивных подключений FTP
Передача файлов с сервера на сервер через FXP (протокол обмена файлами File eXchange)
Ограничение подключения для IP-адресов
Ограничение скорости для определенных пользователей или групп
Поддержка режима передачи ASCII
Поддержка кодировки UTF-8 для файлов с именами на различных языках
Доступ к серверу по протоколу FTP с помощью учетной записи "guest" невозможен
NFS protocol
Характеристики
Поддержка протоколов NFS версии 2, 3, 4 и 4.1
Поддержка нескольких каналов NFS 4.1
Поддержка стандартов безопасности UNIX/Kerberos
Настраиваемые порты служб
Настройка размера пакетов UDP чтения/записи
Ограничения
Протокол NFS версии 4.1 поддерживается только на определенных моделях продуктов (дополнительные сведения см. в характеристиках продукта)
Rsync
Характеристики
Поддержка протокола rsync версии 3.1.2
Поддержка настраиваемой конфигурации rsync для назначения прав пользователей
Поддержка протокола шифрования SSH во время передачи файлов
Поддержка настройки порта SSH
Настройки ограничения скорости (запланированные и незапланированные) для определенных пользователей или групп
Пакеты и службы, использующие протокол rsync:
Синхронизация общих папок
Резервное копирование LUN
Резервное копирование rsync
Ограничения
Если необходимо сохранить информацию о владельце и группе исходных данных при выполнении резервного копирования rsync с устройства Synology NAS с версией DSM ниже 3.0 или с клиента, который не является Synology NAS, необходимо добавить учетные записи rsync в группу administrators и выполнить резервное копирование данных в общую папку NetBackup в режиме демона
Диспетчер хранения
Функции
Интуитивно понятное приложение для управления хранилищем для отслеживания общего использования хранилища Synology NAS
Системы хранения на основе RAID для обеспечения отказоустойчивости и повышения производительности
Поддержка файловых систем Btrfs и ext4
Файловая система Btrfs может выполнять самовосстановление файлов, чтобы автоматически обнаруживать скрытое повреждение данных и восстанавливать поврежденные данные (см. ограничение 1)
Поддержка дедупликации данных для оптимизации использования пространства (см. ограничение 2)
Поддержка SSD-кэша для повышения производительности системы
Характеристики
Общее
Типы файловой системы: (см. ограничение 3)
ext4 и Btrfs
Типы RAID: (см. ограничение 4, ограничение 12)
Basic, SHR-1, SHR-2, JBOD, RAID 0, RAID 1, RAID 5, RAID 6, RAID 10 и RAID F1
Преобразование RAID:
От Basic до RAID 1, от Basic до RAID 5, от RAID 1 до RAID 5, от RAID 5 до RAID 6 и от SHR-1 до SHR-2
До 512 общих папок, включая 128 зашифрованных
До 256 томов
Поддержка создания глобальных и выделенных дисков «горячего» резерва
Поддержка расширения пула ресурсов хранения и емкости тома (см. ограничение 5)
Поддержка использования файловой системы Btrfs для создания томов емкостью до 1 ПиБ (Подробнее)
Поддержка вариантов управления пулом ресурсов хранения:
Изменение типа RAID пула ресурсов хранения (Подробнее)
Добавление и замена диска в пуле ресурсов хранения (см. ограничение 5)
Безопасное извлечение пула ресурсов хранения из модуля расширения
Сборка пула ресурсов хранения в режиме онлайн, когда система обнаруживает достаточное количество дисков
Включение SSD TRIM для пула ресурсов хранения только на SSD для обеспечения стабильной производительности
Поддержка отображения сведений об использовании томов в файловой системе Btrfs
Поддержка установки пороговых значений низкой емкости и уведомлений для отдельных томов
Поддержка шифрования томов в режиме AES-XTS-Plain64 (см. Ограничение 6)
Поддержка настройки использования и пользовательских квот для общих папок в файловой системе Btrfs
Поддержка установки пользовательской квоты для томов в файловой системе ext4
Поддержка планирования очистки данных для обеспечения их целостности (см. ограничение 7)
Поддержка настройки ограничений скорости для запуска очистки данных, ремонта пулов ресурсов хранения, расширения пулов ресурсов хранения и изменения типа RAID пулов ресурсов хранения
Поддержка RAID Group для повышения уровня защиты (см. ограничение 8)
Поддержка динамического отображения поврежденных секторов для повышения целостности данных при восстановлении пула ресурсов хранения
Поддержка полного списка контроля доступа (ACL) Windows
Поддержка шифрования общих папок с помощью режима AES-256 CBC
Управление дисками
Поддержка функции гибернации HDD для экономии энергии
Поддержка планирования тестов S.M.A.R.T.
Поддержка отключения дисков при включенном устройстве Synology NAS для предотвращения перебоев в обслуживании
Поддержка переключения светодиодного индикатора определенного разъема для диска
SSD-кэш
Поддержка функции группы SSD-кэша с возможностью агрегирования и распределения емкости SSD между несколькими томами для создания кэша
Поддержка создания кэша только для чтения и кэша для чтения-записи: (См. ограничение 9)
Одновременно можно подключить до 16 томов с кэшем SSD
Метаданные томов Btrfs можно прикрепить к кэшам чтения и записи (Подробнее)
Поддержка параметров управления группой SSD-кэша, включая добавление и замену дисков и изменение типа RAID
Требуется приблизительно 400 КБ системной памяти на 1 ГБ SSD-кэша (включая расширяемую память) и не более 25% предварительно установленной системной памяти
файловая система ext4
Максимальный размер одного файла: 16 ТиБ
Максимальная длина имени файла: 255 байт (см. ограничение 10)
максимальная длина имени пути: 4096 байт (см. ограничение 10)
максимальная глубина символических ссылок: 40
Максимальный размер одного тома: 200 ТиБ (см. ограничение 11)
Рекомендуемое максимальное количество файлов в папке на одном уровне: 100 000
Файловая система Btrfs
Максимальный размер одного файла: 16 ТиБ
Максимальная длина имени файла: 255 байт (см. ограничение 10)
максимальная длина имени пути: 4096 байт (см. ограничение 10)
Рекомендуемое максимальное количество файлов: 1 000 000 000
Рекомендуемое максимальное количество файлов в папке на одном уровне: 100 000
Поддержка сжатия «на лету»
Поддержка дедупликации данных для отдельных томов Btrfs (см. ограничение 2)
Поддержка самовосстановления файлов для автоматического обнаружения и восстановления скрытого повреждения данных в метаданных и данных (см. ограничение 1)
Поддержка мгновенного копирования данных по протоколу SMB, когда источник и место назначения данных находятся в одном томе Btrfs
Обеспечение выполнения дефрагментации файловой системы вручную для повышения производительности системы
Интеграция с Synology Drive Server и Hyper Backup для повышения эффективности хранения и целостности данных
Снимки в файловой системе Btrfs
Поддержка создания снимков файловой системы и задач репликации для общих папок и LUN
Поддержка создания снимков, согласованных с приложениями
Чтобы автоматическое обнаружение повреждений данных вступило в силу, необходимо включить функцию контрольной суммы данных в общей папке (только SHR, RAID 1, RAID 5, RAID 6, RAID 10 и RAID F1 поддерживают восстановление поврежденных данных)
Дедупликация данных поддерживается только на SSD-дисках Synology и определенных моделях Synology NAS (Подробнее)
Чтобы узнать, какие файловые системы поддерживаются вашей моделью Synology NAS, ознакомьтесь с техническими характеристиками (Подробнее)
Пул ресурсов хранения должен состоять из дисков одного типа. Невозможно одновременно использовать следующие диски: Диски SATA и SAS, твердотельные накопители (SSD) и жесткие диски (HDD), а также диски с поддержкой 4K и без поддержки 4K
Только некоторые типы RAID поддерживают расширение пула ресурсов хранения и емкости томов путем добавления или замены дисков (Подробнее)
Шифрование томов поддерживается только на определенных моделях Synology NAS (Подробнее)
Исправление ошибок данных файловой системы (поддерживается только в файловой системе Btrfs) и исправление ошибок данных RAID (поддерживается только в RAID 5, RAID 6 и RAID F1) будут выполняться последовательно при исправлении ошибок данных
RAID Group доступна только на определенных моделях Synology NAS (Подробнее)
Для создания SSD-кэша необходимо, чтобы тома, принадлежащие одному пулу ресурсов хранения, выделяли емкость из одной и той же группы SSD-кэша
Различные кодировки символов могут содержать данные разного размера (например, символ с кодировкой UTF-8 может содержать от 1 до 4 байт)
Только некоторые модели Synology NAS поддерживают использование твердотельных накопителей (SSD) M.2 для создания пулов ресурсов хранения (Подробнее)
File Station
Функции
Диспетчер файлов по умолчанию для поиска, предварительного просмотра и управления папками и файлами, хранящимися на Synology NAS
Обмен файлами становится простым и безопасным
Пользователи могут настраивать ссылки для обмена с определенными сторонами
Пользователи могут настраивать пароль и срок действия для дополнительной защиты
Удобный доступ и управление со следующих устройств: персональный компьютер, планшеты и мобильные телефоны
Подключение виртуальных дисков, удаленных папок и общедоступного облачного хранилища на File Station для доступа ко всем удаленным данным, как если бы они хранились локально
Характеристики
Поддерживает до:
100 одновременно подключенных удаленных папок
100 облачных служб и файловых серверов
1000 файлов в очереди загрузки
512 локальных групп
512 общих папок
16 000 локальных учетных записей пользователей
Количество поддерживаемых локальных групп, общих папок и локальных учетных записей пользователей может отличаться в зависимости от модели Synology NAS (рекомендуемое количество см. в характеристиках продуктов каждой модели устройства NAS)
Поддержка восстановления или извлечения удаленных файлов из корзины
Поддержка просмотра и настройки разрешений ACL для файлов и папок
Поддержка редактора Windows ACL
Поддержка настройки отображаемых атрибутов общих папок
Предоставление интерфейса для редактирования информации аудиофайлов о музыке
Поддержка управления файлами и папками, хранящимися на Synology NAS, включая:
Создание, переименование или удаление файлов и папок
Копирование или перемещение файлов и папок
Загрузка или скачивание файлов и папок
Сжатие или извлечение архивированных файлов и папок
Просмотр документов из Synology Office, Microsoft Office Online или Google Документы
Synology Office поддерживает следующие форматы для импорта: docx, xlsx, xlsm, xltx, xltm, xls, xlt, ods, ots, csv
Использование средства просмотра фотографий для просмотра фотографий, видеопроигрывателя для просмотра видео и аудиопроигрывателя для воспроизведения аудиофайлов
Просмотр файлов и папок в виде списка, плитки и миниатюр
Поддержка следующих форматов файлов
Импортированные файлы:
С помощью установленного средства просмотра документов (доступно только на некоторых моделях), также можно импортировать файлы в следующем формате: doc
Фотографии:
С помощью средства просмотра фотографий: jpg, jpeg, jpe, bmp, gif, png, tiff, tif, arw, srf, sr2, dcr, k25, kdc, cr2, crw, nef, mrw, ptx, pef, raf, 3fr, erf, mos, orf, rw2, raw
Музыка (с помощью аудиопроигрывателя): mp3, m4a, m4b, ogg, wav, flac, ape, aiff, aif, wma
Видео:
Если на локальном компьютере не установлен VLC, видеопроигрыватель будет воспроизводить только видео, поддерживаемые HTML5. Подробнее см. здесь
Поддержка перемещения файлов путем перетаскивания их между окнами браузера
Поддержка комбинаций клавиш
Поддержка подключения виртуальных дисков для доступа к содержимому файлов образа диска (.iso)
Поддержка подключения удаленных папок с удаленных серверов, поддерживающих протоколы SMB1/SMB2/SMB3/NFS
Поддержка подключения к удаленным общедоступным облачным службам и файловым серверам с помощью различных протоколов
Поддерживаемые общедоступные облачные службы включают:
Box
Dropbox (за исключением папки группы)
Google Диск (за исключением общего диска)
Microsoft OneDrive
Поддерживаются следующие протоколы:
FTP
SFTP
WebDAV
WebDAV HTTPS
Поддержка обмена файлами:
С другими пользователями на том же устройстве Synology NAS
Как вложения электронной почты во встроенном клиенте электронной почты
С помощью быстро создаваемых общих ссылок на файлы или QR-кодов
С помощью создания и управления запросами на файлы (например, приглашениями на загрузку файлов), отправляемыми пользователям, не являющимся пользователями DSM
Поддержка настройки ссылок на общие файлы:
С указанием сроков действия, времени доступа и с защитой паролем для повышения безопасности
Централизованное управление с помощью Диспетчеров общих ссылок позволяет пользователям редактировать, обмениваться или удалять существующие общие ссылки
Поиск (регулярный или расширенный) позволяет находить и отображать нужные файлы в соответствии с различными критериями
Поддержка индексирования папок позволяет повысить эффективность поиска
Поддержка применения и изменения параметров WriteOnce для файлов, таких как блокировка файлов, продление срока хранения или преобразование состояния блокировки
Предоставление журналов передачи файлов и действий пользователей для просмотра и экспорта
Настройка ограничения скорости передачи файлов для определенных пользователей и групп
Ограничения
Для оптимальной производительности браузера нельзя на нижнем уровне открыть папку, содержащую больше 10 000 подпапок
Для незашифрованных общих папок имя файла/папки должно содержать не более 255 символов (не более 80 символов для языков, в которых не используется латинский алфавит), а путь к файлу не должен превышать 4096 символов
Для зашифрованных общих папок имя файла/папки должно содержать не более 143 символов (не более 47 символов для языков, в которых не используется латинский алфавит), а путь к файлу не должен превышать 2048 символов
Имена файлов и папок не должны содержать двоеточия (:) и косые черты (/), начинаться с ._ (например, ._имя), а также любое сочетание символов, зарезервированное для использования системой (например, . или ..)
Перетаскивание между браузерами или вкладками не поддерживается в Internet Explorer
Регулярный поиск не может выполняться в папках, подключенных удаленно, и в подключенных удаленных папках
Виртуальные диски и файлы .iso могут быть подключены только к подпапкам, содержащимся в общих папках
NFSv4 поддерживает только протокол TCP
Некоторые функции (например, «Сжать в», «Извлечь», «Предварительный просмотр» и т. д.) Не могут применяться к файлам, хранящимся в общедоступных облачных службах или на файловых серверах
Индивидуальные скорости передачи для каждого подключенного облачного сервиса или файлового сервера регулируются настройками ограничения скорости пользователя
Ссылки на запросы файлов не позволяют загружать папки
Могут применяться определенные ограничения для облака при подключении к облачному сервису Для получения дополнительной информации перейдите по этой ссылке
Функция загрузки может отличаться в зависимости от типа используемого браузера Для получения дополнительной информации перейдите по этой ссылке
Universal Search
Функции
Глобальный поиск приложений и файлов в Synology NAS по имени и содержимому файла
Характеристики
Поддержка поиска следующих элементов на устройстве Synology NAS
Файлы (включая изображения, музыку и видео) и содержимое файлов в индексированных папках
Примечания в Note Station
Документы и таблицы в Synology Office
Документы справки DSM для просмотра в автономном режиме
Приложения- Поиск по всему тексту по ключевому слову и на основании дополнительных критериев поиска
Поддерживает сочетание клавиш «Ctrl + F» для запуска виджета
Поддерживает другие сочетания клавиш для поиска по типу файла «Alt + D» для документов; «Alt + P» для фотографий; «Alt + M» для музыки; «Alt + V» для видео
Результаты поиска можно отфильтровать по следующим типам файлов: Документ, Фотография, Музыка и Видео
Для индексирования можно выбрать до 1000 папок (без учета вложенных в них подпапок)
Ограничения
Поиск в следующих типах хранилищ не поддерживается:
Элементы, хранящиеся на внешних устройствах хранения данных USB/SD
Элементы, хранящиеся в удаленных папках, облачных службах и на виртуальных дисках, подключенных к Synology NAS
Объем для размещения индексированных папок должен иметь не менее 100 МБ
Предварительный просмотр результатов поиска недоступен для зашифрованных файлов и файлов с пустым содержимым
Не все совпадающие термины будут выделены в предварительном просмотре, если результат поиска содержит более 1024 совпадающих элементов
Поиск по специальным символам ограничен именами файлов, а не их содержимым
Сетевое управление
Внешний доступ
QuickConnect
Функции
Обеспечивает безопасное и быстрое подключение мобильных клиентов и клиентов ПК к Synology NAS через Интернет без необходимости настройки правил переадресации портов и конфигураций маршрутизатора
Создает простой URL-адрес, который позволяет легко обмениваться файлами из определенных пакетов Synology с внутренними и внешними пользователями
Характеристики
Обеспечение эффективного соединения сервера с помощью обнаружения LAN/WAN позволяет выбрать оптимальный метод подключения (Подробнее)
Обеспечение доступности сервера путем выбора оптимального маршрута подключения и дополнительной службы ретрансляции QuickConnect
Обеспечение безопасности сетевых подключений с помощью межабонентского шифрования (если включена передача SSL)
Автоматическое применение необходимых правил переадресации портов к совместимым маршрутизаторам UPnP
Настраиваемые разрешения для приложений для обеспечения доступа через QuickConnect
Поддержка подробных записей об инцидентах для QuickConnect на веб-сайте «Состояние служб Synology» (Подробнее)
Поддержка следующих приложений и служб:
DSM
SRM
Central Management System (CMS)
Портал приложений
Photo Station
Moments
Audio Station
Surveillance Station (включая Synology Surveillance Station Client)
Download Station
Cloud Station (Cloud Station Backup и Cloud Station Drive)
Synology Drive Server (включая Synology Drive Client)
Video Station
File Station
Обмен файлами
Chat (включая Synology Chat Client)
Note Station (включая Synology Note Station Client)
Все мобильные приложения Synology (кроме LiveCam и VPN Plus)
Ограничения
Подключение к приложениям сторонних производителей не поддерживается
Не поддерживается для некоторых служб и пакетов, для которых требуется прямое подключение к IP-адресу или DDNS
Ретранслированное соединение QuickConnect может выполняться дольше, чем подключение через переадресацию портов, из-за задержек в сети
Служба ретрансляции может быть недоступной из-за определенных ограничений интернет-провайдеров в некоторых регионах
DDNS
Функции
Преобразование имени домена Synology NAS в IP-адрес
Несколько DDNS-провайдеров
DDNS-сервер услуги Synology Heartbeat
Поддержка пользовательских профилей поставщика DDNS
Сеть
Функции
Несколько типов подключения к Интернету
Статические маршруты на нескольких шлюзах
Туннелирование IPv6
Управление потоком трафика и полосой пропускания для определенных протоколов
Установка пропускной способности для исходящего трафика в службах с определенными портами TCP/UDP
Поддержка Bond и интерфейса PPPoE
Максимальное количество правил: 100
Статическая маршрутизация
Поддержка LAN, VPN и Bond
Настройка правил маршрутизации для определенного интерфейса или Bond
Максимальное количество статических маршрутов: 100
Ограничения
Подключение к Интернету
Максимальное число параллельных VPN-подключений: 1
VLAN
Каждый сетевой интерфейс допускает только один VID
Управление трафиком
Поддерживается только исходящий трафик
Максимальное количество портов в правиле: 15
Управление системой
Терминал и SNMP
Характеристики
Терминал
Telnet/SSH
Настраиваемый список шифров SSH
Поддержка шифров с аппаратным ускорением SSH
SNMP
Поддержка протоколов SNMPv1, SNMPv2c и SNMPv3
Уведомление
Функции
Отправка уведомлений по электронной почте, через push-службу или веб-перехватчики при изменении состояния системы или возникновении ошибок
Уведомления по электронной почте доставляются в учетную запись Synology или на личный адрес электронной почты
Push-служба поддерживает отправку уведомлений в macOS Safari, Google Chrome и Microsoft Edge
Push-служба поддерживает отправку уведомлений через DS finder
Поддерживаемые поставщики веб-перехватов включают в себя Synology Chat, Microsoft Teams, LINE, SMS и другие
Поддержка создания пользовательских правил для отправки системой уведомлений и применения правил к определенным методам доставки
Поддержка настройки содержимого сообщений и некоторых переменных событий уведомления
Внешние устройства
Функции
Поддержка управления внешними устройствами, такими как внешние диски, принтеры или USB-устройства хранения, подключенными к Synology NAS
Поддержка настройки NAS в качестве сервера печати для обеспечения доступа к принтеру клиентским компьютерам или мобильным устройствам, подключенным к NAS
Характеристики
Поддержка следующих типов файловых систем на внешних устройствах хранения: ext4, ext3, FAT32, NTFS, Btrfs, exFAT и HFS+
Для включения exFAT требуется установить exFAT Access из Центра пакетов
Поддержка форматирования внешних дисков со следующими типами файловых систем: ext4, FAT32 и exFAT
Поддержка протоколов печати LPR, IPP, Socket и BJNP
Возможность настраивать разрешения доступа для всех подключенных внешних устройств хранения, например, назначать разрешения определенным пользователям или группам
Поддержка ограничения использования порта USB для блокировки подключения всех типов внешних устройств хранения USB к системе NAS
Ограничения
Устройства Synology серий HD, FS, SA, XS+ и XS, выпущенные по состоянию на 2022 г., больше не будут поддерживать сетевые/USB-принтеры
Устройства Synology моделей Plus, Value и J из 23-й серии и выше больше не будут поддерживать подключение к принтерам через порты USB
RC18015xs+ не поддерживает USB-принтеры
Планировщик задач
Функции
Поддержка запланированных заданий для автоматического выполнения следующих действий:
Запуск определенных пользователем сценариев
Очистка корзины
Воспроизведение звуковых сигналов
Запуск/остановка служб
Мониторинг ресурсов
Функции
Поддержка отображения следующих метрик:
Состояние ЦП, ОЗУ, дисков и использования сети
Состояние использования тома/iSCSI LUN
Состояние использования NFS
История использования ресурсов
Текущие подключения пользователей и используемые файлы
Состояние передачи файлов с ограничением скорости
Безопасность
Функции
Защита и шифрование данных с использованием нескольких стандартов безопасности
Управление несколькими правилами брандмауэра для определенных протоколов и служб
Автоматическая блокировка удаленных подключений для предотвращения вредоносных и хакерских атак
Поддержка сторонних или самозаверяющих сертификатов
Характеристики
Общие
Регулярная проверка уязвимостей Rapid7
Шифрование общих папок и передачи данных по военным стандартам безопасности AES
Интеграция с Let's Encrypt для упрощения получения сертификатов SSL и управления ими
Возможность настроить уровень доверия для защиты от установки неизвестных или поддельных файлов пакетов
OpenChain 2.0
Веб-безопасность
Таймер автоматического выхода обеспечивает дополнительный уровень безопасности, продолжительность установленного времени бездействия по умолчанию 15 минут
Администраторы могут ограничить встраивание DSM в другие веб-страницы с помощью iFrame
Возможность установки защиты системы от атак, связанных с межсайтовым скриптингом
Возможность повышения уровня безопасности с использованием HTTP-заголовка Content Security Policy (CSP) путем разрешения загрузки данных только из надежных источников и ограничения выполнения встроенных скриптов
Поддержка доверенного прокси-сервера
Поддержка управления различными видами профилей доступа
Security Advisor
Проверка наличия доступных обновлений DSM и версий пакетов для обеспечения безопасности и защиты от уязвимостей
Сканирование системы и соответствующих сетевых параметров, а также обнаружение и удаление вредоносных программ для повышения уровня безопасности системы
Проверка надежности учетных записей и паролей
Автоматическое оповещение пользователей при обнаружении входов с подозрительных IP-адресов
Автоматическое обновление базы данных определений безопасности для поддержания актуальности
Брандмауэр
Индивидуальная настройка доступа к портам и службам для разрешения/запрета определенных IP-адресов
Администраторы могут создавать правила брандмауэра на основе географического региона
Администраторы могут упорядочивать правила брандмауэра в различных профилях брандмауэра
Защита от DDoS-атак во всех сетях LAN и PPPoE
Функция VPN pass-through для PPTP, L2TP, IP Sec
Максимальное количество местоположений в правиле: 15
Максимальное количество правил: 100
Автоматическая блокировка и защита учетной записи
Службы, поддерживающие автоматическую блокировку:
DSM, SSH, Telnet, rsync, резервное копирование по сети, синхронизация общих папок, FTP, WebDAV, File Station, Photo Station, Audio Station, Video Station, Download Station, Mail Server, Mail Station, Time Backup, VPN Server, Cloud Station Backup, Cloud Station Drive и приложения Synology для мобильных устройств
Службы с поддержкой защиты учетной записи:
DSM, File Station, Audio Station, Video Station, Download Station, Mail Station, Cloud Station Backup, Cloud Station Drive и приложения Synology для мобильных устройств
Блокировка IP-адресов после превышения установленного числа неудачных попыток входа в течение указанного времени. Система поддерживает черный и белый списки для повышения гибкости управления
Установка отдельных правил для попыток и частоты входа и отмены защиты для доверенных и ненадежных клиентов с помощью функции защиты учетной записи
Управление сертификатами
Поддержка импорта нескольких сертификатов и управления ими
Алгоритм шифрования сертификата поддерживается RSA и ECC
Совместимость с IEEE 802.1X
Поддержка нескольких сертификатов для различных служб:
Веб-приложения (HTTPS) и WebDAV
FTP SSL/TLS
Почтовые службы
RADIUS Server
VPN Server
Replication Service
Synology Drive Server
Active Backup for Business
CardDAV Server
Synology Directory Server
Hyper Backup Vault
Presto File Server
File Station
Reverse Proxy
Web Station
Виртуальный хост
QuickConnect
Syslog
Наблюдение
Поддержка создания и автоматического обновления сертификата с подстановочным знаком Let's Encrypt
Управление уровнем профиля TLS/SSL
Поддержка TLS v1.1/1.2/1.3
Поддержка нескольких уровней профиля TLS/SSL для различных служб:
Веб-приложения (HTTPS) и WebDAV
FTP SSL/TLS
Почтовые службы
RADIUS Server
VPN Server
Прочее
Сжатие HTTP для ускорения загрузки веб-страниц
Встроенный механизм аппаратного шифрования AES-NI
Ограничения
Брандмауэр
Базу данных GeoIP можно модернизировать только вместе с обновлениями DSM
Управление сертификатами
Сертификаты должны иметь формат X.509 PEM
Личные ключи должны быть в формате RSA и не могут быть защищены парольной фразой
Сертификаты, выданные Let's Encrypt, действительны в течение 90 дней и могут быть автоматически продлены DSM до истечения срока их действия. Убедитесь, что на вашем устройстве Synology NAS и маршрутизаторе открыт порт 80 для продления действия сертификата
2-этапная проверка
Только пользователи группы administrators могут отключить 2-этапную проверку для обычных пользователей
Сброс адреса электронной почты для пользователей группы administrators отключен. Пользователи группы administrators должны выполнить программный сброс для отключения 2-этапной проверки
Log Center
Функции
Простое решение для сбора и отображения сообщений журнала на Synology NAS
Интерфейс для централизованного управления журналами и гибкая функция поиска для эффективного поиска полезной информации
Характеристики
Следующие функции предоставляются в пакете «Центр журналов», но отсутствуют во встроенном приложении «Центр журналов»:
Архивирование журналов по заданному времени, количеству журналов, размеру данных и хостам
Отправка журналов на другой сервер журналов
Поддержка протоколов передачи TCP и UDP
Поддержка форматов BSD (RFC 3164) и IETF (RFC 5424)
Поддержка защищенного SSL-подключения путем импорта сертификатов
Поддержка отправки журналов, отфильтрованных по категориям служб или уровням журналов
Получение журналов от других серверов журналов
Поддержка протоколов передачи TCP и UDP
Поддержка BSD (RFC 3164), IETF (RFC 5424) и других настраиваемых форматов
Поддержка защищенного SSL-подключения путем импорта сертификатов
Сохранение истории конфигурации пакета «Центр журналов»
Упреждающее уведомление по электронной почте в соответствии с уровнем журнала или указанными ключевыми словами
Расширенный механизм поиска журналов с фильтрацией журналов по ключевым словам, диапазону дат и уровню журнала
Поддержка экспорта журналов в файлы HTML или CSV
Аффилированная утилита
Synology Assistant
Функции
Простой в использовании инструмент для управления Synology NAS и другими устройствами в локальной сети (LAN)
Поиск и подключение устройств Synology, а также проверка состояния
Централизованное управление принтерами, подключенными к Synology NAS
Характеристики
Системные требования
Windows 10 или более поздняя версия
macOS 12.4 или более поздняя версия
Ubuntu 20.04 или более поздняя версия
Поддерживает отображение следующей информации для устройств Synology:
Имя сервера
IP-адрес
Состояние IP-адреса
Состояние сервера
MAC-адрес
Версия микропрограммы
Модель
Серийный номер
Состояние WOL (Wake-on-LAN)
Поддержка сопоставления общей папки как сетевого диска
Поддержка удаленного использования WOL для выведения Synology NAS из спящего режима
Диагностическое тестирование памяти для Synology NAS и маршрутизаторов
USB-принтеры должны быть подключены напрямую к USB-портам Synology NAS, не через концентраторы USB
Функция карты памяти подключенных принтеров не поддерживается
Серверы не могут предоставлять службы во время диагностических тестов памяти
Устройства Synology серий HD, FS, SA, XS+ и XS, выпущенные по состоянию на 2022 г., больше не будут поддерживать подключение к сетевым/USB-принтерам
Устройства Synology моделей Plus, Value и J из 23-й серии и выше больше не будут поддерживать подключение к принтерам через порты USB
RC18015xs+ не поддерживает USB-принтеры
DS finder (для мобильных устройств)
Функции
Приложение, которое позволяет настраивать и устанавливать DSM на Synology NAS непосредственно с мобильного устройства
Поддержка поиска Synology NAS в одной локальной сети
Поддержка различных полезных функций для настройки Synology NAS
Отправка push-уведомлений на мобильное устройство при возникновении системных событий
Характеристики
Системные требования
iOS: 13.0 и более поздние версии
Android: 8.0 и более поздние версии
Поддержка поиска и подключения к NAS в пределах одной локальной сети
Поддержка установки DSM для системы NAS с помощью мастера установки
Автоматическая установка определенных пакетов Synology для Synology NAS непосредственно с мобильного устройства
Создание Synology Hybrid RAID (SHR) в качестве типа RAID по умолчанию для быстрого и простого выделения места на диске
Рекомендации определенных приложений Synology для мобильных устройств
Поддержка управления несколькими системами NAS в одном мобильном приложении
Поддержка настройки порта для функции Wake-on-LAN (WOL) для вывода системы NAS из спящего режима через Интернет
Поддержка выключения и перезапуска NAS непосредственно с мобильного устройства
Отправка звуковых сигналов от системы NAS, чтобы можно было легко найти ее местоположение
Мониторинг использования хранилища и состояния жестких дисков
Поддержка управления пользователями, например, добавления и удаления пользователей, управления учетными данными и состоянием, назначения групп пользователей
Поддержка отправки push-уведомлений при возникновении определенных системных событий
Поддержка настройки обновлений DSM для автоматического обновления DSM, автоматической проверки обновлений или установки времени для проверки обновлений
Предоставление информации о системе и сети для просмотра полных сведений о ваших устройствах
Поддержка настройки автоматической блокировки IP-адреса с параметрами правил блокировки и списка разрешений/блокировок
Поддержка привязки учетной записи Synology к каждой системе NAS для следующих служб:
Поддержка включения и настройки QuickConnect для доступа к системе NAS в глобальной сети
Поддержка включения Synology Active Insight для мониторинга устройства
Возможность получения доступа к DSM с помощью мобильной версии веб-сайта без использования веб-браузера
Поддержка использования секретного кода для защиты доступа к Synology NAS
Ограничения
Поддерживаются только настольные модели, названия которых начинаются с «DS»
DS file (для мобильных устройств)
Функции
Мобильное приложение для управления файлами, хранящимися на Synology NAS, через безопасное подключение по HTTPS
Поиск снимков, просмотр видео или проверка рабочих документов в пути
Характеристики
Системные требования
iOS: 14.0 и более поздние версии
Android: 8.0 и более поздние версии
Поддержка безопасного входа через подключения SSL/TLS и проверку сертификата сервера, установленного на сервере Synology
Поддержка обмена учетными данными с другими мобильными приложениями Synology и запись истории входа с возможностью несколько раз пропускать ввод учетных данных пользователя
Поддержка управления файлами и навигации по файлам
Основные операции: загрузка, скачивание, перемещение, копирование, переименование файлов
Поддерживаемые форматы файлов зависят от возможностей мобильного устройства
Избранное: поддержка добавления часто используемых файлов в качестве ярлыков
Автономные файлы: поддержка прикрепления файлов для доступа без подключения к Интернету
Задачи: поддержка отображения текущих задач загрузки и скачивания, а также соответствующих состояний
Поддержка обмена файлами и папками с помощью настраиваемых ссылок для защиты данных
Срок действия
Пароль
Поддержка резервного копирования фотографий с мобильного устройства на Synology NAS с детализированной настройкой
Режимы резервного копирования:
Создавать резервные копии новых фотографий: резервное копирование только недавно добавленных фотографий и видео
Создавать резервные копии всех фотографий: резервное копирование недавно добавленных фотографий и видео, а также существующих
Создавать правила резервного копирования:
Загружать только по Wi-Fi: резервное копирование фотографий и видео только при подключении мобильного устройства по Wi-Fi
Загружать только фотографии: резервное копирование только фотографий, но не видео
Сохранять исходное имя файла: сохранение имен исходных файлов для резервных копий фотографий и видео. Если этот режим выключен, имена файлов заменяются датой их создания
Live Photo: загрузка только Live Photo или загрузка фотографий и видео
Освобождение пространства на мобильном устройстве: удаление фотографий и видео, резервные копии которых были созданы на Synology NAS для освобождения пространства на мобильном устройстве
Поддержка архивирования и извлечения элементов для экономии места в системе хранения и обеспечение защиты паролем для защиты конфиденциальных данных
Форматы файлов, поддерживаемые для извлечения: zip, .tar, .gz, .tgz, .rar, .7z, .iso (ISO 9660 и Joliet)