เวอร์ชัน DSM
7.4 7.3 7.2

Synology Directory Server

ฟีเจอร์

  • รักษาความปลอดภัยและจัดการข้อมูลประจำตัวของผู้ใช้ กลุ่ม และอุปกรณ์ได้แบบรวมศูนย์ภายในองค์กร
  • สร้างระบบอัตโนมัติและผนวกรวมข้อมูลประจำตัวและการควบคุมการเข้าถึงเข้าไว้ในการดำเนินการของ IT
  • รองรับการควบคุมการเข้าถึงโดยยึดตามกลุ่มของ Active Directory

ข้อมูลจำเพาะ

  • ระดับฟังก์ชันของโดเมน: เทียบเท่า Windows Server 2008 R2
  • เวอร์ชัน Samba: 4.10
  • จำนวนอ็อบเจกต์สูงสุดที่รองรับ: 100,000
    • หมายเหตุ: ตัวเลขจริงขึ้นอยู่กับความสามารถของ Synology NAS ของคุณ
  • จำนวนกลุ่มสูงสุดที่ผู้ใช้สามารถเข้าร่วมได้: 50
  • รองรับการตั้งค่าคอนโทรลเลอร์โดเมนหลักหนึ่งตัวและคอนโทรลเลอร์โดเมนรอง:
    • คอนโทรลเลอร์โดเมนหลักต้องเป็นคอนโทรลเลอร์โดเมนแบบอ่าน-เขียน (RWDC)
    • คอนโทรลเลอร์โดเมนรองสามารถเป็น RWDC หรือคอนโทรลเลอร์โดเมนแบบอ่านอย่างเดียว (RODC)
      • รองรับสูงสุด 1 RWDC
      • รองรับสูงสุด 10 RODC
  • รองรับการย้ายโดเมนจาก Windows Server 2012 R2 หรือเวอร์ชันก่อนหน้า
  • รองรับไคลเอนต์โดเมนบน:
    • Microsoft Windows 7 ขึ้นไป
    • macOS
    • Linux (ผ่านโมดูล Samba Winbind)
  • รองรับโปรไฟล์ผู้ใช้แบบโรมมิ่งและการสร้างโฟลเดอร์บ้าน (เรียนรู้เพิ่มเติม)
  • รองรับการลงชื่อเข้าใช้บัญชีเดียว (single sign-on) และ Windows NTLM
  • รองรับการรับรองความถูกต้องของคอนโทรลเลอร์โดเมนด้วย TLS
  • รองรับการตั้งชื่อโดเมน NetBIOS แบบกำหนดเอง
  • รองรับการบันทึกการตรวจสอบ (audit logging)
  • รองรับ Hyper Backup และ Synology High Availability เพื่อปกป้องการตั้งค่า
  • ตั้งค่าสมาชิกกลุ่มและนโยบายผ่าน RSAT (เรียนรู้เพิ่มเติม)
  • ใช้การยืนยันตัวตนแบบ Kerberos
  • ผสานรวมกับ DNS Server เพื่อจดทะเบียนการตั้งค่า DNS เมื่อสร้างโดเมน
  • เพิ่มความปลอดภัยของบัญชีผ่านนโยบายล็อกบัญชีและนโยบายความแข็งแรงของรหัสผ่าน (เช่น ระยะเวลาหมดอายุ ความยาวรหัสผ่าน และการเปรียบเทียบประวัติรหัสผ่าน)

ข้อจำกัด

  • รองรับเพียงโดเมนเดียวเท่านั้น
  • ไม่รองรับ Distributed File System Replication (DFSR)
  • ไม่รองรับโมดูล Active Directory สำหรับ Windows PowerShell
  • ไม่รองรับการ bind ของบัญชีไคลเอ็นต์ LDAP
  • ชื่อผู้ใช้และกลุ่มไม่รองรับอักขระพิเศษ: {}|^[]?=:+/*()$!"#%&',;<>@\~`
  • หลังจากสร้างโดเมนแล้ว การลงนาม SMB จะถูกเปิดใช้งานโดยอัตโนมัติ ซึ่งอาจลดประสิทธิภาพการอ่าน/เขียนระหว่างการถ่ายโอนไฟล์ SMB
  • ตัวควบคุมโดเมนรองใช้งานได้กับโดเมนที่สร้างโดย Synology Directory Server เท่านั้น
  • ไม่สามารถกู้คืนข้อมูลสำรองของ Synology Directory Server 4.10.15-0244 และเวอร์ชันที่ใหม่กว่าบน DSM 6.2 ได้
  • ไม่สามารถกู้คืนข้อมูลสำรองของ Active Directory Server 4.4.5-0077 หรือเวอร์ชันก่อนหน้าได้ เมื่อแพ็คเกจได้รับการอัปเดตเป็น Synology Directory Server 4.4.5-0086 หรือสูงกว่า เราแนะนำให้สร้างงานสำรองข้อมูลใหม่สำหรับแพ็คเกจที่อัปเดตใน Hyper Backup และรันงานทันที
  • รายการบัญชีผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์บน RODC สามารถแสดงได้เฉพาะเมื่อ RODC เข้าร่วมกับ Windows AD เท่านั้น
  • Windows Server ที่ปรับใช้เป็น RWDC จะซิงโครไนซ์ข้อมูลไปยัง RODC ทุก ๆ ห้านาที