- Bir kuruluş içerisindeki kullanıcıların, grupların ve cihazların kimliğini merkezi olarak güvenlikli hale getirir ve yönetir
- BT operasyonlarına kimlik ve erişim denetimini otomatik hale getirip entegre eder
- Active Directory grup tabanlı erişim denetimlerini destekler
Synology Directory Server
Özellikler
Teknik Özellikler
- Etki alanı işlev düzeyi: Windows Server 2008 R2'ye eş değerdir
- Samba sürümü: 4.10
- Maksimum nesne desteği: 100.000
- Not: Gerçek değer, Synology NAS'nizin kapasitesine bağlıdır
- Bir kullanıcının katılabileceği maksimum grup sayısı: 50
- Bir birincil etki alanı denetleyicisi ve birden fazla ikincil etki alanı denetleyicileri kurmayı destekler:
- Birincil etki alanı denetleyicisi, okuma-yazma etki alanı denetleyicisi (RWDC) olmalıdır
- İkincil etki alanı denetleyici, RWDC veya salt okunur etki alanı denetleyicisi (RODC) olabilir
- Bir adede kadar RWDC destekler
- On adede kadar RODC destekler
- Windows Server 2012 R2 veya önceki sürümlerden etki alanı geçişini destekler
- Microsoft Windows 7 ve üzeri sürümler, macOS veya Linux çalıştıran etki alanı istemcilerini destekler
- Kullanıcı profillerinde dolaşmayı ve ana klasör oluşturmayı destekler (daha fazla bilgi edinin)
- Hesapta tek oturum açma özelliğini ve Windows NTLM'yi destekler
- TLS etki alanı denetleyicisi sertifikasını destekler
- Özel NetBIOS etki alanı adlarını destekler
- Denetim günlüğü kaydını destekler
- Koruma ve yapılandırmalar için Hyper Backup ve Synology High Availability'yi destekler
- RSAT aracılığıyla grup üyeliği ve ilkelerini ayarlar (daha fazla bilgi edinin)
- Kerberos tabanlı kimlik doğrulamayı benimser
- Etki alanı oluşturma işlemi sonrasında DNS ayarlarını kaydetmek için DNS Server ile entegre edilmiştir
- Hesap kilitleme ilkeleri ve parola gücü ilkeleriyle hesap güvenliğini artırır (ör. son kullanma tarihi, parola uzunluğu ve geçmiş kayıt karşılaştırması)
Sınırlamalar
- Yalnızca tek bir etki alanını destekler
- Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) desteklenmez
- Windows PowerShell için Active Directory modülü desteklenmez
- LDAP istemci hesaplarının bağlanması desteklenmez
- Etki alanı oluşturulduktan sonra SMB oturum açma otomatik olarak etkinleştirilir; bu durum SMB dosya aktarımı sırasında okuma/yazma performansını düşürebilir
- İkinci etki alanı denetleyicisi yalnızca Synology Directory Server tarafından oluşturulan etki alanlarıyla çalışır
- Synology Directory Server 4.10.15-0244 ve üzeri sürümler, DSM 6.2'de geri yüklenemez
- Active Directory Server 4.4.5-0077 veya önceki sürümler, paketin Synology Directory Server 4.4.5-0086 veya üzeri bir sürüme güncellenmesinden sonra geri yüklenemez. Hyper Backup'taki güncellenen paket için yeni bir yedekleme görevi oluşturmanızı ve görevi hemen çalıştırmanızı öneririz
- RODC'de kimlik doğrulaması yapılan kullanıcı hesapları listesi yalnızca, RODC'nin Windows AD'ye katılması halinde görüntülenebilir
- RWDC olarak dağıtılan Windows Server'lar verileri her beş dakikada bir RODC'lerle senkronize eder