DSM

DSM 版本

一般

功能

  • DiskStation Manager (DSM) 為運行在 Synology NAS 上,以 Linux 為基礎的作業系統
  • 直覺化的網頁介面讓您能夠輕鬆且有效率地管理您的數位資產

規格

  • 支援的瀏覽器:
    • Google Chrome
    • Firefox
    • Microsoft Edge
    • Internet Explorer 10 及以上版本
    • Safari 13 及以上版本
    • Safari (適用於作業系統為 iOS 13.0+ 的 iPad)
    • Google Chrome (適用於作業系統為 Android 11.0+ 的平板電腦)
  • 支援的語言:
    • 捷克文、丹麥文、荷蘭文、英文、法文、德文、匈牙利文、義大利文、日文、韓文、挪威文、波蘭文、巴西葡萄牙文、歐洲葡萄牙文、俄文、簡體中文、西班牙文、瑞典文、繁體中文、土耳其文、泰文

帳號與權限

使用者 & 群組

功能

帳號
  • 支援匯入使用者清單 (UTF-8 編碼檔案) 以批次建立使用者
  • 支援將使用者加入多個群組以便輕鬆管理
  • 支援設定密碼強度及過期規則
  • 支援讓非管理員使用者自行重置密碼
權限
  • 支援為使用者及群組自訂個別資料夾及檔案的權限設定
  • 支援為使用者、群組、IP 位址自訂應用程式的權限設定
  • 支援設定儲存空間 / 共用資料夾的空間配額以控管每位使用者的可用容量上限
  • 支援設定使用者及群組透過 FTP、rsync、File Station、Cloud Sync 傳輸的速度限制

規格

  • 本地使用者數量上限:16,000
  • 本地群組數量上限:512
  • 使用者名稱長度:至多 64 個 Unicode 字元
  • 群組名稱長度:至多 32 個 Unicode 字元
  • 密碼長度:至多 127 個 Unicode 字元
  • 使用者 / 群組描述長度:至多 64 個 Unicode 字元
  • ext4 儲存空間的空間配額上限:4 TB
  • 自訂密碼有效期間:
    • 密碼有效期間範圍:1 至 999 天
    • 系統提醒使用者變更密碼的天數範圍:1 至 99 天
  • 系統將保留以下使用者及群組名稱且無法被刪除:
    • 系統使用者:「SynologyCMS」、「MAILER-DAEMON」、「POSTMASTER」
    • 預設使用者:「admin」及「guest」
    • 預設群組:「administrators」、「http」、「users」
  • 所有的使用者皆預設屬於「users」群組且無法自此群組中移除
  • 「admin」帳號擁有完整權限且可存取 Synology NAS 的所有服務及應用程式
  • 「administrators」群組內的使用者擁有無限制的儲存空間 / 共用資料夾空間配額
  • 權限設定的優先順序:
    • 共用資料夾權限:禁止存取 > 可讀寫 > 唯讀
    • 應用程式權限:拒絕 > 允許
  • 在 SMB 設定中啟用 Local Master Browser 後,將自動啟用預設的「guest」帳號

限制

  • 使用者名稱及群組名稱命名限制:
    • 不可包含特殊字元:{}|^[]?=:+/*()$!"#%&',;<>@`~
    • 第一個字元不可為減號 (-) 或空格,最後一個字元也不可為空格

網域 / LDAP

功能

  • 提供與 Windows AD、Azure AD Domain Service、LDAP 伺服器的無縫結合
  • 支援單一登入 (SSO) 功能
  • 提供內部的權限設定以符合管理需求
  • 與 Synology 服務間廣泛整合

規格

  • 支援網域 / LDAP 使用者及群組對共用資料夾與應用程式的權限設定
  • 支援限制網域 / LDAP 使用者及群組使用 DSM 服務的傳輸速率
  • 支援網域 / LDAP 使用者的家資料夾
  • 網域用戶端
    • 支援受信任的網域
    • 支援加入唯讀網域控制站 (RODC) 的網域
    • 支援指派最多 10 個網域群組作為本地管理員群組
    • 容許管理員指定DC IP / 完整網域名稱 (FQDN) 、網域 NetBIOS、網域 FQDN
  • LDAP 用戶端
    • 支援 OpenLDAP、IBM Lotus Domino、使用者自訂伺服器設定檔
    • 支援巢狀群組及 UID/GID 轉移
    • 基於 LDAP 版本 3 (RFC2251)
  • SSO 用戶端
    • 支援整合式 Windows 驗證
    • 支援 Synology SSO Server
    • 支援 Microsoft Azure AD Domain Service 及 IBM WebSphere 的 OpenID Connect SSO 服務
  • 支援網域 / LDAP 使用者的應用程式
    • SMB
    • FTP
    • WebDAV
    • File Station
    • Network Backup
    • Cloud Station
    • Cloud Sync
    • Audio Station
    • Video Station
    • Mail Service
    • Surveillance Station
    • Personal Web Station
    • Photo Station
    • VPN Server
    • Note Station
    • Synology Drive
    • Moments

限制

  • 網域 / LDAP 使用者與群組不支援特殊字元:[{}|^[]?=:+/*()$!"#%&',;<>@`~]
  • 網域 / LDAP 使用者與群組的唯一識別碼只能用整數
  • Synology LDAP 用戶端只能加入支援 Samba 架構的 LDAP 目錄,須使用 NT 密碼才能透過 SMB 通訊協定存取 LDAP 服務
  • Synology LDAP 用戶端預設使用objectClass posixAccount (使用者)、objectClass posixGroup (群組),若您的 LDAP 伺服器不支援 posixAccount 或 posixGroup,請進行設定檔設定以正確配置屬性:
    • 使用者名稱:posixAccount - uid
    • 使用者 ID:posixAccount - uidNumber
    • 群組名稱:posixGroup - cn
    • 群組 ID:posixGroup - gidNumber
  • 不支援以 Synology LDAP 用戶端帳號綁定 Synology Directory Server 目錄或其他 Active Directory (AD) 網域服務

儲存管理與檔案存取

檔案服務

功能

  • DSM 完整支援各種網路協定,包括 FTP、SMB、AFP、NFS、rsync 及 WebDAV,以快速且安全的分享重要數位資產,並提供於 Windows®、Mac® 及 Linux® 之間的跨平台無縫檔案分享
  • 輕巧的 Synology NAS 可讓您隨時隨地透過電腦或行動裝置存取檔案,不須攜帶任何儲存裝置
  • 整合 Universal Search 與 Mac Finder,可快速、深度搜尋掛載於 Synology NAS 上的資料夾中已建立索引的文件、相片及其他內容

SMB 通訊協定

規格

  • 最大 SMB 同時連線數為 10,000 (實際上限將依產品型號而定)
  • 支援 SMB1、SMB2、SMB3 點對點加密與 Large MTU
  • 支援彈性的使用者選項以在 Windows 還原檔案及資料夾的先前版本
  • 整合 Mac Finder 與 Synology Universal Search
  • 支援完整的 Windows ACL,最多可設定 200 個明確權限
  • 支援資源回收桶
  • 支援 Windows 的伺服器端複製
  • 支援在 Btrfs 檔案系統上進行檔案快速複製
  • 支援稀疏檔案
  • 支援 macOS 10.12 或更新版本的 Time Machine
  • 支援傳輸日誌以監控及紀錄檔案操作。當啟動傳輸日誌時:
    • 預設設定僅會記錄資料夾刪除事件
    • 可在日誌設定中,選擇其它欲監控的檔案操作事件
  • 支援 SMB 簽章
  • 進階 SMB 選項
    • 一般
      • 特定版本的 SMB 提供存取設定
      • SMB3 提供加密傳輸模式
      • 禁用條件
      • Opportunistic Locking
      • SMB2 租用
      • SMB 耐久控制代碼
      • 萬用字元搜尋快取
    • macOS
      • VFS 模組以轉換 Mac 特殊字元
    • 其他
      • Wide links
      • MSDFS VFS 模組
      • DirSort VFS 模組
      • Symbolic links
      • Local Master Browser
      • 停用同一 IP 位址的多重連線
      • Strict allocate
      • 偵錯記錄
      • 套用 UNIX 預設權限

限制

  • 最小 SMB 通訊協定不可設為 SMB3。因為 DSM 上的 SMB3 意指 SMB3.1.1,將最小 SMB 通訊協定設為 SMB3 會讓支援較早 SMB3 版本的用戶端裝置無法透過 SMB 通訊協定存取 Synology NAS
  • SMB、AFP 及 FTP 通訊協定將共用同時連線數 (最大為 10,000)
  • 工作群組名稱可包含最多 15 個字元,但不可為下列字元:[ ] ; : " < > * + = \ / | ? ,
  • 僅能在具備下列套件架構的 vDSM 及機種上使用「不允許存取先前版本」功能:Apollo Lake、Avoton、Braswell、Broadwell、Bromolow、Cedarview、Grantley (請參閱此文章以了解關於 Synology NAS 系統型號與對應的套件架構)
  • 啟動加密傳輸時,將不支援 SMB 通訊協定的匿名登入
  • 啟動加密傳輸模式時,請套用 Opportunistic Locking 以避免應用程式逾時
  • 啟動 Local Master Browser 將停用硬碟休眠並啟動沒有密碼的訪客帳號
  • 在 NVR216 與 VS360HD 無法與 Mac Finder 整合以透過 SMB 通訊協定搜尋已建立索引的資料夾
  • 啟動 SMB 簽章可能會降低 SMB 檔案傳輸的讀寫效能
  • 在日誌設定中選擇監控的事件越多,越有可能影響系統效能

AFP 通訊協定

規格

  • 最大 AFP 同時連線數為 10,000 (實際上限將依產品型號而定)
  • 整合 Mac Finder 與 Synology Universal Search
  • 支援 macOS 的 Time Machine
  • 支援 Bonjour Time Machine 廣播
  • 支援在 Btrfs 檔案系統上進行檔案快速複製
  • 支援 macOS 上的檔案延伸屬性如顏色標籤 / 圖示 / 額外資訊
  • 支援資源回收桶
  • 支援傳輸日誌以監控檔案操作紀錄
  • 進階 AFP 選項
    • 套用 UNIX 預設權限
    • 中斷連線後立即釋出資源

限制

  • NVR (Network Video Recorder) 系列無法與 Mac Finder 整合以搜尋已建立索引的資料夾
  • 僅 macOS 10.9 或更新版本支援與 Mac Finder 整合以依標籤名稱及種類來搜尋掛載資料夾
  • 即使建立的共用資料夾總數可能超過 255,透過 AFP 通訊協定存取時,最多僅能顯示 255 個共用資料夾 (依英文字母順序排列)
  • SMB、AFP 及 FTP 通訊協定將共用同時連線數 (最大為 10,000)

FTP 通訊協定

規格

  • 最大 FTP 同時連線數為 10,000 (實際上限將依產品型號而定)
  • 支援 FTP、FTP 含 SSL / TLS (詳盡模式) 及 SFTP 通訊協定
  • 支援中斷閒置使用者連線的逾時設定
  • 支援為被動式 FTP 連線自訂連接埠範圍
  • 支援透過FXP (File eXchange Protocol,檔案交換協定) 進行伺服器對伺服器的檔案傳輸
  • 支援為 IP 位址進行連線限制設定
  • 支援為特定使用者或群組進行速度限制設定
  • 支援 OpenSSL FIPS 140-2 加密模組以提升 FTPS 連線的安全性
  • 支援 ASCII 傳輸模式
  • 針對多國語檔名的檔案,支援 UTF-8 編碼
  • 支援資源回收桶
  • 進階 FTP 選項
    • 設定個別使用者的根目錄
    • 匿名 FTP
    • 傳輸日誌
    • 套用 UNIX 預設權限

限制

  • 無法以訪客帳號透過 FTP 通訊協定存取伺服器

NFS 通訊協定

規格

  • 支援 NFS 2、3、4、4.1 版通訊協定
  • 支援 NFS 4.1 多重路徑
  • 支援 UNIX / Kerberos 安全格式
  • 支援自訂服務連接埠
  • 支援設定讀取 / 寫入封包大小

限制

  • 僅有特定產品型號上的 NFS 通訊協定支援 Kerberos (請參閱產品規格以取得更多資訊)

Rsync

規格

  • 支援 rsync 3.0.9 版通訊協定
  • 支援自訂 rsync 設定以指派使用者權限
  • 支援檔案傳輸時使用 SSH 加密通訊協定
  • 支援自訂 SSH 連接埠
  • 支援為特定使用者或群組進行速度限制設定 (包含排程與非排程)
  • 使用 rsync 通訊協定的套件與服務:
    • 共用資料夾同步
    • Time Backup
    • LUN 備份
    • rsync 備份

儲存空間管理員

功能

  • 直覺的儲存管理應用程式,能讓您監控 Synology NAS 整體的儲存空間使用率
  • 首選 RAID 作為儲存系統,以提供容錯功能及提升效能
  • 同時支援 Btrfs 及 ext4 檔案系統
    • Btrfs 檔案系統可執行檔案自我修復,自動偵測靜態資料損毀並復原損毀資料 (請參閱限制 1)
  • 支援 SSD 快取以提升系統效能

規格

一般
  • 檔案系統類型:
    • ext4 及 Btrfs (請參閱限制 2)
    • 針對外接裝置:ext4、ext3、FAT32、NTFS、Btrfs、exFAT、HFS+
  • RAID 類型:
    • Basic、SHR-1、SHR-2、JBOD、RAID 0、RAID 1、RAID 5、RAID 6、RAID 10、RAID F1
  • RAID 轉換:
    • Basic 可轉換為 RAID 1、Basic 可轉換為 RAID 5、RAID 1 可轉換為 RAID 5、RAID 5 可轉換為 RAID 6、SHR-1 可轉換為 SHR-2
  • 最多支援 512 個共用資料夾,其中包含 128 個加密共用資料夾
  • 最多支援 256 個儲存空間
  • 支援建立全域及專用 Hot Spare 硬碟
  • 支援擴充儲存集區及儲存空間容量 (請參閱限制 3)
  • 支援建立 SSD 唯讀快取與 SSD 讀寫快取:
    • 系統最多僅會使用四分之一的預先安裝記憶體來建立 SSD 快取
    • 每 1 GB 的 SSD 快取需要使用大約 416 KB 的系統記憶體 (包含可擴充的記憶體)
  • 支援設定儲存空間使用量配額
  • 支援在 Btrfs 檔案系統的共用資料夾設定使用量及使用者空間配額
  • 支援排程 Data Scrubbing 以確保資料完整性 (請參閱限制 4)
  • 支援調整 Data Scrubbing 的速度限制、修復儲存集區、擴充儲存集區、變更儲存集區的 RAID 類型
  • 支援 RAID Group 以提升保護層級 (請參閱限制 5)
  • 支援動態壞軌修復,提升儲存集區修復過程中的資料完整性
  • 支援完整 Windows 存取控制清單 (Access Control List,ACL)
  • 支援透過 AES-256 CBC 模式加密共用資料夾
硬碟管理
  • 支援 HDD 休眠功能以節省電力
  • 支援 SSD TRIM 功能以確保效能持久
  • 支援排程 S.M.A.R.T. 檢測
  • 支援 Seagate IronWolf 健康管理 (IronWolf Health Management,IHM)
  • 支援在 Synology NAS 開機的狀態下停用硬碟以避免服務中斷
  • 支援切換特定硬碟插槽的 LED 指示燈號
ext4 檔案系統
  • 單一檔案大小上限:16 TiB
  • 檔案名稱長度上限:255 位元組 (請參閱限制 6)
  • 路徑名稱長度上限:4,096 位元組 (請參閱限制 6)
  • 符號連結層級上限:40
  • 單一儲存空間大小上限:200 TiB (請參閱限制 7)
  • 同層級單一資料夾的建議檔案數量上限:100,000
Btrfs 檔案系統
  • 單一檔案大小上限:16 TiB
  • 檔案名稱長度上限:255 位元組 (請參閱限制 6)
  • 路徑名稱長度上限:4,096 位元組 (請參閱限制 6)
  • 符號連結層級上限:40
  • 單一儲存空間大小上限:200 TiB (請參閱限制 7)
  • 建議檔案數量上限:1,000,000,000
  • 同層級單一資料夾的建議檔案數量上限:100,000
  • 支援在線壓縮
  • 支援執行檔案自我修復以自動偵測中繼資料及資料的靜態資料損毀並復原損毀資料 (請參閱限制 1)
  • 支援透過 SMB 通訊協定以立即複製來源與目的地都位於相同 Btrfs 儲存空間的資料
  • 支援手動執行檔案系統重組以提升系統效能
  • 與 Synology Drive Server 及 Hyper Backup 整合以提升儲存效率及資料一致性
Btrfs 檔案系統快照
  • 支援為共用資料夾及 LUN 拍攝快照、建立複寫任務
  • 支援拍攝應用程式一致性快照
  • 支援瀏覽唯讀快照
  • 支援 Windows 還原舊版功能
  • 快照數量上限 (參閱 Snapshot Replication 規格以了解詳情)

限制

  1. 必須先啟動共用資料夾的資料總和檢查碼,偵測靜態資料損毀的功能才會生效 (僅 SHR、RAID 1、RAID 5、RAID 6、RAID 10、RAID F1 可支援復原損毀檔案)
  2. 請參閱此文章,以了解更多關於 Btrfs 檔案系統及與其相容的 Synology NAS 機種資訊
  3. 僅特定 RAID 類型支援透過新增或更換硬碟的方式,擴充儲存集區及儲存空間容量 (請參閱此文章以取得更多資訊)
  4. 執行 Data Scrubbing 時,將依序執行檔案系統 Scrubbing (僅 Btrfs 檔案系統可支援) 及 RAID Scrubbing (僅 RAID 5、RAID 6、RAID F1 可支援)
  5. RAID Group 僅適用於特定機種 (請參閱此文章以取得更多資訊)
  6. 不同字元編碼可能包含不同的資料大小 (例如:UTF-8 編碼的字元可能包含 1 至 4 位元組)
  7. 因機種而異 (請參閱此文章以取得更多資訊)

File Station

功能

  • Synology NAS 預設的檔案管理工具,可瀏覽、預覽、管理儲存的檔案及資料夾
  • 輕鬆建立可分享的連結、設定密碼保護或有效期間,並將連結安全地與特定使用者分享
  • 透過下列裝置輕鬆存取:個人電腦、平板、行動電話
  • 透過 File Station 將虛擬裝置、遠端資料夾、公有雲儲存空間掛載至 Synology NAS,以讀取遠端資料並從本機端存取

規格

  • 支援數量上限:
    • 可同時掛載 100 個遠端資料夾
    • 可掛載 100 個雲端服務及檔案伺服器
    • 1,000 個檔案分享連結
    • 可同時將 1000 個檔案加入上傳佇列中
    • 512 個本地群組*
    • 512 個共用資料夾*
    • 16,000 個本地使用者帳號*
  • 支援資源回收筒以復原或取回刪除的檔案
  • 支援檢視及調整檔案 / 資料夾的 ACL 權限
  • 支援 Windows ACL 編輯器
  • 支援自訂顯示額外屬性
  • 支援編輯音樂檔案資訊的介面
  • Synology NAS 上的檔案及資料夾管理選項:
    • 新增、重新命名、刪除檔案及資料夾
    • 複製或移動檔案及資料夾
    • 上傳或下載檔案及資料夾
    • 壓縮或解壓縮封存的檔案及資料夾
    • 在 Synology Office、Microsoft Office 線上版、Google 文件檢視文件
    • 使用相片檢視器來檢視相片、使用影像播放器來檢視影片、使用音樂播放器來播放音樂檔案
    • 以清單檢視、標題檢視、縮圖檢視來瀏覽資料夾 / 檔案
  • 支援在瀏覽器視窗間以拖拉方式移動檔案
  • 支援鍵盤快速鍵
  • 支援掛載虛擬裝置以存取光碟映像檔 (.iso) 內容
  • 可從支援 SMB1/SMB2/SMB3/NFS 通訊協定的遠端伺服器掛載遠端資料夾
  • 支援透過多種通訊協定建立連接至公有雲服務與檔案伺服器的遠端連線
    • 支援的公有雲服務:
      • Box
      • Dropbox
      • Google 雲端硬碟
      • Microsoft OneDrive
    • 支援的協定:
      • FTP
      • SFTP
      • WebDAV
      • WebDAV HTTPS
  • 可透過下列方式分享檔案:
    • 與同台 Synology NAS 上的其他使用者分享
    • 將檔案作為電子郵件附件與內建的郵件用戶端分享
    • 使用易於產生的分享連結或 QR Code 分享
    • 建立或管理寄送給非 DSM 使用者的檔案請求 (亦即檔案上傳邀請)
  • 分享檔案連結:
    • 可設定有效期間、有效存取次數、密碼保護以提升安全性
    • 可透過分享連結管理員集中管理,讓使用者可以編輯、分享、移除現存的分享連結
  • 可執行搜尋 (包含一般及進階),依據多種條件尋找並顯示檔案
  • 可為資料夾建立索引以更有效率地取得搜尋結果
  • 可檢視及匯出關於檔案傳輸與使用者活動的日誌
  • 可為特定使用者與群組設定傳輸檔案的速度上限

限制

  • 為維持瀏覽器最佳效能,當資料夾內較低層級的資料夾含有超過 10,000 個子資料夾時,將無法在 File Station 內開啟該資料夾
  • 在非加密的共用資料夾中,檔案 / 資料夾名稱上限為 255 個英文字元 (非拉丁語系至多 80 個字元),且檔案路徑長度上限為 4,096 個英文字元
  • 在加密共用資料夾中,檔案 / 資料夾名稱上限為 143 個英文字元 (非拉丁語系至多 47 個字元),且檔案路徑長度上限為 2,048 個英文字元
  • 不支援在 Internet Explorer 瀏覽器或頁籤間使用拖拉功能
  • 不支援在遠端連線的資料夾與掛載的遠端資料夾中執行一般搜尋
  • 虛擬裝置及 .iso 檔案僅可掛載至共用資料夾下的子資料夾
  • NFSv4 僅支援 TCP 通訊協定
  • 儲存在公有雲服務或檔案伺服器的檔案無法使用特定功能 (例如:壓縮、解壓縮、預覽)
  • 連線的雲端服務或檔案伺服器之使用者速度限制設定可能會影響該遠端連線的整體傳輸速度
  • 檔案請求連結不支援上傳資料夾
  • 連線至雲端服務時,可能將適用雲端服務特定限制。請參閱此連結以取得更多資訊
  • 上傳功能可能會因不同類型的網頁瀏覽器而異。請參閱此連結以取得更多資訊

網路管理

外部存取

QuickConnect

功能

  • 提供行動裝置 / 個人電腦用戶端到 Synology NAS 間透過網際網路安全且順暢的連線,不需設定連接埠轉送規則及路由器設定
  • 建立可讀取網址,讓您能夠輕易地在內部或外部分享特定 Synology 套件的檔案

規格

  • 提供 LAN / WAN 偵測機制,透過選擇最佳的連線方式來確保伺服器連線效能 (了解更多)
  • 透過選擇最佳的連線路徑及 QuickConnect 轉送服務 (非強制) 來確保伺服器的網路狀態
  • 若已啟用 SSL,可使用點對點加密來確保網路連線
  • 自動套用所需的連接埠轉送規則到相容的 UPnP 路由器
  • 可自訂應用程式的權限,允許透過 QuickConnect 存取
  • 提供 Synology 服務狀態網頁,詳細紀錄 QuickConnect 事件 (了解更多)
  • 支援下列應用程式及服務:
    • DSM
    • SRM
    • 中央管理系統 (CMS)
    • 應用程式入口
    • Photo Station
    • Moments
    • Audio Station
    • Surveillance Station (包含 Synology Surveillance Station Client)
    • Download Station
    • Cloud Station (Cloud Station Backup 及 Cloud Station Drive)
    • Synology Drive Server (包含 Synology Drive Client)
    • Video Station
    • File Station
    • 檔案分享
    • Chat (包含 Synology Chat Client)
    • Note Station (包含 Synology Note Station Client)
    • 所有 Synology 行動裝置的應用程式 (不包含 LiveCam 及 VPN Plus)

限制

  • 不支援連接到第三方應用程式
  • 不支援部分須直接對應到 IP 位址或 DDNS 的服務及套件
  • 因需較長的網路延遲時間,轉送的 QuickConnect 連線可能較連接埠轉送的連線慢
  • 部分地區因特定的網路服務供應商限制,轉送服務可能無法運作

DDNS

功能

  • 將 Synology NAS 的網域名稱轉譯成 IP 位址
  • 提供多個 DDNS 服務供應商
  • Synology Heartbeat 服務 DDNS 伺服器
  • 現支援自訂 DDNS 供應商設定檔

EZ-Internet

功能

  • 快速設定:支援 UPnP 及 NAT-PMP 路由器
  • 進階設定:使用 admin 帳號登入路由器
  • 現可自訂路由器連接埠轉送規則的連接埠
  • 提供路由器連接埠連線測試,以確保可從網際網路存取所轉送的連接埠

網路通訊

功能

  • 支援多個網際網路連線類型
  • 為多重閘道器提供靜態路由
  • 提供 Wi-Fi 熱點,可輕鬆連線
  • IPv6 Tunneling
  • 控管特定通訊協定的網路流量及頻寬

規格

  • 一般
    • 支援的網路通訊協定:PPPoE、DHCP、固定 IP
    • 支援的 VPN 連線類型:PPTP、L2TP/IPsec、 OpenVPN (透過 .ovpn 檔案)
    • 支援的 IPv6 轉換機制:6in4、6to4、DHCPv6-PD
    • 支援設定多個閘道器
    • 手動指定偏好及替代的 DNS 伺服器
    • 支援當目標 IP 位址為設定在連入介面的本地位址時,回應 ARP 要求
    • 建立與 Proxy Server 的連線
    • 支援 802.11Q VLAN,為各個區域網路介面指派 VID
    • 支援的 802.11X 認證通訊協定:PAEP、TTLS、TLS
  • 行動寬頻連線
    • 透過 3G / 4G 網卡存取網際網路 (相容性清單)
    • 支援輸入 PIN、使用者帳號、密碼、電話號碼
    • 支援變更預設閘道器
    • 支援顯示訊號強度
  • Link Aggregation 支援以下模式:
    • 適應性負載平衡
    • IEEE 802.3ad Link Aggregation 動態模式
    • Balance XOR
    • 啟動 / 待命
  • 流量控制
    • 設定使用特定 TCP / UDP 連接埠服務的傳出頻寬
    • 支援 Bond 及 PPPoE 介面
    • 規則的數量上限:100
  • 靜態路由
    • 支援 LAN、VPN、Bond
    • 建立特定介面或 Bond 的路由規則
    • 靜態路由的數量上限:100

限制

  • 網際網路連線
    • VPN 同時連線的數量上限:1
  • VLAN
    • 單一網路介面只容許一個 VID
  • 流量控制
    • 只支援傳出流量
    • 單一規則連接埠數量上限:15

系統管理

終端機 & SNMP

規格

  • Telnet / SSH
  • 自訂 SSH 加密清單
  • 現支援 SSH 硬體加速加密

通知設定

功能

  • 在系統狀態變更或錯誤發生時,透過簡訊、電子郵件或其他推播服務發送通知訊息
    • 在 macOS Safari 及 Google Chrome (需安裝 Chrome 擴充套件) 中提供推播通知
    • 在 DS finder 及 DS cam 中提供推播通知
    • 來自 Synology 電子郵件服務的電子郵件通知訊息
    • 支援 DSM、Surveillance Station、Download Station 的系統通知訊息
  • 客製啟動系統寄送通知訊息的事件類型

任務排程表

功能

  • 排程任務可自動執行下列動作:
    • 使用者定義指令碼
    • 清空資源回收筒
    • 嗶聲控制
    • 開啟 / 停止服務

資源監控

功能

  • CPU、記憶體、硬碟、網路使用狀態
  • 儲存空間 / iSCSI LUN 使用狀態
  • 資源使用記錄
  • 目前使用者連線狀況
  • 透過速度限制管理的檔案傳輸狀態

安全性

功能

  • 以多重安全標準保護及加密資料
  • 管理多個防火牆規則的特定通訊協定及服務
  • 自動封鎖遠端連線以避免惡意攻擊與駭客
  • 提供全面掃描系統的檔案及安全設定
  • 支援第三方或自我簽署憑證

規格

  • 一般
    • 定期執行 Rapid7 安全性掃描
    • 採用軍事等級 AES 來加密共用資料夾及資料傳輸
    • 整合 Let's Encrypt 便於申請及管理 SSL 憑證
    • 提供信任等級以避免安裝不知名或遭竄改的套件檔案
  • 網站安全性
    • 設定自動登出計時器,預設只要超過 15 分鐘的閒置時間,即會自動登出
    • admin 可以限制使用者用 iFrame 將 DSM 嵌入其他網頁
    • 提供設定系統抵禦跨網站惡意程式碼攻擊的選項
    • 提供 HTTP 內容安全政策 (CSP) 標頭 (header) 來提升安全性的選項,可讓使用者僅接受來自可信賴來源的資料,並限制內嵌指令碼執行
    • 支援信任的代理伺服器
    • 支援管理多種存取設定檔
  • 安全諮詢中心
    • 檢查 DSM 及套件版本更新,以確保安全性,並防範系統漏洞
    • 掃描系統及相關網路設定,並偵測及移除惡意軟體,以提升系統安全性
    • 帳戶及密碼強度偵測
    • 偵測到可疑 IP 登入時,自動發出警告
    • 自動更新安全性定義的資料庫,隨時保持在最新狀態
  • 防火牆
    • 可個別自訂允許 / 拒絕特定 IP 位址存取連接埠或服務
    • 支援 MaxMind 建立的 GeoLite 資料
    • admin 可以根據地理位置建立防火牆規則
    • admin 可以將不同防火牆組成不同的防火牆設定
    • 提供所有區域網路及 PPPoE 的 DDoS 保護
    • 提供 PPTP、L2TP、IP Sec 的 VPN pass-through
    • 單一規則的區域上限:15
    • 規則上限:100
  • 自動封鎖及帳號保護
    • 支援自動封鎖的服務:
      • DSM、SSH、Telnet、rsync、網路備份、共用資料夾同步、FTP、WebDAV、File Station、Photo Station、Audio Station、Video Station、Download Station、Mail Server、Mail Station、Time Backup、VPN Server、Cloud Station Backup、Cloud Station Drive、Synology 行動裝置應用程式
    • 支援帳號保護的服務:
      • DSM、File Station、Audio Station、Video Station、Download Station、Mail Station、Cloud Station Backup、Cloud Station Drive、Synology 行動裝置應用程式
    • IP 封鎖會在預先定義的時間內基於特定的嘗試登入失敗次數而啟用,系統亦支援黑名單及白名單以增加管理彈性
    • 帳號保護針對信任與不信任的用戶端可分別設定嘗試登入次數、頻率、保護取消規則
  • 憑證管理
    • 支援匯入及管理多個憑證
    • 與 IEEE 802.1X 相容
    • 以下服務支援多個憑證:
      • 網頁應用程式 (HTTPS) 及 WebDAV
      • FTP SSL/TLS
      • 郵件服務
      • RADIUS Server
      • VPN Server
      • 複寫服務
      • Synology Drive Server
      • Active Backup for Business
      • CardDAV Server
      • Synology Directory Server
      • Hyper Backup Vault
      • Presto File Server
      • File Station
      • 反向代理伺服器
      • Web Station
      • 虛擬主機
      • QuickConnect
      • Syslog
      • Surveillance
    • 支援建立及自動更新 Let's Encrypt 萬用字元憑證
  • TLS / SSL 安全等級管理
    • 支援 TLS v1.0/1.1/1.2
    • 支援以下服務的多項 TLS/SSL 安全性等級:
      • 網頁應用程式 (HTTPS) 及 WebDAV
      • FTP SSL/TLS
      • 郵件服務
      • RADIUS Server
      • VPN Server
  • 兩步驟驗證
    • 基於時間的一次性密碼演算法 (TOTP) 通訊協定
    • 針對特定使用者群組強制使用兩步驟驗證
    • 可讓受信任的裝置略過兩步驟驗證
    • 支援 Google Authenticator 及 Microsoft Authenticator 行動裝置應用程式
  • Misc
    • 提供 HTTP 壓縮以加速網頁載入時間
    • 內建 AES-NI 硬體加密引擎

限制

  • 防火牆
    • GeoIP 資料庫僅與 DSM 發行時一同升級
  • 憑證管理
    • 憑證加密演算法僅由 RSA 支援
    • 憑證必須為 X.509 PEM 格式
    • 私密金鑰必須為 RSA 格式,且不能為通行碼 (passphrase) 所保護
    • Let's Encrypt 核發的憑證有效期為 90 天,到期前可由 DSM 自動更新。請確認您的 Synology NAS 與路由器皆已開放連接埠 80,便於憑證更新
  • 兩步驟驗證
    • 只有屬於 administrators 群組的使用者可以停用一般使用者的兩步驟驗證
    • 已停用 Administrators 群組內使用者的電子郵件重設功能,屬於 administrators 群組的使用者必須使用軟重製來移除兩步驟驗證

Log Center

功能

  • 提供簡易的解決方案來收集與顯示 Synology NAS 的活動日誌
  • 集中化的日誌管理介面及彈性的搜尋功能,可協助您更有效率地找到有用的資訊

規格

  • 下列功能僅由日誌中心套件提供,內建的日誌中心應用程式並不提供下列功能:
    • 根據指定時間、日誌數量、資料大小、不同主機來儲存日誌
    • 傳送日誌至其他日誌伺服器
      • 支援 TCP 與 UDP 傳輸協定
      • 支援 BSD (RFC 3164) 與 IETF (RFC 5424) 格式
      • 支援透過匯入憑證使用安全的 SSL 連線
      • 支援傳送以服務類別或日誌層級篩選的日誌
    • 接收其他日誌伺服器的日誌
      • 支援 TCP 與 UDP 傳輸協定
      • 支援 BSD (RFC 3164)、IETF (RFC 5424) 、其他自訂格式
      • 支援透過匯入憑證使用安全的 SSL 連線
    • 保存日誌中心套件的設定紀錄
  • 每秒接收多達 3,000 個 syslog 事件
  • 依照日誌層級或指定關鍵字自動透過電子郵件通知
  • 進階日誌搜尋引擎根據關鍵字、日期範圍、日誌層級來篩選日誌
  • 支援將日誌匯出為 HTML 或 CSV 檔案

附屬應用程式

Synology Assistant

功能

  • Synology Assistant 為一款管理區域網路內 Synology NAS 及其他裝置的易用工具
    • 探索、連線至區域網路內的 Synology 裝置並檢查其狀態
    • 集中管理所有連接至 Synology NAS 的印表機

規格

  • 系統需求
    • Windows 10 及以上
    • macOS 12.4 及以上
    • Ubuntu 20.04 及以上
  • 支援顯示下列 Synology 裝置資訊:
    • 伺服器名稱
    • IP 位址
    • IP 狀態
    • 伺服器狀態
    • MAC 位址
    • 韌體版本
    • 型號
    • 產品序號
    • WOL (Wake on LAN,網路喚醒) 狀態
  • 支援將共用資料夾設定為網路硬碟
  • 支援使用 WOL 以遠端喚醒 Synology NAS
  • 可為 Synology NAS 及路由器執行記憶體診斷測試

限制

  • 在設定印表機前,請查看 Synology 產品相容性清單以確認相容的印表機
  • 必須直接透過 USB 連接埠 (而非 USB 集線器) 將 USB 印表機連接至 Synology NAS 或路由器
  • 不支援已連線印表機的記憶卡功能
  • 執行記憶體診斷測試時,伺服器將無法提供服務

DS finder (行動應用程式)

功能

  • 使用此應用程式直接在行動裝置上為 Synology NAS 設定並安裝 DSM
  • 支援在同一個區域網路內搜尋並定位 Synology NAS
  • 支援多種實用的功能以設定您的 Synology NAS
  • 支援在系統事件發生時,發送推播通知至您的行動裝置

規格

  • 系統需求
    • iOS:13.0 或更新版本
    • Android:8.0 或更新版本
  • 支援在同一個區域網路內搜尋並連線至 NAS
  • 支援使用安裝精靈來為您的 NAS 安裝 DSM
    • 透過行動裝置自動在 Synology NAS 上安裝特定的 Synology 套件
    • 建立 Synology Hybrid RAID (SHR) 作為預設的 RAID 類型,讓您能夠輕鬆又快速地配置硬碟的儲存空間
  • 推薦適合您的 Synology 行動應用程式
  • 支援在單一行動應用程式上管理多台 NAS
  • 支援自訂網路喚醒 (WOL) 功能的連接埠以透過網路喚醒您的 NAS
  • 支援直接透過行動裝置將 NAS 關機或重新啟動
  • 觸發 NAS 發出嗶聲以便識別裝置的位置
  • 監控儲存空間使用量及硬碟的健康狀態
  • 支援使用者管理,例如:新增及刪除使用者、管理帳號密碼及狀態、指派使用者群組
  • 支援啟動推播通知,當特定系統事件發生時可觸發寄送通知
  • 支援配置 DSM 更新設定以自動更新 DSM,自動檢查可用更新或排程以檢查可用更新
  • 提供系統及網路資訊以供您檢視裝置的所有詳細資訊
  • 支援設定自動 IP 封鎖,並提供封鎖規則選項及封鎖 / 允許清單
  • 支援將每台 NAS 綁定 Synology 帳戶,以允許下列服務:
    • 支援啟動並設定 QuickConnect 以透過廣域網路存取您的 NAS
  • 支援透過行動版網頁來存取 DSM,無需使用網頁瀏覽器
  • 支援密碼鎖以確保存取 Synology NAS 的安全

限制

  • 僅支援開頭為「DS」的桌面機種

DS file (行動應用程式)

功能

  • 此行動應用程式可透過安全的 HTTPS 連線管理儲存在 Synology NAS 上的檔案
  • 隨時隨地瀏覽圖片、觀看影片、檢查工作文件

規格

  • 系統需求
    • iOS:14.0 或更新版本
    • Android:8.0 或更新版本
  • 支援透過 SSL / TLS 連線安全地登入,以及驗證安裝在 Synology 伺服器上的伺服器憑證
  • 支援與其他 Synology 行動應用程式共享帳號密碼並記錄登入歷史,讓您無須多次輸入使用者憑證
  • 支援管理與瀏覽檔案
    • 支援基本操作:上傳、下載、移動、複製、重新命名檔案
    • 一般支援檔案類型:
      • 文件:doc、docx、pdf、ppt、pptx、txt、xls、xlsx、htm、html
      • 圖片:jpg、jpeg、png、gif、bmp、tiff
      • 影片:mp4、m4v、mov
      • 音樂:mp3、m4a、wav、aac、3gp、wav
      • 支援的檔案格式會依您的行動裝置相容性而有所不同
    • 我的最愛:支援將時常存取的檔案加為捷徑
    • 離線檔案:支援釘選檔案以在沒有網際網路連線時存取
    • 任務:支援顯示正在進行的上傳與下載任務及其個別狀態
  • 支援透過自訂的連結設定分享檔案及資料夾,以保護您的資料
    • 有效期間
    • 密碼
  • 支援以精細設定自您的行動裝置備份相片至 Synology NAS
    • 備份模式:
      • 備份新相片:僅備份新加入的相片 / 影片
      • 備份所有相片:備份新加入及現存的相片 / 影片
    • 備份規則:
      • 僅於 Wi-Fi 模式下上傳:僅在您的行動裝置有連上 Wi-Fi 時備份相片 / 影片
      • 只上傳相片:僅備份相片,不備份影片
      • 保留原始檔名:保留備份相片 / 影片的原始檔名。若未啟動,檔名會替換為檔案建立日期
      • Live Photo:僅上傳 Live Photo 或相片與影片皆上傳
    • 釋放行動裝置空間:移除已備份至 Synology NAS 的相片及影片,藉此釋出行動裝置的儲存空間
  • 支援封存及解壓縮項目來節省儲存空間,且能以密碼保護敏感資料
    • 支援解壓縮的檔案格式:zip、.tar、.gz、tgz、.rar、.7z、.iso (ISO 9660 及 Joliet)