Synology Directory Server
DSM 版本
7.4 7.3 7.2

Synology Directory Server

總覽

  • 集中保護並管理組織內使用者、群組及裝置的身分
  • 將身分與存取控制自動化並整合至 IT 作業流程中
  • 網域功能等級:相當於 Windows Server 2008 R2
  • Samba 版本:4.10
  • 僅支援單一網域
  • 支援自訂 NetBIOS 網域名稱
  • 建立網域後,SMB 簽署功能將自動啟用,此功能可能會降低 SMB 檔案傳輸時的讀寫效能

使用者與群組管理

  • 物件數量上限:100,000
    • 實際數量取決於您的 Synology NAS 效能
  • 使用者可加入的群組數量上限:50
  • 支援漫遊設定檔及家目錄 (了解更多)
  • 限制:使用者及群組名稱不支援特殊字元:{}|^[]?=:+/*()$!"#%&',;<>@\~`

網域控制站架構

  • 支援設定一台主要網域控制站及次要網域控制站
    • 主要網域控制站必須是讀寫網域控制站 (RWDC)
    • 次要網域控制站可以是 RWDC 或唯讀網域控制站 (RODC)
      • 支援至多一個 RWDC
      • 支援至多十個 RODC
  • 次要網域控制站僅能運行於 Synology Directory Server 所建立的網域
  • RWDC 為 Windows Server,RWDC 會每隔五分鐘同步資料至 RODC
  • 僅當 RODC 已加入 Windows AD 時,才會顯示已受此 RODC 驗證的使用者帳號清單

網域遷移

  • 支援從 Windows Server 2012 R2 或更早版本進行網域遷移

用戶端支援

  • 支援以下網域用戶端
    • Microsoft Windows 7 及以上版本
    • macOS
    • Linux (使用 Samba Winbind 模組)
  • 限制:不支援 LDAP 用戶端帳號進行綁定

驗證與安全性

  • 採用以 Kerberos 為基礎的驗證機制
  • 支援 TLS 網域控制站認證
  • 支援帳戶單一登入及 Windows NTLM
  • 支援基於 Active Directory 群組的存取控制
  • 透過帳號鎖定及密碼強度規則 (例如:到期期間、密碼強度、歷史紀錄比較) 來提升帳號安全

管理與整合

  • 透過 RSAT 設定群組成員資格及原則 (了解更多)
  • 整合 DNS Server,於建立網域後用以註冊 DNS 相關設定
  • 支援日誌中心的日誌稽核功能
  • 支援 Synology High Availability 以進行容錯移轉及確保服務不中斷
  • 限制
    • 不支援適用於 Windows PowerShell 的 Active Directory 模組
    • 不支援分散式檔案系統複寫 (DFSR,Distributed File System Replication)

備份與還原

  • 支援透過 Hyper Backup 排程備份及還原目錄伺服器設定
  • 限制
    • Synology Directory Server 4.10.15-0244 及以上版本的備份檔無法於 DSM 6.2 上還原
    • 更新至 Synology Directory Server 4.4.5-0086 或以上版本後,Active Directory Server 4.4.5-0077 或更早版本的既有備份檔案將無法還原。建議透過 Hyper Backup,為更新後的套件建立新的備份任務,並立即備份