- 最多支持 10,000 个并发 SMB 连接(容量因产品型号而异)
- 支持端到端 SMB1、SMB2、SMB3 加密和 Large MTU
- 限制
- 最小 SMB 协议无法设置为 SMB3。由于 DSM 上的 SMB3 指的是 SMB3.1.1,将 SMB3 设为最小 SMB 协议会导致仅支持早期 SMB3 版本的客户端设备无法通过 SMB 协议访问 Synology NAS
- 并发连接数(最多 10,000 个)在 SMB、AFP 和 FTP 协议之间共享
- 工作组名称最多可包含 15 个字符,但不能包含以下字符:[ ] ; : " < > * + = \ / | ? ,
文件服务与通讯协议
SMB 协议
连接性与协议版本
文件和文件夹管理
- 在 Windows 上灵活选择恢复文件和文件夹的“以前的版本”
- 支持完整的 Windows ACL,最多可设置 200 个显式权限
- 支持回收站
- 支持 Windows 服务器端复制
- 支持在 Btrfs 文件系统上进行文件快速克隆
- 支持稀疏文件
- 支持在 macOS 10.12 及更高版本上使用 Time Machine
- 支持隐藏无权限用户的共享文件夹
- 支持聚合门户,采用基于 Microsoft 分布式文件系统 (DFS) 的技术
- 限制:禁止访问“以前的版本”仅适用于 vDSM 及以下套件架构的产品型号:Apollo Lake、Avoton、Braswell、Broadwell、Bromolow、Cedarview 和 Grantley(有关 Synology NAS 系统型号及其对应套件架构的信息,请参阅此文章)
搜索整合
- 与 Universal Search 集成,可在 Synology NAS 上挂载的文件夹内快速且深入地搜索已索引的文档、照片及其他内容
- 集成 Synology Universal Search:
- Mac 上的 Finder
- Windows 上的文件资源管理器
- 限制:在 NVR 设备上,无法通过 SMB 协议在 Windows 的文件资源管理器和 Mac 的 Finder 中搜索已索引文件夹
Kerberos 验证
- 支持 Kerberos 验证,允许域和 LDAP 客户端通过 SMB 服务安全地访问数据
- 需要在支持性基础架构(如密钥分发中心(KDC)和 DNS 服务器)中正确配置 Kerberos
- 需要在您的 Active Directory (AD) 或 KDC 环境中配置以“cifs/”开头的 Kerberos 服务主体名称(SPN)
- 针对 LDAP 环境:
- 必须手动导入 keytab 文件
- 仅支持 .keytab 文件
- keytab 文件最大为 500 KB
- 导入新的 keytab 文件会覆盖现有文件
- 针对 Active Directory (AD) 环境:
- keytab 文件会自动导入
传输日志记录
- 支持传输日志以监控和记录文件操作。当启用传输日志记录时:
- 默认记录文件删除和重命名
- 其他文件操作可在日志设置中选择监控
- 限制:在日志设置中选择的文件操作事件越多,对系统性能的影响越大
高级 SMB 选项
- 高级 SMB 选项 包括
- 常规
- WINS 服务器
- 所选 SMB 版本的访问设置
- SMB3 的传输加密模式
- 服务器签名
- 机会锁定(SMB2 文件租赁和 SMB3 目录租赁)
- SMB 持久句柄
- 清除 SMB 缓存
- macOS
- 用于转换 Mac 特殊字符的 VFS 模块
- 与 AFP 的跨协议锁定
- 其他
- Local Master Browser
- DirSort VFS 模块
- Veto 文件
- 符号链接
- 禁止来自同一 IP 地址的多个连接
- 调试日志
- 应用默认 UNIX 权限
- 严格分配
- NTLMv1 认证
- 异步读取
- 监控目录下所有子文件夹的更改
- 在 SMB 客户端请求时立即将数据同步到驱动器
- 通配符搜索缓存
- SMB3 多通道(详见下方专门章节)
- 常规
- 限制
- 启用传输加密模式时,不支持 SMB 协议的匿名登录
- 启用传输加密模式时,应禁用机会锁定以避免应用程序超时
- 机会锁定目前仅检测通过 SMB 进行的元数据和访问更改
- 启用 Local Master Browser 时,将禁用 HDD 休眠并激活无密码的访客账户
- 启用传输加密模式或服务器签名可能会降低 SMB 文件传输的读写性能
SMB3 多通道
- 仅适用于运行 DSM 7.1.1 或更高版本并使用 SMB Service 4.15 的 Synology NAS 机型
- 仅支持使用 x86 平台的机型,具体机型请参见本文中的“适用机型”列表
- 支持以下客户端操作系统:
- Windows Server 2012 及以上版本
- Windows 8 及以上版本
- macOS 11.3 及以上版本
- 服务器和客户端均需安装以下任一项:
- 多个网络适配器
- 一个或多个支持 RSS(接收端扩展)的网络适配器
- 限制:
- 启用 SMB3 Multichannel 会启用异步读取
- SMB3 Multichannel 与 Link Aggregation 不能同时启用
- 不支持 RDMA(远程直接内存访问)
AFP 协议
连接性
- 最多支持 10,000 个同时 AFP 连接(容量因产品型号而异)
- 限制:SMB、AFP 和 FTP 协议共享最多 10,000 个同时连接数
搜索整合
- 将 Mac 上的 Finder 与 Synology Universal Search 集成
- 限制
- 在 NVR (Network Video Recorder) 系列上,无法通过 Mac 上的 Finder 集成搜索已建立索引的文件夹
- 通过 Mac 上的 Finder 集成,以标签名称和类别搜索挂载文件夹仅适用于 macOS 10.9 及更高版本
macOS 与文件管理
- 支持 macOS 上的 Time Machine
- 支持 Bonjour Time Machine 广播
- 支持 Btrfs 文件系统上的文件快速克隆
- 支持 macOS 上的颜色标签/图标/附加信息的扩展文件属性
- 支持回收站
- 支持传输日志以监控文件操作记录
- 高级 AFP 选项
- 应用默认 UNIX 权限
- 断开连接后立即释放资源
FTP 协议
连接性
- 最多支持 10,000 个并发 FTP 连接(容量因产品型号而异)
- 可自定义被动式 FTP 连接的端口范围
- 通过 FXP(文件交换协议)实现服务器间文件传输
- 限制:服务器无法通过 FTP 协议被“guest”账户访问
协议与安全
- 支持 FTP、FTP over SSL/TLS(显式模式)和 SFTP 协议
- 支持 IP 地址连接限制设置
- 支持空闲用户断开连接的超时设置
传输设置
- 为特定用户或群组设置速度限制
- 支持 ASCII 传输模式
- 支持多语言文件名文件的 UTF-8 编码
- 支持回收站
- 高级 FTP 选项
- 每个用户的 Root 目录
- 匿名 FTP
- 传输日志
- 应用默认 UNIX 权限
NFS 协议
协议支持
- 支持 NFS 版本 2、3、4 和 4.1 协议
- 支持 NFS 版本 4.1 多路径
- 支持 Kerberos 认证,允许域和 LDAP 客户端通过 NFS 服务安全访问数据
- 应用默认 UNIX 权限
- 支持自定义服务端口
- 支持读/写 UDP 数据包大小设置
- 提供 squash 选项:无映射、root 到 admin/guest 映射,以及所有用户到 admin/guest 映射
- 支持异步写入以提升性能
- 允许从非特权端口(高于 1024 的端口)进行连接
- 允许访问已挂载的子文件夹
- 限制
- NFS 版本 4.1 协议仅支持特定产品型号。了解更多
- 使用 HFS Plus 和 exFAT 文件系统的共享文件夹无法通过 NFS 访问
rsync
协议与配置
- 支持 rsync 3.1.2 协议
- 支持自定义 rsync 配置以分配用户权限
- 支持文件传输过程中的 SSH 加密协议
- 支持自定义 SSH 端口
- 为特定用户或用户组设置限速(定时与非定时)
支持的使用场景
- 运行 rsync 协议的软件包和服务:
- 共享文件夹同步
- LUN 备份
- rsync 备份
- 限制:若要从运行 DSM 3.0 之前版本的 Synology NAS 或非 Synology NAS 客户端执行 rsync 备份,并保留源数据的所有者和群组信息,您必须将 rsync 账户添加到 administrators 群组,并以守护进程模式将数据备份到 NetBackup 共享文件夹