- 集中保护并管理组织内用户、群组和设备的身份
- 将身份和访问控制自动化并整合到 IT 运营中
- 域功能级别:等同于 Windows Server 2008 R2
- Samba 版本:4.10
- 仅支持单一域
- 支持自定义 NetBIOS 域名称
- 创建域后,将自动启用 SMB 签名,这可能会降低通过 SMB 传输文件时的读/写性能
Synology Directory Server
概述
用户与群组管理
- 支持的最大对象数:100,000
- 实际数值取决于您的 Synology NAS 的性能
- 用户可加入的最大群组数:50
- 支持漫游用户配置文件和 home 文件夹创建(了解更多)
- 限制:用户名和群组名称不支持特殊字符:{}|^[]?=:+/*()$!"#%&',;<>@\~`
域控制器架构
- 支持设置一个主域控制器和多个辅助域控制器
- 主域控制器必须为读写域控制器 (RWDC)
- 辅助域控制器可以是 RWDC 或只读域控制器 (RODC)
- 最多支持一个 RWDC
- 最多支持十个 RODC
- 辅助域控制器仅适用于由 Synology Directory Server 创建的域
- 部署为 RWDC 的 Windows Server 每五分钟将数据同步到 RODC
- 只有当 RODC 加入 Windows AD 时,才能显示在该 RODC 上通过验证的用户帐户列表
域迁移
- 支持从 Windows Server 2012 R2 或更早版本迁移域
客户端支持
- 支持以下域客户端
- Microsoft Windows 7 及以上版本
- macOS
- Linux(通过 Samba Winbind 模块)
- 限制:不支持 LDAP 客户端账户绑定
认证 & 安全
- 采用基于 Kerberos 的认证
- 支持 TLS 域控制器认证
- 支持账户单点登录和 Windows NTLM
- 支持基于 Active Directory 群组的访问控制
- 通过账户锁定策略和密码强度策略(例如:过期时间、密码长度和历史记录比较)提高账户安全性
管理 & 整合
- 通过 RSAT 设置群组成员和策略(了解更多)
- 与 DNS Server 集成,可在创建域时注册 DNS 设置
- 支持在日志中心中进行审核日志记录
- 支持 Synology High Availability,以实现故障转移和服务持续可用性
- 限制
- 不支持适用于 Windows PowerShell 的 Active Directory 模块
- 不支持 Distributed File System Replication (DFSR)
备份 & 还原
- 支持通过 Hyper Backup 对目录服务器配置进行计划备份和还原
- 限制
- Synology Directory Server 4.10.15-0244 及以上版本的备份无法在 DSM 6.2 上还原
- 更新到 Synology Directory Server 4.4.5-0086 或以上版本后,Active Directory Server 4.4.5-0077 或更早版本的备份将无法还原。我们建议在 Hyper Backup 中为更新后的套件新增一个备份任务并立即运行该任务