域和权限

借助 Synology Directory Server、Windows ACL 以及各种高效工具,您可以轻松管理用户帐户和文件访问权限,无需 IT 专业人员来解决。

内置的用户帐户管理

利用 DSM 上的原生帐户管理工具,您可以为各个用户分配特定的存储配额、速度限制以及访问权限,或以群组方式管理帐户。而且,每个帐户还可以与其他 DSM 用户共享文件,并且拥有自己的“Home”文件夹,无需担心他人偷窥。

内置的用户帐户管理

Synology Directory Server

通过创建策略可将 Synology NAS 转换为域控制器并精简 IT 维护,以在所有雇员的计算机上自动安装部分软件或系统更新,而无需单独访问每台计算机。

Windows AD 和 LDAP 目录

加入建立的 Windows AD 或 LDAP,DSM 可无缝集成到现有的目录服务。

Windows Active Directory

LDAP

对于已通过 Windows Active Directory (AD) 建立了域用户帐户的公司,DSM 可加入您的 Windows 域,与您现有的帐户系统无缝集成,这样用户能够访问文件和使用 DSM 应用程序,无需记住另一组用户名和密码。

同样,Synology NAS 可作为 LDAP 客户端加入现有目录服务,或都在安装 LDAP Server 附加套件后本身充当一个 LDAP 服务器。在 LDAP 版本 3 (RFC2251) 的基础,Synology NAS 可成为所连接的客户端的帐户管理中心,为它们提供验证服务。

Windows Active Directory

对于已通过 Windows Active Directory (AD) 建立了域用户帐户的公司,DSM 可加入您的 Windows 域,与您现有的帐户系统无缝集成,这样用户能够访问文件和使用 DSM 应用程序,无需记住另一组用户名和密码。

LDAP

同样,Synology NAS 可作为 LDAP 客户端加入现有目录服务,或都在安装 LDAP Server 附加套件后本身充当一个 LDAP 服务器。在 LDAP 版本 3 (RFC2251) 的基础,Synology NAS 可成为所连接的客户端的帐户管理中心,为它们提供验证服务。

高级权限

您可以对文件设置更具体的权限,为特定用户或共享文件夹分配配额上限,甚至允许来自特定网络的应用程序访问。 

使用 Windows ACL,IT 管理员可以实现基于文件的精细访问控制,为不同部门分配读取、写入或管理权限。这可以提高灵活性,同时还能保持高级别的安全性。

有了 DSM,您可以按各个用户、卷或共享文件夹灵活设置数据配额。当多个团队或部门在同一 Synology NAS 服务器上存储文件时,这十分有用,可帮助轻松管理可用存储空间。

通过为帐户、用户组或 IP 地址分配不同的权限,可以控制对应用程序和套件的访问。您也可以为本地网络保留访问特定应用程序的权限。这大大地提高了管理效率。

Windows ACL
配额
应用程序权限
  • Windows ACL
  • 配额
  • 应用程序权限