Central sikring og administration af identiteter for brugere, grupper og enheder i en organisation
Automatiserer og integrerer identitets- og adgangskontrol i IT-opgaver
Understøtter Active Directory-gruppebaserede adgangskontroller
Specifikationer
Funktionsniveau for domæne: Lig med Windows Server 2008 R2
Samba-version: 4.10
Maksimal understøttelse af objekter: 100.000
Bemærk: Det faktiske tal afhænger af funktionaliteten af din Synology NAS
Maks. antal grupper, en bruger kan tilmelde: 50
Understøtter opsætning af én primær domænecontroller og sekundære domænecontrollere:
Den primære domænecontroller skal være en læse-skrive-domænecontroller (RWDC)
En sekundær domænecontroller kan være enten en RWDC- eller en skrivebeskyttet domænecontroller (RODC)
Understøtter op til én RWDC
Understøtter op til 10 RODC'er
Understøtter domæneoverførsel fra Windows Server 2012 R2 og ældre versioner
Understøtter domæneklienter, der kører Microsoft Windows 7 og nyere, macOS og Linux
Understøtter roaming-profiler og oprettelse af startmapper (Få mere at vide)
Understøtter enkeltlogon på konti og Windows NTLM
Understøtter TLS-certificering af domænecontroller
Understøtter tilpassede NetBIOS-domænenavne
Understøtter overvågningslogføring
Understøtter Hyper Backup og Synology High Availability til beskyttelse af konfigurationer
Angiver gruppemedlemskab og politikker via RSAT (Få mere at vide)
Anvender Kerberos-baseret godkendelse
Integreres med DNS Server til registrering af DNS-indstillinger ved oprettelse af domæner
Øger sikkerheden af konti via politikker til låsning af konto og politikker for adgangskodestyrke (f.eks. udløbsperiode, længde af adgangskode og sammenligning med tidligere adgangskoder)
Begrænsninger
Understøtter kun et enkelt domæne
DFSR (Distributed File System Replication) understøttes ikke
Active Directory-modulet til Windows PowerShell understøttes ikke
Binding af LDAP-klientkonti understøttes ikke
Når et domænet er blevet oprettet, aktiveres SMB-signering automatisk, hvilket kan reducere ydeevnen af læsning/skrivning under overførsel af SMB-filen
Den sekundære domænecontroller fungerer kun med domæner, der er oprettet af Synology Directory Server
Backup af Synology Directory Server 4.10.15-0244 og nyere versioner kan ikke gendannes på DSM 6.2
Backup af Active Directory Server 4.4.5-0077 og ældre versioner kan ikke gendannes, efter pakken er opdateret til Synology Directory Server 4.4.5-0086 og nyere. Vi anbefaler, at du opretter en ny backupopgave for den opdaterede pakke i Hyper Backup og kører opgaven med det samme
Listen over brugerkonti, der er godkendt på en RODC, kan kun vises, når RODC er tilknyttet en Windows AD
Windows Server, der er installeret som RWDC'er synkroniser data til RODC'er hvert femte minut