Sécurisation et gestion centralisées des identités des utilisateurs, des groupes et des périphériques au sein d'une entreprise
Automatisation et intégration du contrôle des identités et des accès aux opérations informatiques
Prise en charge des contrôles d'accès basés sur des groupes Active Directory
Caractéristiques
Niveau fonctionnel du domaine : égal à Windows Server 2008
Prise en charge d'un maximum d'objets
Fonctionnement de l'interface utilisateur DSM : 2 000*
Fonctionnement de Windows RSAT : 20 000*
Remarque : le chiffre réel dépend de la capacité de votre Synology NAS (En savoir plus)
Nombre maximal de groupes qu'un utilisateur peut rejoindre : 50
Nombre maximal de connexions simultanées : 2 000*
Prise en charge des clients de domaine exécutant Microsoft Windows 7 et versions ultérieures, macOS et Linux
Prise en charge des profils d'utilisateur itinérant et de la création de dossiers d'accueil (En savoir plus)
Prise en charge de l'authentification unique de compte et de Windows NTLM
Prise en charge de la certification de contrôleur de domaine TLS
Prise en charge des noms de domaine NetBIOS personnalisés
Prise en charge Hyper Backup et Synology High Availability pour la protection des configurations
Configuration des appartenances et stratégies de groupe via RSAT (En savoir plus)
Adoption de l'authentification basée sur Kerberos
Intégration au DNS Server pour l'enregistrement des paramètres DNS lors de la création d'un domaine
Renforcement de la sécurité des comptes grâce à des stratégies de verrouillage de compte et de force des mots de passe (par exemple, la période d'expiration, la longueur des mots de passe et la comparaison des enregistrements de l'historique)
Limites
Prise en charge d'un seul domaine
Prise en charge d'un seul contrôleur de domaine
Après la création d'un domaine, la signature SMB est automatiquement activée, ce qui peut réduire les performances de lecture/écriture lors du transfert de fichiers SMB
La réplication du système de fichiers DFS (DFSR) n'est pas prise en charge
La liaison de comptes client LDAP n'est pas prise en charge