Beveiligt en beheert de identiteiten van gebruikers, groepen en apparaten centraal binnen een organisatie
Automatiseert identiteits- en toegangscontrole en integreert deze in IT-taken
Ondersteunt toegangscontrole op basis van Active Directory-groepen
Specificaties
Domein functioneel niveau: Gelijk aan Windows Server 2012 R2
Sambaversie: 4.10
Max. ondersteunde objecten: 100.000
Opmerking: Het werkelijke aantal hangt af van de mogelijkheden van uw Synology NAS
Maximaal aantal groepen waarbij een gebruiker zich kan aansluiten: 50
Ondersteunt het instellen van één primaire domeincontroller en secundaire domeincontrollers:
De primaire domeincontroller moet een lees-schrijf domeincontroller (RWDC) zijn
Een secundaire domeincontroller kan een RWDC of een alleen-lezen domeincontroller (RODC) zijn
Ondersteunt maximaal één RWDC
Ondersteunt tot tien RODC's
Ondersteunt domeinmigratie van Windows Server 2008 of eerdere versies
Ondersteunt domeinclients met Microsoft Windows 7 en hoger, macOS en Linux
Ondersteunt zwervende gebruikersprofielen en het maken van basismappen (meer informatie)
Ondersteunt single sign-on voor accounts en Windows NTLM
Ondersteunt TLS-certificering voor domeincontrollers
Ondersteunt aangepaste NetBIOS-domeinnamen
Ondersteunt controlelogboekregistratie
Ondersteunt Hyper Backup en Synology High Availability voor de bescherming van configuraties
Stel groepslidmaatschappen en -beleidsregels in via RSAT (meer informatie)
Gebruikt verificatie op basis van Kerberos
Geïntegreerd met DNS Server om DNS-instellingen te registeren bij het maken van een domein
Verbetert de veiligheid van accounts via beleidsregels voor blokkering van accounts en beleidsregels voor wachtwoordsterkte (bijv. vervalperiode, wachtwoordlengte en vergelijking van historische records)
Beperkingen
Ondersteunt slechts één domein
Distributed File System Replication (DFSR) wordt niet ondersteund
De Active Directory-module voor Windows PowerShell wordt niet ondersteund
Het koppelen van accounts van LDAP-clients wordt niet ondersteund
Na het maken van een domein wordt automatisch SMB-ondertekening ingeschakeld, wat de lees-/schrijfprestaties tijdens de SMB-bestandsoverdracht kan verminderen
De secundaire domeincontroller werkt alleen met domeinen die zijn gemaakt door Synology Directory Server
Back-ups van Synology Directory Server 4.10.15-0244 en hoger kunnen niet worden hersteld op DSM 6.2
Back-ups van Active Directory Server 4.4.5-0077 of eerdere versies kunnen niet worden hersteld nadat het pakket is bijgewerkt naar Synology Directory Server 4.4.5-0086 of hoger. We raden u aan een nieuwe back-uptaak voor het bijgewerkte pakket in Hyper Backup te maken en de taak onmiddellijk uit te voeren
De lijst met gebruikersaccounts die zijn geverifieerd op een RODC kan alleen worden weergegeven wanneer de RODC is gekoppeld aan een Windows AD
Windows Server die wordt ingezet als RWDC's, synchroniseert elke vijf minuten gegevens met RODC's