Centralnie zabezpiecza tożsamość użytkowników, grup i urządzeń w organizacji i zarządza nimi
Automatyzuje i integruje kontrolę tożsamości i dostępu do operacji IT
Obsługuje grupowe mechanizmy kontroli dostępu w usłudze Active Directory
Dane techniczne
Poziom funkcjonalny domeny: Odpowiednik systemu Windows Server 2008
Maksymalna liczba obsługiwanych obiektów
Operacja interfejsu użytkownika DSM: 2,000*
Operacja Windows RSAT: 20,000*
Uwaga: Rzeczywista liczba zależy od możliwości serwera Synology NAS (dowiedz się więcej)
Maksymalna liczba grup, do których użytkownik może dołączyć: 50
Maksymalna liczba jednoczesnych połączeń: 2000 *
Obsługa klientów domeny z systemem Microsoft Windows 7 lub nowszym, macOS i Linux
Obsługa profili użytkowników mobilnych i tworzenia folderów domowych (dowiedz się więcej)
Obsługa pojedynczego logowania do konta i Windows NTLM
Obsługa certyfikatów kontrolera domeny TLS
Obsługa niestandardowych nazw domeny NetBIOS
Obsługa kopii zapasowych i Synology High Availability dla ochrony konfiguracji
Ustawianie zasad członkostwa grupowego za pomocą RSAT (dowiedz się więcej)
Upowszechnia uwierzytelnianie oparte na protokole Kerberos
Integracja z DNS Server w celu rejestrowania ustawień DNS podczas tworzenia domeny
Zwiększa bezpieczeństwo konta poprzez zasady blokady konta i zasady siły hasła (np. okres wygaśnięcia, długość hasła i historyczne porównanie rekordów)
Ograniczenia
Obsługa tylko pojedynczej domeny
Obsługa tylko jednego kontrolera domeny
Po utworzeniu domeny podpisywanie SMB jest włączane automatycznie, co może zmniejszyć wydajność odczytu/zapisu podczas transferu plików za pośrednictwem protokołu SMB
Usługa DFSR (Distributed File System Replication) jest nieobsługiwana