DSM

Wersja DSM

General

Funkcje

  • DiskStation Manager (DSM) jest systemem operacyjnym opartym na systemie Linux używanym w serwerze Synology NAS
  • Jego intuicyjny interfejs internetowy umożliwia łatwe i bezproblemowe zarządzanie zasobami cyfrowymi

Dane techniczne

  • Obsługiwane przeglądarki (na komputerach):
    • Google Chrome
    • Firefox
    • Microsoft Edge
    • Safari 14 lub nowsza wersja
  • Obsługiwane przeglądarki (na tabletach):
    • Google Chrome
    • Safari (iOS 14.0+)
  • Obsługiwane języki:
    • angielski, chiński tradycyjny, chiński uproszczony, czeski, duński, francuski, hiszpański, holenderski, japoński, koreański, niemiecki, norweski, polski, portugalski brazylijski, portugalski europejski, rosyjski, szwedzki, tajski, turecki, węgierski, włoski

Konto i uprawnienia

Użytkownik i grupa

Funkcje

  • Konto
    • Obsługa zbiorczego tworzenia użytkowników przez importowanie list użytkowników w plikach zakodowanych w standardzie UTF-8
    • Obsługa dodawania użytkowników do więcej niż jednej grupy użytkowników w celu łatwego zarządzania
    • Obsługa konfiguracji siły hasła i reguł wygaśnięcia
    • Możliwość samodzielne go resetowania hasła w przypadku użytkowników niebędących administratorami
  • Uprawnienia
    • Możliwość dostosowania ustawień uprawnień dla poszczególnych folderów i plików dla użytkowników i grup
    • Możliwość dostosowania ustawień uprawnień aplikacji dla użytkowników, grup i adresów IP
    • Obsługa limitów konfiguracji wolumenów/folderów współdzielonych w celu kontrolowania maksymalnej ilości miejsca dostępnego dla każdego użytkownika
    • Obsługa limitów szybkości dla użytkowników i grup dla protokołów FTP, rsync, File Station i Cloud Sync

Dane techniczne

  • Obsługuje do 16 000 lokalnych użytkowników i 512 lokalnych grup:
    • Zalecana liczba użytkowników i grup może się różnić w zależności od modelu Synology NAS i jest dostępna w specyfikacji produktu każdego modelu
  • Długość nazwy użytkownika: do 64 znaków Unicode
  • Długość nazwy grupy: do 32 znaków Unicode
  • Długość hasła: do 127 znaków Unicode
  • Długość opisu użytkownika/grupy: do 64 znaków Unicode
  • Maksymalna kwota dla wolumenu ext4: 4 TB
  • Dostosuj okres ważności hasła:
    • Zakres dni przed wygaśnięciem hasła: 1 - 999 dni
    • Zakres dni przed wyświetleniem użytkownikowi monitu o zmianę hasła: 1 - 99 dni
  • Zarezerwowane przez system nazwy użytkowników i grup wymienione poniżej nie mogą zostać usunięte:
    • Użytkownicy systemowi: "SynologyCMS", "MAILER-DAEMON" oraz "POSTMASTER"
    • Użytkownicy domyślni: "admin" oraz "guest"
    • Grupy domyślne: "administrators", "http" oraz "users"
  • Wszyscy użytkownicy domyślnie należą do grupy "users" i nie mogą zostać z niej usunięci
  • Konto "admin" ma pełne uprawnienia do dostępu do wszystkich usług i aplikacji na Synology NAS
  • Użytkownicy w grupie "administrators" mają nieograniczoną kwotę dla wolumenów/udostępnionych folderów
  • Priorytetyzacja uprawnień:
    • Uprawnienia do folderu udostępnionego: Brak dostępu > Odczyt/Zapis > Tylko odczyt
    • Uprawnienia do aplikacji: Odrzuć > Zezwól
  • Po włączeniu Local Master Browser w ustawieniach SMB domyślne konto "guest" zostanie automatycznie włączone

Ograniczenia

  • Ograniczenia tworzenia nazw użytkowników i nazw grup:
    • Nie może zawierać znaków specjalnych: {}|^[]?=:+/*()$!"#%&',;<>@`~
    • Pierwszym znakiem nie może być minus lub spacja, a ostatnim znakiem nie może być spacja

Domena/LDAP

Funkcje

  • Zgodność z różnymi serwerami katalogowymi, w tym:
    • Synology Directory Server
    • Microsoft Active Directory (Windows Server 2016, 2019, 2022)
    • Microsoft Entra Domain Services
    • Synology LDAP Server
    • Google LDAP Server
    • C2 Edge Server
  • Obsługa Single-Sign-On (SSO)
  • Możliwość ustawiania i zarządzania uprawnieniami użytkowników i grup domenowych/LDAP
  • Umożliwia użytkownikom domenowym/LDAP dostęp do pakietów i usług Synology

Dane techniczne

  • Obsługuje ustawianie uprawnień dla użytkowników i grup domeny/LDAP do dostępu do folderów współdzielonych i aplikacji
  • Obsługuje ustawienia limitów (quota) dla użytkowników i grup domeny/LDAP
  • Obsługuje ograniczanie prędkości transferu usług DSM używanych przez użytkowników i grupy domeny/LDAP
  • Obsługuje foldery home dla użytkowników domeny/LDAP
  • Obsługuje uwierzytelnianie Kerberos v5 i NTLMv2 po integracji z Synology Directory Server
  • Obsługuje dostęp do plików przez następujące protokoły: SMB, FTP, AFP, NFS oraz rsync
  • Jeśli klient domeny/LDAP jest dołączony do Synology Directory Server lub LDAP Server, hasła użytkowników domeny/LDAP można zmienić, klikając ikonę głowy w prawym górnym rogu DSM
  • Ustawienia domeny/LDAP są uwzględniane w kopiach zapasowych i przywracaniu konfiguracji systemu
    • Aby przywrócić ustawienia weryfikacji certyfikatu serwera podczas dołączania do usługi katalogowej LDAP, zarówno system eksportujący, jak i importujący powinny działać pod kontrolą DSM 7.3 lub nowszego
  • Klient domeny
    • Obsługuje grupy zagnieżdżone
    • Obsługuje dwukierunkowe zaufane domeny
    • Obsługuje dołączanie do domeny z kontrolerem domeny tylko do odczytu (RODC)
    • Obsługuje przypisywanie do 10 grup domenowych jako lokalnych grup administratorów
    • Obsługuje łączną liczbę do 2 milionów użytkowników i grup na domenę
    • Obsługuje Integrated Windows Authentication (IWA)
    • Pozwala administrators określić i ustalić priorytet IP/FQDN kontrolera domeny (DC)
    • Grupa zabezpieczeń jest wymagana, aby użytkownicy domeny mogli uzyskać dostęp do usług Synology wymagających uprawnień do dostępu do plików, takich jak Synology Drive, Synology Office i SMB Service. Dla usług niewymagających uprawnień do plików, takich jak Synology Contacts lub Synology MailPlus, można użyć zarówno grupy dystrybucyjnej, jak i grupy zabezpieczeń
  • Klient LDAP
    • Obsługuje grupy zagnieżdżone
    • Obsługuje OpenLDAP oraz profile serwera definiowane przez użytkownika
    • Obsługuje przesuwanie UID/GID
    • Obsługuje weryfikację certyfikatów serwera podczas dołączania do katalogu, z wyjątkiem C2 Identity Edge Server
    • Oparty na LDAP w wersji 3 (RFC2251) oraz RFC2307
  • Klient SSO
    • Obsługuje OpenID Connect (OIDC), SAML 2.0 oraz CAS
    • Obsługuje Synology SSO Server
    • Obsługuje OpenID Connect SSO w Microsoft Entra Domain Services oraz IBM WebSphere

Ograniczenia

  • Użytkownicy i grupy domeny/LDAP nie obsługują znaków specjalnych "[{}|^[]?=:+/*( )$!"#%&',;<>@`~]"
  • DC IP/FQDN nie obsługują IPv6
  • Nie obsługuje SSH dla klienta domeny/LDAP
  • Klient domeny
    • Nie obsługuje historii identyfikatorów zabezpieczeń (SID)
    • Podczas korzystania z SSL/TLS do szyfrowania LDAP, channel binding na Windows AD musi być ustawione na When supported - Klient LDAP
    • Użytkownicy i grupy LDAP mogą używać tylko liczb całkowitych jako swoich unikalnych identyfikatorów
    • Nie obsługuje wiązania kont klientów LDAP z katalogiem Synology Directory Server lub innymi usługami domenowymi Active Directory (AD)
    • Aby użytkownicy LDAP mogli uzyskać dostęp do SMB Service, katalog LDAP musi obsługiwać schemat Samby, a użytkownicy powinni używać hasła NT do dostępu

Zarządzanie pamięcią masową i dostęp do plików

Folder udostępniony

Funkcje

  • Zapewnia przechowywanie i zarządzanie plikami z wykorzystaniem funkcji WriteOnce, szyfrowania, sum kontrolnych danych oraz kompresji plików, aby zapewnić bezpieczne i wydajne foldery współdzielone
  • Obsługuje konwersję folderów współdzielonych na foldery Hybrid Share (Dowiedz się więcej)

Dane techniczne

  • Obsługuje dostosowywanie uprawnień użytkowników i grup (Odczyt/Zapis, Tylko do odczytu lub Brak dostępu)
  • Obsługuje Windows ACL z maksymalnie 200 wpisami na plik/folder
  • Obsługuje zaawansowane uprawnienia do udostępniania dla dwuwarstwowej kontroli dostępu
  • Obsługuje uprawnienia NFS
  • Obsługuje do 512 folderów współdzielonych i 218 zaszyfrowanych folderów współdzielonych:
    • Zalecana liczba folderów współdzielonych może się różnić w zależności od modelu Synology NAS i jest dostępna w specyfikacji produktu dla każdego modelu
  • Długość nazwy folderu współdzielonego: 1-32 znaków (bez rozróżniania wielkości liter)
  • Długość opisu folderu współdzielonego: do 64 znaków (bez rozróżniania wielkości liter)
  • Zaszyfrowane foldery współdzielone
    • Szyfrowanie AES 256-bit
    • Obsługuje szyfrowanie hasłem i kluczem lokalnym za pomocą Key Manager
  • WriteOnce
    • Dostępne tylko na wybranych modelach
    • Nie można wyłączyć po włączeniu
    • Tryb: tryb Enterprise lub tryb Compliance (Dowiedz się więcej)
    • Stan blokady: Niezmienny lub Tylko dołączanie
    • Obsługuje ręczne blokowanie plików lub Auto Lock, które blokuje pliki zgodnie ze skonfigurowanym trybem po upływie czasu Auto Lock Timer
    • Obsługuje konfigurowanie okresów przechowywania
  • Obsługuje konfigurowanie uprawnień Kosza
  • Raporty uprawnień
    • Obsługuje eksport do plików CSV
    • Do 500 000 rekordów na plik; większe raporty są dzielone automatycznie
  • Niektóre funkcje wymagają wolumenów Btrfs (np. klonowanie, suma kontrolna danych, kompresja plików, limity folderów współdzielonych, WriteOnce)

Ograniczenia

  • Ograniczenia nazewnictwa folderów współdzielonych:
    • Nie mogą zawierać następujących znaków: ! " # % & ' ( ) * + , / : ; < = > ? @ [ ] \ ^ ` { } | ~
    • Nie mogą zaczynać się od myślnika (-) lub spacji, ani kończyć się spacją
    • Znak dolara ($) dozwolony tylko jako sufiks w celu ukrycia folderu w połączeniach SMB
    • Nie można używać nazw zarezerwowanych przez system: ., .., global, lost+found, home, printers, usbbackup itp.
  • Kompresja plików i szyfrowanie nie mogą być włączone jednocześnie
  • Windows ACL nie jest obsługiwany na następujących folderach współdzielonych: photo, satashare, sdshare, surveillance, usbshare
  • Kosz nie jest obsługiwany dla folderu współdzielonego WriteOnce

Usługi plików

Funkcje

  • Kompleksowa obsługa protokołów sieciowych SMB, AFP, FTP, NFS i rsync w systemie DSM w celu zapewnienia szybkiego i bezpiecznego udostępniania krytycznych zasobów cyfrowych oraz zapewnienia bezproblemowego udostępniania plików między systemami Windows® i macOS® i platformy Linux®
  • Jedno małe urządzenie umożliwia dostęp do plików w dowolnym miejscu i czasie, za pośrednictwem komputera lub urządzeń mobilnych, bez konieczności posiadania urządzeń pamięci masowej
  • Integracja z usługą Universal Search umożliwia szybkie i szczegółowe wyszukiwanie indeksowanych dokumentów, zdjęć i innych treści w zamontowanych folderach na serwerze Synology NAS

Protokół SMB

Dane techniczne

  • Do 10 000 jednoczesnych połączeń SMB (Możliwości zależą od modelu produktu)
  • Obsługuje szyfrowanie end-to-end SMB1, SMB2, SMB3 i Large MTU
  • Elastyczna opcja przywracania Poprzednich Wersji plików i folderów w Windows
  • Zintegrowane z Synology Universal Search
    • Finder na Mac
    • File Explorer w Windows
  • Obsługuje pełne Windows ACL z maksymalnie 200 wyraźnymi uprawnieniami
  • Obsługuje Kosz
  • Obsługuje kopiowanie po stronie serwera w Windows
  • Obsługuje File Fast Clone w systemie plików Btrfs
  • Obsługuje pliki sparse
  • Obsługuje Time Machine w macOS 10.12 i nowszych wersjach
  • Obsługuje ukrywanie folderów współdzielonych przed użytkownikami bez uprawnień
  • Obsługuje dzienniki transferu do monitorowania i rejestrowania operacji na plikach. Gdy dziennikowanie transferu jest włączone:
    • Domyślnie rejestrowanie usuwania i zmiany nazw plików
    • Inne operacje na plikach mogą być wybrane do monitorowania w Ustawieniach dziennika
  • Obsługuje Portal Agregacji, wykorzystując technologię opartą na Microsoft Distributed File System (DFS)
  • Zaawansowane opcje SMB:
    • Ogólne
    • Serwer WINS
    • Ustawienia dostępu dla wybranych wersji SMB
    • Tryb szyfrowania transportu w SMB3
    • Podpisywanie serwera
    • Opportunistic Locking (leasing plików SMB2 i leasing katalogów SMB3)
    • Trwałe uchwyty SMB
    • Czyszczenie pamięci podręcznej SMB
    • macOS
    • Moduł VFS do konwersji specjalnych znaków Mac
    • Blokowanie międzyprotokołowe z AFP
    • Inne
    • Local Master Browser
    • Moduł VFS DirSort
    • Pliki weto
    • Linki symboliczne
    • Wyłączanie wielu połączeń z tego samego adresu IP
    • Dzienniki debugowania
    • Stosowanie domyślnych uprawnień UNIX
    • Ścisłe alokowanie
    • Uwierzytelnianie NTLMv1
    • Asynchroniczne odczyty
    • Monitorowanie zmian we wszystkich podfolderach w katalogu
    • Synchronizowanie danych na dysk natychmiast po żądaniu klienta SMB
    • Pamięć podręczna wyszukiwania z użyciem symboli wieloznacznych
    • SMB3 Multichannel

Ograniczenia

  • Minimalny protokół SMB nie może być ustawiony na SMB3. Ponieważ SMB3 na DSM odnosi się do SMB3.1.1, ustawienie SMB3 jako minimalnego protokołu SMB uniemożliwi urządzeniom klienckim obsługującym wcześniejsze wersje SMB3 dostęp do Synology NAS za pośrednictwem protokołu SMB
  • Połączenia równoczesne (do 10 000) są współdzielone między protokoły SMB, AFP i FTP
  • Nazwa grupy roboczej może zawierać do 15 znaków, ale nie może zawierać następujących znaków: [ ] ; : " < > * + = \ / |? ,
  • Zablokowanie dostępu do Poprzednich Wersji jest dostępne tylko na vDSM i modelach produktów z następującymi architekturami pakietów: Apollo Lake, Avoton, Braswell, Broadwell, Bromolow, Cedarview i Grantley (Zobacz ten artykuł aby uzyskać informacje na temat modeli systemów Synology NAS i odpowiadających im architektur pakietów)
  • Anonimowe logowanie dla protokołu SMB nie jest obsługiwane, gdy tryb szyfrowania transportu jest włączony
  • Opportunistic Locking powinien być wyłączony, aby uniknąć przekroczenia czasu aplikacji, gdy tryb szyfrowania transportu jest włączony
  • Opportunistic Locking obecnie wykrywa tylko zmiany metadanych i dostępu dokonane przez SMB
  • Włączenie Local Master Browser wyłączy hibernację HDD i aktywuje konto gościa bez hasła
  • Integracja z File Explorer w Windows i Finder na Mac do wyszukiwania indeksowanych folderów za pośrednictwem protokołu SMB nie jest dostępna na urządzeniach NVR
  • Włączenie trybu szyfrowania transportu lub podpisywania serwera może zmniejszyć wydajność odczytu/zapisu podczas transferu plików SMB
  • Im więcej zdarzeń operacji plików wybierzesz w Ustawieniach Dziennika, tym większy wpływ będzie to miało na wydajność systemu
  • SMB3 Multichannel
    • Dostępne tylko na modelach Synology NAS z DSM 7.1.1 lub nowszym i używających SMB Service 4.15
    • Obsługuje tylko modele używające platform x86, które są wymienione w Modele Zastosowane w tym artykule
    • Obsługuje następujące systemy operacyjne klientów:
    • Windows Server 2012 i nowsze
    • Windows 8 i nowsze
    • macOS 11.3 i nowsze
    • Na serwerze i kliencie musi być zainstalowane jedno z poniższych:
    • Wiele adapterów sieciowych
    • Jeden lub więcej adapterów sieciowych obsługujących RSS (Receive Side Scaling)
    • Ma następujące ograniczenia:
    • Włączenie SMB3 Multichannel włącza asynchroniczny odczyt
    • SMB3 Multichannel i Link Aggregation nie mogą być włączone jednocześnie
    • Nie obsługuje RDMA (Remote Direct Memory Access)

Protokół AFP

Dane techniczne

  • Maksymalnie 10 000 jednoczesnych połączeń AFP (dostępność zależy od modelu produktu)
  • Integracja aplikacji Finder na komputerach Mac z funkcją Synology Universal Search
  • Obsługa funkcji Time Machine w systemie macOS
  • Obsługa rozgłaszania usługi Bonjour Time Machine
  • Obsługa funkcji File Fast Clone w systemie plików Btrfs
  • Obsługa rozszerzonych atrybutów plików dla kolorowych etykiet/ikon/dodatkowych informacji w systemie macOS
  • Obsługa Kosza
  • Obsługa dzienników transferu w celu monitorowania rekordów manipulacji plikami
  • Zaawansowane opcje AFP:
    • Zastosowanie domyślnych uprawnień UNIX
    • Zwalnianie zasobów natychmiast po rozłączeniu

Ograniczenia

  • Integracja z aplikacją Finder na komputerach Mac do wyszukiwania indeksowanych folderów nie jest dostępna w serii rejestratorów NVR (Network Video Recorder)
  • Integracja z aplikacją Finder na komputerach Mac do wyszukiwania zamontowanych folderów według nazwy znacznika i kategorii jest dostępna tylko w systemie macOS 10.9 i nowszych wersjach
  • Możliwość wyświetlenia maksymalnie 255 folderów współdzielonych (w kolejności alfabetycznej) w przypadku dostępu za pośrednictwem protokołu AFP; całkowita liczba utworzonych folderów współdzielonych może jednak przekraczać tę liczbę
  • Połączenia współbieżne (maksymalnie 10 000) są współużytkowane przez protokoły SMB, AFP i FTP

Protokół FTP

Dane techniczne

  • Do 10 000 jednoczesnych połączeń FTP (dostępność zależy od modelu produktu)
  • Obsługa FTP, FTP przez SSL/TLS (tryb jawny) i SFTP
  • Ustawienia limitu czasu rozłączania bezczynnych użytkowników
  • Dostosuj zakresy portów dla pasywnych połączeń FTP
  • Transfer plików między serwerami za pomocą FXP (File eXchange Protocol)
  • Ustawienia ograniczeń połączeń dla adresów IP
  • Ustawienia limitu prędkości dla określonych użytkowników lub grup
  • Obsługa trybu transferu ASCII
  • Obsługa kodowania UTF-8 dla plików z wielojęzycznymi nazwami
  • Obsługa kosza
  • Zaawansowane opcje FTP:
    • Katalog główny dla każdego użytkownika
    • Anonimowy FTP
    • Dzienniki transferu
    • Zastosuj domyślne uprawnienia UNIX

Ograniczenia

  • Konto „guest” umożliwia dostęp do serwera za pośrednictwem protokołu FTP

NFS protocol

Dane techniczne

  • Obsługa protokołów NFS w wersji 2, 3, 4 i 4.1
  • Obsługa wielu ścieżek NFS w wersji 4.1
  • Obsługa stylów zabezpieczeń UNIX/Kerberos
  • Dostosowane porty usług
  • Ustawienia rozmiaru pakietów UDP do odczytu/zapisu

Ograniczenia

  • Protokół NFS w wersji 4.1 jest obsługiwany tylko na określonych modelach produktów (Zobacz specyfikację produktu, aby uzyskać więcej informacji)

Rsync

Dane techniczne

  • Obsługa protokołu rsync w wersji 3.1.2
  • Obsługa niestandardowej konfiguracji rsync w celu przypisania uprawnień użytkownika
  • Obsługa protokołu szyfrowania SSH podczas przesyłania plików
  • Obsługa dostosowywania portu SSH
  • Ustawienia limitu prędkości (zaplanowane i niezaplanowane) dla określonych użytkowników lub grup
  • Pakiety i usługi obsługujące protokół rsync:
    • Synchronizacja folderów współdzielonych
    • Kopia zapasowa jednostek LUN
    • Kopia zapasowa rsync

Ograniczenia

  • Aby wykonać kopię zapasową rsync z urządzenia Synology NAS z wersją DSM wcześniejszą niż 3.0 lub przy użyciu klienta innego niż Synology NAS i chcesz zachować właściciela i grupę danych źródłowych, musisz dodać konta rsync do grupy administrators, a następnie zapisać kopię zapasową danych w folderze współdzielonym NetBackup w trybie daemon

Zarządzanie przechowywaniem

Funkcje

  • Intuicyjna aplikacja do zarządzania pamięcią masową do monitorowania ogólnego użycia pamięci masowej serwera Synology NAS
  • Systemy pamięci masowej oparte na macierzy RAID w celu zapewnienia odporności na awarie i zwiększenia wydajności
  • Obsługa systemów plików Btrfs i ext4
    • System plików Btrfs może wykonywać automatyczną naprawę plików, aby automatycznie wykrywać dyskretne uszkodzenia danych i odzyskiwać uszkodzone dane (Patrz ograniczenie 1)
  • Obsługa deduplikacji danych w celu optymalizacji (Patrz ograniczenie 2)
  • Obsługa pamięci podręcznej SSD w celu zwiększenia wydajności systemu

Dane techniczne

Ogólne
  • Typy systemów plików: (Zobacz ograniczenie 3)
    • ext4 i Btrfs
  • Typy macierzy RAID: (Zobacz ograniczenie 4, ograniczenie 13)
    • Basic, SHR-1, SHR-2, JBOD, RAID 0, RAID 1, RAID 5, RAID 6, RAID 10 oraz RAID F1
  • Do 256 wolumenów (Zobacz ograniczenie 13)
  • Obsługuje tworzenie dysków hot spare
  • Obsługuje rozszerzanie pojemności puli pamięci i wolumenu (Zobacz ograniczenie 5)
  • Obsługuje użycie systemu plików Btrfs do tworzenia wolumenów o pojemności do 1 PiB (Dowiedz się więcej)
  • Obsługuje opcje zarządzania pulą pamięci:
    • Zmiana typu macierzy RAID puli pamięci (Dowiedz się więcej)
    • Dodawanie i wymiana dysku w puli pamięci (Zobacz ograniczenie 5)
    • Bezpieczne wysuwanie puli pamięci z jednostki rozszerzającej
    • Montowanie puli pamięci online, gdy system wykryje wystarczającą liczbę dysków
    • Włączanie SSD TRIM dla puli pamięci składającej się wyłącznie z dysków SSD w celu utrzymania wydajności
  • Obsługuje wyświetlanie szczegółów użycia dla wolumenów w systemie plików Btrfs
  • Obsługuje ustawianie progów niskiej pojemności i powiadomień dla poszczególnych wolumenów
  • Obsługuje szyfrowanie wolumenów w trybie AES-XTS-Plain64 (Zobacz ograniczenie 6, ograniczenie 7, ograniczenie 8)
  • Obsługuje planowanie sprawdzania integralności danych (data scrubbing), aby zapewnić spójność danych (Zobacz ograniczenie 9)
  • Obsługuje regulację limitów prędkości dla wykonywania sprawdzania integralności danych, naprawy pul pamięci, rozszerzania pul pamięci oraz zmiany typu macierzy RAID pul pamięci
  • Obsługuje RAID Group w celu zwiększenia poziomu ochrony (Zobacz ograniczenie 10)
Zarządzanie dyskami
  • Obsługuje planowanie testów S.M.A.R.T.
  • Obsługuje dezaktywację dysków podczas pracy Synology NAS, aby zapobiec przerwom w działaniu usług
  • Obsługuje przełączanie wskaźnika LED dla wybranego slotu dysku
Pamięć podręczna SSD
  • Obsługuje funkcję grupy pamięci podręcznej SSD w celu agregacji i alokacji pojemności dysków SSD na potrzeby buforowania
  • Obsługuje tworzenie pamięci podręcznych tylko do odczytu oraz do odczytu i zapisu: (Zobacz ograniczenie 11)
    • Do 16 wolumenów może być jednocześnie zamontowanych z pamięcią podręczną SSD
    • Metadane wolumenów Btrfs mogą być przypinane do pamięci podręcznej do odczytu i zapisu (Dowiedz się więcej)
  • Obsługuje opcje zarządzania grupą pamięci podręcznej SSD, w tym dodawanie i wymianę dysków oraz zmianę typu macierzy RAID
  • Wymaga około 400 KB pamięci systemowej na każdy 1 GB pamięci podręcznej SSD (w tym pamięć rozszerzalną) i nie więcej niż 25% fabrycznie zainstalowanej pamięci systemowej
System plików ext4
  • Maksymalny rozmiar pojedynczego pliku: 16 TiB
  • Maksymalna długość nazwy pliku: 255 bajtów (Zobacz ograniczenie 12)
  • Maksymalna długość ścieżki: 4 096 bajtów (Zobacz ograniczenie 12)
  • Maksymalna głębokość dowiązań symbolicznych: 40
  • Maksymalny rozmiar pojedynczego wolumenu: 200 TiB (Zobacz ograniczenie 13)
  • Zalecana maksymalna liczba plików w folderze na tym samym poziomie: 100 000
System plików Btrfs
  • Maksymalny rozmiar pojedynczego pliku: 16 TiB
  • Maksymalna długość nazwy pliku: 255 bajtów (Zobacz ograniczenie 12)
  • Maksymalna długość ścieżki: 4 096 bajtów (Zobacz ograniczenie 12)
  • Maksymalna głębokość dowiązań symbolicznych: 40
  • Maksymalny rozmiar pojedynczego wolumenu:
  • Zalecana maksymalna liczba plików: 1 000 000 000
  • Zalecana maksymalna liczba plików w folderze na tym samym poziomie: 100 000
  • Obsługuje kompresję inline
  • Obsługuje deduplikację danych dla poszczególnych wolumenów Btrfs (Zobacz ograniczenie 2)
  • Obsługuje samonaprawę plików w celu automatycznego wykrywania i odzyskiwania cichego uszkodzenia danych w metadanych i danych (Zobacz ograniczenie 1)
  • Obsługuje natychmiastowe kopiowanie danych przez protokół SMB, gdy źródło i cel danych znajdują się w tym samym wolumenie Btrfs
  • Umożliwia ręczne przeprowadzenie defragmentacji systemu plików w celu zwiększenia wydajności systemu
  • Zintegrowany z Synology Drive Server i Hyper Backup w celu zwiększenia efektywności przechowywania i spójności danych
  • Obsługuje wykonywanie migawek i tworzenie zadań replikacji dla folderów współdzielonych i LUN

Ograniczenia

  1. Opcja sumy kontrolnej danych musi być włączona w folderze współdzielonym, aby wykrywanie cichej utraty integralności danych mogło działać (Tylko SHR, RAID 1, RAID 5, RAID 6, RAID 10 oraz RAID F1 obsługują odzyskiwanie uszkodzonych danych)
  2. Deduplikacja danych jest obsługiwana tylko przez dyski Synology SSD oraz wybrane modele Synology NAS (Dowiedz się więcej)
  3. Aby sprawdzić, które systemy plików są obsługiwane przez Twój model Synology NAS, zapoznaj się z jego kartą produktu (Dowiedz się więcej)
  4. Pula pamięci musi składać się z dysków tego samego typu. Nie można mieszać następujących dysków: dysków SATA i SAS, SSD i HDD ani dysków natywnych 4K i innych niż natywne 4K
  5. Tylko niektóre typy macierzy RAID obsługują rozszerzanie pojemności puli pamięci i wolumenu poprzez dodanie lub wymianę dysków (Dowiedz się więcej)
  6. Szyfrowanie wolumenu jest obsługiwane tylko na wybranych modelach Synology NAS (Dowiedz się więcej)
  7. Magazyny kluczy szyfrowania włączone w DSM 7.2 lub wcześniejszym wymagają aktualizacji i resetu w celu uzyskania pełnej funkcjonalności (Dowiedz się więcej)
  8. Dostęp do zaszyfrowanych wolumenów wymaga klucza odzyskiwania lub hasła magazynu kluczy, gdy magazyn kluczy jest niedostępny; w przeciwnym razie wolumen nie będzie dostępny (Dowiedz się więcej)
  9. Czyszczenie systemu plików (obsługiwane tylko przez system plików Btrfs) oraz czyszczenie RAID (obsługiwane tylko przez RAID 5, RAID 6 i RAID F1) będą wykonywane kolejno podczas wykonywania czyszczenia danych
  10. RAID Group jest dostępny tylko na wybranych modelach Synology NAS (Dowiedz się więcej)
  11. Tworzenie pamięci podręcznej SSD wymaga, aby wolumeny należące do tej samej puli pamięci przydzielały pojemność z tej samej grupy pamięci podręcznej SSD
  12. Różne kodowania znaków mogą zawierać różne rozmiary danych (np. znak w kodowaniu UTF-8 może zajmować od 1 do 4 bajtów)
  13. Zapoznaj się z kartą produktu swojego modelu, aby uzyskać informacje o typie macierzy RAID, maksymalnym rozmiarze wolumenu i liczbie obsługiwanych wolumenów
  14. Tylko wybrane modele Synology NAS obsługują użycie dysków M.2 SSD do tworzenia puli pamięci (Dowiedz się więcej)

File Station

Funkcje

  • Domyślny menedżer plików do przeglądania, przeglądania i zarządzania folderami i plikami przechowywanymi na serwerze Synology NAS
  • Łatwe i bezpieczne udostępnianie plików
    • Użytkownicy mogą dostosowywać łącza, aby udostępniać je określonym stronom
    • Użytkownicy mogą skonfigurować hasło i okres ważności w celu dodatkowej ochrony
  • Łatwy dostęp i zarządzanie z następujących urządzeń: komputer osobisty, tablety i telefony komórkowe
  • Montowanie dysków wirtualnych, folderów zdalnych i pamięci masowej w chmurze publicznej w aplikacji File Station w celu uzyskania dostępu do wszystkich danych zdalnych, tak jak gdyby były przechowywane lokalnie

Dane techniczne

  • Obsługuje do:
  • 100 jednoczesnych zdalnych folderów
  • 100 usług chmurowych i serwerów plików
  • 1 000 plików w kolejce przesyłania
  • 512 lokalnych grup
  • 512 folderów współdzielonych
  • 16 000 lokalnych kont użytkowników
  • Liczba obsługiwanych lokalnych grup, folderów współdzielonych i lokalnych kont użytkowników może się różnić w zależności od modelu Synology NAS (zalecana liczba znajduje się w specyfikacji produktu danego modelu NAS)
  • Obsługuje odzyskiwanie lub przywracanie usuniętych plików z Kosza
  • Obsługuje wyświetlanie i dostosowywanie uprawnień ACL do plików i folderów
  • Obsługuje edytor ACL systemu Windows
  • Obsługuje wyświetlanie dodatkowych atrybutów plików i folderów
  • Udostępnia interfejs do edycji informacji o muzyce w plikach audio
  • Obsługuje zarządzanie plikami i folderami przechowywanymi na Synology NAS, w tym:
  • Tworzenie, zmienianie nazw lub usuwanie plików i folderów
  • Kopiowanie lub przenoszenie plików i folderów
  • Przesyłanie lub pobieranie plików i folderów
  • Kompresowanie lub rozpakowywanie zarchiwizowanych plików i folderów
  • Przeglądanie dokumentów z Synology Office, Microsoft Office Online lub Google Docs
  • Synology Office obsługuje następujące formaty importu: docx, xlsx, xlsm, xltx, xltm, xls, xlt, ods, ots, csv
  • Używanie Photo Viewer do przeglądania zdjęć, Video Player do oglądania filmów oraz Audio Player do odtwarzania plików audio
  • Przeglądanie plików i folderów w widoku listy, kafelków i miniatur
  • Obsługuje następujące formaty plików
  • Pliki importowane:
  • Po zainstalowaniu Document Viewer (dostępny tylko w niektórych modelach), można również importować następujące formaty plików: doc
  • Zdjęcia:
  • Z Photo Viewer: jpg, jpeg, jpe, bmp, gif, png, tiff, tif, arw, srf, sr2, dcr, k25, kdc, cr2, crw, nef, mrw, ptx, pef, raf, 3fr, erf, mos, orf, rw2, raw
  • Muzyka (z Audio Player): mp3, m4a, m4b, ogg, wav, flac, ape, aiff, aif, wma
  • Wideo:
  • Jeśli VLC nie jest zainstalowany na Twoim komputerze lokalnym, Video Player odtworzy filmy obsługiwane przez HTML5. Szczegóły można znaleźć tutaj
  • Obsługuje przenoszenie plików metodą przeciągnij i upuść pomiędzy oknami przeglądarki
  • Obsługuje skróty klawiaturowe
  • Obsługuje montowanie dysków wirtualnych w celu uzyskania dostępu do zawartości plików obrazów dysków (.iso)
  • Obsługuje montowanie zdalnych folderów z serwerów zdalnych obsługujących protokoły SMB1/SMB2/SMB3/NFS
  • Obsługuje łączenie się ze zdalnymi publicznymi usługami chmurowymi i serwerami plików za pośrednictwem różnych protokołów
  • Obsługiwane publiczne usługi chmurowe obejmują:
  • Box
  • Dropbox (z wyłączeniem Team Folder)
  • Google Drive (z wyłączeniem Shared Drive)
  • Microsoft OneDrive
  • Obsługiwane protokoły obejmują:
  • FTP
  • SFTP
  • WebDAV
  • WebDAV HTTPS
  • Obsługuje udostępnianie plików:
  • Innym użytkownikom na tym samym Synology NAS
  • Jako załączniki e-mail za pomocą wbudowanego klienta poczty
  • Za pomocą łatwo generowanych linków do udostępniania plików lub kodów QR
  • Poprzez tworzenie i zarządzanie prośbami o pliki (tj. zaproszeniami do przesyłania plików) wysyłanymi do użytkowników spoza DSM
  • Obsługuje konfigurowanie linków do udostępniania plików:
  • Konfigurowane z okresem ważności, określonymi godzinami dostępu i ochroną hasłem w celu zwiększenia bezpieczeństwa
  • Centralnie zarządzane przez Shared Links Managers, gdzie użytkownicy mogą edytować, udostępniać lub usuwać istniejące linki
  • Obsługuje wyszukiwanie (zwykłe i zaawansowane) w celu znalezienia i wyświetlenia żądanych plików według różnych kryteriów
  • Obsługuje indeksowanie folderów w celu uzyskania bardziej wydajnych wyników wyszukiwania
  • Obsługuje stosowanie i modyfikowanie ustawień WriteOnce dla plików, takich jak blokowanie plików, wydłużanie okresu przechowywania lub zmiana stanu blokady
  • Udostępnia dzienniki dotyczące transferu plików i aktywności użytkowników do przeglądania i eksportu
  • Umożliwia ustawianie limitów prędkości transferu plików dla określonych użytkowników i grup

Ograniczenia

  • Folderu zawierającego więcej niż 10 000 podfolderów nie można otworzyć w folderze podrzędnym w celu zapewnienia optymalnej wydajności przeglądarki
  • W przypadku nieszyfrowanych folderów współdzielonych nazwa pliku/folderu powinna mieć do 255 znaków (w alfabetach niełacińskich do około 80 znaków), natomiast ścieżka pliku powinna mieć do 4 096 znaków
  • W przypadku zaszyfrowanych folderów współdzielonych nazwa pliku/folderu powinna mieć do 143 znaków (w alfabetach niełacińskich do około 47 znaków), natomiast ścieżka pliku powinna mieć do 2 048 znaków
  • Nazwy plików i folderów nie mogą zawierać dwukropków (:) i ukośników (/), zaczynać się od ._ (np. ._nazwa) ani używać kombinacji znaków zarezerwowanych dla systemu (np. . lub ..)
  • Przeciąganie i upuszczanie pomiędzy przeglądarkami lub między kartami nie jest obsługiwane w przeglądarce Internet Explorer
  • Zwykłe wyszukiwanie nie może być przeprowadzane na folderach połączonych zdalnie i zamontowanych folderach zdalnych
  • Dyski wirtualne i pliki .iso można montować tylko w podfolderach znajdujących się w folderach współdzielonym
  • NFSv4 obsługuje tylko protokół TCP
  • Niektórych funkcji (np. Kompresuj do, Wyodrębnij, Podgląd itp.) nie można stosować do plików przechowywanych w publicznych usługach chmury ani na serwerach plików
  • Indywidualne ustawienia prędkości przesyłu dla każdej połączonej usługi chmury mogą podlegać ustawieniom limitu prędkości użytkowników
  • Łącza żądań plików nie pozwalają na przesyłanie folderów
  • Określone ograniczenia dotyczące chmury mogą mieć zastosowanie podczas łączenia się z usługą chmury. Więcej informacji można znaleźć pod tym łączem
  • Funkcja przesyłania może się różnić w zależności od typu używanej przeglądarki internetowej. Więcej informacji można znaleźć pod tym łączem

Zarządzanie siecią

Dostęp zewnętrzny

QuickConnect

Funkcje

  • Możliwość bezpiecznego i płynnego połączenia między klientami mobilnymi i komputerami a serwerem Synology NAS przez Internet bez konieczności konfigurowania reguł przekierowania portów i konfiguracji routera
  • Tworzenie czytelnego adresu URL, umożliwiającego łatwe udostępnianie plików zarówno wewnętrznie, jak i zewnętrznie dla niektórych pakietów Synology

Dane techniczne

  • Zapewnia wydajność połączenia z serwerem dzięki mechanizmowi wykrywania LAN/WAN, który wybiera optymalną metodę połączenia (Dowiedz się więcej)
  • Zapewnia dostępność serwera poprzez wybór optymalnej trasy połączenia oraz opcjonalnej usługi przekaźnika QuickConnect
  • Zabezpiecza połączenia sieciowe poprzez szyfrowanie end-to-end, jeśli SSL jest włączony
  • Automatycznie stosuje wymagane reguły przekierowania portów na kompatybilnych routerach UPnP
  • Umożliwia dostosowanie uprawnień aplikacji do dostępu przez QuickConnect
  • Obsługuje szczegółowe rejestry incydentów dla QuickConnect na stronie Status usług Synology (Dowiedz się więcej)
  • Obsługuje użycie QuickConnect ID do łączenia się z systemami, aplikacjami i usługami Synology. Pełną listę znajdziesz w tym artykule

Ograniczenia

  • Połączenia z aplikacjami innych producentów nie są obsługiwane- Nieobsługiwane w niektórych usługach i pakietach, które wymagają mapowania bezpośrednio na adres IP lub DDNS
  • Przekazywane połączenia QuickConnect mogą być wolniejsze niż połączenia za pośrednictwem przekierowania portów z powodu większych opóźnień sieci
  • Usługa przekazywania może nie działać ze względu na pewne ograniczenia usługodawców internetowych w niektórych regionach

DDNS

Funkcje

  • Rozwiązywanie nazwy domeny serwera Synology NAS na adres IP
  • Wielu dostawców usługi DDNS
  • Serwer DDNS usługi Synology Heartbeat
  • Obsługa profilów niestandardowych dostawców usług DDNS

Sieć

Funkcje

  • Wiele typów połączeń internetowych
  • Trasy statyczne w wielu bramach
  • Tunelowanie IPv6
  • Sterowanie ruchem i przepustowością dla określonych protokołów

Dane techniczne

  • Ogólne
    • Obsługiwane protokoły sieciowe: PPPoE, DHCP, statyczny adres IP
    • Obsługiwane typy połączeń VPN: PPTP, L2TP/IPsec, OpenVPN (za pośrednictwem pliku .ovpn)
    • Obsługiwane mechanizmy przejścia IPv6: 6in4, 6to4, DHCPv6-PD
    • Obsługa wielu bram
    • Ręczne wyznaczanie preferowanych i alternatywnych serwerów DNS
    • Obsługa odpowiedzi na żądania ARP, kiedy docelowy adres IP jest adresem lokalnym skonfigurowanym w interfejsie przychodzącym
    • Ustanawianie połączenia z serwerem proxy
    • Obsługa sieci VLAN 802.11Q w celu przypisywania identyfikatora VID dla każdego interfejsu LAN
    • Obsługiwane protokoły uwierzytelniania 802.11X: PAEP, TTLS, TLS
  • Obsługiwane tryby agregacji łączy Link Aggregation:
    • Adaptive Load Balancing
    • IEEE 802.3ad Dynamic Link Aggregation
    • Równoważenie XOR
    • Aktywny/W gotowości
  • Sterowanie ruchem
    • Ustawianie przepustowości wychodzącej dla usług z określonymi portami TCP/UDP
    • Obsługa interfejsu Bond i PPPoE
    • Maksymalna liczba reguł: 100
  • Routing statyczny
    • Obsługa sieci LAN, VPN i Bond
    • Konfiguracja reguł routingu dla określonego interfejsu lub interfejsu Bond
    • Maksymalna liczba tras statycznych: 100

Ograniczenia

  • Połączenie internetowe
    • Maksymalna liczba jednoczesnych połączeń VPN: 1
  • VLAN
    • Każdy interfejs sieciowy dopuszcza tylko jeden identyfikator VID
  • Sterowanie ruchem
    • Obsługiwany jest tylko ruch wychodzący
    • Maksymalna liczba portów w regule: 15

Zarządzanie systemem

Terminal i SNMP

Dane techniczne

  • Terminal
    • Telnet/SSH
    • Dostosowana lista szyfrów SSH
    • Obsługa szyfrów SSH przyśpieszanych sprzętowo
  • SNMP
    • Obsługa protokołów SNMPv1, SNMPv2c i SNMPv3

Powiadomienia

Funkcje

  • Wysyłanie powiadomień za pośrednictwem poczty e-mail, usługi push lub elementów Webhook w przypadku zmiany stanu systemu lub wystąpienia błędów
    • Powiadomienia e-mail dostarczane na konto Synology lub osobisty adres e-mail
    • Usługa push obsługująca wysyłanie powiadomień do przeglądarek Safari systemu macOS, Google Chrome i Microsoft Edge
    • Usługa push obsługująca wysyłanie powiadomień za pośrednictwem aplikacji DS finder
    • Wspierani dostawcy elementów Webhook to Synology Chat, Microsoft Teams, LINE, SMS i inni dostawcy Webhook
  • Obsługa tworzenia niestandardowych reguł uruchamiania systemu w celu wysyłania powiadomień oraz stosowania reguł do określonych metod dostarczania
  • Obsługa dostosowywania treści wiadomości i niektórych zmiennych zdarzeń powiadomień

Urządz. zewn.

Funkcje

  • Obsługuje zarządzanie urządzeniami zewnętrznymi, takimi jak dyski zewnętrzne, drukarki lub urządzenia pamięci masowej USB podłączone do serwera Synology NAS
  • Obsługuje ustawiania serwera NAS jako serwera druku w celu umożliwienia dostępu do drukarek komputerom klienckim lub urządzeniom mobilnym podłączonym do serwera NAS

Dane techniczne

  • Obsługiwane typy systemów plików na zewnętrznych urządzeniach pamięci masowej obejmują ext4, ext3, FAT32, NTFS, Btrfs, exFAT oraz HFS+
  • Obsługuje formatowanie następujących typów systemów plików na zewnętrznych dyskach: ext4, FAT32 oraz exFAT
  • Obsługiwane protokoły drukowania to LPR, IPP, Socket i BJNP
  • Umożliwia ustawienie uprawnień dostępu dla wszystkich podłączonych zewnętrznych urządzeń pamięci masowej, na przykład przypisywanie uprawnień konkretnym użytkownikom lub grupom
  • Obsługuje ograniczenie użycia portu USB w celu zablokowania wszystkich typów zewnętrznych urządzeń pamięci masowej USB przed podłączeniem do serwera NAS

Ograniczenia

  • Urządzenia Synology z serii HD, FS, SA, XS+ i XS wyprodukowane w 2022 r. nie będą już obsługiwać drukarek sieciowych/USB
  • Urządzenia Synology Plus, Value i J z serii 23 i nowsze nie będą już obsługiwać połączenia z drukarkami za pośrednictwem portów USB
  • Model RC18015xs+ nie obsługuje drukarek USB

Harmonogram zadań

Funkcje

  • Obsługa planowania zadań w celu automatycznego wykonywania następujących czynności:
    • Uruchamianie skryptów zdefiniowanych przez użytkownika
    • Opróżnianie kosza
    • Emisja sygnału dźwiękowego
    • Rozpoczęcie/zatrzymanie usług

Monitor zasobów

Funkcje

  • Obsługa wyświetlania następujących wskaźników:
    • Stan użycia procesora (CPU), pamięci RAM, dysków i sieci
    • Stan użycia wolumenu/jednostki iSCSI LUN
    • Stan użycia NFS
  • Historia użycia zasobów
  • Bieżące połączenia użytkowników i pliki, do których uzyskiwano dostęp
  • Stan przesyłania plików zarządzany przez funkcję ograniczenia prędkości

Bezpieczeństwo

Funkcje

  • Ochrona i szyfrowanie danych przy użyciu wielu standardów zabezpieczeń
  • Zarządzanie wieloma regułami zapory dla określonych protokołów i usług
  • Automatyczne blokowanie połączeń zdalnych w celu uniknięcia złośliwych ataków i hakerów
  • Obsługa certyfikatów innych firm lub certyfikatów przypisanych samodzielnie

Dane techniczne

  • Ogólne
    • Regularne skanowanie luk w zabezpieczeniach w systemie Rapid7
    • Szyfrowanie AES klasy wojskowej w przypadku folderów współdzielonych i transmisji danych
    • Integracja z usługą Let's Encrypt umożliwia łatwe ubieganie się o certyfikaty SSL i zarządzanie nimi
    • Poziom zaufania zapewniający ochronę przed instalowaniem nieznanych plików lub plików pakietów
    • OpenChain 2.0
  • Zabezpieczenia sieci Web
    • Automatyczny licznik czasu wylogowania zapewnia warstwę zabezpieczeń, domyślny czas bezczynności wynosi 15 minut
    • Administratorzy mogą ograniczyć możliwość osadzania DSM na innych stronach internetowych za pomocą ramek iFrame
    • Opcja służy do ustawiania ochrony systemu przed atakami z wykorzystaniem skryptów krzyżowych
    • Opcja pozwalająca zwiększyć bezpieczeństwo systemu za pomocą nagłówka zasad bezpieczeństwa treści HTTP (CSP), zezwalając tylko na dane pochodzące z zaufanych źródeł i ograniczenie wykonywania wbudowanych skryptów
    • Obsługa zaufanego serwera proxy
    • Obsługa zarządzania różnymi profilami dostępu
  • Doradca ds. zabezpieczeń
    • Sprawdzanie dostępnych aktualizacji DSM i wersji pakietów w celu zapewnienia bezpieczeństwa i ochrony przed lukami w zabezpieczeniach
    • Skanowanie systemu i powiązanych ustawień sieciowych wykrywa i usuwa złośliwe oprogramowanie w celu zwiększenia bezpieczeństwa systemu
    • Wykrywanie konta i siły hasła
    • Automatycznie alarmuje użytkowników po wykryciu podejrzanych adresów IP
    • Automatycznie aktualizuje bazę danych definicji zabezpieczeń, aby zapewnić aktualność systemu
  • Zapora sieciowa
    • Dostęp do portów lub usług może być indywidualnie dostosowany w celu umożliwienia/odmowy określonego adresu IP Adresy
    • Obsługa danych GeoLite utworzonych przez firmę MaxMind
    • Administratorzy mogą tworzyć reguły zapory w oparciu o regiony geograficzne
    • Administratorzy mogą organizować reguły zapory sieciowej w różnych profilach zapory
    • Ochrona DDoS we wszystkich sieciach LAN i PPPoE
    • VPN pass-through dla protokołów PPTP, L2TP, IP Sec
    • Maksymalna liczba lokalizacji w regule: 15
    • Maksymalna liczba reguł: 100
  • Automatyczne blokowanie i ochrona konta
    • Usługi obsługujące funkcję automatycznego blokowania:
      • DSM, SSH, Telnet, rsync, sieciowa kopia zapasowa, synchronizacja folderów współdzielonych, FTP, WebDAV, File Station, Photo Station, Audio Station, Video Station, Download Station, Mail Server, Mail Station, Time Backup, VPN Server, Cloud Station Backup, Cloud Station Drive oraz aplikacje mobilne Synology
    • Usługi obsługujące ochronę konta:
      • DSM, File Station, Audio Station, Video Station, Download Station, Mail Station, Cloud Station Backup, Cloud Station Drive i aplikacje mobilne Synology
    • Blokowanie IP może być uruchamiane na podstawie określonej liczby nieudanych prób logowania w zdefiniowanym okresie. System obsługuje czarną listę i białą listę w celu zwiększenia elastyczności zarządzania
    • Ochrona konta ustawia oddzielne próby logowania, częstotliwość, zasady anulowania zabezpieczeń dla zaufanych i niezaufanych klientów
  • Zarządzanie certyfikatami
    • Obsługa importu i zarządzania wieloma certyfikatami
    • Algorytm szyfrowania certyfikatów jest obsługiwany przez RSA i ECC
    • Zgodność ze standardem IEEE 802.1X
    • Obsługa wielu certyfikatów dla różnych usług:
      • Aplikacje internetowe (HTTPS) i WebDAV
      • FTP SSL/TLS
      • Usługi poczty
      • RADIUS Server
      • VPN Server
      • Replication Service
      • Synology Drive Server
      • Active Backup for Business
      • CardDAV Server
      • Synology Directory Server
      • Hyper Backup Vault
      • Presto File Server
      • File Station
      • Odwrócony serwer proxy
      • Web Station
      • Wirtualny host
      • QuickConnect
      • Syslog
      • Surveillance
    • Obsługa tworzenia i automatycznego odnawiania certyfikatów wieloznacznych Let's Encrypt
  • Zarządzanie na poziomie profilu TLS/SSL
    • Obsługa TLS v1.1/1.2/1.3
    • Obsługa wielu poziomów profilu TLS/SSL dla różnych usług:
      • Aplikacje internetowe (HTTPS) i WebDAV
      • FTP SSL/TLS
      • Usługi pocztowe
      • RADIUS Server
      • VPN Server
  • Różne
    • Kompresja HTTP w celu skrócenia czasu wczytywania stron internetowych
    • Wbudowany sprzętowy mechanizm szyfrowania AES-NI

Ograniczenia

  • Zapora sieciowa
    • Baza danych GeoIP może być aktualizowana tylko wraz z aktualizacjami systemu DSM
  • Zarządzanie certyfikatami
    • Certyfikaty muszą być w formacie PEM X.509
    • Klucze prywatne muszą być w formacie RSA i nie mogą być chronione hasłem
    • Certyfikaty wydane przez Let's Encrypt są ważne przez 90 dni i mogą być automatycznie odnawiane przez system DSM przed ich wygaśnięciem. Upewnij się, że serwer Synology NAS i router mają otwarty port 80 w celu przedłużenia ważności certyfikatu
  • Weryfikacja dwuetapowa
    • Tylko użytkownicy w grupie administrators mogą wyłączyć dwuetapową weryfikację dla zwykłych użytkowników
    • Resetowanie e-mail dla użytkowników w grupie administrators jest wyłączone. Użytkownicy w grupie administrators muszą użyć funkcji miękkiego resetu urządzenia, aby usunąć weryfikację dwuetapową

Log Center

Funkcje

  • Umożliwia łatwe gromadzenie i wyświetlanie komunikatów logów na serwerze Synology NAS
  • Scentralizowany interfejs zarządzania logami oraz elastyczna funkcja wyszukiwania, ułatwiająca skuteczne znajdowanie przydatnych informacji

Dane techniczne

  • Następujące funkcje są dostępne tylko w pakiecie Centrum logów, ale nie we wbudowanej aplikacji Centrum logów:
    • Logi archiwów według określonego czasu, liczby logów, rozmiaru danych i hostów
    • Wysyłanie logów do innego serwera logów
      • Obsługa protokołu transferu TCP i UDP
      • Obsługa formatu BSD (RFC 3164) i IETF (RFC 5424)
      • Obsługa bezpiecznego połączenia SSL przez importowanie certyfikatów
      • Obsługa wysyłania logów filtrowanych według kategorii usług lub poziomów logów
    • Odbieranie logów z innych serwerów logów
      • Obsługa protokołu transferu TCP i UDP
      • Obsługa formatów BSD (RFC 3164), IETF (RFC 5424) i innych niestandardowych formatów
      • Obsługa bezpiecznego połączenia SSL przez importowanie certyfikatów
    • Przechowywanie historii konfiguracji pakietu Centrum logów
  • Aktywne powiadamianie pocztą e-mail na podstawie poziomu logu lub określonych słów kluczowych
  • Zaawansowany mechanizm przeszukiwania logów umożliwiający filtrowanie logów według słów kluczowych, zakresu dat i poziomu logu
  • Obsługa eksportowania logów do plików HTML lub CSV

Powiązane narzędzie

Synology Assistant

Funkcje

  • Łatwe w użyciu narzędzie do zarządzania serwerem Synology NAS i Innymi urządzeniami w sieci lokalnej (LAN)
    • Do lokalizowania urządzeń Synology i łączenia się z nimi oraz sprawdzania stanu
    • Do centralnego zarządzania drukarkami podłączonymi do serwera Synology NAS

Dane techniczne

  • Wymagania systemowe
    • Windows 10 lub nowszy
    • macOS 12.4 lub nowszy
    • Ubuntu 20.04 lub nowszy
  • Obsługuje wyświetlanie następujących informacji dla urządzeń Synology:
    • Nazwa serwera
    • Adres IP
    • Stan adresu IP
    • Stan serwera
    • Adres MAC
    • Wersja oprogramowania sprzętowego
    • Model
    • Numer seryjny
    • Stan usługi WOL (Wake-on-LAN)
  • Obsługuje mapowanie folderu współdzielonego jako dysku sieciowego
  • Obsługuje korzystanie z usługi WOL do zdalnego wybudzania serwera Synology NAS
  • Oferuje testy diagnostyczne pamięci dla serwerów Synology NAS i routerów

Ograniczenia

  • Przed skonfigurowaniem drukarki sprawdź listę zgodności produktów Synology pod kątem zgodnych drukarek
  • Drukarki USB muszą być podłączone bezpośrednio do serwera Synology NAS przez porty USB, nie koncentratory USB
  • Funkcja karty pamięci podłączonych drukarek nie jest obsługiwana
  • Serwery nie będą mogły świadczyć usług podczas testów diagnostycznych pamięci
  • Urządzenia Synology z serii HD, FS, SA, XS+ i XS wyprodukowane w 2022 r. nie będą już obsługiwać drukarek sieciowych/USB
  • Urządzenia Synology Plus, Value i J z serii 23 i nowsze nie będą już obsługiwać połączenia z drukarkami za pośrednictwem portów USB
  • Model RC18015xs+ nie obsługuje drukarek USB

DS finder (aplikacja mobilna)

Funkcje

  • Aplikacja umożliwiająca konfigurację i instalację systemu DSM na serwerze Synology NAS bezpośrednio z urządzenia przenośnego
  • Obsługuje wyszukiwanie i lokalizowanie serwera Synology NAS w tej samej sieci LAN
  • Obsługuje różne przydatne funkcje konfiguracji serwera Synology NAS
  • Wysyła powiadomienia push do urządzenia mobilnego w przypadku zdarzeń systemowych

Dane techniczne

  • Wymagania systemowe
    • iOS: 13.0 lub nowszy
    • Android: 8.0 lub nowszy
  • Obsługuje wyszukiwanie serwerów NAS i łączenie się z serwerami w tej samej sieci LAN
  • Obsługuje instalację systemu DSM na serwerze NAS za pomocą kreatora instalacji
    • Automatycznie instaluje określone pakiety Synology dla serwera Synology NAS bezpośrednio z urządzenia przenośnego
    • Tworzy Synology Hybrid RAID (SHR) jako domyślny typ RAID w celu szybkiego i łatwego przydzielania miejsca na dysku
  • Zaleca określone aplikacje mobilne Synology dla urządzenia mobilnego
  • Obsługuje zarządzanie wieloma serwerami NAS w jednej aplikacji mobilnej
  • Obsługuje dostosowywanie portu dla funkcji Wake-on-LAN (WOL) w celu wybudzania serwera NAS przez Internet
  • Obsługuje wyłączanie i ponowne uruchamianie serwera NAS bezpośrednio z urządzenia mobilnego
  • Wyzwala sygnały dźwiękowe z serwera NAS w celu jego łatwej identyfikacji
  • Monitoruje użycie pamięci masowej i stan dysków twardych
  • Obsługuje zarządzanie użytkownikami, np. dodawanie i usuwanie użytkowników, zarządzanie poświadczeniami i stanem oraz przypisywanie grup użytkowników
  • Obsługuje włączanie powiadomień push w celu uruchamiania powiadomień o zdarzeniach systemowych
  • Obsługuje konfigurację ustawień aktualizacji systemu DSM w celu automatycznej aktualizacji systemu DSM, automatycznego sprawdzania dostępności aktualizacji oraz planowania czas sprawdzania dostępności aktualizacji
  • Dostarcza informacji o systemie i sieci, aby wyświetlić wszystkie szczegóły dotyczące urządzeń
  • Obsługuje konfigurowanie automatycznego blokowania adresów IP z opcjami reguł blokowania i listy blokowanych/ dozwolonych
  • Obsługuje wiązanie konta Synology z poszczególnymi serwerami NAS dla następujących usług:
    • Obsługuje włączanie i konfigurowanie usługi QuickConnect w celu uzyskania dostępu do urządzenia NAS w sieci WAN
    • Obsługuje włączanie Synology Active Insight w celu monitorowania urządzenia
  • Umożliwia dostęp do systemu DSM za pośrednictwem mobilnej wersji internetowej bez konieczności korzystania z przeglądarki internetowej
  • Obsługuje blokowanie hasłem w celu zabezpieczenia dostępności serwera Synology NAS

Ograniczenia

  • Obsługiwane są tylko modele komputerów stacjonarnych, których nazwy zaczynają się od „DS”

DS file (aplikacja mobilna)

Funkcje

  • Aplikacja mobilna do zarządzania plikami przechowywanymi na serwerze Synology NAS za pośrednictwem bezpiecznego połączenia HTTPS
  • Przeglądanie zdjęć, oglądanie filmów i sprawdzanie dokumentów roboczych w podróży

Dane techniczne

  • Wymagania systemowe
    • iOS: 17.6 lub nowszy
    • Android: 8.0 lub nowszy
  • Obsługa bezpiecznego logowania za pośrednictwem połączeń SSL/TLS i weryfikowanie certyfikatu serwera zainstalowanego na serwerze Synology
  • Obsługa udostępniania poświadczeń innym aplikacjom mobilnym Synology i rejestrowanie historii logowania, pozwalające na wielokrotne pomijanie wprowadzania poświadczeń użytkownika
  • Obsługa zarządzania plikami i nawigowanie po nich
    • Podstawowe operacje: Przesyłanie, pobieranie, przenoszenie, kopiowanie, zmiana nazwy plików
    • Ogólne obsługiwane typy plików:
      • Dokumenty: doc, docx, pdf, ppt, pptx, txt, xls, xlsx, htm, html
      • Obrazy: jpg, jpeg, png, gif, bmp, tiff
      • Wideo: mp4, m4v, mov
      • Audio: mp3, m4a, wav, 3gp, wav
      • Obsługiwane formaty plików różnią się w zależności od możliwości urządzenia przenośnego
    • Moje ulubione: Obsługa dodawania często używanych plików jako skrótów
    • Pliki w trybie offline: Obsługa przypinania plików w celu uzyskiwania dostępu bez połączenia z Internetem
    • Zadania: Obsługa wyświetlania bieżących zadań przesyłania i pobierania oraz ich stanów
  • Obsługa udostępniania plików i folderów z dostosowanymi ustawieniami łączy w celu ochrony danych
    • Okres ważności
    • Hasło
  • Możliwość tworzenia szczegółowych kopii zapasowych zdjęć z urządzenia przenośnego na serwerze Synology NAS
    • Tryby tworzenia kopii zapasowych:
      • Twórz kopie zapasowe nowych zdjęć: Tworzy kopię zapasową tylko nowo dodanych zdjęć i filmów
      • Utwórz kopię zapasową wszystkich zdjęć: Tworzenie kopii zapasowych nowo dodanych oraz istniejących zdjęć/filmów
    • Reguły kopii zapasowych:
      • Przesyłaj tylko przez Wi-Fi: Tworzenie kopii zapasowej zdjęć i filmów tylko gdy urządzenie mobilne jest połączone z siecią Wi-Fi
      • Przesyłaj tylko zdjęcia: Tworzenie kopii zapasowej tylko zdjęć, ale nie filmów
      • Zachowaj oryginalną nazwę pliku: Zachowywanie oryginalnych nazw plików zdjęć i filmów dodawanych do kopii zapasowej. Jeśli opcja ta nie jest włączona, nazwy plików są zastępowane datą ich utworzenia
      • Live Photo: Przesyłaj tylko zdjęcia na żywo lub przesyłaj zarówno zdjęcia, jak i filmy
    • Zwolnij miejsce na urządzeniu: Usuwanie zdjęć i filmów, których kopie zapasowe zostały zapisane na serwerze Synology NAS w celu zwolnienia miejsca w pamięci urządzenia mobilnego
  • Obsługa archiwizacji i wyodrębniania elementów w celu zaoszczędzenia miejsca na dysku oraz ochrona hasłem w celu ochrony poufnych danych
    • Formaty plików obsługiwane do wyodrębniania: zip, .tar, .gz, .tgz, .rar, .7z, .iso (ISO 9660 i Joliet)