狀態

建立 Synology Directory 服務

當您首次啟動 Synology Directory Server,系統會要求您設定 Synology NAS 為網域控制站。請按照下方步驟操作:

注意:

  • 在安裝 Synology Directory Server 前,您可以事先設定 Synology High Availability 叢集來確保不間斷的目錄服務。若要取得更多資訊,請參閱 Synology High Availability
  1. 啟動 Synology Directory Server
  2. 下一步以繼續設定。
  3. 輸入下列資訊,然後按下一步
    • 網域名稱:輸入網域的完整網域名稱 (Fully Qualified Domain Name,FQDN),例如:「syno.local」。
    • 工作群組:工作群組名稱 (或 NetBIOS 網域名稱) 將會自動填入此欄位。舉例來說,若您的網域名稱為「syno.local」,預設的工作群組名稱將為「syno」。
    • 密碼:輸入您要為網域管理員帳號設定的密碼。
    • 確認密碼:再次輸入密碼。
  4. 確認設定並按一下套用。系統將建立網域,並將 Synology NAS 升階為網域控制站。

網域命名限制

  • 網域名稱僅可包含拼音字母、數字、減號、小數點 (僅用於區隔網域名稱中的不同部分)。
  • 網域名稱至少須包含兩個部分,例如:「syno.local」。
  • 網域名稱開頭不可為連字號 (-)。
  • 網域名稱結尾不可為連字號 (-) 或小數點 (.)。
  • 最多可輸入 255 個字元。

密碼限制

為了符合密碼強度要求,您的密碼至少須遵守下列規則的其中三種

  • 大寫的拉丁字母 (包含 A - Z 及附加符號)、希臘字母、西里爾字母。
  • 小寫的拉丁字母 (包含 a - z 及附加符號)、希臘字母、西里爾字母。
  • 數字 (0 - 9)。
  • 特殊符號,包含 #、$、! 等。
  • 不分大小寫的 Unicode 字母,包含亞洲語言的字母。

關於 SMB 簽署

SMB 簽署能在封包層級上,為 SMB 通訊附加數位簽章。建立網域後,此功能將自動開啟,但也可能會降低 SMB 檔案傳輸的讀寫效能。若要提升效能,請至控制台 > 網域 / LDAP > 網域 > 網域選項,並從啟動伺服器簽章下拉式選單選擇自動停用

若要刪除網域:

狀態頁面,請按一下刪除網域來刪除 Synology Directory Server 管理的網域。
注意:刪除的網域將無法復原

編輯網域控制站的 IP 位址:

Synology Directory Server 在正常情況下須具備一組靜態 IP 位址。而針對某些情況,您可能需要對運行 Synology Directory Server 的 Synology NAS 進行 IP 位址變更。請按照下方步驟操作:

  1. 使用 Hyper Backup 套件來備份 Synology Directory Server。
    注意:若要進一步了解新增備份任務的步驟,請參閱此文章
  2. 變更 Synology NAS 的 IP 位址。
  3. 確認並更新 DNS Server 內的資源紀錄。若要取得更多資訊,請參閱下方的 Synology Directory Server 及 DNS 資源紀錄區塊。
  4. 重新啟動 Synology Directory Server 以更新網路設定。請執行下列操作:
    1. 前往套件中心 > 已安裝 > Synology Directory Server
    2. 按一下倒三角形圖示並選擇停用
    3. Synology Directory Server 停用後,請按一下啟動來重新啟動此套件。

Synology Directory Server 及 DNS 資源紀錄

若要確保 Synology Directory Server 能夠正常運作,DNS Server 中的所有 A / AAAA 資源紀錄皆須正確指向 Synology NAS 的 IP 位址。依照預設,所有 A / AAAA 資源紀錄指向的 IP 位址皆為建立網域的 Synology NAS。

然而,以下情形可能會導致 A / AAAA 資源紀錄無法正確指向該台 Synology NAS:

  • Synology Directory Server 新增網域後,Synology NAS 的 IP 位址又再次變更。
  • Hyper Backup 套件的備份任務還原 Synology Directory Server。

若發生上述情況,請依照下方步驟操作:

若要檢查並更新 DNS Server 中的資源紀錄:

  1. 前往 DNS Server > 轄區
  2. 選取相關的 DNS 轄區 (例如:網域名稱@Active Directory_msdcs.網域名稱@Active Directory),然後按一下編輯 > 資源紀錄
  3. 檢查 A 及 AAAA 類型資源紀錄中設定的 IP 位址。確認所有紀錄皆指向您的 Synology NAS。
    注意:若要批量編輯,您可以按住 CtrlShift 來選取多個相同類型但名稱相異的資源紀錄。
建立 Synology Directory 服務
Synology Directory Server 及 DNS 資源紀錄