Kullanıcıları Yönetin
Dizin Sunucusu > Kullanıcı öğesinde kullanıcıları ve hesap/parolaya ilişkin ayarları yönetebilirsiniz.
Kullanıcı
Kullanıcı sekmesi, Directory Server üzerindeki kullanıcıları yönetme seçenekleri sunar.
Bir kullanıcı oluşturmak için:
Bir kullanıcı hesabı oluşturmak için şu adımları izleyin:
- Oluştur'a tıklayın. Bu işlem Kullanıcı Oluşturma Sihirbazı penceresini açar.
- LDAP kullanıcısı için aşağıdaki bilgileri belirtin ve ardından İleri'ye tıklayın:
- İsim: Kullanıcı adı LDAP veritabanında uid özniteliği olarak saklanacaktır.
- Açıklama (isteğe bağlı): Kullanıcı açıklaması gecos özniteliği olarak saklanacaktır.
- E-posta (isteğe bağlı): Kullanıcının e-posta adresi posta özniteliği olarak saklanacaktır.
- Parola: Kullanıcı parolası userPassword özniteliği olarak saklanacaktır.
- Kullanıcının hesap parolasını değiştirmesine izin verme (isteğe bağlı): Bilgiler shadowMin özniteliği olarak saklanacaktır.
- Bu hesabı etkisizleştir (isteğe bağlı): Bilgiler shadowExpire özniteliği olarak saklanacaktır.
- Kullanıcıyı aşağıdaki dahili gruplara eklemek için onay kutularını işaretleyin ve İleri'ye tıklayın:
- Kullanıcılar: Bu tüm LDAP kullanıcıları için varsayılan gruptur. Bu gruptaki kullanıcılar administrators grubuna eklenmezlerse, DSM veya LDAP yönetim ayrıcalıklarına sahip olmazlar.
- Dizin Operatörleri: Bu gruba eklenen kullanıcılar LDAP veritabanının yönetim ayrıcalıklarına sahip olacaklardır.
- Yöneticiler: Bu gruba eklenen kullanıcılar DSM admin ile aynı yönetim ayrıcalıklarına sahip olacaklardır.
- Gerekirse, ilave kullanıcı özniteliklerini düzenleyin ve ardından İleri üzerine tıklayın.
- Uygula'ya tıklayarak kurulumu tamamlayın. LDAP veritabanındaki özel kullanıcı adı uid=[username],cn=[users],[Base_DN]
Not:
Bir hesap son kullanım tarihi ayarlayabilir veya bir kullanıcının parolayı değiştirmesini engelleyebilirsiniz.
Kullanıcıları içeri aktarmak için:
Kullanıcı hesaplarını içeri aktarmak için aşağıdaki adımları izleyin.
- Oluştur'un yanındaki oka tıklayın. Kullanıcı Al öğesini seçin.
- Karşıya yükleyeceğiniz bir dosya seçin. Dosya sekmeyle ayrılmış değerlerle CSV formatında kullanıcı bilgilerini içermelidir.
- Önizlemenin doğru olduğundan emin olun ve kullanıcıları içeri aktarmak için Tamam öğesine tıklayın.
Dosya Biçimi:
İçeri aktarmak için bir dosya hazırlarken, farklı kullanıcı hesapları ayrı satırlara kaydedilmeli ve her değer aşağıdaki sırayla bir sekme ile ayrılmalıdır (soldan sağa):
- Kullanıcı adı
- Parola
- Açıklama
- E-posta
- Çalışan sayısı
- Bölüm
- Çalışan tipi
- Başlık
- İş telefonu (rakam, tire '-', artı işaretleri '+' ve parantezler '(' ve ')' içerebilir, azami uzunluk 32 karakterdir)
- Ev telefonu (rakam, tire '-', artı işaretleri '+' ve parantezler '(' ve ')' içerebilir, azami uzunluk 32 karakterdir)
- Cep telefonu (rakam, tire '-', artı işaretleri '+' ve parantezler '(' ve ')' içerebilir, azami uzunluk 32 karakterdir)
- Adres
- Doğum günü (2000/1/1 gibi YYYY/AA/GG biçiminde olmalıdır)
Bir kullanıcıyı düzenlemek için:
Bir kullanıcı hesabı seçin ve üzerine çift tıklayın veya Düzenle üzerine tıklayarak hesap ayarlarını düzenleyin.
Bir kullanıcıyı kaldırmak için:
Bir kullanıcı seçin ve kullanıcıyı kaldırmak için Sil'e tıklayın.
Bir kullanıcıyı aktive etmek için:
Şu anda kilitli, devre dışı veya süresi dolmuş bir kullanıcı hesabı seçin ve durumunu Normal olarak değiştirmek için Aktive et üzerine tıklayın.
Gelişmiş
Gelişmiş sekmesi gelişmiş kullanıcı ayarlarını değiştirmek için seçenekler sunar.
Gelişmiş kullanıcı ayarlarını yapılandırmak için:
İhtiyaçlarınıza göre ilgili kutuları işaretleyin:
- Oturum açma başarısız olduğunda daha fazla bilgi göster: Oturum açma hataları sonrasında hesabın devre dışı bırakıldığını kullanıcıya bildirmek için bu seçeneği etkinleştirin.
- Kullanıcıların parola dışındaki kişisel ayarları değiştirmesine izin verme: Parola hariç kullanıcının bilgileri (e-posta adresi ve açıklaması gibi) değiştirmesine izin vermek istemiyorsanız bu seçeneği etkinleştirin.
- Yönetici parolayı sıfırladıktan sonra kullanıcılar için parola değişimini zorunlu tut: Yönetici parolasını sıfırladıktan sonra kullanıcının parolayı değiştirmesini şart koşmak istiyorsanız bu seçeneği etkinleştirin.
- Parola gücü kurallarını uygulayın: Kullanıcı için parola gücü kurallarını ayarlamak istiyorsanız bu seçeneği etkinleştirin. Bunu yapmak için, aşağıdaki kurallardan birden fazla parola kısıtlaması seçin.
- Kullanıcının adını ve açıklamasını parolaya dahil etme: Şifre kullanıcı adını veya kullanıcı açıklamasını içermelidir. UTF-8 kodlu karakterler hariçtir.
- Büyük/küçük karma harfleri dahil et: Parola büyük ve küçük harfler içermelidir.
- Sayısal karakter dahil et: Parolada en az bir sayısal karakter (0~9) bulunmalıdır.
- Özel karakter dahil et: Parolada en az bir ASCII özel karakteri bulunmalıdır (ör., ~, `, !, @, #, $, %, ^, &, *, (, ), -, _, =, +, [, {, ], }, \, |, ;, :, ', ", <, >, /, ?).
- Minimum parola uzunluğu: Parola en az metin alanında belirtilen değerde olmalıdır. Uzunluk 6 ile 127 arasında olmalıdır.
- Parola geçmişi (defa): Parola belirtilen defa kadar kaydedilecektir. Kullanıcının geçmişte bulunan eski bir parolayı kullanmasına izin verilmeyecektir.
Not:
Parola gücü kuralları sadece yeni parolalar için geçerlidir. Örneğin, yeni parola gücü kuralları sadece yeni bir kullanıcı hesabı oluşturulurken veya mevcut bir kullanıcı parolasını değiştirdiğinde uygulanır. Mevcut parolalar ve içeri alınan kullanıcı hesaplarına ait olanlar yeni parola kurallarından hariç tutulurlar.
Parola bitiş süresini etkinleştirmek için:
DSM kullanıcı hesapları için güvenliği artırmak üzere, kullanıcılar için düzenli ve periyodik parola değişimini şart koşmak için parola süresi bitiş politikalarını belirleyebilirsiniz.
- Maksimum parola bitiş süresi (gün): Sistemin kullanıcının değiştirmesini istemesi öncesinde bir parolanın kullanılabileceği maksimum süreyi belirler.
- Minimum parola bitiş süresi (gün): Sistemin kullanıcının değiştirmesine izin vermesi öncesinde bir parolanın kullanılabileceği minimum süreyi belirler.
- Süre bitimi öncesinde (gün) oturum açma sonrasında kullanıcıların parolayı değiştirmesini iste: Süresinin bitmesi öncesinde kullanıcıyı parolayı değiştirme konusunda uyarmak üzere bu seçeneği etkinleştirin.
- Kullanıcıların süre bitimi sonrasında parolayı değiştirmesine izin ver: Süresi bittikten sonra kullanıcıların parolayı değiştirmesine izin vermek için bu seçeneği etkinleştirin; aksi taktirde, kullanıcı artık DSM'de oturum açamayacaktır.
- Süre bitimi bildirim e-postaları gönder: Belirlenen zamanda bir süre bitimi bildirim e-posta göndermek için bu seçeneği etkinleştirin. Birden çok günü virgüllerle ayrılmış olarak girebilirsiniz.
Not:
Parola süre bitimi etkinleştirildiğinde, belirttiğiniz periyottan daha eski olan tüm parolaların süresi bitecektir.
Otomatik Kilitleme
Otomatik kilitleme özelliği çok fazla başarısız oturum açma girişimine sahip hesapları kilitleyerek Synology NAS sunucunuzun güvenliğini arttırmaya yardımcı olur. Bu kaba-kuvvet saldırıları kullanılarak hesapların kırılması riskini azaltmaya yardımcı olur.
Otomatik kilitlemeyi etkinleştirmek için:
- Otomatik kilitlemeyi etkinleştir'i işaretleyin.
- Oturum açma girişimleri alanına başarısız oturum açma girişimlerinin sayısını girin ve Süre içinde (dakika) alanına dakika sayısını girin. Bir hesap belirlenen dakika içerisinde başarısız oturum açma girişimi sayısını aşarsa kilitlenir.
- Kilitleme süre dolumunu etkinleştir'i işaretleyin ve belirlenen dakika sayısı sonunda kilitlenen hesabı kaldırmak için bir sayı girin.
- Ayarları kaydetmek için Uygula'ya tıklayın.