Hantera användare
Du kan hantera inställningar som hör till användare och konton/lösenord i Directory Server > Användare.
Användare
Fliken Användare tillhandahåller alternativ för att hantera användare på Directory Server.
Skapa en användare:
Följ stegen här nedanför för att skapa en användare:
- Klicka på Skapa. Det öppnar fönstret för guiden Skapa användare.
- Specificera följande information för LDAP-användaren och klicka sedan på Nästa:
- Namn: Namnet på användaren kommer att lagras som attributet uid i LDAP-databasen.
- Beskrivning (valfritt): Beskrivningen för användaren kommer att lagras som attributet gecos.
- E-postadress (valfritt): E-postadressen för användaren kommer att lagras som attributet mail.
- Lösenord: Lösenordet för användaren kommer att lagras som attributet userPassword.
- Förbjud användaren att ändra kontolösenord (valfritt): Den här informationen kommer att lagras som attributet shadowMin.
- Avaktivera detta konto (valfritt): Den här informationen kommer att lagras som attributet shadowExpire.
- Markera kryssrutan(kryssrutorna) för att lägga till användaren till följande inbyggda grupp(grupper) och klicka på Nästa:
- Användare: Det här är standardgruppen för alla LDAP-användare. Om användare i denna grupp inte läggs till i gruppen administrators kommer de inte att ha administrativa privilegier för DSM eller LDAP.
- Katalogoperatörer: Användare som läggs till i denna grupp kommer att ha administrativa privilegier i LDAP-databasen.
- Administrators: Användare som läggs till i denna grupp kommer att ha samma administrativa privilegier som DSM-admin.
- Redigera övriga användarattribut om det behövs och klicka sedan på Nästa.
- Klicka på Tillämpa för att slutföra installationen. Det unika namnet (distinguished name) på användaren i LDAP-databasen är uid=[username],cn=[users],[Base_DN]
Obs:
Du kan ange ett utgångsdatum för kontot eller förbjuda att en användare ändrar lösenordet.
Att importera användare:
Följ stegen här nedanför för att skapa ett användarkonto.
- Klicka på pilen bredvid Skapa. Välj Importera användare.
- Välj en fil att ladda upp. Filen ska innehålla användarinformation i CSV-format med tabulatoravgränsade värden.
- Bekräfta att förhandsgranskningen är korrekt och klicka på OK för att importera användare.
Filformatering:
Vid förberedelse av en fil att importera, ska olika användarkonton anges på separata rader och varje värde ska avgränsas med ett tabulatortecken, i följande ordning (från vänster till höger):
- Användarnamn
- Lösenord
- Beskrivning
- E-postadress
- Anställningsnummer
- Avdelning
- Anställningstyp
- Titel
- Telefon arbetet (kan innehålla siffror, streck '-', plustecken '+', och parenteser '(' och ')', maximal längd är 32 tecken)
- Telefon hem (kan innehålla siffror, streck '-', plustecken '+', och parenteser '(' och ')', maximal längd är 32 tecken)
- Mobiltelefon (kan innehålla siffror, streck '-', plustecken '+', och parenteser '(' och ')', maximal längd är 32 tecken)
- Adress
- Födelsedatum (formatet ska vara ÅÅÅÅ/MM/DD såsom 2000/1/1)
Redigera en användare:
Välj en användare och dubbelklicka på den eller klicka på Redigera för att redigera kontoinställningarna.
Ta bort en användare:
Välj en användare och klicka på Radera för att ta bort användaren.
Att aktivera en användare:
Välj en användare som för tillfället är låst, avaktiverad eller har upphört att gälla och klicka på Aktivera för att ändra dess status till Normal.
Avancerad
Fliken Avancerad tillhandahåller alternativ för att ändra avancerade inställningar för användare.
Att konfigurera avancerade inställningar för användare:
Markera de motsvarande rutorna i enlighet med dina behov:
- Visa mer information när inloggning misslyckas: Aktivera det här alternativet för att vid misslyckade inloggningar ge information till användaren om att kontot har avaktiverats.
- Tillåt inte att användare ändrar några personliga inställningar förutom lösenordet: Aktivera det här alternativet om du inte vill tillåta användaren att ändra information (exempelvis e-postadressen och beskrivningen), lösenordet undantaget.
- Framtvinga lösenordsbyte för användare efter att administratören återställt lösenordet: Aktivera det här alternativet om du vill framtvinga att användaren ska byta lösenord efter att administratören återställts hans lösenord.
- Tillämpa regler för lösenordsstyrka: Aktivera det här alternativet om du vill ställa in regler för lösenordsstyrka för användaren. För att göra så, välj fler än ett av förbehållen från reglerna här nedanför.
- Uteslut namn och beskrivning av användaren från lösenordet: Lösenordet får inte innehålla användarens namn eller användarens beskrivning. UTF-8-kodade tecken är uteslutna.
- Inkludera både gemener och versaler: Lösenordet måste innehålla både gemena (små) och versala (stora) bokstäver.
- Inkludera numeriskt tecken: Lösenordet måste innehålla minst ett numeriskt tecken (0~9).
- Inkludera specialtecken: Lösenordet måste innehålla minst ett ASCII specialtecken (dvs. ~, `, !, @, #, $, %, ^, &, *, (, ), -, _, =, +, [, {, ], }, \, |, ;, :, ', ", <, >, /, ?).
- Minsta längd på lösenord: Lösenordet måste vara minst det värde som specificeras i textfältet. Lösenordets längd ska vara mellan 6 och 127 tecken.
- Lösenordshistorik (gånger): Lösenordet registreras för det antal gånger som specificerats. Användaren tillåts inte att återanvända ett gammalt lösenord som finns i historiken.
Obs:
Regler för lösenordsstyrka gäller endast nya lösenord. Till exempel, nya regler för lösenordsstyrka appliceras bara när ett nytt konto skapas eller när en befintligt användare byter sitt lösenord. Befintliga lösenord och de som hör till importerade användare är undantagna från nya lösenordsregler.
Att aktivera förfallotid för lösenord:
För att förbättra säkerheten för användare i DSM kan du ställa in policyer för lösenordets förfallotid för att framtvinga regelbundna och periodiska lösenordsbyten för användare.
- Längst period för lösenordets giltighet (dagar): Ställ in den längsta tiden som ett lösenord kan användas innan systemet kräver att användaren byter det.
- Kortast period för lösenordets giltighet (dagar): Ställ in den kortaste tiden som ett lösenord måste användas innan systemet tillåter att användaren byter det.
- Uppmana användare att ändra lösenord innan giltigheten upphör att gälla (dagar): Aktivera det här alternativet för att uppmana användaren att byta lösenordet innan det upphör att gälla.
- Tillåt att användare ändrar lösenordet efter det upphört att gälla: Aktivera det här alternativet för att tillåta användare att ändra lösenordet efter att det upphört att gälla; i annan fall kommer användaren inte längre att kunna logga in på DSM.
- Skicka e-postmeddelanden om att giltigheten upphört: Aktivera det här alternativet för att skicka e-postmeddelanden om att giltigheten har upphört. Du kan ange flera dagar som åtskiljs med komman.
Obs:
När upphörande av giltighet för lösenord har aktiverats upphör alla lösenord, äldre en den period du specificerat, att gälla.
Automatlås
Funktionen automatlås hjälper till att förbättra säkerheten för din Synology NAS genom att låsa de konton som har för många misslyckade inloggningsförsök. Det hjälper till att minska risken för intrång på konton med brute-force-attacker.
Att aktivera automatlås:
- Markera Aktivera automatlås.
- Ange antal misslyckade inloggningsförsök i fältet Inloggningsförsök och antal minuter i fältet Inom (minuter). Ett konto blir låst när det överskrider antal felaktiga inloggningsförsök inom det specificerade antalet minutrarna.
- Markera Aktivera förfallotid för låsning och ange en siffra för att ta bort ett låst konto efter angivet antal minutrar.
- Klicka på Tillämpa för att spara inställningarna.