Administrere brukere
Du kan administrere brukere og konto-/passordrelaterte innstillinger i Directory Server > Bruker.
Bruker
Fanen Bruker gir deg alternativer for å administrere brukere på Directory Server.
Slik oppretter du en bruker:
Følg trinnene nedenfor for å opprette en brukerkonto:
- Klikk på Opprett. Dette vil starte Veiviser for oppretting av bruker.
- Spesifiser følgende informasjon for LDAP-brukeren og klikk på Neste:
- Navn: Navnet på brukeren vil bli lagret som uid-attributten i LDAP-databasen.
- Beskrivelse (valgfritt): Beskrivelsen av brukeren vil bli lagret som gecos-attributten.
- E-post (valgfritt): E-postadressen til brukeren vil bli lagret som e-postattributten.
- Passord: Passordet til brukeren vil bli lagret som userPassword-attributten.
- Forby brukeren å endre kontopassord (valgfritt): Denne informasjonen vil bli lagret som shadowMin-attributten.
- Deaktiver denne kontoen (valgfritt): Denne informasjonen vil bli lagret som shadowExpire-attributten.
- Merk av i boksen(e) for å legge til brukeren i følgende innebygde gruppe(r) og klikk på Neste:
- Users: Dette er standardgruppen for alle LDAP-brukere. Hvis brukere i denne gruppen ikke er lagt til i gruppen administrators, vil de ikke ha administrative DSM- eller LDAP-rettigheter.
- Directory Operators: Brukere som legges til i denne gruppen vil ha administrative rettigheter for LDAP-databasen.
- Administrators: Brukere som legges til i denne gruppen vil ha de samme administrative rettighetene som DSM admin.
- Om nødvendig redigerer du ytterligere brukerattributter og klikker på Neste.
- Klikk på Bruk for å fullføre oppsettet. Det unike navnet til en bruker i en LDAP-database er uid=[username],cn=[users],[Base_DN]
Merk:
Du kan angi en kontoutløpsdato eller forby at en bruker endrer passordet.
Slik importerer du brukere:
Følg trinnene nedenfor for å importere brukerkontoer.
- Klikk på pilen ved siden av Opprett. Velg Importer brukere.
- Velg en fil å laste opp. Filen må inneholde brukerinformasjon i CSV-format med tab-separerte verdier.
- Bekreft at forhåndsvisningen er korrekt og klikk på OK for å importere brukere.
Filformatering:
Når du forbereder en fil for importering, må forskjellige brukerkontoer oppføres på separate rader, og hver verdi må separeres med tab i følgende rekkefølge (fra venstre til høyre):
- Brukernavn
- Passord
- Beskrivelse
- E-post
- Personalnummer
- Avdeling
- Personaltype
- Tittel
- Jobbtelefon (kan inneholde sifre, bindestreker '-', plusstegn '+' og parenteser '(' og ')', maksimum lengde er 32 tegn)
- Hjemmetelefon (kan inneholde sifre, bindestreker '-', plusstegn '+' og parenteser '(' og ')', maksimum lengde er 32 tegn)
- Mobiltelefon (kan inneholde sifre, bindestreker '-', plusstegn '+' og parenteser '(' og ')', maksimum lengde er 32 tegn)
- Adresse
- Bursdag (formatet må være ÅÅÅÅ/MM/DD, som 2000/1/1)
Slik redigerer du en bruker:
Velg en brukerkonto og dobbeltklikk på den, eller klikk på Rediger for å redigere kontoinnstillingene.
Slik fjerner du en bruker:
Velg en bruker og klikk på Slett for å fjerne den.
Slik aktiverer du en bruker:
Velg en brukerkonto som er låst, deaktivert eller utløpt og klikk på Aktiver for å endre statusen til Normal.
Avansert
Avansert-fanen gir deg alternativer for å endre avanserte brukerinnstillinger.
Slik konfigurerer du avanserte brukerinnstillinger:
Merk av i korresponderende bokser i henhold til dine behov:
- Vis mer informasjon ved mislykket innlogging: Aktiver dette alternativet for å gi brukeren beskjed om at kontoen ble deaktivert etter mislykkede innloggingsforsøk.
- Ikke la brukere endre personlige innstillinger, bortsett fra passord: Aktiver dette alternativet hvis du ikke vil la brukeren endre informasjon (som e-postadresser og beskrivelse), bortsett fra passord.
- Håndhev passordendring for brukere når administrator tilbakestiller passordet: Aktiver dette alternativet hvis du vil tvinge brukeren til å endre passord når administratoren tilbakestiller passordet sitt.
- Bruk regler for passordstyrke: Aktiver dette alternativet hvis du du vil sette opp regler for passordstyrke for brukeren. For å gjøre dette, velger du mer enn én av passordbegrensningene fra reglene nedenfor.
- Ekskluder navn og beskrivelse av bruker fra passord: Passordet må ikke inneholde brukernavnet eller brukerbeskrivelsen. UTF-8-kodede tegn er ekskludert.
- Inkluder blanding av små og store bokstaver: Passordet må inneholde både store og små bokstaver.
- Inkluder numerisk tegn: Passordet må inneholde minst ett numerisk tegn (0~9).
- Inkluder spesialtegn: Passordet må inneholde minst ett ASCII-spesialtegn (f.eks. ~, `, !, @, #, $, %, ^, &, *, (, ), -, _, =, +, [, {, ], }, \, |, ;, :, ', ", <, >, /, ?).
- Minimum passordlengde: Passordet må minst være verdien som er spesifisert i tekstfeltet. Lengden må være et tall mellom 6 og 127.
- Passordhistorikk (antall ganger): Passordet blir loggført i henhold til antall ganger det spesifiseres. Brukeren vil ikke kunne bruke et gammelt passord som ligger i historikken på nytt.
Merk:
Regler for passordstyrke gjelder kun for nye passord. For eksempel, nye regler for passordstyrke gjelder kun når man oppretter en ny brukerkonto eller når en eksisterende bruker endrer passordet sitt. Eksisterende passord og de som tilhører importerte brukerkontoer er unntatt de nye passordreglene.
Slik aktiverer du passordutløp:
For å få bedre sikkerhet for DSM-brukerkontoer, kan du sette opp praksiser for passordutløp for å ta i bruk regelmessige og periodiske passordbytter for brukere.
- Maksimumsperiode for passordutløp (dager): Angi maksimum tidsperiode et passord kan brukes før systemet krever at brukeren endrer det.
- Minimumsperiode for passordutløp (dager): Angi minimum tidsperiode et passord må brukes før systemet tillater at brukeren endrer det.
- Be brukere endre passord ved innlogging før utløp (dager): Aktiver dette alternativet for å be brukeren endre passordet før det utløper.
- La brukere endre passordet etter utløp: Aktiver dette alternativet for å la brukere endre passordet etter utløp; ellers vil ikke brukeren lenger kunne logge seg inn på DSM.
- Send e-postvarsling om utløpstid: Aktiver dette alternativet for å sende en utløpsvarsling på e-post ved spesifisert tidspunkt. Du kan oppgi flere dager, separert med komma.
Merk:
Når passordutløp er aktivert, vil alle passord som er eldre enn perioden du har angitt utløpe.
Autolås
Autolåsfunksjonen bidrar til å forbedre sikkerheten til din Synology NAS ved å låse kontoene med for mange mislykkede påloggingsforsøk. Dette bidrar til å redusere risikoen for at kontoer blir overtatt med "rå makt".
Slik aktiverer du autolås:
- Merk av for Aktiver autolås.
- Angi antall mislykkede påloggingsforsøk i feltet Påloggingsforsøk og antall minutter i feltet Innenfor (minutter). En konto blir låst når den overskrider antall mislykkede påloggingsforsøk innenfor spesifisert antall minutter.
- Merk av for Aktiver utløpstid for lås og angi et tall for å fjerne en låst konto etter et angitt antall minutter.
- Klikk på Bruk for å lagre innstillingene.