惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
T
Threat Research - Cisco Blogs
V
Vulnerabilities – Threatpost
T
Tor Project blog
T
Troy Hunt's Blog
C
CERT Recently Published Vulnerability Notes
C
Cisco Blogs
W
WeLiveSecurity
Cloudbric
Cloudbric
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
爱范儿
爱范儿
Google Online Security Blog
Google Online Security Blog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Simon Willison's Weblog
Simon Willison's Weblog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Martin Fowler
Martin Fowler
Cisco Talos Blog
Cisco Talos Blog
F
Full Disclosure
MongoDB | Blog
MongoDB | Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
I
Intezer
www.infosecurity-magazine.com
www.infosecurity-magazine.com
G
GRAHAM CLULEY
B
Blog RSS Feed
云风的 BLOG
云风的 BLOG
人人都是产品经理
人人都是产品经理
M
MIT News - Artificial intelligence
腾讯CDC
L
LangChain Blog
L
LINUX DO - 热门话题
H
Help Net Security
S
Schneier on Security
N
Netflix TechBlog - Medium
博客园 - Franky
酷 壳 – CoolShell
酷 壳 – CoolShell
Spread Privacy
Spread Privacy
S
Secure Thoughts
T
The Exploit Database - CXSecurity.com
P
Privacy International News Feed
P
Privacy & Cybersecurity Law Blog
Cyberwarzone
Cyberwarzone
A
About on SuperTechFans
NISL@THU
NISL@THU
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
D
DataBreaches.Net
The GitHub Blog
The GitHub Blog
Recorded Future
Recorded Future
雷峰网
雷峰网
AWS News Blog
AWS News Blog
V2EX - 技术
V2EX - 技术

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派 万字剖析:千问App深度体验报告(2026) - 少数派 在2026年,如何真正防止别人抄袭你的作品 - 少数派 怎么用 50 块搭个 AI 语音助手?我踩了 3 天坑 - 少数派 YeeroAI:让 AI 对话真正成为知识管理的一部分 - 少数派 爬泰山 - 少数派 「旅图显影」 App 更新:这次,我们补上了一点「手感」 - 少数派 假期出门太折磨?我的 23 条经验帮你规划惬意旅行 - 少数派 工作流会变吗 - 少数派 Claude Opus 4.6 怎么用最省钱?我测了 5 种方案 - 少数派 GPT Image 2 让图文并茂不再稀罕 - 少数派 用户侧出发——什么是AI,我要不要学习? - 少数派 找片、转存、整理、播放一条龙!让你的付费网盘值回票价 - 少数派 欢迎试用!日课一问2.0插件 - 少数派 自己做的MDeditor,原本想购买 Typora 试了两次支付不成功,干脆自己做一个 - 少数派 vibe coding了一个 3MB 的小工具,让 ~/Downloads 彻底告别混乱 - 少数派 因为受不了 Mac 的风扇策略,我做了一个风扇控制工具 - 少数派 别只怪模型 - 少数派 Warp 终端的 AI 功能怎么用?我测了一周的体验 - 少数派 AI 写代码老是出 bug?这 5 个配置我后悔没早知道 - 少数派 「新玩意」苹果出相机可能就这样:Sigma BF + 45mm F2.8 DG Contemporary - 少数派 一个面向2030年的AI操作系统是什么样子的:浅谈cola这款有灵魂的Agent - 少数派 别只看写代码 - 少数派 每天解决10个问题,还是一口气攻坚解决400个? - 少数派 AI 交易机器人怎么搭?我用 Claude 跑了一周实盘 - 少数派 Maptoposter Online:把你爱的城市画成艺术海报 - 少数派 Function Calling 怎么用?我测了 3 个模型发现差距真大 - 少数派 Legend Talk:我做了个 AI 圆桌,让 160 位思想家围着你的问题转 - 少数派 如何找到自己的蓝方?在小县城寻找压力测试 - 少数派 语音输入与软件接口|2026年聊AI时,我们都聊些什么(上) - 少数派 混动已经卖爆,纯电又来补刀——钛7闪充版简直“不讲武德” - 少数派 本月玩什么|朋友收藏、识质存在、沙罗周期 - 少数派 为什么要每天坚持输出? - 少数派 Claude API 挂了好几个小时,你的项目有备用方案吗? - 少数派 Function Calling 没你想的复杂——我用它做了个有点用的工具 - 少数派 登录系统立即播放视频或者图片音乐的软件 - 少数派 我为什么创建 FlipHTML5 下载工具 - 少数派 残局没电?多品牌外设电量统一管理软件EasyBluetooth已支持RTSS游戏内显示以及AIDA64 - 少数派 前往通义路的路 - 少数派 太好看了,媲美Sun的个人导航页,NAS部署星云门户 - 少数派 乌黑嘴唇“一键检测”上线了 - 少数派 派早报:Claude AI 接入多个创意软件生态、FILCO 生产方接手品牌等 - 少数派 【更新】BearCLI、Claude 连接器与 MCP 服务器 - 少数派 记了上千条流水,还是看不懂财务?我做了一个让 AI 读懂账本的工作台 - 少数派 MINI R56 升级原厂 Sport 模式 - 少数派 新玩意 | 一棵柠檬树(仿真版) - 少数派 Momenta的“物理AI”野望,需迈过“含摩量”这道关 - 少数派 网页直接投屏控制手机!NAS一键部署PandaScrcpy,流畅丝滑可远程。 - 少数派 众测|邀你一同探索随身 AI 硬件入口 YoooClaw C·ONE - 少数派 2050大会:分享时间是真诚 参会记 - 少数派 iPad 赋能电影创作:国内首部宣纸手绘长片《燃比娃》的幕后故事 - 少数派 AI的审美:我用 8 个大模型给 100 张旅行照片打分 - 少数派 普通人如何破圈?去参加一个本地协会 - 少数派 把极空间的图标全换了,主题DIY全攻略打造你的专属NAS桌面 - 少数派 电子便签墙,帮你实现便签自由 - 少数派 我如何用三个 CLI 工具取代文档创建需求 - 少数派 原来真的有人可以玩一辈子 - 少数派 社区速递 139 | 派友热议三月买了啥、复古单反尼康 Df 体验 - 少数派 06 作品的赏析与评价 - 少数派 TDS REVIEW|索尼 WF-1000XM6 降噪真无线耳机体验 - 少数派 35.98万起售的第二代腾势D9,我看重的不是堆料,而是不凑合 - 少数派 鼠须管 Squirrel 皮肤配置指北 - 少数派 从watch ultra2换到redmi watch6 - 少数派 派早报:阿里巴巴发布视频生成模型 HappyHorse 1.0 等 - 少数派 别迷信1M - 少数派 家人们天塌了!网盘“大封杀”,多个渠道多条路,NAS部署PanHub - 少数派 AI与人勾心斗角!NAS一键部署AI狼人杀,假日休闲必备。 - 少数派 电商必备!Comfyui工作流批量生图插件,一次生成12张!支持Nano banana pro模型 - 少数派 Comfyui工作流配置Gpt-image-2模型教程,0.03/张 - 少数派 OpenClaw第三方APi怎么配置?可使用Gpt-image-2模型 - 少数派 会员社区话题精选 Ep. 103 - 少数派
群晖如何应对企业级存储需求?从DS1522+出发,谈谈权限与安全 - 少数派
2023-10-23 · via 少数派

大家好,我是加勒比考斯。

很高兴再次见到大家。

我最近给工作室添置了一台群晖DS1522+,5盘位的万兆NAS,我主要用来存储与管理素材使用。如今已经使用了一个月,所以就来给大家介绍关于群晖企业级应用的一些实际体验,看看群晖作为NAS行业全球第一的巨头,它的企业级应用到底好用在哪里?

首先介绍下工作室的业务情况,该工作室的主要业务是信息流视频拍摄与投放,这就意味着每周都会有海量的视频素材,以及不同人员参与不同视频制作流程,光素材部分就涉及到后期的粗剪精剪、配音、调色等,成片还要送审以及留存工程文件。

这就意味着要拥有非常完善的权限管理以及数据安全,最好还要有完善的日志审计、灵活授权管理、文件外发管理等,而把这些功能做得最好的就是群晖。

这次我就着群晖DS1522+配合新推出的DSM 7.2版本更新,来给大家介绍群晖企业级NAS的用户体验到底如何,以及此次系统升级的重点功能。

设备介绍

群晖DS1522+,群晖Plus系列5盘位NAS,专为工作室设计的多功能数据中心,可以满足团队工作室数据管理需求。它的主要特点如下:

1、 它搭载了 AMD Ryzen R1600 处理器,拥有 2 个物理核心和 4 个线程,基础频率为 2.6 GHz,睿频频率为 3.1 GHz,支持 ECC 内存纠错功能。

2、 它有 5 个 SATA 硬盘槽,支持SHR, RAID 0, 1, 5, 6, 10 等多种阵列模式,最大可扩展到 15 个硬盘槽,提供大容量和数据安全性。

3、 它有 2 个 M.2 NVMe SSD 插槽,可以用于 SSD 缓存或创建 SSD 存储池,提高数据读写性能和响应速度。

4、 它有 4 个千兆网口,支持链路聚合和故障转移功能,提高网络吞吐量和可靠性。它还有一个预留的网络升级插槽,可以安装 Synology 的万兆网卡,实现更快的网络传输速度。

5、 它运行 Synology DiskStation Manager (DSM) 操作系统,提供了丰富的应用程序和功能,如文件共享、数据备份、多媒体管理、视频监控等,满足家庭和工作室的数据管理需求。

我给这台小钢炮配的5块22T酷狼Pro系列的NAS硬盘,希捷酷狼Pro硬盘使用致力于预防、干预和恢复的 IronWolf Health Management (IHM)酷狼健康管理软件积极保护NAS 网络存储,为NAS存储环境提供的多项优化与保护措施,而且官方提供五年质保和3 年内免费原厂数据恢复服务(Seagate Rescue Data Recovery Services,SRS)1 次。

接下来,我将从DS1522+在工作室的实际应用出发, 来聊聊关于企业场景用户如何使用群晖更好的保护数据安全?

首先,咱们要明白,Synology NAS是为专业的个人及企业场景设计的专业数据存储。

对于企业用户来说,NAS作为公司数据存储的中心,重点在于安全的备份与存储重要数据以及多人数据共享与协作。数据的安全及管理是首要重点,在企业里面的数据管理我们常见到的痛点有 :

1、数据权限问题:以往常的读、写、执行权限对于用户来说往往难以理解,需要更简单的数据共享方式来避免潜在的泄露风险;

2、数据管理问题:再安全的系统也无法防止管理者的手滑,一些重要数据的外泄也是因为文件权限配置疏忽,导致文件被错误的共享;

3、数据安全问题:勒索病毒盯上NAS,存储系统一旦破防,企业面临巨大的数据安全隐患,重要数据将被加密勒索。希望能有更安全的防护手段为数据安全加上第二把锁。

那么,群晖到底强在哪里?

个人认为就是数据安全、用户权限、数据管理这三个要素!

数据安全

首先咱们来说说群晖数据安全方面的策略:

群晖从数据、网络、帐号、系统四个层面为数据提供重重保护。

而数据又包括有RAID、快照、全文件历史版本以及3-2-1数据备份法则(Active Backup for Business、Synology High Availability)等等。

RAID是什么?

磁盘阵列(Redundant Arrays of Independent Disks,RAID),有“独立磁盘构成的具有冗余能力的阵列”之意。磁盘阵列是由很多价格较便宜的磁盘,组合成一个容量巨大的磁盘组,利用个别磁盘提供数据所产生加成效果提升整个磁盘系统效能。利用这项技术,将数据切割成许多区段,分别存放在各个硬盘上。

简而言之,RAID可以提供安全性、读写性能、存储池容量,具体根据阵列类型而定!

RAID方案常见的可以分为6种。

JBOD、RAID 0、RAID 1、RAID 5、RAID 6、RAID 10

JBOD(Just a bunch of disk)严格上来说不是一种RAID,因为它只是简单将多个磁盘合并成一个大的逻辑盘,并没有任何的数据冗余。数据的存放机制就是从第一块磁盘开始依序向后存储数据。如果某个磁盘损毁,则该盘上的数据就会丢失。

RAID 0无冗余备份,存储池包含所有硬盘容量,硬盘全部用来提升读写能力。简单而言:假设10块硬盘组成RAID 0阵列,存储池读写能力变成单个硬盘的读写能力的10倍!硬盘只要损坏一块,阵列内所有硬盘的数据会立刻丢失。

RAID 1是一种镜像磁盘阵列,其原理就是把一块硬盘的数据以相同位置指向另一块硬盘的位置。RAID 1又称为Mirror或Mirroring,它的宗旨是最大限度的保证用户数据的可用性和可修复性。它只支持2块硬盘。存储池容量只有单块硬盘容量大小,不能提高存储性能,硬盘可以允许随机损坏一块。它的高数据安全性,尤其适用于存放重要数据,如服务器和数据库存储等领域。

RAID 5将数据以块为单位分布到各个硬盘上。RAID5不对数据进行备份,而是把数据和与其相对应的奇偶校验信息存储到组成RAID5的各个磁盘上,并且奇偶校验信息和相对应的数据分别存储于不同的磁盘上。当RAID5的一个磁盘数据损坏后,利用剩下的数据和相应的奇偶校验信息去恢复被损坏的数据。它的容量为(n-1)块硬盘总容量,存储性能提升(n-1)倍,硬盘可以允许随机损坏一块。

RAID 6同RAID5一样,数据和校验码都是被分成数据块然后分别存储到磁盘阵列的各个硬盘上。RAID6加入了一个独立的校验磁盘,它把分布在各个磁盘上的校验码都备份在一起,这样RAID6磁盘阵列就答应多个磁盘同时出现故障,它会进行两次奇偶校验,以提供写入保护,因而RAID 6的写入速度小于其它级别的RAID。RAID 6容量为(n-2)块硬盘总容量,存储性能提升(n-2)倍,硬盘可以允许随机损坏2块。但是在4块硬盘的情况下,RAID 6的计算相较于RAID 10而言会更加密集,所以重建速度较慢。

RAID 10其实结构非常简单,首先创建2个独立的RAID 1,然后将这两个独立的RAID 1组成一个RAID 0,RAID 10容量为2块硬盘总容量,存储性能提升2倍,硬盘可以防止两个磁盘同时出现故障,但是这两块硬盘不能是存储同一份数据的硬盘。如果发生意外,RAID 10重建速度较RAID 6更快。

另外,群晖还拥有SHR磁盘阵列。

Synology Hybrid RAID (SHR) 是一种自动化 RAID 管理系统,专为简化存储管理以及满足不熟悉 RAID 类型的新用户而设计。SHR 可组合不同容量的硬盘来创建一个存储空间,并优化容量和性能、占用更少的硬盘空间以及提供更灵活的存储方案。 当包含足够的硬盘时,SHR 允许 1 个或 2 个硬盘冗余,这意味着 SHR 存储空间能够经受住一个或两个硬盘发生故障而不会造成数据丢失。

如果硬盘容量不同,SHR可以最大化利用空间,如下图。同样是 5 块不同容量的硬盘, SHR 可用空间就比 RAID5 更多。

快照是什么?

大家之前应该都玩过单机游戏,大多数单机游戏都有存档功能,你可以任意时候选择存档,如果后面GAME OVER就可以读档接着来。快照就是一个存档功能。

群晖提供的快照和恢复工具,和游戏里面的存档一致,你可以主动存档,也可以设置定时自动存档,如每周一次。群晖快照为数据提供区块级保护,可以锁定快照时间点数据的完整状态,文件如被病毒加密,可以快速恢复到完好时间点状态,数据不会丢失。

全文件历史版本是什么?

在通过Hyper Backup进行文件或者文件夹备份的时候,群晖NAS可为文件提供最多32个历史版本,遭遇误删。

同时使用Synology Drive的时候,也可以为文件夹启用版本控制,版本数量上限可以达到32个。

3-2-1备份法则

最后再讲讲3-2-1备份法则。

传统的3-2-1数据备份原则作为黄金数据保护法则,对于任何存储环境均行之有效。随着时间推移,它如今已经演化成为各种企业级数据保护方案最基本的概念。然而下放到消费级而言,咱们依然可以从根本出发来实施该原则,它可以提供安全的数据保护,以及遇到灾难后的数据还原。

数据备份的3-2-1规则规定,应在两个不同的存储介质上至少存储三个数据副本或版本,其中一个不在现场设施中存储。以下了解这三个要素中的每个要素及其要解决的问题:

3个数据副本:除了原有的副本,你应该始终让你的重要数据有两个额外的备份副本,无论是存储在服务器、NAS、硬盘驱动器、网盘或其他地方。这将确保不会发生一次单一的事件而毁掉所有重要数据的情况。

2种不同的存储介质:用户应该将数据的副本以至少两种不同的媒介或存储类型保存。这可能包括一个内部驱动器,以及外部媒介,如磁盘、磁带、闪存、以及NAS或云盘存储。理想情况下,本地备份的其中之一应该采用映像技术,例如苹果公司的Time Machine其能够备份整个操作系统、应用程序和文件来创建本地备份,所以您不必重新安装或重新配置您的系统偏好了。从本质上讲,映像备份可让您将整个系统恢复到一个特定的时间点。每种媒介都有不同的故障模式,而这就保证了不会有一样的故障模式。

1个异地备份:将至少一份备份存储在异地是保证数据免于受到类似火灾,水灾或盗窃等物理灾难损害的必要措施。当您已经对您重要的数据创建了多个副本之后,保存初始原件的完整性就显得异常重要,否则有该原件所备份的每个副本都会有相同的缺陷。如果你将其存储到多个位置,必须检查所有文件都是一致的。这样,重复数据删除技术将确保你能消除冗余的数据块,而加密将增加安全性,而分类编目和索引将方便您进行快速检索。

3-2-1数据备份原则一直是很好的法则,如果玩家能理解并且遵守这个原则,那么找数据保护层面会节省大量的时间和成本。

而对这个3-2-1这个法则诠释的最完美的就是Hyper Backup、Cloud Sync以及企业级最强备份工具 Active Backup for Business!

Hyper Backup是一个备份工具,通过 Hyper Backup,可保留最多达 65,535 个版本的数据,同时通过跨版本重复数据删除功能,使存储空间消耗最小化。备份的数据保留在一个拥有专利的数据库中,该数据库可通过 DSM、Windows 和 Linux 平台上专门设计的多版本资源管理器来浏览、下载或还原。它能够把数据备份到3个地方:

1、将数据备份到本地/远程 Synology NAS 设备

2、将数据备份到远程 rsync、WebDav 和 OpenStack 服务器

3、将数据备份到公有云(如 Amazon S3 和 Microsoft Azure)

至于 Cloud Sync就是一个与云端同步的工具,通过 Cloud Sync,您可在 Synology NAS 与以下多个公有云服务之间进行无缝同步并共享文件。

整机备份丨A B B

最后则是重磅的Active Backup for Business。

虽然我们可以通过Hyper Backup、Cloud Sync实现文件的同步,以及Drive套件实现文档等数据的实时同步与备份,但是群晖还为企业级用户提供了更加强大的整机备份套件:Active Backup for Business。

它是一个极其强大的一站式备份套件,支持多种平台进行备份,包含Synology ,NetApp,Nutanix等NAS存储、PC/Mac/Linux操作系统,Hyper-V/VMwareESXi虚拟化,甚至是支持Microsoft365/GoogleWorkspace云端存储/云办公平台。

注意,群晖也是目前所有NAS里面唯一一个支持Windows系统整机备份的品牌,技术极其厉害!

再来聊聊关于网络安全,关于NAS的安全一直都是很多玩家在意的,群晖在安全方面自然也是极其流弊。

群晖NAS可以自动封锁恶意尝试登录的IP,也能针对恶意攻击、人为误操作等突发状况发送预警,从源端防范恶意攻击。

群晖还支持TLS/SSL加密协议来用于安全连接。注意 ,群晖是免费提供SSL证书的,这点真的是太棒了!这意味着在外面随时可以通过https访问家中的NAS,更加安全。

至于反向代理与防火墙等等功能,群晖也是全面,毋庸多说。

最后来说说账户安全。

群晖提供账号二次认证,用户使用密码登录后再配合动态验证码,或在手机客户端上一键授权登录操作,避免密码泄露账号被盗用。

虽然双重验证 (2FA) 提升了安全性,但也增加了从信任设备或网络登录所需的时间。现在,在DSM7.2里面,系统会针对所有使用传统密码登录的 DSM 管理员帐户强制执行智能多重验证 (AMFA),仅要求使用较安全的 2FA 方式登录。

另外在DSM 7.2系统中,群晖扩充了自动封锁功能,将 SMB 连接也纳入保护范围,保护安全性较弱的凭证,大幅减缓暴力攻击成功的可能性。而且QuickConnect 服务器现在可在多次验证尝试失败后,全局禁止 IP 地址。

群晖在DSM 7.2 扩充了 SSO Server 和 SSO 客户端协议支持,无论使用哪家服务供应商,都能使用单一帐号存取。一个账号走天下了。

用户权限

在所有的NAS里面,群晖的精细化权限控制是做得最好的。一般轻NAS的权限都很简单,虽然在家里够用,但是涉及到5人以上的团队,权限问题就展现了: 1. 共享文件夹:权限只能由管理员来设置,而且只有只读、读写、不可访问这三种权限

2. 分享给其他人的文件夹:只支持让账号用户查看,无法写入

3. 在电脑上通过SMB访问时,不支持对文件夹做权限设置,都要在客户端进行操作

群晖提供精细的权限控制,可以根据需要授权用户或群组访问不同的文件夹,并设置可读、可写、可读写、只读和自定义权限等选项。

群晖还可以对用户进行空间配额以及速度限制。

速度限制是指通过文件管理器,FTP协议,Rsync同步以及Synology Drive同步的时候所读写的速度。

群晖最强的权限管理就在自定义里面,这是其他家 NAS都没有深度细化,在自定义里面可以看到子文件夹的权限都可以编辑,就连管理、读取、写入功能都可以再次深入细化。

如果公司人数特别多,管理起来特别麻烦,,那么群晖还支持系统管理员将用户与群组管理、共享文件夹管理等权限下放,就是委派管理,这样可以减少管理员工作量。

另外,即使分享对外的文件,你在群晖协作文档依然可以禁止共享文档的下载保存与复制。

关于登录这块,群晖还可以与Windows AD、LDAP等身份认证系统集成,支持 SSO 单点登录,实现与其他资源的统一管理。

而在局域网使用NAS的时候,很多玩家采用的SMB协议,该协议群晖依然做了优化,其拥有完整的权限控制。群晖NAS支持完整 Windows ACL,工作室的员工可以通过 SMB 访问文件,在电脑上用最熟悉的方式管理文件。

数据管理与监控

数据的管理与监控对于企业而言是十分重要的,能够确保重要数据不被外泄 。

群晖就这块提供了日志审计、灵活授权管理、文件外发管理三个板块进行管控。

首先是日志审计这个,群晖 NAS 提供日志中心,可以记录文件操作事件,包括访问、删除、重命名、拷贝等操作。管理员可以根据帐号、日期等条件查看和检索日志。

其次是灵活授权管理,也就是委派管理, 更好的理清员工权限,由部分主管负责部门下面的员工的权限,这样子更加贴合实际需求。

最后还是文件外发管理,比如我分享一个文件,可以选择如果是内部员工就需要登录自己的DSM账号,如果是外部员工可以选择密码保护。而且还可以选择访问次数,有效时间等。

如果是对外分享的协作文档,那么还可以禁止共享文档的下载保存与复制。

群晖把权限分为预览者,审阅者,查看者,评论者,编辑者,管理者。 每个权限都不一样。

最大优势丨稳定流畅的DSM系统

群晖的最大优势从来不是硬件,而是在于稳定的使用体验、专业且丰富的软件生态、安全的数据管理。那么接下来带大家来整体看看,群晖此次主打提升企业级用户体验的DSM7.2实际体验如何,都有新增哪些安全及实用功能。

Synology 套件中心

群晖的应用套件生态是DSM系统的一大亮点,我们仅需通过套件中心选择相应的套件分类即可查找选择自己所需的产品功能或是套件安装即可。

Synology Drive

群晖的企业应用中最核心且不可忽视的要属Synology Drive,它是更加高效人性化的数据文件管理方式、相比传统NAS文件管理,Drive更像是云盘,可以很方便的使用存储数据,以及管理共享,同时也支持各种设备的客户端可以实现数据备份以及同步。最重要的是,Drive还支持历史版本(可自定义版本数量,上限32个),这个功能对于企业来说更为重要,如果遭遇误删误操作,也能恢复。

Synology Office

在Synology Drive中,我们可以非常方便的使用Synology Office实现办公文档三件套的多人团队协作,在系统套件中心点击安装Synology Office后,再Drive中点击创建文档、表格、幻灯片后即可进入文档在线编辑模式

点击左侧的菜单栏分享,可以将文档通过Drive邀请其他用户参与协作

协作进行时,可以看到参与者编辑编辑的内容以及文档内容的评论注释等信息

Container Manager

近期群晖新推出的DSM7.2系统更新,为Docker套件带来了全新的操作UI,升级为Container Manager,支持了YMAL格式部署,对于开发相关的小伙伴来说是非常得心的新功能,新套件可以更好的运行、开发和测试轻量的虚拟应用程序。

Synology Virtual Machine Manager

除了容器之外自然少不了虚拟机功能,Synology Virtual Machine Manager可以实现在NAS上运行Windows/Linux虚拟机,或是OpenWrt/ikuai软路由等系统

Synology High Availability

DS1522+作为群晖企业级NAS也支持高可靠性的双机热备功能,使用Synology High Availability套件即可将另外一台同型号同样存储空间的NAS组成HA集群,实现双倍的可靠性以及数据安全。

最后DSM7.2还有不少的细节之处的优化更新,比如:

1. WORM模式,符合法规安全的数据保护逻辑。指存储写入后锁定无法篡改的数据模式,结合这个特性也推出了安全性更强的不可变快照功能,可以更好的抵御不断进化的勒索病毒

2. 更加高效的加密存储空间,优化了数据加密的同时,减少对于存储性能的损耗影响

3. 更全面的防攻击自锁措施涵盖SMB、QuickConnect等多种途径保护

4. 可根据登录访问环境自动切换二次验证类型,实现易用性和安全性的体验平衡

5.通过AI预测NAS数据增长的空间,帮助用户提前计划扩充存储空间,避免存储焦虑

... ...

群晖也总能在点点滴滴的功能推新与优化中不断满足与提升企业存储的专业需求和极致体验,这也是我将无价数据托付与它的重要原因。

最后的最后,我再来谈谈手中的这台DS1522+。

群晖DS1522+机身背部是四个千兆网络接口,与两个连接扩充存储的专用的eSATA接口以及一个USB3.0,还有支持万兆网卡的扩展槽。

这次我们也选配了群晖新款的万兆网卡E10G22-T1-Mini,直接将群晖DS1522+拓展成万兆NAS。

群晖的这款mini万兆网卡一改往常的PCIe网卡设计,小巧且直插式的设计,对于普通用户来说,安装体验与硬盘槽位装配一样非常方便。

安装过程十分简单,插上去拧上螺丝即可。安装之后的样子美观且严丝合缝,在此为这个创新设计点赞。

DS1522+机身底部内置还有两个NVMe硬盘槽位,可以作为加速缓存盘。

现在的NVMe SSD极为便宜,我选择了2条2TB的作为缓存加速。

实际跑分已经达到万兆,十分满意!