使用者進階設定
若要修改使用者進階設定,您可以前往控制台 > 使用者帳號 > 進階設定。以下選項可供設定。
密碼設定
您可以在 DiskStation 上為使用者調整密碼安全及強度規則相關的設定。
若要允許使用者透過電子郵件來重設忘記的密碼:
- 勾選允許非管理員使用者在忘記密碼時透過電子郵件重設核取方塊。
- 按一下套用來儲存設定。
- DSM 登入畫面上將會顯示「忘記密碼?」的連結。當使用者忘記密碼時,將可按一下此連結並輸入使用者帳號。接著系統會發送訊息給使用者,內容附有重設遺失密碼的連結。
注意:
- 啟動此選項前,請先確認您已啟動 SMTP 電子郵件通知。若要進行此操作,請前往控制台 > 通知設定。
- 若要接受來自系統的訊息,使用者必須在使用者帳號資訊區塊中提供電子郵件位址。
- 屬於 administrators 群組的使用者無法使用此選項來重設密碼。
- 網域使用者無法使用此選項來重設密碼。
- LDAP 使用者唯有在 DiskStation 作為 LDAP 目錄伺服器的情況下才能夠使用此選項重設密碼,並符合以下條件:
- Synology Directory Server 套件須為 2457 或更新版本。
- LDAP 使用者不可作為 administrators 成員、Directory Operators、Directory Consumers 或 Directory Clients。
- 若 Synology Directory Server 為 Consumer,其 Provider 須符合上述條件。
- 最終 Provider 必須可由使用者的網頁瀏覽器中存取,且電子郵件通知功能須已啟動。
- 為避免重設密碼連結遭其他人使用,點擊此連結時的 IP 位址須與提出忘記密碼請求時相同。
若要強制使用者在密碼重設後變更密碼:
- 勾選管理員重設密碼後,強制使用者變更密碼核取方塊。
- 按一下套用來儲存設定。
- 當管理員變更某使用者的密碼後,將強制該使用者在下次登入時變更密碼。
若要啟動密碼強度規則:
- 勾選套用密碼強度規則核取方塊。
- 根據您的需求勾選或取消勾選以下選項:
- 排除使用者名稱及描述:密碼中不包含用戶名稱或描述。但不包含 UTF-8 編碼之字元。
- 包含混合大小寫:密碼必須包含大寫及小寫字母。
- 包含數字:密碼至少要有一個數字 (0~9)。
- 包含特殊字元:密碼至少要包含一個 ASCII 特殊字元 (例如:~ ` ! @ # $ % ^ & * ( ) - _ = + [ { ] } \ | ; : ' " < > / ? , . 及空白字元)。
- 排除常見密碼:使用者將無法設定常見密碼,例如 123456、password、qwerty 等等。
- 最短密碼長度:密碼長度不可小於此值,長度必須為介於 6 及 127 之間的數字。
- 密碼歷史:密碼不可與之前設定的密碼相同,限制須相異的次數可於此處設定。
- 按一下套用來儲存設定。
注意:
- 密碼強度規則僅適用於新密碼。舉例來說,只有在建立新使用者帳號或是現有使用者變更密碼時才會套用新密碼強度規則。新密碼強度規則不適用於已存在的密碼及透過匯入方式建立的使用者帳號密碼。
密碼到期
您可以使用密碼到期功能來增強使用者帳戶安全,強制使用者在指定的時間後變更密碼。
若要設定密碼到期排程:
- 勾選啟動密碼到期核取方塊。
- 可設定下列選項:
- 密碼最長有效期間:指定密碼要在幾天之後到期。
- 密碼最短有效期間:勾選核取方塊來啟動此功能,並指定使用者在幾天之前不可變更密碼。
- 密碼過期前將於每次登入時提醒使用者變更密碼:勾選核取方塊來啟動此功能,並指定密碼到期前幾天開始,將於使用者登入時提醒變更密碼。
- 允許使用者在密碼到期後變更密碼:勾選核取方塊來允許使用者以當前過期的密碼登入並變更密碼。
- 寄送到期通知電子郵件:勾選核取方塊後,將以電子郵件來通知使用者密碼到期。
- 按一下套用來儲存設定。
兩步驟驗證
兩步驟驗證為 DSM 使用者帳號提供更安全的防護機制。您可以強制 DSM 管理者或所有 DSM 使用者啟動其兩步驟驗證功能,以便更進一步保護他們的帳號。
若要強制 DSM 使用者啟動兩步驟驗證:
- 勾選強制下列使用者啟動兩步驟驗證核取方塊,並選擇您要套用此設定至哪些使用者。
- 按一下套用來儲存設定。
- 套用此強制設定後,尚未啟動兩步驟驗證的使用者必須完成系統要求的相關設定,才能登入 DSM。
注意:
- 若您尚未於個人設定 > 帳號設定兩步驟驗證,在您套用此強制設定前,系統會開啟兩步驟驗證設定精靈,協助您完成必要的設定。
- 停用此處的兩步驟驗證強制設定不會影響或停用個別使用者的兩步驟驗證設定。使用者可以保留其兩步驟驗證設定,或前往個人設定 > 帳號來停用這些設定。
- 兩步驟驗證也會套用至所有 SSH 相關的服務,例如 SSH 終端機、SFTP,及使用 SSH 傳輸加密的 rsync。其中,使用 Hyper Backup 或當共用資料夾同步使用 SSH 傳輸加密的 rsync 時,皆不支援兩步驟驗證,因此啟動兩步驟驗證後,這兩項服務將無法正常運作。
家目錄
啟動使用者家目錄功能來為每一位使用者 (guest 除外) 建立個人的 home 資料夾 (家目錄)。所有的使用者都可以透過 CIFS、AFP、FTP 及 File Station 來存取自己的家目錄。
系統管理者 (admin) 及屬於 administrators 群組的使用者皆可以存取預設共用資料夾 homes 中的所有個人資料夾。家目錄的名稱與使用者帳號相同。
若要啟動使用者家目錄服務:
- 勾選啟動家目錄服務。
- 若您有多個儲存空間,請選擇您希望將 homes (家目錄) 儲存在哪個儲存空間。
- 按一下套用。
注意:
- 停用本地使用者的家目錄服務後,網域使用者的家目錄服務也會一併停用。
若要停用家目錄服務:
- 取消勾選啟動家目錄服務。
- 按一下套用來儲存設定。
關閉家目錄功能後,所有使用者的 homes (家目錄) 將被保留下來僅供系統管理者存取。重新開啟家目錄功能後,各使用者仍可存取其家目錄的所有檔案。
注意:
- 若要刪除 homes 共用資料夾,您必須先停用家目錄服務。
- 如果本地使用者的家目錄服務已停用,網域使用者的家目錄服務也會一併停用。