Lights-Out 3 für Synology DSM (Öffentliche Beta)
Wir freuen uns, Ihnen heute das lang erwartete, neue Lights-Out 3 für Synology DSM vorzustellen. Lights-Out 3 ist eine erweiterte Energieverwaltung für Synology NAS Systeme.
Mit Version 3 unterstützt Lights-Out (neben den Windows-basierten Serversystemen) erstmals Linuxserver und zwar die NAS-Systeme von Synology mit dem Betriebssystem DSM.
Warum sollte ich Lights-Out 3 für die Synology Energieverwaltung verwenden?
Auf dem NAS
Lights-Out 3 für Synology umfasst die nahezu gleiche Funktionalität wie unter Windows. Das NAS wird zu einer Green-IT-Lösung, die sowohl das NAS als auch die Clientcomputer umfasst und die Energieverwaltung aller Komponenten erlaubt:
- Das NAS kann nach flexiblen Zeitplänen betrieben werden
- Das NAS kann nach Bedarf betrieben werden (z.B. solange ein Clientcomputer benutzt wird)
- Das NAS überwacht die Datensicherung und kann sich dazu aktivieren und danach abschalten
- Das NAS überwacht und scannt das Netzwerk auf (neue) Geräte
- Das NAS verwaltet verbundene Clientcomputer
Dazu kommt die Verwaltungskonsole und eine passende Clientsoftware, die auf allen Plattformen identisch ist (Windows, Linux und macOS).
Verwaltungskonsole
Zur Verwaltung von Lights-Out 3 ist eine Managementkonsole enthalten. Für die Installation ist ein Windows-Computer erforderlich. Die Konsole dient zur Visualisierung und Konfiguration aller Funktionen von Lights-Out.
Die Verwaltungskonsole kann mehrere Server in Ihrem Netzwerk verwalten. Hier verbinden wir uns mit einer DS218 +.
Status
Die Statusregisterkarte zeigt 6 Bereiche mit Informationen an:
- Status: Server ist eingeschaltet, Standardaktion ist herunterfahren. Zeigt auch die neuesten Blogeinträge an.
- Aufzeichnung: Ein Protokoll der Start- / Stopp-Aktionen Ihres NAS
- Überwachung: Zeigt an, welche Quellen überwacht werden und welche zurzeit aktiv sind (blau).
- Lizenz: Informationen zum Lizenznehmer und zur Version
- Einsparung: Zeigt an, wie viel Geld und CO2 eingespart wurden
- Kalender: nächste geplante Ereignisse
Kalender
Die Registerkarte Kalender zeigt die geplanten Aufgaben für Ihr NAS und/oder Ihre Clientcomputer an.
Laufzeitdiagramm
Das Laufzeitdiagramm visualisiert die Laufzeit Ihrer Geräte. Sie können leicht feststellen, ob Ihr NAS zu unerwarteten Zeiten aktiv ist. Sie können auch den Grund für ein Aufwachen sehen, hier zum Beispiel ein Backup während der Nacht.
Computer
Diese Registerkarte listet alle verwalteten Clientcomputer auf. In unserem Beispiel haben wir zwei Windows-Clients und einen Linux-Client. Im unteren Bereich werden detaillierte Informationen zum ausgewählten Computer angezeigt.
Sie können auf ein beliebiges Element doppelklicken, um den Eigenschaftendialog und die Sicherungsliste zum Konfigurieren zusätzlicher Einstellungen zu öffnen.
Netzwerkgeräte
Lights-Out enthält einen Netzwerkscanner. Diese Registerkarte zeigt alle automatisch erkannten Geräte. Sie können Geräte mit einer IP-Adresse manuell hinzufügen. Diese Geräte können auf Aktivität überwacht werden.
Lights-Out 3 für Synology – Einstellungen
Aktion wird zum Konfigurieren der Zeit- und Standardaktion verwendet. Auf einem Synology NAS ist nur „Herunterfahren“ verfügbar. In unserem Beispiel wird das NAS nach 8 Minuten Inaktivität ausgeschaltet.
Im Reiter Überwachung wird definiert, welche Quellen Sie auf Aktivität überwachen möchten. In unserem Beispiel überwachen wir Clientcomputer, DSM-Systemaktualisierungen, einige bekannte Aufgaben wie SMART Check, IP-basierte Netzwerkgeräte und Kalenderzeitpläne.
Datensicherung listet alle konfigurierten Datensicherungsanbieter Ihres NAS auf.
Der Reiter Server wird zum Konfigurieren einiger NAS-Eigenschaften verwendet, wie zum Beispiel Sprach- oder Energieeinstellungen.
Konsole wird zum Konfigurieren von Eigenschaften für die Verwaltungskonsole verwendet, z. B. für das Thema oder die Anzeigeoptionen.
Benutzer zeigt alle erkannten Benutzer Ihres NAS an und dient zur Konfiguration zusätzlicher Zugriffsrechte.
Clientsoftware
Für alle 3 Betriebssysteme (Windows, Linux und macOS) gibt es eine gemeinsame, funktionell identische Software.
Die Funktionen im Schnelldurchlauf:
- Automatisches oder manuelles Wecken des NAS
- Laufzeitsteuerung des Clientcomputers per Lights-Out Kalender
- Überwachung der Datensicherung
- Tray-Icon mit Kontextmenü zum Wecken andere Computer, zur Konfiguration der Datensicherung und des Servers.
- Endeaktion nach der Datensicherung
- Shutdown, Standby oder Neustart über die Konsole
Lights-Out 3 für Synology – Probieren Sie es noch heute aus!
Jeder ist eingeladen, das neue Lights-Out 3 für Synology zu testen. Etwaige Fragen bitte im Forum diskutieren oder (falls es sich um einen echten Fehler handelt) im Ticketsystem melden.
Heinz W
März 15, 2019 @ 5:28 pm
Interessantes Tool!
Eine Funktion würde ich mir noch wünschen: Das Auslesen der kompletten ACL für jeden Ordner.
In komplexen Nutzerumgebungen verliert man schnell den Überblick wer auf welche Ordner zugreifen darf.
Auch als Kontrolle für den IT-SiBe wäre das ein nützliches Tool.
Ich habe sowas schon für Windows, was die komplette Struktur und die ACL ausliest, leider scheitere ich daran die kryptischen IDs zu realen Namen umzuwandeln.
Ich hänge das Script einfach mal hier dran, vielleicht könnt ihr da ja etwas mit anfangen. Es stellt die Struktur als HTML oder csv zur Verfügung.
Euer Tool werde ich auf jeden Fall mal ausgiebig testen.
VG
Heinz
# Ordner der rekursiv gescannt werden soll
$ORDNER = „X:\Daten“
# Ausgabe-Datei (HTML)
$OUTPUT = $env:USERPROFILE + „\Desktop\Berechtigungen.html“
function List-FolderRights{
param(
[parameter(mandatory=$true)][string]$RootFolder,
[bool]$IncludeInheritedRights = $true
)
$accessrules = @()
$folders = gci $RootFolder -Recurse | ?{$_.PSIsContainer}
foreach($folder in $folders){
try{
$acl = Get-Acl $folder.FullName
$acl.GetAccessRules($true,$IncludeInheritedRights,[System.Security.Principal.NTAccount]) | %{
$accessrules += New-Object PSObject -Property @{
„Folder“ = $folder.FullName
„Account“ = $_.IdentityReference
„Rights“ = $_.FileSystemRights
„AccessControlType“ = $_.AccessControlType
„InheritanceFlags“ = $_.InheritanceFlags
}
}
}catch{write-host $_.Exception.Message -ForegroundColor Red}
}
return $accessrules
}
$result = List-FolderRights $ORDNER -IncludeInheritedRights $true | sort Folder,Account | select Folder,Account,Rights,AccessControlType,InheritanceFlags
#-IncludeInheritedRights auf $false setzen wenn keine Vererbte angezeigt werden sollen
# OUTPUT POSSIBILITIES ————————————–
# Output to Console
# $result | ft -AutoSize -Wrap -GroupBy Folder
# Output to GridView
# $result | out-gridview
# Output to CSV
# $result | export-csv „C:\temp\folderrights.csv“ -NoType -Delimiter „;“ -Encoding UTF8
# Output to very simple html table
# $result | Convertto-HTML -Title „Berechtigungen“ | out-file „C:\temp\folderrights.html“ -Encoding UTF8
#————————————————————-
# Formatierter HTML Output
$html = @“
Berechtigungen
body {
font-family: Verdana, Geneva, sans-serif;
font-size: 13px;
}
H1{font-size:1.8em}
table td {
vertical-align:middle;
}
th {
text-align: left;
background-color: #666;
color: white;
height: 20px;
padding: 5px;
}
tr.bodyrow td{
height: 20px;
border-bottom-width: 1px;
border-bottom-style: dashed;
border-bottom-color: #CCC;
}
tr.grouprow td {
height: 20px;
border-bottom-width: 1px;
border-bottom-style: dashed;
border-bottom-color: #CCC;
background-color: #96B0F5;
padding: 2px;
font-weight: bold;
color: #333;
}
Übersicht der Berechtigungen
Folder
Account
Rights
Type
InheritanceFlags
$($result | group Folder | %{
@“
Ordner: $($_.Name)
„@
$($_.Group | %{
@“
$($_.Folder)
$($_.Account)
$($_.Rights)
$($_.AccessControlType)
$($_.InheritanceFlags)
„@
})
})
„@ | out-file $OUTPUT -Encoding UTF8
Start-Process $OUTPUT
Martin Rothschink
März 15, 2019 @ 5:38 pm
Hallo Heinz,
was willst du mit den ausgelesenen ACLs machen? Ich sehe da gerade noch keinen Zusammenhang zu Lights-Out.
Gruß
Martin
Heinz
März 20, 2019 @ 9:32 am
In grösseren Arbeitsumgebungen mit vielen Mitarbeitern gibt es sehr verzweigte ACLs unterschiedlichster R/W Berechtigungen.
Leider gibt es bei Synology keine Möglichkeit genau diese übersichtlich dazustellen.
Will man Zugriffsrechte überprüfen muss man Ordner für Ordner überprüfen. Eine tabellarische Darstellung der Verzeichnisstruktur mit Namen der Zugriffsberechtigten wäre da auch für das Auditing des IT-SiBe eine erhebliche Erleichterung und Verbesserung der IT-Sicherheit.
Martin Rothschink
März 20, 2019 @ 5:57 pm
Hat jetzt direkt mit Lights-Out nichts zu tun, ich hab es mal auf die Wunschliste gesetzt,
Gruß
Martin