Désactiver le compte « admin » par défaut de DSM
Lors de la mise en place d'un NAS Synology, le système d'exploitation DSM est accompagné par un compte par défaut nommé "admin" qui est administrateur du système. Afin de renforcer la sécurité du NAS, il est fortement recommandé de désactiver ce compte et d'utiliser un compte administrateur avec un autre login. Grâce à cette modification, la sécurité du compte administrateur est renforcée, car le login n'est pas facilement devinable. En fait, c'est un principe de sécurité classique qui s'applique à tous les systèmes, comme j'ai pu l'expliquer récemment pour PfSense.
Remarque : Il est impératif de créer un nouveau compte administrateur (si vous n’en avez pas déjà un autre) avant de désactiver le compte "admin" par défaut.
Premièrement, pour créer un compte Administrateur sur le NAS, suivez la procédure suivante : ouvrez "Panneau de configuration", cliquez sur "Utilisateur et groupe" (1) à gauche, puis au sein de l'onglet "Utilisateur", cliquez sur le bouton "Créer" (2).
Suivez l'assistant, en définissant l'identifiant de ce nouveau compte administrateur, donc n'utilisez pas "administrateur", "adm" ou "administrator", choisissez quelque chose de plus original, de moins évident. Lorsque l'étape "Rejoindre les groupes" va apparaître, vous devez impérativement cocher la case correspondante au groupe "Administrators" pour que ce soit un compte "admin du NAS" qui soit créé !
De ce fait, et puisqu'il appartient au groupe "administrators", cet utilisateur aura un accès à toutes les applications et fonctionnalités du NAS. Une fois que le compte est créé, je vous invite à vous connecter sur le NAS avec ce compte pour vérifier que c'est OK.
Deuxièmement, et une fois que vous avez testé votre nouveau compte, vous pouvez désactiver le compte "admin" créé par défaut. Toujours dans "Panneau de configuration", et toujours dans la section "Utilisateur et groupe" (1), sélectionnez le compte "admin" dans la liste (2) puis cliquez sur le bouton "Modifier" (3). Ici, cochez l'option "Désactiver ce compte" (4) immédiatement et cliquez sur "Sauvegarder" (5) pour valider.
En un mot, nous venons de nous débarrasser du compte "admin" par défaut de DSM en le désactivant puisqu'il n'est pas possible de le supprimer complètement (tel qu'expliqué dans la documentation officielle).