23/11/2024

Désactiver le compte « admin » par défaut de DSM

Lors de la mise en place d'un NAS Synology, le système d'exploitation DSM est accompagné par un compte par défaut nommé "admin" qui est administrateur du système. Afin de renforcer la sécurité du NAS, il est fortement recommandé de désactiver ce compte et d'utiliser un compte administrateur avec un autre login. Grâce à cette modification, la sécurité du compte administrateur est renforcée, car le login n'est pas facilement devinable. En fait, c'est un principe de sécurité classique qui s'applique à tous les systèmes, comme j'ai pu l'expliquer récemment pour PfSense.

Remarque : Il est impératif de créer un nouveau compte administrateur (si vous n’en avez pas déjà un autre) avant de désactiver le compte "admin" par défaut.

Premièrement, pour créer un compte Administrateur sur le NAS, suivez la procédure suivante : ouvrez "Panneau de configuration", cliquez sur "Utilisateur et groupe" (1) à gauche, puis au sein de l'onglet "Utilisateur", cliquez sur le bouton "Créer" (2).

Suivez l'assistant, en définissant l'identifiant de ce nouveau compte administrateur, donc n'utilisez pas "administrateur", "adm" ou "administrator", choisissez quelque chose de plus original, de moins évident. Lorsque l'étape "Rejoindre les groupes" va apparaître, vous devez impérativement cocher la case correspondante au groupe "Administrators" pour que ce soit un compte "admin du NAS" qui soit créé !

Créer un compte admin Synology

De ce fait, et puisqu'il appartient au groupe "administrators", cet utilisateur aura un accès à toutes les applications et fonctionnalités du NAS. Une fois que le compte est créé, je vous invite à vous connecter sur le NAS avec ce compte pour vérifier que c'est OK.

Deuxièmement, et une fois que vous avez testé votre nouveau compte, vous pouvez désactiver le compte "admin" créé par défaut. Toujours dans "Panneau de configuration", et toujours dans la section "Utilisateur et groupe" (1), sélectionnez le compte "admin" dans la liste (2) puis cliquez sur le bouton "Modifier" (3). Ici, cochez l'option "Désactiver ce compte" (4) immédiatement et cliquez sur "Sauvegarder" (5) pour valider.

Désactiver le compte admin par défaut Synology

En un mot, nous venons de nous débarrasser du compte "admin" par défaut de DSM en le désactivant puisqu'il n'est pas possible de le supprimer complètement (tel qu'expliqué dans la documentation officielle).

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.