QNAP Compte Admin désactivé... Help...

SCUDERIA

Apprenti
16 Février 2018
32
1
8
Hello,

J'ai du changer le mot de passe de mon compte admin, qui arrivait à échéance.
Lorsque je me suis connecté avec le nouveau mot de passe, tous mes lecteurs réseaux, ont voulus se connecter, et depuis c'est un bazar sans nom...
Je ne pouvais plus me connecter avec mon PC principal, son IP étant ban. J'ai retiré de la liste de ban l'adresse IP du PC. Mais j'avais un lecteur qui tournait en arriere plan et qui à continuer à faire bannir mon PC principal.
J'ai donc supprimé tous les lecteurs réseaux, histoire de ne plus avoir de soucis.
Mais lorsque je veux les recréer W10 me dit : "cet utilisateur ne peut pas se connecter car ce compte est actuellement désactivé"
Le compte admin Qnap serait donc désactivé...
Mais je peux me connecter au NAS depuis le PC, le mot de passe est OK, et j'ai accès à tous les paramètres.
Lorsque je vais regarder dans les privilèges du NAS, le compte Admin et l'autre compte utilisateur sont en status activé.

Si vous avez une idée pour éclairer ma pauvre lanterne, je suis preneur...
 
Déjà, l'idée N°1 serait de ne jamais utiliser le compte admin pour l'utilisation courante du NAS. Il vaut mieux pour ça un compte utilisateur qui a juste les droits nécessaires (accéder aux partages).

Idée N°2 : il vaut mieux avoir un bon mot de passe, et une authentification à 2 facteurs activée, que de changer régulièrement le mot de passe, ce qui fait baisser le niveau de sécurité (de l'avis de tous les experts qui s'intéressent à ce sujet, par exemple https://www.sans.org/security-awareness-training/blog/time-password-expiration-die et il y en a des milliers d'autres sur ce sujet). L'expiration du mot de passe, c'est une bonne règle de sécurité...pour les années 80.
Cela dit, moi, je suis contraint par mon boulot de changer de MDP tous les 90 jours (c'est rétrograde, mais tant pis), et je mets à jour mon MDP perso en même temps (pour faciliter la mémorisation du nouveau MDP). Je modifie le MDP sur l'interface QTS puis sur ma session Windows, ensuite je redémarre Windows, et je n'ai plus de souci d'accès aux partages depuis Windows.

Idée N°3 : le protocole SMB n'a jamais besoin d'être ouvert vers l'extérieur (ou alors en VPN), alors bannir une IP sur des erreurs d'authentification sur ce protocole, c'est peut-être pas utile. Chez moi le bannissement (IP et comptes utilisateurs) sur SAMBA est désactivé. Et évidemment, non accessible depuis l'extérieur.
 
Hello,

Merci de ta réponse. :D
J'ai donc mis en pratique le point 2 et 3.
Mais le problème reste le même, j'ai toujours au moment de créer les lecteurs réseaux ou d'accéder via Réseau au NAS : "cet utilisateur ne peut pas se connecter car ce compte est actuellement désactivé"
Si vous avez une idée...