Jak dezaktywować domyślne konto admin i powielić jego dane i ustawienia na innym koncie administratora?

Jak dezaktywować domyślne konto admin i powielić jego dane i ustawienia na innym koncie administratora?

Niektóre artykuły zostały przetłumaczone maszynowo z języka angielskiego i mogą zawierać nieścisłości lub błędy gramatyczne.

Cel

Począwszy od wersji DSM 6.2.4, na pulpicie systemu DSM mogą być wyświetlane następujące powiadomienia przypominające o konieczności dezaktywacji domyślnego konta admin ze względów bezpieczeństwa:

Domyślne konto „admin” jest podatne na ataki siłowe, które mogą prowadzić do ataków typu ransomware. Utwórz kolejne konto administratora lub zaloguj się przy użyciu innego konta administratora i wyłącz opcję „admin”.

Ten artykuł zawiera przewodnik krok po kroku dotyczący duplikowania danych i ustawień administratora na innym koncie administratora przed dezaktywacją konta administratora.

Środowisko

System DSM w wersji 6.2.4 lub nowszej.

Rozwiązanie

1. Zanim zaczniesz

  • Pamiętaj, że nie wszystkie dane i ustawienia konta administratora można zduplikować.1 W tym artykule wymieniono tylko te elementy, które nadają się do powielania.
  • Unikaj następujących operacji, w przeciwnym razie usługi i pakiety w systemie DSM mogą nie działać prawidłowo:
    • Zmiana nazwy domyślnego konta administratora.
    • Zmiana nazwy folderu domowego domyślnego konta admin ( /homes/admin ).
  • Utwórz nowe konto administratora, kopiując ustawienia konta administratora:2
    1. Zaloguj się do systemu DSM przy użyciu domyślnego konta administratora.
    2. Przejdź do następujących lokalizacji, aby skopiować konto administratora:
      • W systemie DSM 7.0 i nowszych: Panel sterowania > Użytkownik i grupa > karta Użytkownik, wybierz domyślne konto administratora, kliknij strzałkę w dół obok przycisku Utwórz i kliknij Kopiuj użytkownika.
      • W systemie DSM w wersji 6.2: Panel sterowania > Użytkownik > karta Użytkownik, wybierz domyślne konto administratora, kliknij strzałkę w dół obok przycisku Utwórz i kliknij opcję Kopiuj użytkownika.
    3. Wypełnij pola Nazwa, Opis, E-mail i Hasło dla nowego administratora i kliknij Dalej.
    4. Potwierdź ustawienia i kliknij Zastosuj.
  • Zaznacz pole wyboru Włącz usługę folderu domowego użytkownika w następujących lokalizacjach, aby wyświetlić dane w folderach domowych:
    • W systemie DSM 7.0 i nowszych: Panel sterowania > Użytkownik i grupa > Zaawansowane > Użytkownik domowy.
    • W systemie DSM 6.2 i wcześniejszych wersjach: Panel sterowania > Użytkownik > Zaawansowane > Użytkownik domowy.

2. Duplikuj dane i aktualizuj ustawienia

Otwórz okno przeglądarki i zaloguj się do systemu DSM jako nowy administrator. To okno służy do duplikowania. Następnie otwórz prywatne okno3 przeglądarki, aby zalogować się jako domyślne konto administratora. To okno prywatne służy do wyświetlania domyślnych ustawień konta administratora.

Jeśli nie określono inaczej, skopiuj następujące elementy z domyślnego konta administratora do nowego konta administratora.

Duplikuj ustawienia osobiste

Kliknij ikonę w kształcie osoby w prawym górnym rogu pulpitu DSM i przejdź do obszaru Osobiste. Zduplikuj ustawienia na tych kartach z konta administratora:

Powielanie ustawień aplikacji File Station1

Uruchom aplikację File Station i skopiuj te ustawienia z konta administratora:

Duplikuj dane folderu domowego

  1. Uruchom aplikację File Station, przejdź do folderu domowego użytkownika admin ( /homes/admin ), aby zaznaczyć i skopiować wszystkie pliki i foldery z wyjątkiem następujących:
    • .Maildir: ten folder jest używany przez serwer Mail Server i zawiera dane poczty elektronicznej administratora. Danych takich nie można bezpośrednio duplikować.
    • #recycle: Ten folder zawiera usunięte dane konta administratora.
    • CloudStation: ten folder jest używany przez Cloud Station. Aplikacja Cloud Station została wycofana w wersji DSM 6.2.4 i zastąpiona przez aplikację Synology Drive Server.
    • Drive: Ten folder jest używany przez aplikację Synology Drive Server. Zapoznaj się z sekcją Aktualizacja ustawień pakietu, aby przesłać dane.4
  2. Przejdź do folderu głównego nowego administratora ( /homes/ NewAdministrator lub /home ) i kliknij Akcja > Wklej - Nadpisz, aby zduplikować dane.
  3. Jeśli następujące foldery zostały skopiowane, zalecamy ich ponowne indeksowanie:
    • music: ten folder jest używany przez bibliotekę osobistą w aplikacji Audio Station.
      1. Wybierz Audio Station > Ustawienia > Biblioteka osobista.
      2. Zaznacz pole wyboru Włącz bibliotekę osobistą i kliknij przycisk Ponownie indeksuj.
    • photo: ten folder jest używany przez Osobistą Photo Station w systemie DSM 6.2.4. Jeśli korzystasz z systemu DSM w wersji 7.0 lub nowszej, możesz pominąć te operacje.
      1. Przejdź do Photo Station > Ustawienia i zaznacz Włącz osobistą usługę Photo Station.
      2. Przejdź do systemu DSM i kliknij ikonę w kształcie osoby w prawym górnym rogu pulpitu DSM.
      3. Przejdź do obszaru Osobiste > Photo Station i kliknij przycisk Ponownie indeksuj.
    • Photos: ten folder jest używany przez aplikację Synology Photos w systemie DSM 7.0 i nowszych.
      • Wybierz kolejno Synology Photos > Profil > Ustawienia > Zaawansowane i kliknij opcję Ponownie indeksuj.

Zaktualizuj ustawienia pakietu

Pakiet
Rozwiązanie
Cloud Sync
  1. Zapoznaj się z tym artykułem, aby usunąć zadania utworzone przez administratora.
  2. Utwórz nowe zadanie jako nowe konto administratora poprzez powielenie ustawień zadania administratora.5
  3. Powtórz te kroki, jeśli istnieje więcej niż jedno zadanie.
Hyper Backup
  • Jeśli konto admin na serwerze Synology NAS jest dezaktywowane, zadania kopii zapasowej utworzone przez administratora mogą być nadal wykonywane przez nowego administratora. Nie są wymagane żadne dalsze działania.
  • Jeśli na serwerze Synology NAS zainstalowano Hyper Backup Vault jako miejsce docelowe kopii zapasowych dla urządzeń klienckich, zapoznaj się z częścią W przypadku klientów Hyper Backup Vault w rozdziale 4.
MailPlus
Zaloguj się do MailPlus jako nowe konto administratora i zapoznaj się z tym artykułem, aby dowiedzieć się, jak przenieść wiadomości e-mail z konta admin na nowe konto administratora za pośrednictwem protokołu POP3.
Mail Station
  1. Zaloguj się do Mail Station jako nowy administrator.
  2. Przejdź do obszaru Mail Station > Ustawienia administratora > Ustawienia serwera poczty POP3, zaznacz pole wyboru Zezwalaj użytkownikowi na odbiór wiadomości e-mail z zewnętrznego serwera poczty POP3, a następnie kliknij Zapisz.
  3. Przejdź do Mail Station > Ustawienia > POP3, kliknij +, aby dodać nowe konto POP3 dla konta admin.
  4. Adres e-mail konta admin zostanie pobrany do skrzynki odbiorczej nowego konta administratora (lub dowolnego wybranego folderu).
Note Station
  1. Zapoznaj się z tym artykułem, aby wyeksportować notatki administratora w prywatnym oknie przeglądarki.
  2. Zapoznaj się z tym artykułem, aby zaimportować notatki administratora do nowego konta administratora w zwykłym oknie przeglądarki.
Synchronizacja folderów współdzielonych
  1. Jeśli konto admin na serwerze Synology NAS jest dezaktywowane, zadanie synchronizacji folderów współdzielonych utworzone przez administratora może zostać uruchomione przez nowego administratora. Nie są wymagane żadne dalsze działania.
  2. Sprawdź Listę połączeń, aby dowiedzieć się, czy Twój serwer Synology NAS jest sparowany z innym serwerem Synology NAS za pomocą usługi synchronizacji folderów współdzielonych. Jeśli serwer Synology NAS został sparowany, zapoznaj się z rozdziałem 4.
    • W systemie DSM w wersji 7.0 i nowszych: Wybierz kolejno Panel sterowania > Usługi plików > Zaawansowane > Synchronizacja folderów współdzielonych > Lista połączeń.
    • W przypadku systemu DSM w wersji 6.2 lub starszej: Wybierz kolejno Panel sterowania > Synchronizacja folderów współdzielonych > Lista połączeń.
Snapshot Replication
  • Jeśli konto admin na serwerze Synology NAS jest dezaktywowane, zadania replikacji utworzone przez administratora mogą być nadal wykonywane przez nowego administratora. Nie są wymagane żadne dalsze działania.
  • Jeśli konto administratora na zdalnym serwerze NAS (serwerze docelowym) jest dezaktywowane, wykonaj poniższe czynności, aby edytować zadanie replikacji.
    1. Wybierz kolejno Snapshot Replication > Replication na serwerze Synology NAS.
    2. Wybierz zadanie replikacji i kliknij Akcja > Edytuj.
    3. Wprowadź nazwę użytkownika i hasło nowego konta administratora zdalnego serwera NAS.
    4. Kliknij przycisk OK, aby zastosować nowe ustawienia.
    5. Kliknij pozycję Akcja > Synchronizacja, aby upewnić się, że zadanie replikacji działa poprawnie.
Synology Calendar
  1. Zapoznaj się z tym artykułem, aby wyeksportować kalendarze administratora w prywatnym oknie przeglądarki.
  2. Zapoznaj się z tym artykułem, aby zaimportować kalendarze administratora do nowego konta administratora w zwykłym oknie przeglądarki.
Synology Drive Server
  1. Aktualizacja do Synology Drive Server 3.0.1 6
  2. Uruchom konsolę administratora aplikacji Synology Drive > Ustawienia > Przeniesienie własności plików.
  3. Wprowadź „admin” w polu Od i wprowadź nowe konto administratora w polu Do.
  4. Kliknij opcję Transferuj pliki, aby przenieść dane administratora na nowe konto administratora.

Zaktualizuj ustawienia Harmonogramu zadań

  1. Przejdź do Panel sterowania > Harmonogram zadań, wybierz zadanie należące do użytkownika admin i kliknij przycisk Edytuj.
  2. Na karcie Ogólne zmień właściciela zadania na nowe konto administratora w polu Użytkownik.
  3. Powtórz te kroki, jeśli istnieje więcej niż jedno zadanie.

3. Dezaktywuj domyślne konto administratora

Po zduplikowaniu danych konta administratora i zaktualizowaniu ustawień zaloguj się do DSM jako nowy administrator i przejdź do następujących lokalizacji, aby dezaktywować domyślne konto administratora:

  • W systemie DSM 7.0 i nowszych: Panel sterowania > Użytkownik i grupa > karta Użytkownik. Kliknij dwukrotnie domyślne konto administratora, przejdź do sekcji Informacje, kliknij opcję Wyłącz to konto i kliknij przycisk Zapisz.
  • W systemie DSM w wersji 6.2: Panel sterowania > Użytkownik > karta Użytkownik. Kliknij dwukrotnie domyślne konto administratora, przejdź do sekcji Informacje, kliknij opcję Wyłącz to konto i kliknij przycisk OK.

4. Zmień ustawienia klienta

Jeśli masz urządzenia klienckie, które używają domyślnego konta admin do łączenia się z serwerem Synology NAS, musisz usunąć wszystkie poprzednie ustawienia połączeń z tych urządzeń i nawiązać nowe połączenie z nowym kontem administratora.

Usługa
Rozwiązanie
W przypadku agentów Active Backup for Business
Zapoznaj się z sekcją „Konfiguracja” w tym artykule, aby połączyć komputer kliencki z serwerem Synology NAS przy użyciu nowych poświadczeń konta administratora.
Dla klientów usług plików
W przypadku następujących usług plików najpierw rozłącz wszystkie istniejące połączenia.
W przypadku klientów Hyper Backup Vault
  1. Na źródłowym serwerze NAS, który tworzy kopię zapasową danych za pośrednictwem funkcji Hyper Backup na serwerze Synology NAS (docelowym serwerze NAS), uruchom funkcję Hyper Backup i zaktualizuj poświadczenia nowego konta administratora w następujących lokalizacjach:
    • W systemie DSM w wersji 7.0 i nowszych: Przejdź do obszaru Edytuj > Obiekt docelowy i kliknij opcję Zaloguj się obok pozycji Uwierzytelnienie.
    • W systemie DSM w wersji 6.2 i starszych: Przejdź do obszaru Edytuj > Obiekt docelowy.
  2. Zmień właściciela pliku .hbk [directory_name] na serwerze Synology NAS (docelowy serwer NAS) z „admin” na nowe konto administratora:
    • Uruchom aplikację File Station, kliknij folder współdzielony, który został użyty do zapisania danych kopii zapasowej, kliknij prawym przyciskiem myszy plik .hbk [directory_name], wybierz polecenie Właściwości > Ogólne > Właściciel, wybierz nowego administratora z listy rozwijanej lub wprowadź ręcznie dane zaznacz pole wyboru Zastosuj do tego folderu, podfolderów i plików, a następnie kliknij przycisk OK.
Do synchronizacji folderów współdzielonych
Na serwerze klienckim Synology NAS zaktualizuj informacje logowania, używając nowych poświadczeń administratora w następujących lokalizacjach: 9
  • W systemie DSM 7.0 i nowszych: Panel sterowania > Usługi plików > Zaawansowane > Synchronizacja folderów współdzielonych > Lista zadań > Edytuj > Miejsce docelowe.
  • W systemie DSM w wersji 6.2 lub starszej: Panel sterowania > Synchronizacja folderów współdzielonych > Lista zadań > Edytuj > Miejsce docelowe.
W przypadku aplikacji Synology Drive Client
Zapoznaj się z tym artykułem, aby połączyć komputery klienckie z aplikacją Synology Drive Server przy użyciu nowych poświadczeń konta administratora.
W przypadku klientów Synology Drive ShareSync
Zapoznaj się z tym artykułem, aby połączyć serwer Synology NAS z serwerem Synology Drive Server przy użyciu nowych poświadczeń konta administratora.

Uwagi:

  1. Elementy, których nie można duplikować, obejmują między innymi:
    • Download Station: Zadania pobierania utworzone przez admin.
    • File Station: Udostępnione łącza utworzone przez użytkownika admin. Łącza pozostają ważne, jeśli udostępnione pliki/foldery nie zostaną przeniesione lub usunięte.
    • Synology Chat Server: Historia wiadomości użytkownika admin.
    • Synology Drive Server: Wersje plików znajdujących się w folderze /homes/admin/Drive.
    • Synology Moments: albumy tworzone automatycznie dla użytkownika admin i tworzone ręcznie przez użytkownika admin.
    • Synology Photos: albumy tworzone automatycznie dla użytkownika admin i tworzone ręcznie przez użytkownika admin.
  2. Zostaną skopiowane następujące ustawienia:
    • Grupy, do których należy konto admin.
    • Uprawnienia konta administratora do każdego folderu współdzielonego, z wyłączeniem jawnych uprawnień skonfigurowanych dla podfolderów i plików.
    • Ustawienia limitu konta administratora. Administratorzy mają jednak nieograniczony limit.
    • Ustawienia uprawnień konta administratora dla aplikacji.
    • Ustawienia limitu prędkości konta administratora.
  3. Nazwa okna prywatnego różni się w zależności od przeglądarki: „InPrivate” dla Edge, „Incognito” dla przeglądarki Chrome oraz „Okno prywatne” dla FireFox i Safari.
  4. Jeśli korzystasz z systemu DSM 6.2.4, a folder /homes/admin/Drive/Moments istnieje, skopiuj oddzielnie ten folder do folderu /homes/NewAdministrator/Drive/Moments. Ten folder jest używany przez aplikację Synology Moments.
  5. Jeśli niezaszyfrowane zadanie zostanie usunięte, a ostatnia aktywność synchronizacji jest w ciągu 24 godzin, nowe zadanie zostanie ponownie połączone z usuniętym zadaniem, a synchronizowane dane na serwerze Synology NAS nie będą ponownie synchronizowane. Jeśli zaszyfrowane zadanie zostanie usunięte lub ostatnia synchronizacja niezaszyfrowanego zadania miała miejsce więcej niż 24 godziny temu, należy ponownie zsynchronizować wszystkie pliki.
  6. Przeniesione dane obejmują wszystkie pliki i foldery w folderze Mój dysk administratora Synology Office, pliki pakietu Synology Office z wersjami oraz rekordy udostępniania plików przez administratora. Przeniesione dane zostaną zapisane w /homes/NewAdministrator/Drive/admin migration file/.
  7. Aby uzyskać dostęp do serwera Synology NAS za pośrednictwem protokołu AFP, użyj afp:// zamiast smb:// w polu Adres serwera aplikacji Finder.
  8. Jeśli tworzysz kopię zapasową komputera Mac przy użyciu domyślnego konta administratora, usuń dysk kopii zapasowej z komputera Mac i skonfiguruj ponownie program Time Machine przy użyciu nowego konta administratora. Poprzednie dane kopii zapasowej Time Machine utworzone przez administratora zostaną zachowane i będzie można kontynuować tworzenie kopii zapasowej komputera Mac przy użyciu nowego konta administratora.
  9. Jeśli po zaktualizowaniu poświadczeń użytkownika zostanie wyświetlony kod błędu 53 dla zadania synchronizacji folderów współdzielonych, zapoznaj się z rozwiązaniami tego artykułu.
Cel
Środowisko
Spis treści
Rozwiązanie
1. Zanim zaczniesz
2. Duplikuj dane i aktualizuj ustawienia
3. Dezaktywuj domyślne konto administratora
4. Zmień ustawienia klienta