Synology - Problem bei Zwei-Stufen-Authentifizierung

Status
Für weitere Antworten geschlossen.

xcg2

Benutzer
Mitglied seit
15. Jul 2020
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich kann nicht mehr auf die Admin-Oberfläche meiner DS218+ zugreifen, da es am Code scheitert. Dieser wird immer abgewiesen. Beim Login im Account auf synology.com funktionieren die Codes allerdings einwandfrei.

Einen Notfallcode kann ich mir auch nicht schicken (vermutlich keine SMTP-Einstellungen).

Könnte es an der App liegen?

Beste Grüße
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
Sind das nicht zwei verschiedene Konten? Die brauchen deshalb auch Unterschiedliche Codes
 
  • Like
Reaktionen: xcg2

xcg2

Benutzer
Mitglied seit
15. Jul 2020
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Gute Frage, ich habe nur das eine Synology-Konto in der App. Wenn es so wäre, kann ich den Zugang auf der DS resetten und neu zuweisen?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.782
Punkte
314
Willkommen im Forum.

Das sind zwei getrennte Konten und völlig unabhängig voneinander.
Der Code für den Account enthält u.a. die Emailadresse der Registrierung usw.
Als du die 2FA für die DS eingerichtet hast, da wurde dir ein QR-Code angezeigt für die handy APP zum Einlesen, damit dieser Code auch generiert und angezeigt wird in der APP. Alternativ kannst du auch auf den blauen Text klicken und die Daten händisch in die APP eintippen, dies ist eine Kombination aus Benutzername und Servername der DS usw.

Wenn du den Code nicht hast, dann kannst du hinten auf der Rückseite deiner DS auf den kleinen Resetknopf drücken, dazu vorsichtig mit einem dünnen Stift (Büroklammer usw) draufdrücken. Der Taster hat nur einen kurzen Weg! So lange drücken bis die DS zu piepen beginnt, ~ 4 Sekunden lang draufdrücken und dann los lassen.
Dabei wird das Admin Kennwort zurückgesetzt auf das Admin Standardkennwort und die IP Adresse der DS wird von DHCP bezogen.
Die 2FA dieser DS wird aufgelöst und entfernt. Die 2 FA von deinem Synology Account bleibt unberührt davon.

Du meldest dich wieder wie gewohnt als admin und Kennwort an und kannst danach die 2 FA für den admin wieder Einrichten.
Du brauchst die Notfallcodes nicht.
Du kannst die APP auf so vielen handys Tablett usw installieren wie du möchtest. Also zB auf handys der Geschwister, Eltern usw.
Gib dort die Daten deiner 2 FAs ein und wenn dein handy ausfällt kannst du deren handys benützen um die Codes abzurufen.

Code auf der DS "sichern":
DSM > Optionen (=oben in der Menüzeile der schwarze Kopf zwischen Lupe und Sprechblase) > Persönlich > neues Fenster > Register "Konto" auswählen > Schaltfläche "2-Stufen Verifizierung" anklicken > neues Fenster > Weiter > hier kannst du eine Email Eintragen, musst aber nicht > Weiter >
HIER wird dir jetzt wieder dein QR-Code von dieser DS angezeigt für die APP welche deine Codes erzeugt:

2faktor_qr_code_abfragen.jpg

Fotografier den QR-Code, oder screenshot und speichere ihn auf einen USB Stick welchen du später sicher verwahrst.
So kannst du später jederzeit auf jedem handy / Tablett die APP installieren und diesen QR-Code für deine DS einlesen und bekommst dort dann deine Codes generiert.
Klick auf den blauen Text "Sie können den geheimen Schlüssel auch manuell eingeben" > neues Fenster > hier siehst du jetzt die Daten vom QR-Code, damit kannst du sie händisch in die APP welche die Codes generiert eintippen, falls der QR-Code nicht geht.
ALLE geöffneten Fenster mit ABBRECHEN schliessen!

WICHTIG!
Der Code läuft in einem Zeitfenster von ca. 30 Sekunden, wenn das Tortensymbol weg ist, dann ist der Code ca. noch 20 weitere Sekunden gültig auf der DS, auch wenn auf deiner APP schon der nächste angezeigt wird.
Dazu MUSS die DS synchron mit der Zeit laufen, sonst hast du durch eine eventuelle Zeitverschiebung immer falsche Codes für "dein" Zeitfenster.
Daher schalte die Zeitsynchronisierung auf deiner DS ein:

DSM > Hauptmenü > Systemsteuerung > Regionale Optionen > Register "Uhrzeit" auswählen > unten bei Zeiteinstellung setz den Punkt auf "Mit einem NTP-Server synchronisieren". Serveradresse kannst du dir aussuchen durch Klicken auf das schwarze Dreieck, zB pool.ntp.org usw.
RECHTS UNTEN auf das blaue Übernehmen klicken! Sonst werden deine Einstellungen nicht übernommen!
Deine DS sollte ab jetzt immer die aktuelle Uhrzeit vom Zeitserver erhalten und somit der 2FA Code immer korrekt sein.
Klick auf die Schaltfläche "Jetzt aktualisieren" um die Synchronisation manuell zu starten, ansonsten wird die DS automatisch alle 12/24 Stunden die aktuelle Zeit vom Zeitserver (=ntp server) abrufen.
Die Zeit der DS siehst du dann oben neben "Aktuelle Zeit:".
 
Zuletzt bearbeitet:
  • Like
Reaktionen: xcg2

xcg2

Benutzer
Mitglied seit
15. Jul 2020
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Vielen Dank für die Hilfe und ausführliche Beschreibung. So werde ich es machen.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
Danke für die sehr ausführliche anleitung.

Ich hätte noch einen App-Tipp für die 2FA.

Ich benutze Authy. Damit kann man die Codes auch auf mehreren Devices benutzen, auch auf dem Windows Desktop.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.782
Punkte
314
Ja das geht auch, du kannst auch Google Authenticator auf Android verwenden und zusätzlich Authy am PC.
Hauptsache die Codes werden dir auf mehreren Geräten generiert, für den Fall das eines nicht zur Verfügung steht.
Die Codes laufen ja dann alle zeitgleich parallel, unabhängig davon welcher Generator sie erzeugt.
Hauptsache sie sind mindestens 1x da :)

Vermutlich wird von den Netzwerkspezialisten aber der Einwand kommen die Sache mit dem PC Code nicht zu machen, denn wenn dieser komprimitiert ist, so hat der Angreifer auch gleich den Zugang zur DS INKLUSIVE 2 FA Code.
Also so als ob du ein zusätzliches Sicherheitsschloss an der Eingangstür hast und beide Schlüsseln für den Notfall unter der Türmatte liegen...
 
  • Like
Reaktionen: Synchrotron

Mephie

Benutzer
Mitglied seit
28. Jan 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Huhu,

kenne dieses Problem....schau mal in der NAS, ob die Zeit auch noch richtig eingestellt ist...bei mir hat die NAS, die Uhrzeit nicht automatisch synchronisiert, daher hing die NAS von der Zeit nach und die Codes gingen nicht....stell mal automatische Zeit sync ein und teste es erneut...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!