如果此文档与当前软件版本不符,可以转到下载中心查找其他可供下载的文档版本。

QNAP

QTS 5.0.x

下载 (PDF)

两步验证

两步验证可提高用户帐户的安全性。启用此功能后,在登录时用户除了提供帐户凭据之外,还需要指定一个六位数字的安全码。

要使用两步验证,必须在移动设备上安装身份验证程序。该应用程序必须使用基于时间的一次性密码算法 (TOTP) 执行验证服务。QTS 支持 Google Authenticator(适用于 Android、iOS 和 BlackBerry)和 Authenticator(适用于 Windows Phone)。

启用两步验证

重要:

启用两步验证时,您将从使用您帐户登录的所有应用程序、浏览器和设备中注销。完成此设置之后,您需要重新登录。

  1. 在移动设备上安装验证程序。

    QTS 支持以下应用程序:

    • Google Authenticator:Android、iOS 和 BlackBerry

    • Authenticator:Windows Phone

  2. 确认 NAS 与移动设备的系统时间同步。
    提示:

    QNAP 建议连接到 NTP 服务器,以确保 NAS 遵循协调世界时 (UTC) 标准。

  3. QTS 中,转到选项 > 两步验证
  4. 单击开始

    此时会打开两步验证窗口。

  5. 在移动电话上打开验证程序。
  6. 通过扫描二维码或指定两步验证窗口中显示的安全密钥,对应用程序进行配置。
  7. 两步验证窗口中,单击下一步

    此时会出现确认您的两步验证设置屏幕。

  8. 指定验证程序生成的安全码。
  9. 选择一个替代验证方法,以便当移动设备无法使用时使用。

    方法

    步骤

    回答安全问题。

    选择一个选项或提供您自己的安全问题。

    通过电子邮件发送安全码。

    1. 转到控制台 > 通知中心 > 服务帐户和设备配对 > 电子邮件

    2. 验证 SMTP 服务器配置正确。

  10. 单击完成

使用两步验证登录到 QTS

  1. 指定用户名和密码。
  2. 指定您的移动设备上安装的验证程序生成的安全码。
    提示:

    如果您的移动设备不可访问,请单击使用替代方式验证。您可以选择回答安全问题,或通过电子邮件接收安全码,以验证您的身份。

  3. 单击登录

禁用两步验证

我们建议启用两步验证以确保数据和设备安全。但是,如果您或其他用户的帐户被锁定,您可以禁用两步验证。

重要:

禁用两步验证时,您将从使用您帐户登录的所有应用程序、浏览器和设备中注销。完成设置之后,您需要重新登录。

根据您的情况执行以下任务之一。

情形

用户操作

步骤

用户的帐户被锁定。

管理员可以从“控制台”禁用两步验证。

  1. 转到控制台 > 权限 > 用户

  2. 找到一个锁定的用户,然后单击

  3. 取消选择两步验证

  4. 单击确定

管理员已被锁定,没有其他管理员可以访问该帐户。

管理员必须恢复出厂设置。

按住 NAS 后面的“重置”按钮 3 秒。

NAS 将恢复默认管理员密码和网络设置。

注:

有关默认管理员密码的信息,请参见备份/恢复

警告:

请勿按“重置”按钮过长时间。按“重置”按钮 10 秒可恢复系统默认设置并删除之前创建的所有用户、用户组和共享文件夹。但是,将保留存储在磁盘上的用户数据。

强制两步验证

为确保帐户和数据安全,管理员可以对特定用户或组强制两步验证。强制两步验证后,用户必须在下次登录时完成验证设置,才能继续执行任何其他操作。

  1. 以管理员身份登录 QTS
  2. 转到控制台 > 系统 > 安全 > 两步验证

    QTS 会显示用户列表及其两步验证状态。

    状态

    描述

    已启用

    此用户已启用两步验证。

    已禁用

    此用户已禁用两步验证。

    未完成

    已对此用户强制两步验证,但此用户尚未完成设置。

  3. 选择要强制两步验证的用户或组。
  4. 单击应用

    所选用户的验证状态从已禁用更改为未完成。所选用户完成设置后,状态将更改为已启用