DSM 7.4 기준 / 2026-08 확인
시놀로지 나스 2단계 인증을 설정한 뒤 핸드폰을 초기화하거나 기기를 변경하면 OTP 코드를 생성할 수 없어서 DSM 로그인이 완전히 막힙니다. 해결 방법은 상황에 따라 다릅니다. 이 글에서는 시놀로지 나스 2단계 인증 해제 방법 4가지와 같은 문제를 반복하지 않기 위한 예방 설정 3가지를 정리합니다.
왜 로그인이 안 되는 건가요?
DSM의 2단계 인증(2FA)은 Google Authenticator, Microsoft Authenticator 같은 인증 앱에 저장된 시드 키를 기반으로 OTP 코드를 생성합니다. 이 시드 키는 해당 기기에만 저장되기 때문에, 아래 상황에서는 코드를 생성할 수 없습니다.
- 핸드폰 초기화 — 인증 앱 데이터가 함께 삭제됩니다
- 기기 변경 — 새 핸드폰에 인증 앱을 설치해도 이전 시드 키가 자동으로 옮겨지지 않습니다
- 인증 앱 삭제 — 앱을 지우면 시드 키도 사라집니다
해결 방법 1 — Adaptive MFA 우회 로그인 시도
DSM 7.4에서 Adaptive MFA를 사용 중이라면, 특정 조건에서 2단계 인증이 요구되지 않을 수 있습니다. 먼저 아래 방법을 시도해 보세요.
- 이전에 로그인했던 기기(PC, 노트북 등)에서 다시 로그인을 시도합니다
- 로컬 네트워크(LAN)에서 NAS IP 주소로 직접 접속합니다 (예: 192.168.x.x:5000)
Adaptive MFA는 신뢰할 수 있는 기기나 네트워크에서는 2단계 인증을 건너뛸 수 있도록 설계되어 있습니다. 이 방법으로 로그인이 되면 바로 2단계 인증을 재설정하시면 됩니다.
해결 방법 2 — 이메일로 인증 코드 받기
DSM 로그인 화면에서 “모바일 기기를 분실하셨습니까?”(Lost your mobile device?) 링크를 클릭하면, 등록된 이메일 주소로 인증 코드를 요청할 수 있습니다.
단, 이 방법은 사전에 이메일 인증이 완료되어 있어야 사용할 수 있습니다. 이메일 등록만 하고 인증 링크를 클릭하지 않은 상태라면 이 기능이 작동하지 않습니다.
| 조건 | 사용 가능 여부 |
|---|---|
| 이메일 등록 + 인증 완료 | ✅ 코드 수신 가능 |
| 이메일 등록만 하고 인증 미완료 | ❌ 코드 수신 불가 |
| 이메일 미등록 | ❌ 링크 자체가 작동 안 함 |
해결 방법 3 — 다른 관리자 계정으로 2단계 인증 해제
NAS에 관리자 권한을 가진 다른 계정이 있다면, 그 계정으로 로그인해서 잠긴 사용자의 2단계 인증을 해제할 수 있습니다.
| 단계 | 수행 위치 | 작업 |
|---|---|---|
| 1 | DSM | 다른 관리자 계정으로 로그인 |
| 2 | 제어판 | 사용자 및 그룹 이동 |
| 3 | 사용자 목록 | 잠긴 사용자 선택 → 편집 클릭 |
| 4 | 정보 탭 | 2단계 인증 비활성화 클릭 |
해제 후 해당 사용자가 다시 로그인하면 2단계 인증을 새로 설정할 수 있습니다. 이때 반드시 이메일 인증까지 함께 완료하세요.
해결 방법 4 — NAS 본체에서 Mode 1 재설정 (최후 수단)
본인이 유일한 관리자이고 위의 방법이 모두 불가능한 경우, NAS 본체의 리셋 버튼을 사용해서 초기화해야 합니다. Mode 1 재설정은 관리자 비밀번호와 2단계 인증만 초기화하며, 저장된 데이터는 유지됩니다.
| 항목 | Mode 1 재설정 시 변경 사항 |
|---|---|
| 관리자 비밀번호 | 초기화됨 (빈 값) |
| 2단계 인증 | 해제됨 |
| 네트워크 설정 | DHCP로 초기화 |
| 방화벽 규칙 | 초기화됨 |
| 저장된 파일·볼륨 | 유지됨 |
| 설치된 패키지 | 유지됨 |
재설정 방법:
- NAS 후면의 RESET 버튼 위치를 확인합니다 (핀홀 형태)
- 뾰족한 물체(클립 등)로 RESET 버튼을 약 4초간 누르고 있으면 비프음이 울립니다
- 비프음이 울리면 버튼에서 손을 뗍니다
- Synology Assistant 또는 finds.synology.com에서 NAS를 검색하여 다시 접속합니다
모델에 따라 RESET 버튼 위치와 동작이 다를 수 있으므로, 시놀로지 공식 재설정 가이드에서 본인 모델에 맞는 절차를 반드시 확인하세요.
상황별 해결 방법 요약
| 상황 | 해결 방법 |
|---|---|
| Adaptive MFA 사용 중 + 이전 기기 보유 | 이전 기기 또는 LAN에서 로그인 시도 |
| 이메일 인증이 완료되어 있음 | 로그인 화면에서 이메일 코드 요청 |
| 다른 관리자 계정이 있음 | 다른 관리자가 2단계 인증 해제 |
| 유일한 관리자 + 위 방법 모두 불가 | NAS 본체 Mode 1 재설정 |
다시는 잠기지 않으려면 — 예방 설정 3가지
복구 후 반드시 아래 3가지를 설정해 두세요. 특히 이메일 인증은 가장 중요한 예방 수단입니다.
1. 백업 이메일 등록 및 인증 (필수)
이 설정이 가장 중요합니다. 기기를 분실해도 이메일로 인증 코드를 받을 수 있습니다.
| 단계 | 작업 |
|---|---|
| 1 | DSM 우측 상단 사람 아이콘 → 개인(Personal) 클릭 |
| 2 | 계정(Account) 탭으로 이동 |
| 3 | 이메일 주소 입력 → 인증 메일 발송(Send verification mail) 클릭 |
| 4 | 받은 편지함에서 인증 링크 클릭 (반드시 완료해야 합니다) |
등록만 하고 인증 링크를 클릭하지 않으면 기기 분실 시 이메일 코드를 받을 수 없습니다. 반드시 인증까지 완료하세요.
2. OTP 외에 추가 인증 수단 등록
Approve sign-in(승인 로그인)이나 하드웨어 보안 키를 함께 설정해 두면, OTP를 사용할 수 없는 상황에서도 로그인할 수 있습니다.
| 인증 수단 | 특징 | 제한 사항 |
|---|---|---|
| Approve sign-in | Secure SignIn 앱에서 알림 승인 | 웹 로그인만 지원 |
| 하드웨어 보안 키 | USB/NFC 물리 키로 인증 | 웹 로그인만 지원 |
| OTP (일회용 비밀번호) | 인증 앱에서 6자리 코드 입력 | 모바일 앱·유틸리티도 지원 |
모바일 앱(DS file, DS cam 등)이나 유틸리티를 사용하시는 경우 OTP 설정은 반드시 유지하되, 웹 로그인용 백업 수단을 하나 더 추가해 두는 것을 권장합니다.
3. DSM 시스템 시간 동기화 확인
OTP 코드가 맞는데 인증이 실패한다면 DSM과 핸드폰의 시간이 어긋나 있을 수 있습니다. OTP는 시간 기반으로 코드를 생성하기 때문에, 시간 차이가 30초 이상 나면 인증이 실패합니다.
- DSM: 제어판 → 지역 옵션 → 시간에서 NTP 서버 동기화 확인
- 핸드폰: Google Authenticator 앱 → 설정 → 코드 시간 보정
마무리
시놀로지 나스 2단계 인증은 보안을 위해 반드시 설정해야 하지만, 사전에 백업 이메일 인증과 추가 인증 수단을 등록하지 않으면 기기 변경 시 본인도 접속할 수 없는 상황이 생깁니다. 복구 후에는 위의 예방 설정 3가지를 꼭 완료해 두세요.
관리자 계정 관련 문제는 시놀로지 나스 관리자 계정 초기화 글을, 보안 설정 전반이 궁금하시면 시놀로지 나스 초기 설정 글을 함께 참고해 보세요. 2단계 인증을 다시 설정하는 방법은 시놀로지 나스 2단계 인증 설정 방법 글을 참고하세요. 복구나 보안 설정에 도움이 필요하시면 상담 문의 페이지에서 편하게 연락 주세요.
