2FA:
Da gibt es zuerst einmal den Hinweis, das JEDER ganz nach belieben für sich frei Entscheiden kann ob er das nutzen möchte oder nicht. Es ist also durchaus auch möglich, dass nur ein einziger normaler User die 2 FA nutzt und alle anderen nicht.
JEDER User kann sich diese 2 FA selbst einschalten ---> DSM > Optionen (=das Kopficon rechts oben in der Menüzeile) > Persönlich > Register "Konto" > Haken setzen auf 2-Stufen Verifizierung > 2-Stufen Verifizierung Schaltfläche anklicken und den Anweisungen folgen. > oK. SOFERN vom Admin nichts anderes definiert wurde!
Aber der Admin einer Diskstation kann aber auch seine Nutzer zwingen, dass sie die 2 FA bindend verwenden müssen, dies erfolgt im DSM > Hauptmenü > Systemsteuerung > Benutzer > Register "Erweitert" > unten bei 2-Stufen Verifizierung durchsetzen für "Alle" oder Admingruppe, dh. hier haben dann die User keine eigene Entscheidungsgewalt über die 2FA.
Setzt der Admin die Durchsetzung auf die admingruppe, so kann dieser User in der Gruppe admin in seinen Optionen (siehe Eingangsposting) den Haken gar nicht entfernen von der 2FA! Er ist bereits gesetzt und hellgrau/inaktiv! Er MUSS zwingend die 2FA einrichten.
Lässt also ein Admin die Option "2FA durchsetzen" aus und aktiviert den Haken nicht, dann kann jeder User in seinen Optionen völlig frei Entscheiden ob er das mit der 2 FA haben möchte oder nicht, es besteht dann kein Zwang dazu.
Telefoncodes:
Ihr habt damals bei der Erstellung der 2FA eine Codeliste erhalten, sie wurde euch angezeigt und sie wurde als pdf angeboten und als Email.
ABER die Anzahl ist begrenzt auf, ich glaube 10 Codes oder so. Nach "Verbrauch" dieser 10 Notfallcodes ist Ende.
Daher mein dringender Rat, bitte installiert euch doch den Auth Generator auf Handys eurer Geschwister, Eltern, Frau/Freundin usw. sie können ja ohne Benutzername und dazugehörenden Kennwort nichts damit Anfangen. ABER wenn euer handy abhanden kommt, könnt ihr einfach den Code von diesen Geräten eintragen. Einfach mit den Geräten noch mal das QR Fenster scannen und/oder den Code händisch eintippen. Einfach in Optionen auf die 2-Stufen Verifizierung klicken > Weiter > email, egal was hier steht > Weiter > HIER wird euch jetzt wieder das QR Fenster angezeigt. Einfach mit den anderen handys scannen und gut ist. Oder auf den blauen Text klicken und den Code händisch eintippen. Danach auf ABBRECHEN gehen! Sonst wird ein neuer QR Code mit neuem Schlüssel erstellt.
Wenn tatsächlich kein Zugriff mehr möglich ist, dann kann euch n.m.W. nur mehr der Synology Kundendienst helfen indem er in eurem Synologykonto die 2 FA für eure DS deaktiviert. Selber kann man das aus Sicherheitsgründen nicht tun.
Normalerweise sollte aber der kleine Reset das admin Kennwort zurücksetzen und die 2 FA aufheben, ebenso bei Zutritt über ssh PuTTY/winSCP. AUCH wenn die 2 FA aktiv ist, so kann man sich über die Konsole auf die DS verbinden, es ist nur das Adminkonto und das richtige Passwort notwendig, ABER nicht vergessen dann von admin umschalten auf User "root", siehe Beitrag weiter oben mit welchem Befehl das durchgeführt wird.