Comment résoudre les problèmes de connexion entre les contrôleurs de domaine, les anciens clients Windows et un NAS Synology
Se connecter à votre NAS Synology depuis un contrôleur de domaine Windows Server 2019/2016 ou d’anciens clients Windows peut s’avérer extrêmement difficile, surtout lorsque l’authentification fait des siennes. Vous n’avez peut-être aucun problème pour vous connecter depuis Windows 10 ou des serveurs plus récents, mais essayez depuis votre contrôleur de domaine ou ces vieux ordinateurs Windows ? Impossible ! Des erreurs d’authentification telles que « Nom d’utilisateur ou mot de passe incorrect » apparaissent soudainement. Que se passe-t-il ? Généralement, cela est dû au fait que le contrôleur de domaine tente d’utiliser NTLMv1, un protocole obsolète et désactivé par défaut sur le NAS pour des raisons de sécurité. Ce guide explique donc comment renforcer vos paramètres de sécurité ou optimiser la configuration de votre NAS pour rétablir une connexion fluide. Attendez-vous à devoir modifier le registre, les stratégies de groupe et configurer certains paramètres de sécurité réseau complexes, mais c’est tout à fait faisable. Il vous faudra simplement un peu de patience et choisir la méthode la plus adaptée à votre environnement.
Solution : Impossible de se connecter à un NAS Synology depuis des contrôleurs de domaine Windows Server 2016/2019 ou des clients plus anciens
Méthode 1. Forcez votre contrôleur de domaine à utiliser l’authentification NTLMv2.
Il s’agit probablement de la solution la plus courante. Elle fonctionne car le contrôleur de domaine tente de s’authentifier à l’aide d’un protocole plus ancien et moins sécurisé (NTLMv1), désactivé par le NAS pour des raisons de sécurité. Activer la prise en charge de NTLMv2 sur votre contrôleur de domaine permet aux deux appareils d’utiliser le même protocole de sécurité. Une fois cette configuration effectuée, la connexion aux partages du NAS devrait fonctionner sans erreur. En effet, le NAS détecte désormais votre serveur et utilise le protocole plus sécurisé qu’il attend.
Sur certaines configurations, cette modification peut poser problème au premier abord, car Windows a la fâcheuse habitude de compliquer les choses inutilement. Sur d’autres, en revanche, tout s’éclaire après avoir exécuté la commande gpupdate /force et redémarré l’ordinateur. La connexion devrait alors réussir.
Si vous utilisez Windows Server 2016/2019, voici la marche à suivre :
Consultez ce guide Microsoft pour plus d’informations sur la modification du « Niveau d’authentification du Gestionnaire de réseau local ».
- Ouvrez le Gestionnaire de serveur et accédez à Outils → Gestion des stratégies de groupe (gpmc.msc).
- Développez votre domaine, puis sous Contrôleurs de domaine, cliquez avec le bouton droit sur Stratégie des contrôleurs de domaine par défaut et sélectionnez Modifier
- Accédez à : Configuration ordinateur → Stratégies → Paramètres Windows → Paramètres de sécurité → Stratégies locales → Options de sécurité
- Recherchez « Sécurité réseau : niveau d’authentification LAN Manager ». Double-cliquez dessus.
- Sélectionnez « Définir ce paramètre de stratégie », puis choisissez « Envoyer uniquement la réponse NTLMv2 ».Refuser LM et NTLM garantit la sécurité. Cliquez sur « Appliquer » puis sur « OK ».
- Fermez l’Éditeur de stratégie de groupe, puis exécutez la commande
gpupdate /forcedans l’invite de commandes (administrateur).Ou redémarrez simplement l’ordinateur. - Essayez de vous connecter à nouveau au NAS. Le problème est généralement résolu après cela.
Pour information, cette opération garantit que votre contrôleur de domaine utilise NTLMv2, qui est plus sûr et plus moderne, évitant ainsi certains échecs de connexion courants avec les périphériques NAS.
Méthode 2. Modifier les paramètres d’authentification sur les anciens clients/serveurs Windows (hors contrôleurs de domaine).
Cette procédure concerne les serveurs Windows 7, Windows 8 et les versions antérieures qui ne sont pas des contrôleurs de domaine. Elle consiste à modifier le registre pour indiquer à Windows d’utiliser également NTLMv2, car ce protocole est plus sécurisé et compatible avec le NAS.
Voici la marche à suivre :
- Appuyez sur Windows+ R, tapez
regedit, et appuyez sur Enterpour ouvrir l’Éditeur du Registre. - Accédez à : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
- Trouvez la valeur nommée LmCompatibilityLevel. Double-cliquez dessus.
- Réglez la valeur sur 5. Appuyez sur OK.
- Fermez regedit et redémarrez votre ordinateur.
- Essayez de vous connecter à nouveau — cela devrait fonctionner maintenant.
D’ailleurs, vous pouvez également configurer cela via la stratégie de groupe si cela vous semble plus facile à gérer :
- Configuration de l’ordinateur → Paramètres Windows → Paramètres de sécurité → Stratégies locales → Options de sécurité → Sécurité réseau : Niveau d’authentification du Gestionnaire de réseau local. Les valeurs inférieures à 3 sont considérées comme non sécurisées, tandis que les valeurs 4 ou 5 sont recommandées pour les configurations récentes.
Remarque : définir cette valeur sur 5 force uniquement les réponses NTLMv2. Veuillez noter que certains systèmes anciens peuvent rencontrer des difficultés en cas de configuration incorrecte ; il est donc recommandé de procéder à des tests approfondis.
Méthode 3. Activez NTLMv1 sur votre NAS Synology (dernier recours — très peu sécurisé)
Honnêtement, c’est un peu la solution de dernier recours, car activer NTLMv1 sur votre NAS est une grave erreur de sécurité. Mais si rien d’autre ne fonctionne et que vous êtes désespéré, cela peut rétablir la communication. Veillez simplement à ne pas laisser ce paramètre activé indéfiniment, d’accord ?
Accédez au panneau de configuration de votre NAS → Services de fichiers → SMB, puis cliquez sur Paramètres avancés. Dans l’ onglet Autres, cochez Activer l’authentification NTLMv1. Confirmez en cliquant sur Appliquer et lisez le message d’avertissement. Si vous acceptez les risques, cliquez sur Oui.
Après l’activation, essayez de vous reconnecter à votre contrôleur de domaine et vérifiez si l’authentification réussit. La sécurité n’est pas parfaite, mais cela permet de rétablir le fonctionnement des anciennes fonctionnalités.
Quelle que soit la méthode choisie, n’oubliez pas : pour une sécurité renforcée, privilégiez NTLMv2, voire Kerberos si possible. Ces solutions consistent davantage à masquer une faille de sécurité qu’à résoudre le problème à la source, mais elles permettent généralement de débloquer la situation.
Alors, lequel a fonctionné ? Laissez un commentaire si cela vous a aidé, et n’hésitez pas à partager ! Bonne chance !
Résumé
- L’authentification NTLMv2 a été activée sur le contrôleur de domaine via la stratégie de groupe.
- Paramètres du registre modifiés pour forcer NTLMv2 sur les anciens clients Windows
- En dernier recours, activez NTLMv1 sur le NAS — attention aux risques de sécurité
- Testé en se reconnectant aux partages NAS après chaque modification
Conclure
Rétablir la communication entre votre NAS et votre environnement Windows n’est pas sorcier : il suffit d’harmoniser les protocoles de sécurité. La solution la plus sûre consiste à activer la prise en charge NTLMv2 sur le contrôleur de domaine ou les clients. L’activation de NTLMv1 ne doit être qu’une solution temporaire. Ces informations devraient vous faire gagner du temps et vous éviter bien des tracas. N’oubliez pas de rétablir la sécurité une fois que tout fonctionne correctement.