по-моему то, что Вы указали - это разрешение пользователю admin выполнять все команды через sudo без ввода пароля.
сейчас в dsm6 сделано, что sudo может выполнять root или пользователи, включенные в группу administrators, что более универсально, нежели одного админа ограничивать.
пароли подбираются
пользователь не должен иметь возможности удаленного выполнения привилегированных команд, т.е. чтобы сделать что-то от рута, он должен зайти локально (telnet, ssh) и уже там шашкой махать.