VxRail:VxRail 帳戶和密碼的最佳實務

摘要: 本文說明由 VxRail 實作的帳戶和密碼規則。VxRail 帳戶命名建議,包括 vCenter ESXi 主機、VxRail Manager 和 Platform Services Controller (PSC) root 帳戶,以及在 Dell VxRail 中使用的帳戶密碼最佳實務的一般建議。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

初始部署期間使用的帳戶:

 
警示:每個叢集的 VMware vCenter Server 管理帳戶最多建立一個帳戶。不要使用共享帳戶。
 
  1. vCenter 系統管理員帳戶
這是 vCenter (VC) 伺服器的系統管理員帳戶。它擁有對所有 vCenter 作業的完整授權。若為內部 VC,帳戶名稱應為 administrator@vsphere.local。若為外部 VC,客戶應提供與 administrator@vsphere.local
  1. 管理帳戶
這是 VxRail Manager 使用的管理帳戶。這會在 PSC 和每個 ESXi 主機上建立,並在 localos 領土。在 PSC 中,它會在初始部署後取得 VMware HCIA 管理權限。在每個 ESXi 主機中,初始部署後會以系統管理員權限來指派。客戶會在初始部署期間選取管理帳戶使用者名稱。若為外部 VC,客戶會在沒有任何權限或沒有任何指派給該帳戶的群組情況下建立此帳戶。
  1. vCenter 和 PSC 根帳戶
這是 vCenter 和 PSC 中現有的 Linux 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在虛擬機器 (VM) 上的指令檔執行和檔案上傳。
  1. ESXi 主機 root 帳戶:
這是每個主機現有的 ESXi 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在主機上的指令檔執行和檔案上傳。

帳戶命名限制

  1. vCenter 系統管理員帳戶
    • 若為內部 VC,則會固定至 administrator@vsphere.local,沒有其他限制。
    • 若為外部 VC,則由客戶提供。從 VxRail Manager 的角度來看,沒有任何限制。
  1. 管理帳戶
    • 若為內部 VC,客戶會在初始部署時選擇。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • 若為外部 VC,則由客戶提供。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • PSC 限制:
      • 針對 localos 領土:符合一般表達式
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • 對於客戶指定的域:遵循特定網域中的限制。
  • ESXi 限制:符合一般表達式
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter 和 PSC 根帳戶
在 vCenter 和 PSC 中修正 Linux 系統 root 帳戶,沒有其他限制
  1. ESXi 系統 root 帳戶
在每個 ESXi 主機上修正 ESXi 系統 root 帳戶,沒有其他限制

密碼限制

對所有帳戶的一般建議:避免在密碼中使用特殊字元,例如 / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter 系統管理員密碼:
系統管理員帳戶輸入的密碼會套用至 vCenter 系統管理員帳戶、vCenter 和 PSC root 帳戶。密碼必須遵守 vCenter 和 VM 系統原則的密碼限制。它可用來從 VxRail Manager 部署 VM,並遵守 VxRail Manager 的程式碼限制。
  • vCenter 軟體限制:VC 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。
  • VM 系統原則:請參閱 Linux 預設密碼限制
  1. 管理密碼
    • 若為內部 VC,客戶會在初始部署時選擇管理帳戶。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • 若為外部 VC,則由客戶提供帳戶。密碼應符合 PSC 和 ESXi 主機上的限制。
    • PSC VM 系統原則:請參閱 Linux 預設密碼限制
    • ESXi 限制:ESXi 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。,不允許空白
    • 從版本 4.0.0 到 4.0.200,Secure Remote Services 管理員密碼會與管理密碼一致。密碼也必須符合 Secure Remote Services 管理員密碼規則。請參閱文章 VxRail:無法在啟用安全遠端服務時更新管理帳戶密碼
  2. vCenter 和 PSC 根帳戶
與 vCenter 系統管理員帳戶相同的密碼,請參閱上述章節。
  1. ESXi 主機 root 帳戶 
ESXi 密碼原則此超連結會帶您前往 Dell Technologies 以外的網站。,不允許有空格。

iDRAC:  

若為 iDRAC9,可在系統背面 iDRAC 預設密碼下的資訊標籤 (產品服務編號) 上取得 iDRAC 安全密碼。如需詳細資訊,請參閱文章 Integrated Dell Remote Access Controller (iDRAC) 的預設使用者名稱和密碼

某些簡單的密碼可能不再有效。例如,在以下螢幕擷取畫面中,不再接受預設密碼「calvin」的原因是 iDRAC 的密碼安全性設定。如需詳細資訊,請參閱文章 Dell Technologies VxRail:無法變更的 iDRAC 設定

比如:目前,您無法將 iDRAC 密碼設為舊的「calvin」預設值。可避免這種情況,因為 iDRAC 密碼原則設定*不*設為 「0 - 無保護」:  iDRAC > iDRAC 設定 > 使用者 > 全域使用者設定 > 密碼設定 > 原則設定 > 最低分數 =「0 - 無保護」

變更 iDRAC 原則設定可能會導致升級失敗。

變更 iDRAC 原則設定可能會導致升級失敗

權限層級不足

其他資訊

vCenter 系統管理員帳戶與 vCenter 和 PSC 根帳戶的密碼應一律一致。密碼不一致會導致節點更換和單一節點新增程序失敗。
 

受影響的產品

VxRail
文章屬性
文章編號: 000158231
文章類型: How To
上次修改時間: 25 11月 2025
版本:  26
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。