Data Domain: Zurücksetzen des Sysadmin- oder Security Officer-Kennworts
Zusammenfassung: Das Zurücksetzen von Data Domain-sysadmin/SO-Kennwörtern erfordert kein Eingreifen des Supports mehr, wenn DDOS ausgeführt wird (7.10.1.40 oder höher). Ein Token zum Zurücksetzen des Kennworts wird an die registrierte E-Mail-Adresse gesendet. Kopieren Sie das Token auf ein unterstütztes USB-Laufwerk, setzen Sie es in das System ein und melden Sie sich als Systemadministrator oder Sicherheitsbeauftragter an, um das Kennwort zurückzusetzen. ...
Weisungen
Data Domain-Systemadministrator oder -Sicherheitsbeauftragter (SecOffBei Konten, die ein Zurücksetzen des Kennworts erfordern, ist kein Eingreifen des technischen Supports mehr erforderlich.
Einschränkungen:
- Diese Methode zum Zurücksetzen des Kennworts gilt nicht für DDVE und DDMC. Wenden Sie sich in diesem Fall an den technischen Support von Dell.
- Das Modell DD3300 unterstützt diese Methode ebenfalls nicht, da es sich um ein DDVE-System handelt.
- Setzen Sie Kennwörter auf einem DD Highly Available-System (HA) in einem heruntergestuften Zustand NICHT zurück.
- Sysadmin und
SecoffKonten können nicht über die Web-UI (DD System Manager) zurückgesetzt werden - Die E-Mail-Adresse für die Wiederherstellung muss pro NutzerIn festgelegt werden. Für jeden Nutzer muss eine Wiederherstellungs-E-Mail-Adresse festgelegt werden, bevor ein Zurücksetzen erforderlich ist.
Voraussetzungen:
- DDOS-Version 7.10.1.40 | 7.13.1.10 | 8.3.x... (oder höher)
- Zugriff über SSH oder serielle Konsole
- Voreingestellte E-Mail-Adresse für die Wiederherstellung (
# user recovery-email set <email address>) - USB-Laufwerk (beliebige Größe: Formatiert als
FAT32, ext2, ext3, ext4, MSDOS, and iso9660) - Physischer Zugriff auf die Data Domain zum Einsetzen des USB-Laufwerks
Verfahren zum Zurücksetzen des Kennworts:
- Nach drei fehlgeschlagenen Anmeldeversuchen über die CLI (SSH oder serielle Konsole) zeigt das System einen Fehler an: “
Too many authentication failures" und die Sitzung wird getrennt.
ssh -l sysadmin datadomain (sysadmin@datadomain) Password: <attempt1> (sysadmin@datadomain) Password: <attempt2> (sysadmin@datadomain) Password: <attempt3> Received disconnect from <IP> port 22: Too many authentication failures Disconnected from <IP>
- Stellen Sie die CLI-Verbindung sofort wieder her und die Eingabeaufforderung "Kennwort zurücksetzen" wird angezeigt. Geben Sie "Ja" ein, um das Kennwort zurückzusetzen, wenn Sie dazu aufgefordert werden.
# ssh -l sysadmin <datadomain> Data Domain OS (sysadmin@datadomain) Do you want to reset password [ yes | no ] ? yes Password reset token is sent to registered email address: <s****e@somewhere.com>
- Eine E-Mail mit einer Tokendatei <
recovery_token.txt> wird an das Konto "Wiederherstellungs-E-Mail" gesendet. - Kopieren Sie die Datei <
recovery_token.txt> -Datei in der E-Mail auf ein USB-Laufwerk, wobei sichergestellt wird, dass der Dateiname unverändert bleibt. Unterstützte Dateisysteme für USB sind:FAT32, ext2, ext3, ext4, MSDOS, and iso9660. - Stecken Sie das USB-Laufwerk in einen beliebigen verfügbaren USB-Anschluss des betroffenen PowerProtect DD-Systems.
- Melden Sie sich als Systemadministrator oder Sicherheitsbeauftragter an, um auf die PowerProtect DD-CLI zuzugreifen, und befolgen Sie die Anweisungen, um das Kennwort des Systemadministrators oder Sicherheitsbeauftragten zurückzusetzen.
Recovery-Beispiel:
USB-Laufwerk mit gültiger Tokendatei verbunden.
# ssh -l sysadmin <datadomain> Data Domain OS Do you want to reset password [ yes | no] ? yes USB drive with valid token is found. (**) Enter new password: Re-enter new password: sysadmin password changed successfully. Please remove USB with token.
(**) Wenn ein USB-Laufwerk NICHT eingesteckt ist (oder ein ungültiges Token hat), wird ein neues Token durch das Wiederherstellungsskript erzeugt (wie in Schritt 2 zu sehen).
- Ein Token zum Zurücksetzen des Kennworts kann nur einmalig verwendet werden und ist 24 Stunden lang gültig.
- Bei Bedarf kann jederzeit ein neues Reset-Token erstellt werden (Schritt 1 im Wiederherstellungsprozess wiederholen).
- Das neue Kennwort sollte den Kriterien für die Kennwortsicherheit entsprechen.
- Wenn ein ungültiges Token auf USB kopiert wird, schlägt das Zurücksetzen des Kennworts fehl.
- Durch einen Neustart des Systems werden alle vorhandenen Token ungültig.
- Setzen Sie Kennwörter auf einem DEGRADED HA-System NICHT zurück.
- Die Kennwortwiederherstellung funktioniert nicht wie erwartet, wenn der System Management Service (SMS) ausgefallen ist. Dieser Service kann durch einen Neustart wiederhergestellt werden.
Anleitung zum Zurücksetzen von Systemadministratorkennwörtern auf Dell PowerProtect Data Domain
Dauer: 00:03:12 (hh:mm:ss)
Sofern verfügbar, können Spracheinstellungen für Untertitel über das CC-Symbol in diesem Videoplayer ausgewählt werden.
Sie können sich dieses Video auch auf YouTube ansehen.
Weitere Informationen
Zugehörige Artikel:
- Dell PowerProtect Data Domain Info Hub (für DDOS-Administrations- oder Befehlsreferenzhandbücher)
- Data Domain: Verbindung mit dem Data Domain-System über ein serielles Kabel
Ergänzende Inhalte:
Die Funktion muss mit dem folgenden Befehl konfiguriert werden, BEVOR das Kennwort verloren gegangen ist oder vergessen wurde:
# user recovery-email set <email id> To check if a recovery account is configured: # user recovery-email show Password recovery email address for sysadmin is: someone@somewhere.com
Sie muss für jeden einzelnen Nutzer festgelegt werden, der diesen Befehl verwendet.