VxRail: Best practices voor VxRail account en wachtwoorden
Summary: De regels voor accounts en wachtwoorden die door VxRail zijn geïmplementeerd, worden in dit artikel uitgelegd. Aanbevelingen voor de naamgeving van VxRail accounts, waaronder vCenter ESXi host-, VxRail Manager- en platform Services Controller (PSC) basisaccounts, algemene suggesties voor best practices voor accountwachtwoorden voor gebruik in Dell VxRail. ...
Instructions
Accounts gebruikt tijdens initiële implementatie:
- vCenter-beheerdersaccount
administrator@vsphere.local. Voor externe virtuele valuta moet de klant de accountnaam verstrekken met dezelfde machtiging als administrator@vsphere.local.
- Beheeraccount
localos domein. In de PSC krijgt het na de eerste implementatie de VMware HCIA Management-machtiging. In elke ESXi-host wordt deze na de initiële implementatie toegewezen met toestemming van de beheerder. De klant selecteert de gebruikersnaam van het beheeraccount tijdens de initiële implementatie. Voor externe VC maakt de klant dit account zonder enige toestemming of zonder enige groep die eraan is toegewezen.
- vCenter en PSC-basisaccount
- ESXi host basisaccount:
Beperkingen voor accountnaamgeving
- vCenter-beheerdersaccount
- Voor interne VC is het vast aan
administrator@vsphere.local, geen andere beperkingen. - Voor externe VC levert de klant deze. Er is geen beperking vanuit het oogpunt van de VxRail Manager.
- Voor interne VC is het vast aan
- Beheeraccount
- Voor interne VC kiest de klant dit bij de initiële implementatie. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC levert de klant deze. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- PSC-beperkingen:
- Voor de
localosdomein: Overeenkomen met de reguliere expressie[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Voor een door de klant opgegeven domein: Volg de beperkingen in het specifieke domein.
- Voor de
- ESXi-beperkingen: Overeenkomen met de reguliere expressie
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter en PSC-basisaccount
- Basisaccount ESXi-systeem
Wachtwoord restricties
Algemene suggesties voor alle rekeningen: Vermijd het gebruik van speciale tekens in een wachtwoord, zoals / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-beheerderswachtwoord:
- vCenter-softwarebeperking: VC-wachtwoordbeleid
- VM-systeembeleid: Zie Standaardwachtwoordbeperking voor Linux
- Beheerwachtwoord
- Voor interne VC kiest de klant het beheeraccount bij de initiële implementatie. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC levert de klant het account op. Het wachtwoord moet voldoen aan de beperkingen op de PSC- en ESXi-host.
- Systeembeleid voor PSC-VM's: Zie Standaardwachtwoordbeperking voor Linux
- ESXi-beperking: ESXi wachtwoordbeleid
, lege ruimte niet toegestaan
- Van release 4.0.0 tot 4.0.200 is het beheerderswachtwoord van Secure Remote Services afgestemd op het beheerwachtwoord. Het wachtwoord moet ook voldoen aan de wachtwoordregels voor beheerders van Secure Remote Services. Referentieartikel VxRail: Kan het wachtwoord van het beheeraccount niet bijwerken wanneer Secure Remote Services is ingeschakeld.
- vCenter en PSC-basisaccount
- ESXi host basisaccount
iDRAC:
Voor iDRAC9 staat het veilige iDRAC-wachtwoord op de achterkant van het systeeminformatielabel (servicetag) onder het iDRAC-standaardwachtwoord. Lees het artikel Wat is de standaard gebruikersnaam en wachtwoord voor Integrated Dell Remote Access Controller (iDRAC) voor meer informatie.
Sommige eenvoudige wachtwoorden werken mogelijk niet meer. In de onderstaande schermafbeelding is bijvoorbeeld de reden dat het standaardwachtwoord van "calvin" niet langer wordt geaccepteerd, vanwege een wachtwoordbeveiligingsinstelling voor de iDRAC. Raadpleeg het artikel Dell Technologies VxRail: iDRAC settings that cannot be changed voor meer informatie.
Bijvoorbeeld: Op dit moment kunt u het iDRAC-wachtwoord niet instellen op de oude calvin-standaard. Dit wordt voorkomen omdat de beleidsinstelling voor het iDRAC-wachtwoord *niet* is ingesteld op "0 - Geen bescherming": iDRAC iDRAC-instellingen >> Gebruikers > Algemene gebruikersinstellingen > Wachtwoordinstellingen > Beleidsinstellingen > Minimale score = "0 - Geen bescherming"
Het wijzigen van de iDRAC-beleidsinstellingen kan leiden tot upgradefouten.

Additional Information
De wachtwoorden voor het vCenter-beheerdersaccount en het vCenter- en PSC-rootaccount moeten altijd op elkaar zijn afgestemd. Inconsistentie van wachtwoorden leidt tot fouten bij het vervangen van knooppunten en het toevoegen van één knooppunt.