VxRail: Vzorové postupy pro účet a hesla VxRail
Summary: Pravidla pro účty a hesla implementovaná systémem VxRail jsou vysvětlena v tomto článku. Doporučení pro pojmenování účtů VxRail, včetně účtů uživatele root vCenter ESXi, VxRail Manager a PSC (Platform Services Controller), obecných návrhů hesel, vzorových postupů pro použití v systému Dell VxRail. ...
Instructions
Účty použité během počátečního nasazení:
- Účet správce nástroje vCenter
administrator@vsphere.local. V případě externího VC by měl zákazník poskytnout účtu stejná oprávnění jako administrator@vsphere.local.
- Účet pro správu
localos . Ve službě PSC získá účet po počátečním nasazení oprávnění role VMware HCIA Management. V každém hostiteli ESXi budou účtu po počátečním nasazení přiřazena oprávnění správce. Během počátečního nasazení zákazník vybere uživatelské jméno účtu pro správu. V případě externího VC si zákazník vytvoří tento účet bez oprávnění nebo přiřazené skupiny.
- Účet uživatele root vCenter a PSC
- Účet uživatele root hostitele ESXi:
Omezení pojmenování účtů
- Účet správce nástroje vCenter
- U interního VC je pevně nastavena na
administrator@vsphere.local, žádná další omezení. - V případě externího VC jej poskytuje zákazník. Z hlediska správce VxRail Manager neexistuje žádné omezení.
- U interního VC je pevně nastavena na
- Účet pro správu
- V případě interního VC si jej zákazník zvolí při počátečním nasazení. Název účtu musí splňovat omezení hostitelů PSC a ESXi.
- V případě externího VC jej poskytuje zákazník. Název účtu musí splňovat omezení hostitelů PSC a ESXi.
- Omezení PSC:
- Pro
localosdoména: Musí odpovídat regulárnímu výrazu.[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Pro doménu určenou zákazníkem: Viz omezení v konkrétní doméně.
- Pro
- Omezení ESXi: Musí odpovídat regulárnímu výrazu.
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Účet uživatele root vCenter a PSC
- Účet uživatele root systému ESXi
Omezení hesel
Obecné návrhy pro všechny účty: V hesle nepoužívejte speciální znaky, například / ? ; , . | \ ' " & $ = ` < # ! -
- Heslo správce vCenter:
- Omezení softwaru vCenter: Zásady hesla VC
- Zásady systému virtuálních počítačů: Viz výchozí omezení hesla v systému Linux.
- Heslo pro správu
- V případě interního VC si zákazník zvolí účet pro správu při počátečním nasazení. Název účtu musí splňovat omezení hostitelů PSC a ESXi.
- V případě externího VC poskytuje účet zákazník. Heslo musí splňovat omezení hostitelů PSC a ESXi.
- Zásady systému virtuálních počítačů PSC: Viz výchozí omezení hesla v systému Linux.
- Omezení systému ESXi: Zásady
hesla systému ESXi, není povolena mezera.
- Od verze 4.0.0 do 4.0.200 je heslo správce služby Secure Remote Services stejné s heslem pro správu. Heslo musí splňovat také pravidla pro hesla správce služby Secure Remote Services. Referenční článek VxRail: Aktualizace hesla účtu pro správu se nezdaří, když je povolena služba Secure Remote Services.
- Účet uživatele root vCenter a PSC
- Účet uživatele root hostitele ESXi
iDRAC:
V případě řadiče iDRAC9 je bezpečné heslo řadiče iDRAC k dispozici na zadní straně štítku s informacemi o systému (výrobní číslo) v části Výchozí heslo řadiče iDRAC. Další informace naleznete v článku Jaké je výchozí uživatelské jméno a heslo pro řadič iDRAC (Integrated Dell Remote Access Controller).
Některá jednoduchá hesla již nemusí fungovat. Například na níže uvedeném snímku obrazovky je důvodem, proč již není přijímáno výchozí heslo "calvin", nastavení zabezpečení heslem pro řadič iDRAC. Další informace naleznete v článku Dell Technologies VxRail: Nastavení řadiče iDRAC, která nelze změnit.
Například: V současné době nelze nastavit heslo řadiče iDRAC na staré výchozí nastavení "calvin". To je zabráněno, protože nastavení zásad hesla řadiče iDRAC *není* nastaveno na hodnotu "0 – No Protection": řadič iDRAC > Nastavení řadiče > iDRAC Uživatelé > Globální uživatelské nastavení > Nastavení > hesla Nastavení > zásad Minimální skóre = "0 – Žádná ochrana"
Změna nastavení zásad řadiče iDRAC může způsobit selhání upgradu.

Additional Information
Hesla pro účet správce nástroje vCenter a účet uživatele root vCenter a PSC by měla být vždy stejná. Nekonzistence hesla vede k selhání při výměně uzlu a přidání jednoho uzlu.