VxRail: Best Practices für VxRail-Konten und -Kennwörter
Summary: Die Regeln für Konten und Kennwörter, die von VxRail implementiert werden, werden in diesem Artikel erläutert. Empfehlungen für die Benennung von VxRail-Konten, einschließlich vCenter ESXi-Host-, VxRail Manager- und Platform Services Controller (PSC)-Root-Konten, allgemeine Vorschläge für Best Practices für Kontokennwörter zur Verwendung in Dell VxRail. ...
Instructions
Während der ersten Bereitstellung verwendete Konten:
- vCenter-Administratorkonto
administrator@vsphere.local. Für externe VC sollte der Kunde den Kontonamen mit derselben Berechtigung wie administrator@vsphere.local.
- Managementkonto
localos Domain. Im PSC erhält es nach der ersten Bereitstellung die Berechtigung für das VMware HCIA-Management. Auf jedem ESXi-Host wird ihm nach der ersten Bereitstellung die Administratorberechtigung zugewiesen. Der Kunde wählt den Nutzernamen für das Managementkonto während der ersten Bereitstellung aus. Für externe VC erstellt der Kunde dieses Konto ohne Berechtigung oder eine ihm zugewiesene Gruppe.
- vCenter- und PSC-Root-Konto
- Root-Konto des ESXi-Hosts:
Einschränkungen bei der Benennung von Konten
- vCenter-Administratorkonto
- Für interne VC ist es auf
administrator@vsphere.local, keine weiteren Einschränkungen. - Für externe VC stellt der Kunde sie zur Verfügung. Aus Sicht von VxRail Manager gibt es keine Einschränkung.
- Für interne VC ist es auf
- Managementkonto
- Für interne VC wählt der Kunde diese bei der ersten Bereitstellung aus. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- Für externe VC stellt der Kunde sie zur Verfügung. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- PSC-Einschränkungen:
- Beim Fehler
localosDomäne: Dem regulären Ausdruck zuordnen[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Für eine kundenspezifische Domain: Befolgen Sie die Einschränkungen der jeweiligen Domain.
- Beim Fehler
- ESXi-Einschränkungen: Dem regulären Ausdruck zuordnen
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter- und PSC-Root-Konto
- Root-Konto des ESXi-Systems
Kennworteinschränkungen
Allgemeine Vorschläge für alle Konten: Vermeiden Sie die Verwendung von Sonderzeichen in einem Kennwort, wie z. B. / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-Administratorkennwort:
- vCenter-Softwareeinschränkung: VC-Kennwortrichtlinie
- VM-System-Policy: Siehe Linux-Standardkennwortbeschränkung
- Managementkennwort
- Bei internen VC wählt der Kunde bei der ersten Bereitstellung das Managementkonto aus. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- Für externe VC stellt der Kunde den Account bereit. Das Kennwort muss den Einschränkungen auf dem PSC- und ESXi-Host entsprechen.
- PSC-VM-Systemrichtlinie: Siehe Linux-Standardkennwortbeschränkung
- ESXi-Einschränkung: ESXi-Kennwortrichtlinie
, Leerzeichen sind nicht zulässig
- Von Version 4.0.0 bis 4.0.200 entspricht das Administratorkennwort für Secure Remote Services dem Managementkennwort. Das Kennwort muss auch den Regeln für das Administratorkennwort von Secure Remote Services entsprechen. Referenzartikel VxRail: Das Kennwort des Managementkontos kann nicht aktualisiert werden, wenn Secure Remote Services aktiviert sind.
- vCenter- und PSC-Root-Konto
- Root-Konto des ESXi-Hosts
iDRAC:
Für iDRAC9 ist das sichere iDRAC-Kennwort auf der Rückseite des Systeminformations-Tags (Service-Tag) unter iDRAC-Standardkennwort verfügbar. Weitere Informationen finden Sie im Artikel Wie lautet der Standardnutzername und das Standardkennwort für den integrierten Dell Remote Access Controller (iDRAC).
Einige einfache Kennwörter funktionieren möglicherweise nicht mehr. Im Screenshot unten wird beispielsweise das Standardkennwort "calvin" nicht mehr akzeptiert, weil eine Kennwortsicherheitseinstellung für den iDRAC vorhanden ist. Weitere Informationen finden Sie im Artikel Dell Technologies VxRail: iDRAC-Einstellungen, die nicht geändert werden können.
Zum Beispiel: Im Moment können Sie das iDRAC-Kennwort nicht auf die alte Standardeinstellung "calvin" zurücksetzen. Dies wird verhindert, da die iDRAC-Kennwort-Richtlinieneinstellung *nicht* auf "0 – Kein Schutz" eingestellt ist: iDRAC > iDRAC Settings > Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 – No Protection"
Das Ändern der iDRAC-Richtlinieneinstellungen kann zu Upgradefehlern führen.

Additional Information
Die Kennwörter für das vCenter-Administratorkonto und das vCenter- und PSC-Root-Konto sollten immer ausgerichtet sein. Kennwortinkonsistenz führt zu Fehlern beim Node-Austausch und beim Hinzufügen eines einzelnen Node.