VxRail: Best practice per account e password VxRail
Summary: Le regole per account e password implementate da VxRail sono illustrate in questo articolo. Suggerimenti per la denominazione degli account VxRail, inclusi gli account root host vCenter ESXi, VxRail Manager e PSC (Platform Services Controller), suggerimenti generali per le best practice per le password degli account da utilizzare in Dell VxRail. ...
Instructions
Account utilizzati durante il deployment iniziale:
- Account amministratore vCenter
administrator@vsphere.local. Per un VC esterno, il cliente deve fornire il nome dell'account con la stessa autorizzazione di administrator@vsphere.local.
- Account di gestione
localos . In PSC, otterrà l'autorizzazione VMware HCIA Management dopo il deployment iniziale. In ogni host ESXi ottiene l'autorizzazione dell'amministratore dopo il deployment iniziale. Il cliente seleziona il nome utente dell'account di gestione durante il deployment iniziale. Per un VC esterno, il cliente crea questo account senza alcuna autorizzazione o gruppo ad esso assegnato.
- Account root vCenter e PSC
- Account root dell'host ESXi:
Restrizioni per la denominazione degli account
- Account amministratore vCenter
- Per un VC interno, è fisso a
administrator@vsphere.local, nessun'altra restrizione. - Per un VC esterno, è fornito dal cliente. Non vi è alcuna restrizione dal punto di vista di VxRail Manager.
- Per un VC interno, è fisso a
- Account di gestione
- Per un VC interno, il cliente lo sceglie al momento del deployment iniziale. Il nome dell'account deve rispettare le restrizioni degli host PSC ed ESXi.
- Per un VC esterno, è fornito dal cliente. Il nome dell'account deve rispettare le restrizioni degli host PSC ed ESXi.
- Restrizioni PSC:
- per l'errore
localosdominio: corrispondenza con l'espressione regolare[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Per un dominio specificato dal cliente: seguire le restrizioni nel dominio specifico.
- per l'errore
- Restrizioni per ESXi: corrispondenza con l'espressione regolare
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Account root vCenter e PSC
- Account root del sistema ESXi
Restrizioni relative alle password
Suggerimenti generali per tutti gli account: Evitare di utilizzare caratteri speciali in una password, ad esempio / ? ; , . | \ ' " & $ = ` < # ! -
- Password amministratore vCenter:
- Restrizioni per il software vCenter: Policy di password di VC
- Policy di sistema delle macchine virtuali: Vedere Limitazione della password predefinita di Linux
- Password di gestione
- Per un VC interno, il cliente sceglie l'account di gestione al momento del deployment iniziale. Il nome dell'account deve rispettare le restrizioni degli host PSC ed ESXi.
- Per un VC esterno, il cliente fornisce l'account. La password deve essere conforme alle restrizioni sull'host PSC ed ESXi.
- Policy di sistema delle macchine virtuali PSC: Vedere Limitazione della password predefinita di Linux
- Restrizioni per ESXi: Policy
per le password ESXi, spazi vuoti non consentiti
- Dalla versione 4.0.0 alla 4.0.200, la password amministratore di Secure Remote Services è allineata alla password di gestione. La password deve essere conforme anche alle regole relative alle password amministratore di Secure Remote Services. Articolo di riferimento VxRail: Impossibile aggiornare la password dell'account di gestione quando Secure Remote Services è abilitato.
- Account root vCenter e PSC
- Account root dell'host ESXi
iDRAC:
Per iDRAC9, la password di protezione di iDRAC è disponibile sul retro dell'etichetta informativa del sistema (Service Tag) sotto iDRAC Default Password. Per ulteriori informazioni
, consultare l'articolo Quali sono il nome utente e la password predefiniti per l'iDRAC (Integrated Dell Remote Access Controller).Alcune password semplici potrebbero non funzionare più. Nella schermata riportata di seguito, ad esempio, il motivo per cui la password predefinita "calvin" non è più accettata è dovuto a un'impostazione di sicurezza della password per iDRAC. Per ulteriori informazioni, consultare l'articolo Dell Technologies VxRail: impostazioni iDRAC che non possono essere modificate.
Per esempio: Al momento, non è possibile impostare la password di iDRAC sulla vecchia impostazione predefinita "calvin". Ciò viene impedito poiché l'impostazione della policy per la password di iDRAC *non* è impostata su "0 - No Protection": iDRAC > Impostazioni iDRAC Utenti >> Impostazioni utente > globali Impostazioni password Impostazioni > criteri > Punteggio minimo = "0 - Nessuna protezione"
La modifica delle impostazioni dei criteri iDRAC può causare errori di aggiornamento.

Additional Information
Le password per l'account amministratore vCenter e per gli account root vCenter e PSC devono essere sempre allineate. Password incoerenti determinano la sostituzione dei nodi e l'aggiunta di procedure a singolo nodo.