VxRail: VxRail Hesabı ve Parolaları için En İyi Uygulamalar
Summary: VxRail tarafından uygulanan hesap ve parola kuralları bu makalede açıklanmaktadır. VCenter ESXi ana bilgisayarı, VxRail Manager ve Platform Services Controller (PSC) kök hesapları dahil olmak üzere VxRail hesap adlandırmasına yönelik öneriler, Dell VxRail'de kullanılacak hesap parolası en iyi uygulamaları için genel öneriler. ...
Instructions
İlk dağıtım sırasında kullanılan hesaplar:
- vCenter yönetici hesabı
administrator@vsphere.local. Harici VC için müşteri, ile aynı izne sahip hesap adını sağlamalıdır administrator@vsphere.local.
- Yönetim hesabı
localos alan. PSC'de, ilk dağıtımdan sonra VMware HCIA Management iznini alır. Her ESXi ana bilgisayarında, ilk dağıtımdan sonra yönetici iznini edinir. Müşteri, ilk dağıtım sırasında yönetim hesabı kullanıcı adını seçer. Harici VC için müşteri, bu hesabı herhangi bir izin veya atanmış grup olmadan oluşturur.
- vCenter ve PSC kök hesabı
- ESXi ana bilgisayarı kök hesabı:
Hesap adlandırma kısıtlamaları
- vCenter yönetici hesabı
- Dahili VC için şu şekilde sabitlenmiştir:
administrator@vsphere.local, başka kısıtlama yok. - Harici VC için bunu müşteri sağlar. VxRail Yöneticisi açısından herhangi bir kısıtlama yoktur.
- Dahili VC için şu şekilde sabitlenmiştir:
- Yönetim hesabı
- Dahili VC için, müşteri ilk dağıtımda bunu seçer. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
- Harici VC için bunu müşteri sağlar. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
- PSC kısıtlamaları:
- Güç Düğmesi LED'i,
localosalan: Düzenli ifadeyle eşleşmelidir[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Müşterinin belirttiği etki alanı için: Etki alanına özel kısıtlamalara uygun olmalıdır.
- Güç Düğmesi LED'i,
- ESXi kısıtlamaları: Düzenli ifadeyle eşleşmelidir
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter ve PSC kök hesabı
- ESXi sistemi kök hesabı
Parola kısıtlamaları
Tüm hesaplar için genel öneriler: Parolada aşağıdakiler gibi özel karakterler kullanmaktan kaçının: / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter yönetici parolası:
- vCenter yazılım kısıtlaması: VC parola politikası
- Sanal makine sistem politikası: Bkz. Linux varsayılan parola kısıtlaması
- Yönetim parolası
- Dahili VC için müşteri, ilk dağıtımda yönetim hesabını seçer. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
- Harici VC için hesabı müşteri sağlar. Parola, PSC ve ESXi ana bilgisayarlarının kısıtlamalara uygun olmalıdır.
- PSC sanal makine sistem politikası: Bkz. Linux varsayılan parola kısıtlaması
- ESXi kısıtlaması: ESXi parola politikası
; boş alana izin verilmez
- 4.0.0 sürümünden 4.0.200 sürümüne kadar Güvenli Uzak Hizmetler yönetici parolası, yönetim parolasıyla eşleşir. Parola, Güvenli Uzak Hizmetler yönetici parolası kurallarına da uygun olmalıdır. Referans makale VxRail: Güvenli Uzak Hizmetler etkinleştirildiğinde yönetim hesabı parolası güncelleştirilemiyor.
- vCenter ve PSC kök hesabı
- ESXi ana bilgisayarı kök hesabı
iDRAC:
iDRAC9'da iDRAC güvenli parolası, sistem bilgileri etiketinin (Servis Etiketi) arkasında iDRAC Varsayılan Parolası altında bulunur. Daha fazla bilgi için Integrated Dell Remote Access Controller (iDRAC) için varsayılan kullanıcı adı ve parola nedir makalesine bakın.
Bazı basit şifreler artık çalışmayabilir. Örneğin, aşağıdaki ekran görüntüsünde varsayılan "calvin" parolasının artık kabul edilmemesinin nedeni iDRAC için bir parola güvenlik ayarıdır. Daha fazla bilgi için Dell Technologies VxRail: Değiştirilemez iDRAC ayarları makalesine bakın.
Mesela: Şu anda iDRAC parolasını eski "calvin" varsayılanına ayarlayamazsınız. iDRAC parola İlke Ayarı *0 - Koruma Yok" olarak ayarlanmadığından* bu engellenir: iDRAC > iDRAC Ayarları > Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 - No Protection"
iDRAC politika ayarlarının değiştirilmesi yükseltme hatalarına neden olabilir.

Additional Information
vCenter yönetici hesabı ile vCenter ve PSC kök hesabının parolaları her zaman aynı hizada olmalıdır. Parola tutarsızlığı, düğüm değiştirme ve tekli düğüm ekleme prosedürü sırasında hatalara yol açar.