NetWorker: Järjestelmänvalvojan salasanan palauttaminen
Summary: Tässä artikkelissa on yleiskatsaus NetWorker Administrator -tilin salasanan vaihtamiseen.
Instructions
Järjestelmänvalvojan salasanan palauttaminen, kun NetWorker-palvelin on Linuxissa:
Tämä video on saatavilla myös YouTubessa.
Järjestelmänvalvojan salasanan nollaaminen NetWorker-palvelimen ollessa Windowsissa:
Tämä video on saatavilla myös YouTubessa.
NetWorker-todennus
Järjestelmänvalvojan salasana määritetään NetWorker-todennustietokannassa. Todentaminen (authc) palvelin on yleensä sama kuin NetWorker-palvelin, mutta se voi hallita useita NetWorker-palvelimia yhdestä isännästä.
Tunnista NetWorker-palvelin, jonka authc palvelimen NMC käyttää todennusta, jos yksi NMC-palvelin hallitsee useita NetWorker-palvelimia. Tarkista NMC-palvelimessa gstd.conf tiedosto authsvc_hostname.
- Windows:
C:\Program Files\EMC NetWorker\Management\GST\etc\gstd.conf - Linux:
/opt/lgtonmc/etc/gstd.conf
[root@nmcserver ~]# cat /opt/lgtonmc/etc/gstd.conf | grep hostname
string authsvc_hostname = "nwserver-a1.amer.lan";
Järjestelmänvalvojan salasanan nollaaminen
- Voit nollata järjestelmänvalvojan salasanan luomalla NetWorker-palvelimeen JSON-tiedoston, joka sisältää uuden salasanan Base64-koodatussa muodossa. Tämä prosessi eroaa Linux- ja Windows-käyttöjärjestelmissä. Noudata vain todennuspalvelimen käyttöjärjestelmän ohjeita.
Windows-todennuspalvelin
- Luo todennuspalvelimessa tekstitiedosto ja määritä salasanan arvo selkeällä tekstillä yhdelle riville. Luo esimerkiksi tiedosto, jonka nimi on
mypassword_in.txt.Tämän tiedoston sisältö on "1.Password".
- Avaa järjestelmänvalvojan komentokehote hakemistossa
mypassword_in.txtTiedosto on luotu. - Korosta
certutil.exekomento, jolla luodaan Base64-koodattu salasana salasana-arvolle, joka on määritettymypassword_in.txttiedosto. Esimerkki:
certutil.exe -encode mypassword_in.txt mypassword_out.txt
Luo mypassword_out.txt tiedoston sisältö, joka sisältää base64-koodatun arvon 1.Password. esim:
-----BEGIN CERTIFICATE----- MS5QYXNzd29yZA== -----END CERTIFICATE-----
Linux-todennuspalvelin
- Suorita todennuspalvelimessa seuraava komento:
echo -n '1.Password' | base64
MS5QYXNzd29yZA==
- Luo kopio
authc-local-config.json.templatetiedosto, joka sijaitsee:
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\authc-local-config.json.template
Linux: /opt/nsr/authc-server/scripts/authc-local-config.json.template
- Vuonna
authc-local-config.json.template.copytiedosto, suorita seuraavat vaiheet:
a. Korvaa käyttäjänimi-muuttuja Administrator-muuttujalla.
b. Korvaa encoded_password-muuttuja base64-koodatulla salasana-arvolla. Esimerkki:
{
"local_users": [
{
"user name": "administrator",
"password": "MS5QYXNzd29yZA=="
}]
}
- Nimeä uudelleen
authc-local-config.json.template.copytiedosto osoitteeseenauthc-local-config.json. - Kopioi
authc-local-config.jsontiedosto Tomcatin conf-kansioon. Oletusarvoisesti conf-kansio sijaitsee:
Windows: C:\Program Files\EMC NetWorker\authc-server\tomcat\conf\authc-local-config.json
Linux: /nsr/authc/conf/authc-local-config.json
Linux-todennuspalvelin
- Muuta käyttöoikeuksia kohdassa
authc-local-config.jsontiedosto:
chmod 755 /nsr/authc/conf/authc-local-config.json
- Pysäytä ja käynnistä palvelut NetWorker-palvelimessa:
Windows-todennuspalvelin
- Suorita järjestelmänvalvojan komentokehotteessa
net stop nsrexecd /y net start nsrd
Jos NetWorker-palvelin on myös NMC-palvelin, käynnistä NMC-palvelinpalvelu. Kirjoita seuraavat komennot: net start gstd
Linux-todennuspalvelin
- Suorita pääkomentokehotteessa:
nsr_shutdown systemctl start networker
- Kun NetWorker-todennuspalvelu käynnistyy, käynnistysprosessi tarkistaa
authc-local-config.json. Jos tiedosto on olemassa ja salasana noudattaa salasanalle määritettyjä salasanakäytännön vaatimuksia, NetWorker-todennuspalvelu nollaa salasanan. Tutustuauthc-server.logTiedosto sijaitsee:
Windows: C:\Program Files\EMC NetWorker\authc\tomcat\logs
Linux: /nsr/authc/logs
authc-local-config.json -tiedosto, jolla varmistetaan, että salasanaa ei nollata NetWorker Authentication Service -palvelun seuraavan käynnistyksen yhteydessä.
- Korosta
authc_mgmt-komentoauthcPalvelin, joka varmistaa, että todennus uudella salasanalla onnistuu:
authc_mgmt -u administrator -p "1.Password" -e find-all-users
Esimerkki:
authc_mgmt -u administrator -p "1.Password" -e find-all-users The query returns 2 records. User Id User Name 1000 administrator 1001 svc_nmc_networker
9. Kirjaudu NetWorker Management Consoleen uudella salasanalla.
Additional Information
- NetWorker: Järjestelmänvalvojan tilin tai paikallisen käyttäjän salasanan vaihtaminen
- NetWorker: Salasanan vanhenemisen poistaminen käytöstä
- NetWorker: NetWorker-käyttäjien salasanojen vähimmäismerkkivaatimusten muuttaminen
- NetWorker: NetWorker-tilien salasanahistorian määrän muuttaminen
Ulkoiset todennusresurssit: