VxRail: Скинути кореневий пароль у серверному пристрої vCenter без перезавантаження

Summary: У цій статті пояснюється, як скинути втрачений кореневий пароль без перезавантаження у VMware vCenter Server Appliance (VCSA) 6.7 U1, 7.x та 8.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

У VMware vCenter Server Appliance (VCSA) 6.7 U1 користувачі SSO у SystemConfiguration.BashShellAdministrator може отримати доступ до Bash і запустити sudo Без пароля, що дозволяє подолати розрив до root. За замовчуванням користувачі входять у оболонку пристрою і повинні увімкнути оболонку для доступу до Bash.

Вибрана група
 
Редагувати групу, щоб додати користувача

Процес скидання кореневого пароля у VCSA:

  1. Щоб підключитися до VCSA через SSH, увійдіть у систему за допомогою administrator@vsphere.local, де vsphere.local це ваш стандартний домен SSO. ​​​​​
  2. Якщо ви вперше заходите в систему, спочатку увімкніть оболонку, а потім введіть shell, щоб отримати доступ.
shell.set --enable true
shell 
 
Увімкнути оболонку
 
Вход до оболонки доступу  
  1. Після входу в оболонку як sso-user, виконайте наступну команду для переходу до кореневої оболонки.  
sudo -i
  1. Якщо кореневий обліковий запис заблокований через кілька невдалих спроб входу, розблокуйте його за допомогою наступної команди.  
pam_tally2 --user=root --reset
 
Скидання 

Від 8.0 U2 і далі:
/usr/sbin/faillock --user root --reset
 
Примітка. pam_tally2 застарілий у Photon 4, використання faillock натомість.
 
  1. Потрапивши в rootshell, запустіть passwd, щоб змінити пароль root.
passwd

Альтернативно, використайте команду: 
sudo passwd root
 
Скидання для нового пароля
  1. Після оновлення пароля перевірте доступ до серверного пристрою vCenter за новими обліковими даними.
  2. Щоб уникнути цієї проблеми в майбутньому, встановіть кореневий пароль так, щоб він ніколи не закінчувався, виконавши наступну команду.
chage -I -1 -m 0 -M 99999 -E -1 root  or at the VAMI  ( https://<vcenter_fqdn>:5480)

Additional Information

Для детальнішої інформації дивіться статтю Broadcom «Скинути кореневий пароль у vCenter Server Appliance без перезавантаження»/6.7u1/7.x/8.x (321369)Це посилання веде на сайт поза межами Dell Technologies.

Article Properties
Article Number: 000302492
Article Type: How To
Last Modified: 06 Apr 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.