Postup IDPA pro aktualizaci správného hesla hostitele ESX v ACM
Summary: Tento postup vás provede aktualizací správného hesla hostitele ESX v zařízení IDPA ACM.
Symptoms
Uživatel může resetovat výchozí hesla systému ESXi podle níže uvedeného postupu:
- Připojte se k systému ESXi přes ssh jako uživatel root s aktuálním známým heslem.
- Spusťte příkaz dcui.
- Stisknutím klávesy F2 proveďte přizpůsobení systému ESXi.
- Přihlaste se pomocí aktuálních přihlašovacích údajů.
- Chcete-li změnit heslo uživatele root, vyberte možnost Configure Password.
- Ctrl + c pro opuštění obrazovky DCUI.
Můžete se přihlásit k hostiteli ESX a spustit tento příkaz: passwd root
Zobrazí se výzva k zadání hesla a jeho potvrzení.
Pokud není heslo ESX synchronizováno a neshoduje se na všech hostitelích ESX, může to způsobit problémy s upgradem, domovskou stránku ACM s červeným vykřičníkem a různé další problémy.
Tento postup znalostní databáze vás provede aktualizací tohoto hesla v ACM.
Cause
Žádné
Resolution
To lze provést pomocí nástroje "sync_Switch_Server_ESX_Passwords.sh" v ACM:
Heslo synchronizace serverů ESX:
Změňte adresář na umístění skriptu:
# cd /usr/local/dataprotection/customscripts/tools
#./sync_Switch_Server_ESX_Passwords.sh -d -I <ESX-1-ip-adresa> -P "<heslo>" -I <ESX-2-ip-adresa> -P "<heslo>" -I <ESX-3-ip-adresa> -P "<heslo>"
Příklad:
#./sync_Switch_Server_ESX_Passwords.sh -d -I 192.168.1.10 -P "abc123" -I 192.168.1.11 -P "abc123" -I 192.168.1.12 -P "abc123"
Kde:
Hostitel ESXi 1 je: Nové heslo 192.168.1.10
je abc123
Hostitel ESXi 2 je: 192.168.1.11
Nové heslo je abc123
Upozorňujeme, že pokud se heslo neshoduje na všech hostitelích ESX, může to způsobit problémy s upgrady, domovskou stránku ACM s červeným vykřičníkem a různé další problémy.
Tím se nezmění heslo hostitele, ale aktualizují se konfigurační soubory v ACM s novým heslem, které již bylo nastaveno.
./sync_Switch_Server_ESX_Passwords.sh [-h] #for nápověda
[-d] #for povolení ladění
[-i] <> SERVER_IP #for nastavení IP adresy serveru jako klíče
[-p] <> SERVER_PASSWORD #for nastavení hesla serveru
[-W] <> SWITCH_PASSWORD #for nastavení hesla přepínače
[-I] <> ESX_IP #for nastavením esx IP jako klíče
[-P] <> ESX_PASSWORD #for nastavení hesla ESX
Additional Information
Přihlaste se k ACM jako uživatel "root".
1: Přejděte do adresáře config: cd /usr/local/dataprotection/var/configmgr/server_data/config
Obr. 2: Otevřete soubor "InfrastructureComponents.xml", upravte a proveďte příslušné změny: vi InfrastructureComponents.xml
Obr. 3: <Změňte příznak hesla isEncrypted> na hodnotu false: <password isEncrypted="false">
4: Zadejte heslo ve formátu prostého textu:
<ESXiHosts>
<ESXi>
<ipAddress>10.60.37.61</ipAddress>
<password isEncrypted="false">Enter_clear_text_password_here</password>
</ESXi>
</ESXiHosts>
Proveďte změny u všech hostitelů a poté restartujte službu dataprotection_webapp.
5: Spustit: service dataprotection_webapp restart
Tím se aktualizované heslo změní zpět v šifrovaném formátu.
Poznámka: Nerestartujte tuto službu, pokud jste uprostřed procesu nasazení nebo upgradu, protože může způsobit problémy.
Pokud chce uživatel změnit heslo uživatele root IDPA vCenter, může tak učinit prostřednictvím rozhraní vCenter CLI.
Uživatel může také změnit heslo uživatele root nástroje vCenter z adresy https://vcenterip:5480/ URL.
Po změně hesla uživatele root nástroje vCenter musí uživatel synchronizovat heslo vCenter v ACM podle následujících pokynů:
- Zkopírujte skript sync_vcenter_password.sh do ACM.
- Změňte oprávnění tohoto skriptu na spustitelný soubor: chmod +x sync_vcenter_password.sh
- Změňte oprávnění tohoto skriptu na spustitelný soubor: chmod +x sync_vcenter_password.sh
- Počkejte, až skript dokončí svou operaci.
Aktualizace přihlašovacích údajů vCenter v systému Avamar:
Po změně hesla uživatele root nástroje vCenter se přihlaste do uživatelského rozhraní Avamar a nastavte heslo klienta vCenter.
Administrace -> Vyberte doménu vCenter -> klikněte pravým tlačítkem na klienta -> klikněte na upravit -> změňte heslo.