Procedura IDPA aktualizacji prawidłowego hasła hosta ESX w ACM

Summary: Ta procedura przeprowadzi Cię przez proces aktualizacji prawidłowego hasła hosta ESX w urządzeniu IDPA ACM.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Po pierwsze, należy zweryfikować hasła użytkownika "root" na wszystkich hostach ESX.

Użytkownik może wykonać poniższą procedurę, aby zresetować domyślne hasła ESXi:

  1. Połącz się z ESXi przy użyciu SSH jako użytkownik root przy użyciu bieżącego znanego hasła.
  2. Uruchom polecenie dcui.
  3. Naciśnij F2, aby dostosować ESXi.
  4. Zaloguj się przy użyciu bieżących poświadczeń.
  5. Wybierz opcję Konfiguruj hasło, aby zmienić hasło główne.
  6. Ctrl + c, aby wyjść z ekranu DCUI.
Hasło można również zmienić ręcznie za pomocą polecenia "passwd root".

Możesz zalogować się do hosta ESX i uruchomić następujące polecenie: passwd root

Poprosi Cię o wprowadzenie hasła i jego potwierdzenie.

Jeśli hasło ESX nie jest zsynchronizowane i nie jest zgodne na wszystkich hostach ESX, może to powodować problemy z aktualizacjami, czerwoną stroną główną ACM i różnymi innymi problemami.

Ta procedura bazy wiedzy przeprowadzi Cię przez proces aktualizacji tego hasła w ACM.

Cause

None

Resolution

Po zweryfikowaniu hasła dla hostów ESX wprowadź odpowiednie zmiany w "InfrastructureComponents.xml".
Można to zrobić za pomocą narzędzia "
sync_Switch_Server_ESX_Passwords.sh" w ACM:

Hasło synchronizacji serwerów ESX:

Zmień katalog na lokalizację skryptu:


# cd /usr/local/dataprotection/customscripts/tools 

#./sync_Switch_Server_ESX_Passwords.sh -d -I <ESX-1-adres-ip> -P "<hasło>" -I <ESX-2-adres-ip> -P "<hasło>" -I <ESX-3-adres-ip> -P "<hasło>"

Przykład:

#./sync_Switch_Server_ESX_Passwords.sh -d -I 192.168.1.10 -P "abc123" -I 192.168.1.11 -P "abc123" -I 192.168.1.12 -P "abc123"

 

Gdzie:
ESXi host 1 to: 192.168.1.10
nowe hasło to abc123

Host 2 ESXi to: 192.168.1.11
nowe hasło to abc123

Uwaga: jeśli hasło nie jest zgodne na wszystkich hostach ESX, może to powodować problemy z aktualizacjami, czerwoną wykrzyknikiem na stronie głównej ACM i wiele innych problemów.

Nie spowoduje to zmiany hasła na hoście, ale zaktualizuje pliki konfiguracyjne ACM przy użyciu nowego hasła, które zostało już ustawione.

 

./sync_Switch_Server_ESX_Passwords.sh [-h] #for pomoc

                                      [-d] #for włączanie debugowania

                                      [-i] <> SERVER_IP #for ustawiając adres IP serwera jako klucz

                                      [-p] <> SERVER_PASSWORD #for ustawianie hasła serwera                               

                                      [-W] <> SWITCH_PASSWORD #for ustawienie hasła przełącznika

                                      [-I] <> ESX_IP #for ustawianiem adresu IP esx jako klucza

                                      [-P] <> ESX_PASSWORD #for ustawianie hasła ESX
 

Additional Information

Aby ręcznie zaktualizować nowe hasło ESXi w ACM, wykonaj następujące czynności:

Zaloguj się do ACM jako użytkownik "root".

1: Przejdź do katalogu konfiguracji: cd /usr/local/dataprotection/var/configmgr/server_data/config

cyfra arabska: Otwórz plik "InfrastructureComponents.xml", aby edytować i wprowadź odpowiednie zmiany: vi InfrastructureComponents.xml
3: Zmień flagę <hasła isEncrypted> na false:  <password isEncrypted="false">
4: Wprowadź hasło w formacie zwykłego tekstu:
    <ESXiHosts>
        <ESXi>
            <ipAddress>10.60.37.61</ipAddress>
            <password isEncrypted="false">Enter_clear_text_password_here</password>
        </ESXi>
    </ESXiHosts>

Wprowadź zmiany dla wszystkich hostów, a następnie uruchom ponownie usługę dataprotection_webapp.

5: Uruchom: usługa dataprotection_webapp uruchom ponownie
Spowoduje to zmianę zaktualizowanego hasła z powrotem w zaszyfrowanym formacie.

Nuta: Nie uruchamiaj ponownie tej usługi, jeśli jesteś w trakcie procesu wdrażania lub uaktualniania, ponieważ może to spowodować problemy.

Ponadto możemy zaktualizować bieżące hasło vCenter w tym pliku, a następnie uruchomić skrypt synchronizacji haseł vCenter, aby zaktualizować prawidłowe hasło vCenter w systemie componentcredentials.xml.

Jeśli użytkownik chce zmienić hasło użytkownika root IDPA vCenter, może to zrobić za pośrednictwem wiersza poleceń vCenter. 
Użytkownik może również zmienić hasło główne vCenter z adresu https://vcenterip:5480/ URL.
Po zmianie hasła głównego vCenter użytkownik musi wykonać poniższą procedurę, aby zsynchronizować hasło vCenter w ACM:

  1. Skopiuj skrypt sync_vcenter_password.sh do ACM.
  2. Zmień uprawnienia tego skryptu na wykonywalny: chmod +x sync_vcenter_password.sh
  3. Zmień uprawnienia tego skryptu na wykonywalny: chmod +x sync_vcenter_password.sh
  4. Poczekaj, aż skrypt zakończy swoje działanie.
Uwaga: Jeśli hasło vcenter zostanie zmienione, należy je zaktualizować również w Avamar, aby uniknąć problemów z wewnętrznymi kopiami zapasowymi IDPA.
 

Aktualizowanie poświadczeń vCenter w Avamarze:

Po zmianie hasła głównego vCenter zaloguj się do interfejsu użytkownika Avamar i ustaw hasło klienta vCenter.
Administracja -> Wybierz domenę vCenter - kliknij prawym przyciskiem myszy klienta ->> kliknij edytuj -> zmień hasło.

Affected Products

Integrated Data Protection Appliance Family

Products

PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software
Article Properties
Article Number: 000168145
Article Type: Solution
Last Modified: 11 Feb 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.