Процедура IDPA для обновления правильного пароля хоста ESX в ACM

Summary: В этой процедуре выполняется обновление правильного пароля хоста ESX на машине IDPA ACM.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Во-первых, необходимо проверить пароли для пользователя «root» на всех хостах ESX.

Для сброса паролей ESXi по умолчанию пользователь может выполнить следующие действия.

  1. Подключитесь к ESXi через SSH в качестве пользователя root с текущим известным паролем.
  2. Выполните команду dcui.
  3. Нажмите F2, чтобы выполнить настройку ESXi.
  4. Войдите в систему, используя текущие учетные данные.
  5. Выберите Configure Password, чтобы изменить пароль root.
  6. Ctrl + c для выхода из экрана DCUI.
Пароль также можно изменить вручную с помощью команды «passwd root».

Можно войти на хост ESX и выполнить следующую команду: passwd root

Вам будет предложено ввести пароль и подтвердить его.

Если пароль ESX не синхронизирован и не совпадает ни на одном хосте ESX, это может привести к проблемам с модернизацией, появлению красного восклицательного знака на домашней странице ACM и другим проблемам.

В этой статье базы знаний описано, как обновить этот пароль в ACM.

Cause

None

Resolution

После проверки пароля для хостов ESX внесите соответствующие изменения в InfrastructureComponents.xml.
Это можно сделать с помощью инструмента '
sync_Switch_Server_ESX_Passwords.sh' в ACM:

Синхронизировать пароль серверов ESX:

Измените каталог на местоположение скрипта:


# cd /usr/local/dataprotection/customscripts/tools 

#./sync_Switch_Server_ESX_Passwords.sh -d -I <ESX-1-ip-адрес> -P "<пароль>" -I <ESX-2-ip-адрес> -P "<пароль>" -I <ESX-3-ip-адрес> -P "<пароль>"

Пример.

#./sync_Switch_Server_ESX_Passwords.sh -d -I 192.168.1.10 -P "abc123" -I 192.168.1.11 -P "abc123" -I 192.168.1.12 -P "abc123"

 

Где:
хост ESXi 1: 192.168.1.10
новый пароль ABC123

Хост 2 ESXi: 192.168.1.11
новый пароль ABC123

Обратите внимание, что если пароль не совпадает на всех хостах ESX, это может привести к проблемам с модернизацией, появлению красного восклицательного знака на домашней странице ACM и другим проблемам.

При этом пароль на хосте не изменяется, но файлы конфигурации в ACM обновляются с использованием нового пароля, который уже задан.

 

./sync_Switch_Server_ESX_Passwords.sh [-h] #for справка

                                      [-d] #for включения отладки

                                      [-i] <> SERVER_IP #for установкой IP-адреса сервера в качестве ключа

                                      [-p] <> SERVER_PASSWORD #for настройка пароля сервера                               

                                      [-W] <> SWITCH_PASSWORD #for настройка пароля коммутатора

                                      [-я] <> ESX_IP #for установкой esx IP в качестве ключа

                                      [-] <> ESX_PASSWORD #for настройка пароля ESX
 

Additional Information

Чтобы вручную обновить новый пароль ESXi в ACM,

выполните вход в ACM как пользователь root.

1: Перейдите в каталог конфигурации: cd /usr/local/dataprotection/var/configmgr/server_data/config

2: Откройте файл «InfrastructureComponents.xml», чтобы отредактировать его и внести соответствующие изменения: vi InfrastructureComponents.xml
3: Измените <флаг isEncrypted> пароля на false:  <password isEncrypted="false">
4: Введите пароль в текстовом виде:
    <ESXiHosts>
        <ESXi>
            <ipAddress>10.60.37.61</ipAddress>
            <password isEncrypted="false">Enter_clear_text_password_here</password>
        </ESXi>
    </ESXiHosts>

Внесите изменения для всех хостов, а затем перезапустите службу dataprotection_webapp.

5: Выполните команду: service dataprotection_webapp restart
Обновленный пароль будет изменен обратно в зашифрованном формате.

Заметка: Не перезапускайте эту службу, если вы находитесь в процессе развертывания или модернизации, так как это может привести к проблемам.

Кроме того, можно обновить текущий пароль vCenter в этом файле, а затем запустить сценарий синхронизации паролей vCenter, чтобы обновить правильный пароль vCenter в componentcredentials.xml.

Если пользователь хочет изменить пароль root для IDPA vCenter, он может сделать это с помощью интерфейса командной строки vCenter. 
Пользователь также может изменить пароль root vCenter с помощью https://vcenterip:5480/ URL-адреса.
После изменения пароля root vCenter пользователь должен выполнить следующую процедуру для синхронизации пароля vCenter в ACM.

  1. Скопируйте сценарий sync_vcenter_password.sh в ACM.
  2. Измените разрешения этого сценария на исполняемые: chmod +x sync_vcenter_password.sh
  3. Измените разрешения этого сценария на исполняемые: chmod +x sync_vcenter_password.sh
  4. Дождитесь завершения работы скрипта.
Примечание. Если пароль vCenter изменен, его необходимо обновить и в Avamar, чтобы избежать проблем с внутренним резервным копированием IDPA.
 

Обновление учетных данных vCenter в Avamar:

После изменения пароля root vCenter войдите в пользовательский интерфейс Avamar и задайте пароль клиента vCenter.
Администрирование -> Выберите домен vCenter -> щелкните правой кнопкой мыши по клиенту -> нажмите Редактировать -> Изменить пароль.

Affected Products

Integrated Data Protection Appliance Family

Products

PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software
Article Properties
Article Number: 000168145
Article Type: Solution
Last Modified: 11 Feb 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.