PowerFlex 4.X: Skapa inloggningsuppgifter för rot- och icke-rotanvändare

Summary: Använd den här proceduren för att skapa inloggningsuppgifter för rotanvändare och icke-rotanvändare i PowerFlex Manager.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Skapa inloggningsuppgifter för rot- och icke-rotanvändare

Använd den här proceduren för att skapa inloggningsuppgifter för rotanvändare och icke-rotanvändare i PowerFlex Manager.

Förutsättningar

Om du vill importera och skapa SSH för en PowerFlex-nod, switch, OS-administratör, OS-användare, se till att du genererar SSH nyckelpar av RSA-typ utan lösenfras. Mer information finns i Relaterad information.

Om denna uppgift

Du kan nu använda en icke-rotanvändare istället för rotanvändaren för PowerFlex-systemets administrationsfunktioner. Detta förbättrar säkerheten genom att inaktivera rotanvändaren under nodidentifiering, installation av operativsystem och icke-störande uppdateringar. Standardanvändarnamnet som inte är root är pflex. – Herr talman,

Autentiseringstypen OS-administratör används för rotanvändare och OS-användare används för icke-rotanvändare. Autentiseringstyperna OS-administratör och OS-användare gäller för distributionen av resursgrupperna.

För autentisering som inte är rotanvändare, efter distributionen av resursgruppen, SSH Åtkomst till användarroten är inaktiverad, lösenord är fortfarande tillgängligt för att ta konsolåtkomst för felsökning.

Med PowerFlex Manager kan du ange en icke-rotanvändare när du konfigurerar en mall för en distribution av endast data, lagring, hyperkonvergerad eller PowerFlex-fildistribution.

SSH Nyckelparsbaserade rot- eller icke-rotdistributioner stöds inte för PowerFlex-fildistributioner.

Med PowerFlex Manager kan du använda en LDAP-användare för PowerFlex-systemadministrationsfunktioner. När du skapar eller redigerar inloggningsuppgifter för en operativsystemsanvändare kan du välja att ange LDAP-domänen. På så sätt kan du använda en Active Directory-användare (AD) i stället för en lokal användare för administrationsfunktioner.

  1. I menyraden klickar du på Inställningar>Säkerhet.
  2. Klicka på Resursautentiseringsuppgifter. Sidan Hantering av autentiseringsuppgifter öppnas.
  3. Klicka på Skapa.
  4. I dialogrutan Skapa autentiseringsuppgifter går du till listrutan Typ av autentiseringsuppgifter och väljer någon av följande resurstyper som du vill skapa autentiseringsuppgifter för:
    • Nod
    • Växel
    • OS-administratör
    • OS-användare

Typer av inloggningsuppgifter gäller för distribuerade objekt, inte för PowerFlex Manager. Om du skapar en uppsättning inloggningsuppgifter för OS-användare för de virtuella hanteringsdatorerna i en resursgrupp för PowerFlex-hanteringsstyrenheten väljer du OS-användare.

  1. I fältet Namn på autentiseringsuppgifter anger du namnet för att identifiera autentiseringsuppgifterna.

Om du skapar en uppsättning inloggningsuppgifter för OS-användare för de virtuella hanteringsdatorerna i en resursgrupp för PowerFlex Management Controller gör du följande:

  • Enter MVM delladmin för att identifiera autentiseringsuppgifterna.
  • I fältet Användarnamn anger du delladmin.
  • Ange delladmin kontolösenord i fälten Lösenord och Bekräfta lösenord.
  1. Klicka på Aktivera nyckelpar för att aktivera inloggning med SSH-nyckelpar och utför följande:

Till:

Gör så här:

Aktivera nyckelpar för inloggningsuppgifterna för nod eller switch :

  1. Klicka på Importera SSH Nyckelpar.

Generera manuellt SSH nyckelpar.

  1. Klicka på Välj fil och bläddra till filen som innehåller den privata nyckeln.
  2. Ange ett namn för nyckelparet.
  3. Klicka på Import (importera).

Skapa nycklar med hjälp av PowerFlex Manager för OS-administratören eller OS-användarens autentiseringsuppgifter och aktivera nyckelpar:

  1. Klicka på Skapa en ny nyckel.
  2. Klicka på Skapa och ladda ner nyckelpar.
  3. I Namn på nyckelpar skriver du namnet på nyckelparet.
  4. Klicka på Skapa.
  5. Klicka på Ladda ned offentlig nyckel.

Så här genererar och importerar du ett befintligt nyckelpar manuellt för autentiseringsuppgifterna för OS-administratören eller OS-användaren.

  1. Klicka på Importera SSH-nyckelpar.

Generera manuellt SSH nyckelpar.

  1. Klicka på Välj fil och bläddra till filen som innehåller den offentliga och privata nyckeln.
  2. Ange ett namn för nyckelparet.
  3. Klicka på Import (importera).

Om du aktiverar SSH nyckelpar för en nod eller switch och använder den inloggningsuppgiften för identifiering, använder PowerFlex Manager offentliga eller privata RSA-nyckelpar till att SSH till din nod eller växla på ett säkert sätt, istället för att använda ett användarnamn och lösenord.

Om du aktiverar SSH nyckelpar för inloggningsuppgifter för en OS-användare eller OS-administratör och använder den inloggningsuppgiften för en distribution, använder PowerFlex Manager offentliga eller privata RSA-nyckelpar för driftsättningsåtgärderna.

PowerFlex Manager förbrukar inte SSH nycklar för alla komponenttyper. Om du till exempel aktiverar SSH nyckelpar för en administratörsautentiseringsuppgift, SSH nycklar används inte för distribution av en virtuell CloudLink Center-dator. Istället används användarnamnet och lösenordet istället för all kommunikation.

Skapa ett användarnamn med domännamn på Active Directory-servern. NTP-serverns och Active Directory-serverns tid måste synkroniseras. Konfigurera DNS-servern och prefixet i nätverkshanteringskonfigurationen.

  1. Så här aktiverar du LDAP för en OS-användare (valfritt):
    1. På sidan Skapa autentiseringsuppgifter i fältet Typ av autentiseringsuppgifter anger du OS-användare.
    2. I fältet Autentiseringsnamn anger du LDAP.
    3. Ange domännamn och användarnamn i fälten Domän och Användarnamn .
    4. Ange lösenorden och klicka på Spara.
  2. I fältet Användarnamn anger du användarnamnet för autentiseringsuppgifterna.
För noder (iDRAC) är root det enda giltiga användarnamnet för autentiseringsuppgifter på rotnivå. För ett användarnamn som inte är rot anger du standardanvändarnamnet för icke-root.

För autentiseringsuppgifterna för OS-administratören är fältet Användarnamn inaktiverat eftersom användaren antas vara rotanvändare. Du måste använda rotanvändaren för nya distributioner.

För typen av användaruppgifter för operativsystemet anger du standardanvändarnamnet för icke-root.

För det inbäddade operativsystemet måste det här användarkontot ha SSH aktiverat och ha sudo-åtkomst.

För VMware ESXi måste kontot konfigureras med administratörsrollen på behörighetsinställningen för den lokala servern, vilket bör aktivera SSH och andra verktyg som esxcli. – Herr talman,

Du kan lägga till befintliga resursgrupper med en icke-rotanvändare. Kontot på SVM- och/eller PowerFlex-lagringsnoderna för operativsystemet Typ av användaruppgifter måste ha en /home katalog och har rätt gruppbehörigheter.

  1. I rutorna Lösenord och Bekräfta lösenord anger du lösenordet för autentiseringsuppgifterna.

Se PowerFlex 4.x Så här uppdaterar du PowerFlex Manager-lösenordet

    Additional Information

    Affected Products

    ScaleIO
    Article Properties
    Article Number: 000324356
    Article Type: How To
    Last Modified: 29 Jan 2026
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.