NVP vProxy:無法使用根認證登入,失去根存取

Resumen: 透過 vProxy 裝置的根帳戶存取遺失。

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

從 VMware vSphere Web 用戶端,無法使用根帳戶登入 vProxy 裝置。傳回存取遭拒或登入資料無效錯誤。
 
注意:預設會透過 SSH 封鎖根存取。除非 vProxy 上的 SSH 組態檔案設定設定為透過 SSH 啟用根,否則根存取會透過 SSH 傳回「拒絕存取」。可透過 vSphere 虛擬機器 (VM) 主控台連線存取根帳戶。

您無法使用 vProxy 的管理員帳戶從 SSH 或 vSphere Web 用戶端登入。傳回存取遭拒或認證無效錯誤。

Causa

root 帳戶和管理員使用者均已鎖定,或者使用者認證遺失或不明。

Resolución

注意:如果根帳戶和管理員使用者帳戶的存取權都遺失,請參閱下列文章:NVP-vProxy:如何更新或變更 vProxy 管理員或根密碼。本文提供將根帳戶密碼從單一使用者模式重設的說明。

 

如果根帳戶可存取:
如果可透過 vSphere VM 主控台連線存取根帳戶,請透過 SSH 連線至 vProxy,並使用管理員認證登入。使用以下命令切換至 root 使用者帳戶,並指定 root 使用者密碼。

sudo su -

僅當您已有權訪問根帳戶時,才能更改(更新)根密碼。

sudo passwd root

如果管理員使用者密碼遺失,但知道根密碼,請從 vSphere Web 用戶端連線至 vProxy,並以根身分登入。您可以使用以下命令變更管理員密碼:

passwd admin
注意:如果您變更管理員使用者密碼,則必須更新 NetWorker 中的 vProxy 密碼。否則,它會繼續嘗試使用舊密碼並鎖定帳戶。這可以從 NetWorker Management Console (NMC) 或 NetWorker Web 使用者介面 (NWUI) 完成。
 NetWorker Management Console 中的 vProxy 屬性   
圖 1:NetWorker Management Console (NMC) 中的 vProxy 內容螢幕擷取畫面。
NetWorker Web 使用者介面中的 vProxy 屬性
圖 2:NetWorker Web 使用者介面 (NWUI) 中的 vProxy 屬性螢幕擷取畫面。

如果管理員帳戶已鎖定,請使用 vSphere Web 用戶端的根帳戶登入,然後使用以下命令重設管理員帳戶 pam_tally2 若要重設:

pam_tally2 --user admin --reset

如果管理員帳戶持續處於鎖定狀態,請檢查登入要求的來源:

journalctl -u sshd | grep -w 'Failed password'

此命令會列出嘗試 (和失敗) 使用管理員認證登入的系統 IP 位址:

Dec 06 09:23:36 nsr-vproxy02.amer.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100  user=admin
Dec 06 09:23:38 nsr-vproxy02.amer.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2

在上述範例中,我們可以看到有人嘗試從主機 192.168.9.100 使用 SSH 以管理員身分登入。可能適用下列條件:

  • 主機為 NetWorker 伺服器,其 vProxy 屬性中設定的 vProxy 密碼不正確
  • 有一個自動化工具或指令檔配置了不正確的登入資料 (這會位於 NetWorker 之外)。
  • 使用者不斷嘗試使用不正確的登入資料存取 vProxy,並鎖定帳戶。
注意:顯示的位址不考慮網路位址轉換 (NAT) 配置。如果使用 NAT 或連接埠轉送將 SSH 流量重新導向至 vProxy,則 journalctl 輸出顯示 NAT 目標位址作為源,而不是 SSH 會話的來源。

Productos afectados

NetWorker

Productos

NetWorker Family, NetWorker Series
Propiedades del artículo
Número del artículo: 000215827
Tipo de artículo: Solution
Última modificación: 18 may 2026
Versión:  9
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.