Data Domain: Cómo restablecer la contraseña de sysadmin o del director de seguridad
Resumen: Los restablecimientos de contraseñas de sysadmin/SO de Data Domain ya no requieren intervención del soporte cuando se ejecuta DDOS (7.10.1.40 o más reciente). Se envía un token de restablecimiento de contraseña a la dirección de correo electrónico registrada. Copie el token en una unidad USB compatible, insértela en el sistema e inicie sesión como sysadmin o como director de seguridad para restablecer la contraseña. ...
Instrucciones
Sysadmin o director de seguridad de Data Domain (SecOff) ya no requieren la intervención del soporte técnico.
Limitaciones:
- Este método de restablecimiento de contraseña no se aplica a DDVE ni a DDMC; para eso, comuníquese con el soporte técnico de Dell.
- El modelo DD3300 tampoco es compatible con este método, ya que es un sistema DDVE.
- NO restablezca las contraseñas en un sistema DD de alta disponibilidad (HA) en estado DEGRADADO.
- Sysadmin y
Secofflas cuentas no se pueden restablecer mediante la interfaz de usuario web (DD System Manager) - El correo electrónico de recuperación se debe configurar por usuario. Se debe establecer un correo electrónico de recuperación para cada usuario antes de que se necesite el restablecimiento.
Requisitos previos:
- DDOS versión 7.10.1.40 | 7.13.1.10 | 8.3.x... (o posterior)
- Acceso a la consola en serie o SSH
- Dirección de correo electrónico de recuperación preestablecida (
# user recovery-email set <email address>). - Unidad USB (cualquier tamaño: Formateado como
FAT32, ext2, ext3, ext4, MSDOS, and iso9660). - Acceso físico a Data Domain para insertar la unidad USB
Procedimiento de restablecimiento de contraseña:
- Después de tres intentos fallidos de inicio de sesión mediante la CLI (SSH o consola en serie), el sistema muestra un error: ”
Too many authentication failures" y la sesión se desconectó.
ssh -l sysadmin datadomain (sysadmin@datadomain) Password: <attempt1> (sysadmin@datadomain) Password: <attempt2> (sysadmin@datadomain) Password: <attempt3> Received disconnect from <IP> port 22: Too many authentication failures Disconnected from <IP>
- Inmediatamente VUELVA a ESTABLECER la conexión de la CLI y aparecerá el mensaje "restablecer contraseña"; Ingrese "Sí" para restablecer la contraseña cuando se le solicite.
# ssh -l sysadmin <datadomain> Data Domain OS (sysadmin@datadomain) Do you want to reset password [ yes | no ] ? yes Password reset token is sent to registered email address: <s****e@somewhere.com>
- Un correo electrónico que contiene un archivo de token <
recovery_token.txt> se envía a la cuenta de "correo electrónico de recuperación". - Copie el archivo <
recovery_token.txt> en el correo electrónico a una unidad USB, asegurándose de que el nombre del archivo permanezca sin cambios. Los sistemas de archivos compatibles con USB son los siguientes:FAT32, ext2, ext3, ext4, MSDOS, and iso9660. - Inserte la unidad USB en cualquier puerto USB disponible en el sistema PowerProtect DD afectado.
- Inicie sesión como sysadmin o como director de seguridad para acceder a la CLI de PowerProtect DD y siga las indicaciones para restablecer la contraseña del administrador del sistema o del director de seguridad.
Ejemplo de recuperación:
Unidad USB conectada con un archivo de token válido.
# ssh -l sysadmin <datadomain> Data Domain OS Do you want to reset password [ yes | no] ? yes USB drive with valid token is found. (**) Enter new password: Re-enter new password: sysadmin password changed successfully. Please remove USB with token.
(**) Si NO se inserta una unidad USB (o tiene un token no válido), el script de recuperación genera un nuevo token (como se muestra en el paso 2).
- Un token de restablecimiento de contraseña es de un solo uso y es válido durante 24 horas.
- Se puede crear un nuevo token de restablecimiento en cualquier momento, si es necesario (repita el paso 1 en el proceso de recuperación)
- La contraseña nueva debe coincidir con los criterios de seguridad de la contraseña.
- Si se copia un token no válido en USB, se produce un error en el restablecimiento de contraseña.
- Reiniciar el sistema invalida cualquier token existente.
- NO restablezca las contraseñas en un sistema de HA DEGRADADO.
- La recuperación de contraseña no funciona según lo esperado si el servicio de administración del sistema (SMS) está inactivo; Un reinicio puede recuperar ese servicio.
Cómo restablecer las contraseñas de sysadmin en Dell PowerProtect Data Domain
Duración: 00:03:12 (hh:mm:ss)
Cuando esté disponible, se puede elegir la configuración de idioma de los subtítulos cerrados (subtítulos) mediante el ícono CC en este reproductor de video.
También puede ver este video en YouTube.
Información adicional
Artículos relacionados:
- Centro de información de Dell PowerProtect Data Domain (para guías de referencia de comandos o administración de DDOS)
- Data Domain: Conexión al sistema Data Domain con un cable en serie
Contenido complementario:
La función se debe configurar ANTES de que se pierda u olvide la contraseña mediante el comando:
# user recovery-email set <email id> To check if a recovery account is configured: # user recovery-email show Password recovery email address for sysadmin is: someone@somewhere.com
Se debe configurar para cada usuario individual mediante ese comando.