Data Domain: Cómo restablecer la contraseña de sysadmin o del director de seguridad

Resumen: Los restablecimientos de contraseñas de sysadmin/SO de Data Domain ya no requieren intervención del soporte cuando se ejecuta DDOS (7.10.1.40 o más reciente). Se envía un token de restablecimiento de contraseña a la dirección de correo electrónico registrada. Copie el token en una unidad USB compatible, insértela en el sistema e inicie sesión como sysadmin o como director de seguridad para restablecer la contraseña. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Sysadmin o director de seguridad de Data Domain (SecOff) ya no requieren la intervención del soporte técnico. 

Limitaciones:

  • Este método de restablecimiento de contraseña no se aplica a DDVE ni a DDMC; para eso, comuníquese con el soporte técnico de Dell.
  • El modelo DD3300 tampoco es compatible con este método, ya que es un sistema DDVE.
  • NO restablezca las contraseñas en un sistema DD de alta disponibilidad (HA) en estado DEGRADADO.
  • Sysadmin y Secoff las cuentas no se pueden restablecer mediante la interfaz de usuario web (DD System Manager)
  • El correo electrónico de recuperación se debe configurar por usuario. Se debe establecer un correo electrónico de recuperación para cada usuario antes de que se necesite el restablecimiento.

Requisitos previos:

  • DDOS versión 7.10.1.40 | 7.13.1.10 | 8.3.x... (o posterior)
  • Acceso a la consola en serie o SSH
  • Dirección de correo electrónico de recuperación preestablecida (# user recovery-email set <email address>).
  • Unidad USB (cualquier tamaño: Formateado como FAT32, ext2, ext3, ext4, MSDOS, and iso9660).
  • Acceso físico a Data Domain para insertar la unidad USB

Procedimiento de restablecimiento de contraseña:

  1. Después de tres intentos fallidos de inicio de sesión mediante la CLI (SSH o consola en serie), el sistema muestra un error: ”Too many authentication failures" y la sesión se desconectó.
ssh -l sysadmin datadomain
(sysadmin@datadomain) Password: <attempt1>
(sysadmin@datadomain) Password: <attempt2>
(sysadmin@datadomain) Password: <attempt3>
Received disconnect from <IP> port 22: Too many authentication failures
Disconnected from <IP>
  1. Inmediatamente VUELVA a ESTABLECER la conexión de la CLI y aparecerá el mensaje "restablecer contraseña"; Ingrese "Sí" para restablecer la contraseña cuando se le solicite.
# ssh -l sysadmin <datadomain>
Data Domain OS
(sysadmin@datadomain) Do you want to reset password [ yes | no ] ? yes
Password reset token is sent to registered email address: <s****e@somewhere.com>
  1. Un correo electrónico que contiene un archivo de token <recovery_token.txt> se envía a la cuenta de "correo electrónico de recuperación".
  2. Copie el archivo <recovery_token.txt> en el correo electrónico a una unidad USB, asegurándose de que el nombre del archivo permanezca sin cambios. Los sistemas de archivos compatibles con USB son los siguientes: FAT32, ext2, ext3, ext4, MSDOS, and iso9660.
  3. Inserte la unidad USB en cualquier puerto USB disponible en el sistema PowerProtect DD afectado.
  4. Inicie sesión como sysadmin o como director de seguridad para acceder a la CLI de PowerProtect DD y siga las indicaciones para restablecer la contraseña del administrador del sistema o del director de seguridad.

Ejemplo de recuperación:

Unidad USB conectada con un archivo de token válido.

# ssh -l sysadmin <datadomain>
Data Domain OS
Do you want to reset password [ yes | no] ? yes   
USB drive with valid token is found.   (**)
Enter new password:
Re-enter new password:
sysadmin password changed successfully.
Please remove USB with token.

(**) Si NO se inserta una unidad USB (o tiene un token no válido), el script de recuperación genera un nuevo token (como se muestra en el paso 2).
 

NOTA:
  • Un token de restablecimiento de contraseña es de un solo uso y es válido durante 24 horas.
    • Se puede crear un nuevo token de restablecimiento en cualquier momento, si es necesario (repita el paso 1 en el proceso de recuperación)
  • La contraseña nueva debe coincidir con los criterios de seguridad de la contraseña.
  • Si se copia un token no válido en USB, se produce un error en el restablecimiento de contraseña.
  • Reiniciar el sistema invalida cualquier token existente.
  • NO restablezca las contraseñas en un sistema de HA DEGRADADO.
  • La recuperación de contraseña no funciona según lo esperado si el servicio de administración del sistema (SMS) está inactivo; Un reinicio puede recuperar ese servicio.

Cómo restablecer las contraseñas de sysadmin en Dell PowerProtect Data Domain

Duración: 00:03:12 (hh:mm:ss)
Cuando esté disponible, se puede elegir la configuración de idioma de los subtítulos cerrados (subtítulos) mediante el ícono CC en este reproductor de video.

También puede ver este video en YouTube.

Información adicional

Artículos relacionados:

Contenido complementario:
La función se debe configurar ANTES de que se pierda u olvide la contraseña mediante el comando:

# user recovery-email set <email id>

To check if a recovery account is configured: 
# user recovery-email show
Password recovery email address for sysadmin is: someone@somewhere.com

Se debe configurar para cada usuario individual mediante ese comando.

Productos afectados

Data Domain, DD OS

Productos

Data Domain Deduplication Storage Systems, DD OS 7.10, DD OS 7.13, DD OS 8.3
Propiedades del artículo
Número del artículo: 000291519
Tipo de artículo: How To
Última modificación: 26 jun 2026
Versión:  10
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.