Debe habilitar la cuenta raíz
Resumen: Después de la actualización de FOS, se deshabilitó la cuenta raíz.
Síntomas
Verificamos la membresía de AD para el usuario administrador ksxxxx, cómo solo es miembro de AD 0. Iniciamos sesión como usuario administrador predeterminado con membresía de AD 0-255 y habilitamos al usuario raíz con éxito.
Después de la actualización de FOS, se deshabilitó la cuenta raíz. El cliente intenta habilitar la cuenta raíz y recibe un mensaje de error:
SWxxx:admin> userconfig --change root -e yes Cannot manage the target account due to conflicting AD permissions
Causa
SWxxx:admin> userconfig --show -a Account name: kstxxxx Description: Kurt Sxxxx Enabled: Yes Password Last Change Date: Fri Nov 2 2018 (UTC) Password Expiration Date: Not Applicable (UTC) Locked: No Role: admin AD membership: 0 Home AD: 0 Day Time Access: N/A
Para habilitar la cuenta raíz, la cuenta debe tener una membresía de AD de 0 a 255, que es la predeterminada para la cuenta de administrador, es decir:
Account name: admin Description: Administrator Enabled: Yes Password Last Change Date: Mon Jan 28 2019 (UTC) Password Expiration Date: Not Applicable (UTC) Locked: No Role: admin AD membership: 0-255 Home AD: 0 Day Time Access: N/A
Resolución
Un usuario debe tener una función de administrador y ser un administrador de fabric físico para cambiar la habilitación de la cuenta raíz con el comando "userconfig".
Un administrador de fabric físico es miembro de todos los AD, como se muestra a continuación a partir de la salida de "userconfig --show":AD membership: 0-255
En este caso, el usuario solo tenía membresía de AD a AD 0:
SW222:admin> userconfig --show -a Account name: kstxxxx AD membership: 0