PowerProtect Data Manager: Geen toegang tot PowerProtect Data Manager SSH
Résumé: Een beheerder heeft geen toegang tot de PowerProtect Data Manager Appliance via SSH, ook al blijft de PowerProtect Interface toegankelijk. Dit probleem doet zich om een van de volgende twee redenen voor: (1) de beheerder probeert SSH te gebruiken met een gebruikersaccount dat is gemaakt in de PowerProtect Interface, waardoor SSH-toegang niet wordt verleend; of (2) het SSH-account van de beheerder is vergrendeld vanwege herhaalde mislukte aanmeldingspogingen of het SSH-wachtwoord is vergeten. Het probleem kan worden opgelost door het beheerdersaccount te ontgrendelen of het SSH-wachtwoord opnieuw in te stellen via de vSphere Console. ...
Symptômes
De PowerProtect interface is toegankelijk en functioneel, maar SSH-verbindingen met het PowerProtect apparaat worden geweigerd of de authenticatie mislukt.
- Door de GUI gemaakte gebruiker: een beheerder probeert SSH naar het PowerProtect-apparaat uit te voeren met behulp van referenties die zijn gemaakt voor de PowerProtect-interface. De SSH-verbinding wordt geweigerd omdat PowerProtect Interface-gebruikersaccounts geen overeenkomstige accounts op besturingssysteemniveau op het apparaat hebben.
- Admin user locked: Het admin SSH-account wordt vergrendeld na meerdere mislukte aanmeldingspogingen, of de administrator weet het huidige admin SSH-wachtwoord niet. SSH-verificatie mislukt, ook al was het beheerdersaccount eerder functioneel.
In beide scenario's blijft de PowerProtect-interface normaal functioneren omdat interfaceverificatie en SSH-authenticatie afzonderlijke gebruikersarchieven gebruiken.
Cause
PowerProtect Data Manager onderhoudt afzonderlijke gebruikersarchieven voor interfacetoegang en SSH-toegang:
- Interfacegebruikers: accounts die via de PowerProtect-interface zijn gemaakt, bestaan alleen in de PowerProtect-applicatie. Deze accounts verifiëren zich bij de PowerProtect-interface, maar hebben geen bijbehorende besturingssysteemaccounts (OS) op het PowerProtect-apparaat. Interface die is gemaakt, gebruikers kunnen geen SSH naar het apparaat sturen.
- SSH-gebruikers: voor SSH-toegang is een account op OS-niveau op het PowerProtect apparaat vereist. Het beheerdersaccount is de standaard SSH-gebruiker die is gemaakt tijdens de implementatie van PowerProtect. Extra SSH-gebruikers moeten worden gemaakt met de opdracht useradd op besturingssysteemniveau.
- Aparte wachtwoorden: het beheerdersaccount kan verschillende wachtwoorden hebben voor SSH- en GUI-toegang. Het SSH-wachtwoord wordt niet gewijzigd door het wijzigen van het beheerderswachtwoord in de PowerProtect Interface, en vice versa.
Het SSH-account van de beheerder kan worden vergrendeld na herhaalde mislukte aanmeldingspogingen vanwege het vergrendelingsbeleid van het Linux PAM-account (Pluggable Authentication Module).
Résolution
Als het SSH-beheerdersaccount is vergrendeld of het wachtwoord onbekend is, opent u het PPDM-apparaat via de vSphere-console als root om het account te ontgrendelen en opnieuw in te stellen.
- Open de PowerProtect apparaatconsole als root:
- Open de vSphere-client, navigeer naar de PowerProtect virtuele machine en open de webconsole of externe console.
- Meld u aan als rootgebruiker.
- Als het root-wachtwoord onbekend is, volgt u de procedure voor het opnieuw instellen van het root-wachtwoord, dat is beschreven in het Dell KB-artikel: Het root-wachtwoord opnieuw instellen in PowerProtect Data Manager.
- Ontgrendel het beheerdersaccount (indien vergrendeld):
- Controleer of het beheerdersaccount is vergrendeld en stel de teller voor mislukte aanmelding opnieuw in:
pam_tally2 --user=admin --reset - Met deze opdracht wordt de teller van mislukte pogingen voor het beheerdersaccount gereset en ontgrendeld als deze was vergrendeld vanwege overmatige mislukte aanmeldingspogingen.
- Controleer of het beheerdersaccount is vergrendeld en stel de teller voor mislukte aanmelding opnieuw in:
- Reset het admin SSH wachtwoord:
- Stel een nieuw wachtwoord in voor het SSH-account van de beheerder:
passwd admin - Voer het nieuwe wachtwoord in en bevestig het wanneer daarom wordt gevraagd.
-
Opmerking: Met deze opdracht wordt alleen het SSH-wachtwoord van de beheerder gewijzigd. Het wachtwoord van de beheerdersinterface wordt niet gewijzigd. Het SSH- en Interface-wachtwoord worden onafhankelijk van elkaar beheerd.
- Stel een nieuw wachtwoord in voor het SSH-account van de beheerder:
- Verifieer SSH-toegang:
- Open een nieuwe SSH-sessie op het PowerProtect apparaat en meld u aan als beheerder met het nieuwe wachtwoord.
- Bevestig dat het aanmelden is gelukt en dat het beheerdersaccount niet langer is vergrendeld.
- Als SSH-toegang nog steeds mislukt nadat het account is ontgrendeld en het wachtwoord opnieuw is ingesteld, neem dan contact op met Dell Support voor verder onderzoek en raadpleeg dit KB-artikel.