Data Domain: Come reimpostare la password di Sysadmin o Security Officer
Riepilogo: La reimpostazione delle password sysadmin/SO di Data Domain non richiede più l'intervento del supporto durante l'esecuzione di DDOS (7.10.1.40 o versione successiva). Viene inviato un token di reimpostazione della password all'indirizzo e-mail registrato. Copiare il token su un'unità USB supportata, inserirlo nel sistema e accedere come sysadmin o security officer per reimpostare la password. ...
Istruzioni
Sysadmin o Security Officer di Data Domain (SecOff) gli account che richiedono la reimpostazione della password non richiedono più l'intervento del supporto tecnico.
Limitazioni:
- Questo metodo di reimpostazione della password non si applica a DDVE e DDMC; in tal caso, contattare il supporto tecnico Dell.
- Anche il modello DD3300 non supporta questo metodo in quanto si tratta di un sistema DDVE.
- NON reimpostare le password su un sistema DD Highly Available (HA) in stato DEGRADED.
- Sysadmin e
Secoffnon è possibile reimpostare gli account tramite l'interfaccia utente web (DD System Manager) - L'e-mail di ripristino deve essere impostata in base all'utente. È necessario impostare un e-mail di ripristino per ogni utente prima di procedere al ripristino.
Prerequisiti:
- DDOS versione 7.10.1.40 | 7.13.1.10 | 8.3.x... (o successivamente)
- Accesso SSH o alla console seriale
- Indirizzo e-mail di ripristino preimpostato (
# user recovery-email set <email address>) - Unità USB (qualsiasi dimensione: Formattato come
FAT32, ext2, ext3, ext4, MSDOS, and iso9660) - Accesso fisico a Data Domain per inserire l'unità USB.
Procedura di reimpostazione della password:
- Dopo tre tentativi di accesso non riusciti tramite CLI (SSH o console seriale), il sistema visualizza un errore: ".
Too many authentication failures" e la sessione viene disconnessa.
ssh -l sysadmin datadomain (sysadmin@datadomain) Password: <attempt1> (sysadmin@datadomain) Password: <attempt2> (sysadmin@datadomain) Password: <attempt3> Received disconnect from <IP> port 22: Too many authentication failures Disconnected from <IP>
- Ristabilire immediatamente la connessione CLI e viene visualizzato il prompt "reset password"; Immettere "Yes" per reimpostare la password quando richiesto.
# ssh -l sysadmin <datadomain> Data Domain OS (sysadmin@datadomain) Do you want to reset password [ yes | no ] ? yes Password reset token is sent to registered email address: <s****e@somewhere.com>
- Un messaggio e-mail contenente un file di token <
recovery_token.txt> viene inviato all'account "Recovery Email". - Copiare il file <
recovery_token.txt> nell'e-mail a un'unità USB, assicurandosi che il nome del file rimanga invariato. I file system supportati per USB sono:FAT32, ext2, ext3, ext4, MSDOS, and iso9660. - Inserire l'unità USB in una qualsiasi porta USB disponibile sul sistema PowerProtect DD interessato.
- Accedere come sysadmin o security officer per accedere alla CLI di PowerProtect DD e seguire le istruzioni per reimpostare la password di sysadmin o security officer.
Esempio di ripristino:
Unità USB collegata con file token valido.
# ssh -l sysadmin <datadomain> Data Domain OS Do you want to reset password [ yes | no] ? yes USB drive with valid token is found. (**) Enter new password: Re-enter new password: sysadmin password changed successfully. Please remove USB with token.
(**) Se un'unità USB NON è inserita (o ha un token non valido), viene generato un nuovo token dallo script di ripristino (come mostrato nel passaggio 2).
- Un token di reimpostazione della password è monouso ed è valido per 24 ore.
- Se necessario, è possibile creare un nuovo token di reimpostazione in qualsiasi momento (ripetere il passaggio 1 del processo di ripristino)
- La nuova password deve corrispondere ai criteri di complessità della password.
- Se un token non valido viene copiato su USB, la reimpostazione della password non riesce.
- Il riavvio del sistema invalida qualsiasi token esistente.
- NON reimpostare le password su un sistema HA DEGRADATO.
- Il recupero della password non funziona come previsto se il servizio di gestione del sistema (SMS) è inattivo; Il servizio può essere ripristinato da un riavvio.
Come reimpostare le password sysadmin su Dell PowerProtect Data Domain
Durata: 00:03:12 (hh:mm:ss)
Quando disponibile, le impostazioni della lingua dei sottotitoli possono essere scelte utilizzando l'icona CC su questo lettore video.
È anche possibile visualizzare questo video su YouTube.
Informazioni aggiuntive
Articoli correlati:
- Hub di informazioni su Dell PowerProtect Data Domain (per guide di riferimento per amministratori o comandi DDOS)
- Data Domain: Connessione al sistema Data Domain con un cavo seriale (in inglese)
Contenuti supplementari:
La funzione deve essere configurata PRIMA che la password venga persa o dimenticata, utilizzando il comando:
# user recovery-email set <email id> To check if a recovery account is configured: # user recovery-email show Password recovery email address for sysadmin is: someone@somewhere.com
Deve essere impostata per ogni singolo utente che utilizza tale comando.