PowerProtect Data Manager: nie można uzyskać dostępu do protokołu SSH w programie PowerProtect Data Manager
概要: Administrator nie może uzyskać dostępu do urządzenia PowerProtect Data Manager przez SSH, mimo że interfejs PowerProtect pozostaje dostępny. Ten problem występuje z jednego z dwóch powodów: (1) administrator próbuje nawiązać połączenie SSH z kontem użytkownika utworzonym w interfejsie PowerProtect, które nie zezwala na dostęp SSH; lub (2) konto administratora SSH jest zablokowane z powodu wielokrotnych nieudanych prób logowania lub zapomniano hasła SSH. Odblokowanie konta administratora lub zresetowanie hasła SSH za pośrednictwem konsoli vSphere rozwiązuje problem. ...
現象
Interfejs PowerProtect jest dostępny i funkcjonalny, ale połączenia SSH z urządzeniem PowerProtect są odrzucane lub uwierzytelnianie kończy się niepowodzeniem.
- Użytkownik utworzony w graficznym interfejsie użytkownika: administrator próbuje nawiązać połączenie z urządzeniem PowerProtect przez SSH przy użyciu poświadczeń utworzonych dla interfejsu PowerProtect. Połączenie SSH zostało odrzucone, ponieważ konta użytkowników interfejsu PowerProtect nie mają odpowiadających im kont na poziomie systemu operacyjnego na urządzeniu.
- Administrator zablokowany: konto administratora SSH jest blokowane po wielu nieudanych próbach logowania lub administrator nie zna bieżącego hasła administratora SSH. Uwierzytelnianie SSH kończy się niepowodzeniem, mimo że konto administratora działało wcześniej.
W obu scenariuszach interfejs PowerProtect nadal działa normalnie, ponieważ uwierzytelnianie interfejsu i uwierzytelnianie SSH korzystają z oddzielnych magazynów użytkowników.
原因
PowerProtect Data Manager utrzymuje oddzielne magazyny użytkowników dla dostępu do interfejsu i dostępu SSH:
- Użytkownicy interfejsu — konta utworzone za pośrednictwem interfejsu PowerProtect istnieją tylko w aplikacji PowerProtect. Konta te uwierzytelniają się w interfejsie PowerProtect, ale nie mają odpowiednich kont systemu operacyjnego (OS) na urządzeniu PowerProtect. Użytkownicy, którzy utworzyli interfejs, nie mogą połączyć się z urządzeniem za pomocą protokołu SSH.
- Użytkownicy SSH — dostęp przez SSH wymaga konta na poziomie systemu operacyjnego na urządzeniu PowerProtect. Konto administratora jest domyślnym użytkownikiem SSH utworzonym podczas wdrażania programu PowerProtect. Dodatkowych użytkowników SSH należy utworzyć przy użyciu polecenia useradd na poziomie systemu operacyjnego.
- Osobne hasła — konto administratora może mieć różne hasła dostępu SSH i GUI. Zmiana hasła administratora w interfejsie PowerProtect nie powoduje zmiany hasła SSH i odwrotnie.
Konto SSH administratora może zostać zablokowane po wielokrotnych nieudanych próbach logowania z powodu zasady blokady konta Linux PAM (Pluggable Authentication Module).
解決方法
Jeśli konto administratora SSH jest zablokowane lub hasło jest nieznane, uzyskaj dostęp do urządzenia PPDM za pośrednictwem konsoli vSphere jako root, aby odblokować i zresetować konto.
- Uzyskaj dostęp do konsoli urządzenia PowerProtect jako root:
- Otwórz klienta vSphere, przejdź do maszyny wirtualnej PowerProtect i otwórz konsolę internetową lub zdalną.
- Zaloguj się jako użytkownik root.
- Jeśli hasło główne jest nieznane, postępuj zgodnie z procedurą resetowania hasła głównego opisaną w artykule bazy wiedzy firmy Dell: Resetowanie hasła głównego w programie PowerProtect Data Manager.
- Odblokuj konto administratora (jeśli jest zablokowane):
- Sprawdź, czy konto administratora jest zablokowane, i zresetuj licznik logowania, który zakończył się niepowodzeniem:
pam_tally2 --user=admin --reset - To polecenie resetuje licznik nieudanych prób dla konta administratora i odblokowuje go, jeśli zostało zablokowane z powodu nadmiernej liczby nieudanych prób logowania.
- Sprawdź, czy konto administratora jest zablokowane, i zresetuj licznik logowania, który zakończył się niepowodzeniem:
- Zresetuj hasło SSH administratora:
- Ustaw nowe hasło dla konta SSH administratora:
passwd admin - Wprowadź i potwierdź nowe hasło, gdy zostaniesz o to poproszony.
-
Uwaga: To polecenie powoduje zmianę tylko hasła SSH administratora. Nie zmienia hasła interfejsu administratora. Zarządzanie hasłami SSH i interfejsów odbywa się niezależnie.
- Ustaw nowe hasło dla konta SSH administratora:
- Zweryfikuj dostęp SSH:
- Otwórz nową sesję SSH do urządzenia PowerProtect i zaloguj się jako administrator przy użyciu nowego hasła.
- Upewnij się, że logowanie powiodło się, a konto administratora nie jest już zablokowane.
- Jeśli po odblokowaniu konta i zresetowaniu hasła dostęp SSH nadal kończy się niepowodzeniem, skontaktuj się z działem pomocy technicznej firmy Dell w celu dokładniejszego zbadania sprawy i zapoznaj się z tym artykułem bazy wiedzy.