PowerProtect Data Manager. Нет доступа к PowerProtect Data Manager SSH
概要: Администратор не может получить доступ к устройству PowerProtect Data Manager по протоколу SSH, даже если интерфейс PowerProtect остается доступным. Эта проблема возникает по одной из двух причин: (1) администратор пытается подключиться по SSH к учетной записи пользователя, созданной в интерфейсе PowerProtect, которая не предоставляет доступ по протоколу SSH; или (2) учетная запись SSH администратора заблокирована из-за неоднократных неудачных попыток входа в систему или забыт пароль SSH. Разблокировка учетной записи администратора или сброс пароля SSH с помощью консоли vSphere устраняет проблему. ...
現象
Интерфейс PowerProtect доступен и работоспособен, но SSH-подключения к устройству PowerProtect отклоняются или не удается выполнить аутентификацию.
- Пользователь, созданный в графическом интерфейсе пользователя: администратор пытается подключиться по SSH к устройству PowerProtect, используя учетные данные, созданные для интерфейса PowerProtect. Подключение по протоколу SSH отклонено, так как для учетных записей пользователей интерфейса PowerProtect на устройстве нет соответствующих учетных записей уровня ОС.
- Пользователь admin заблокирован: учетная запись SSH администратора заблокирована после нескольких неудачных попыток входа, или администратор не знает текущий пароль SSH администратора. Проверка подлинности по протоколу SSH завершается ошибкой, даже если учетная запись администратора ранее использовалась.
В обоих сценариях интерфейс PowerProtect продолжит работать нормально, так как для проверки подлинности интерфейса и аутентификации по протоколу SSH используются разные пользовательские хранилища.
原因
PowerProtect Data Manager поддерживает отдельные пользовательские хранилища для доступа к интерфейсу и доступа по протоколу SSH:
- Пользователи интерфейса — учетные записи, созданные через интерфейс PowerProtect, существуют только в приложении PowerProtect. Эти учетные записи аутентифицируются в интерфейсе PowerProtect, но не имеют соответствующих учетных записей операционной системы (ОС) на устройстве PowerProtect. Пользователи, созданные с помощью интерфейса, не могут подключиться к устройству по SSH.
- Пользователи SSH — для доступа по протоколу SSH требуется учетная запись уровня ОС на устройстве PowerProtect. Учетная запись администратора — это пользователь SSH по умолчанию, созданный во время развертывания PowerProtect. Дополнительные пользователи SSH должны быть созданы с помощью команды useradd на уровне ОС.
- Отдельные пароли — для учетной записи администратора могут использоваться разные пароли для доступа по протоколу SSH и к графическому интерфейсу пользователя. Изменение пароля администратора в интерфейсе PowerProtect не приводит к изменению пароля SSH, и наоборот.
Учетная запись SSH администратора может быть заблокирована после нескольких неудачных попыток входа из-за политики блокировки учетной записи Linux PAM (подключаемый модуль аутентификации).
解決方法
Если учетная запись SSH администратора заблокирована или пароль неизвестен, войдите в устройство PPDM через консоль vSphere в качестве пользователя root, чтобы разблокировать и сбросить учетную запись.
- Получите доступ к консоли устройства PowerProtect в качестве пользователя root:
- Откройте клиент vSphere, перейдите к виртуальной машине PowerProtect и откройте веб-консоль или удаленную консоль.
- Войдите в систему как пользователь root.
- Если пароль root неизвестен, выполните процедуру сброса пароля root, описанную в статье базы знаний Dell: Как сбросить пароль root в PowerProtect Data Manager.
- Разблокируйте учетную запись администратора (если она заблокирована):
- Проверьте, заблокирована ли учетная запись администратора, и сбросьте счетчик неудачных входов:
pam_tally2 --user=admin --reset - Эта команда сбрасывает счетчик неудачных попыток для учетной записи администратора и разблокирует ее, если она была заблокирована из-за большого количества неудачных попыток входа.
- Проверьте, заблокирована ли учетная запись администратора, и сбросьте счетчик неудачных входов:
- Сбросьте пароль SSH администратора:
- Задайте новый пароль для учетной записи SSH администратора:
passwd admin - Введите и подтвердите новый пароль при появлении соответствующего запроса.
-
Примечание: Эта команда изменяет только пароль SSH администратора. При этом пароль интерфейса администратора не изменяется. Пароли SSH и интерфейса управляются независимо друг от друга.
- Задайте новый пароль для учетной записи SSH администратора:
- Проверьте доступ по протоколу SSH:
- Откройте новый сеанс SSH для устройства PowerProtect и войдите в систему как администратор, используя новый пароль.
- Убедитесь, что вход выполнен успешно и учетная запись администратора больше не заблокирована.
- Если после разблокировки учетной записи и сброса пароля доступ по протоколу SSH по-прежнему не работает, обратитесь в службу поддержки Dell за дальнейшими исследованиями и укажите эту статью базы знаний.