Data Domain:DD Boost 使用者顯示鎖定狀態

요약: 本文說明當 ddboost 使用者在 UI 上顯示鎖定狀態時的問題。導致備份失敗,備份應用程式抱怨與儲存伺服器 Data Domain 無法通訊。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

如何驗證

偵測密碼是否已到期或距離到期僅 7 天內的唯一方法,是使用備份應用程式中的 ddboost 使用者,透過 SSH 連線至 DD 系統。

因此,很難驗證密碼年齡是否接近過期或過期。

範例

ssh ddboost@"testdd.emc.com"
Data Domain OS
You are required to change your password immediately (password aged)
Last login: Thu Apr 21 13:41:18 PDT 2016 from testavamar.emc.com on ssh
WARNING: Your password has expired.
You must change your password now and login again!
Changing password for ddboost.
(current) UNIX password:

出現的問題

  • ddboost 使用者在 Web UI System Manager 上的狀態為「鎖定」。
  • Avamar、NetWorker 和 NetBackup 等備份應用程式發生備份至 DD 的失敗
  • 備份應用程式抱怨與儲存伺服器 Data Domain 沒有通訊
  • 您可以在左側功能表的「DD Boost」或 「存取 -> 本機使用者」標籤中看到此狀態
    Data Domain System Manager 中的 DD Boost 狀態
    鎖定狀態與最大變更間隔天數

 

원인

根本原因

ddboost 使用者被鎖定的根本原因是密碼已過期。

原因

  • 執行命令
    # user password aging show
  • 您很可能會看到 「最大變更間隔天數」 設為 90
  • 同樣在 Web UI 上,您可以在「訪問 -> 本地使用者 (上圖以紅色顯示)」下看到此資訊
    Web GUI 密碼資訊
  • 這是因為在 DDOS 升級至 5.6 或以上版本後,變更間隔天數上限預設為 90 天
  • 即使您將密碼過時時間更改為高於 90 天,在後續升級(例如,從 6.0 到 6.1)時,它也會再次設置回預設的 90 天

 

해결

當 ddboost 使用者被鎖定時:

  1. 以 sysadmin 使用者 (或任何其他具有管理員角色的使用者) 登入 Data Domain 系統

  2. 啟用 ddboost 使用者

    # user enable <ddboost-user>
  3. 確認 ddboost 使用者現已啟用。

    # user show list

執行上述動作後,您應該可以再次存取,且在接下來的 90 天內不會發生其他問題。

解析度

  1. 如果您想要保留 90 天的預設值,請設定提醒您每 90 天內變更 ddboost 密碼。
    (請記住,收到從 DD 變更警告的唯一方法是在密碼到期的 7 天內使用 ddboost 使用者透過 SSH 連線至系統)

    這可能不切實際,因此更好的解決方案是;

  2. 在 DD 系統上將「最大變化間隔天數」值 90 修改為更高的值;

    # user password aging set <affected ddboost user name> max-days-between-change 99999
    Example # user password aging set ddboost_user_1 max-days-between-change 99999
    # user password aging show

上面提供的值意味著您不需要更改 ddboost 密碼(確切地說是 273 年!)。
但是,您可以修改到您喜歡的任何時間長度。

重要注意事項:記得在日後的 DDOS 升級後再次檢查並設定。

其他資訊

如果您在執行上述動作後仍無法使用 ddboost 使用者存取或備份至 DD,您可能會因為備份應用程式多次嘗試存取 DD 而遇到逾時的情況,因此 ddboost 帳戶會保持鎖定一段時間 (取決於嘗試登入失敗的次數)。您可能需要停止與 DD 通訊的備份應用程式服務,以確保不會持續重設逾時。

如果您在執行本文概述的動作後仍出現問題,請聯絡 Dell 支援並向 Data Domain 支援開立工單。

 

추가 정보

本內容已翻譯為其他語言:

  • https://downloads.dell.com/TranslatedPDF/ES_KB520213.pdf
  • https://downloads.dell.com/TranslatedPDF/DE_KB520213.pdf
  • https://downloads.dell.com/TranslatedPDF/FR_KB520213.pdf
  • https://downloads.dell.com/TranslatedPDF/IT_KB520213.pdf
  • https://downloads.dell.com/TranslatedPDF/JA_KB520213.pdf
  • https://downloads.dell.com/TranslatedPDF/KO_KB520213.pdf

使用者強化詳細資料

說明 強化建議
變更預設密碼。 以 sysadmin 身分登入並執行 # user change password
根據公司的密碼原則設定頻繁的變換密碼。 遵循公司密碼原則設定預設密碼過時原則。
# user password aging option set
{[min-days-between-change <days>]
[max-days-between-change <days>]
[warn-days-before-expire <days>]
[disable-days-after-expire <days>]}
設定強式密碼原則。 設定使用者密碼強度原則:
# user password strength set
{[min-length <length>]
[min-character-classes <num-classes>]
[passwords-remembered <0 - 24>][minpositions-changed <min-positions>]}

密碼建議:
  • 至少 12 個字元
  • 沒有空格
  • 沒有常見的字典單詞
  • 密碼變更期間至少應變更八個位置
各種密碼過時要求 DD 建議使用 CLI 使用者密碼過時選項。密碼原則預設為可向下相容。客戶可以使用 UI 或命令行介面 (CLI) 修改密碼組態,使其限制性更強,並符合過時的要求。
  • UI:管理 > 存取更多 > 工作 > 變更登入選項
    注意:每個使用者選項可透過以下方式設定
    管理 > 存取本 > 機使用者 > 修改 > 進階
  • CLI: user password aging
各種密碼強度要求 DD 支援全方位的密碼原則,並建議使用 CLI 或 UI 來強化密碼。根據應用程式代碼中所需的任何內容設置或修改帳戶密碼策略特徵和複雜性。如需更多有關需求的資訊,請參閱密碼原則。
  • UI:管理 > 存取更多 > 工作 > 變更登入選項
  • CLI: user password strength set

 

해당 제품

Data Domain

제품

Data Domain, Data Domain Boost
문서 속성
문서 번호: 000057030
문서 유형: Solution
마지막 수정 시간: 25 2월 2025
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.