Data Domain: DD Boost-gebruiker geeft vergrendelde status weer
요약: In dit artikel wordt een probleem beschreven wanneer een ddboost-gebruiker de status 'vergrendeld' weergeeft in de gebruikersinterface. Dit leidt tot een back-upfout en een back-upapplicatie die klaagt dat er geen communicatie is met storageserver Data Domain. ...
증상
Hoe te verifiëren
De enige manier om te detecteren dat het wachtwoord is verlopen of binnen 7 dagen na het verlopen, is door met SSH naar het DD-systeem te gaan met behulp van de ddboost-gebruiker van de back-upapplicatie.
Als zodanig is het moeilijk om te verifiëren dat de wachtwoordleeftijd bijna is verlopen of verlopen.
Voorbeeld
ssh ddboost@"testdd.emc.com" Data Domain OS You are required to change your password immediately (password aged) Last login: Thu Apr 21 13:41:18 PDT 2016 from testavamar.emc.com on ssh WARNING: Your password has expired. You must change your password now and login again! Changing password for ddboost. (current) UNIX password:
Waargenomen problemen
- De ddboost-gebruiker heeft de status "locked" in de webinterface System Manager.
- Back-upapplicaties zoals Avamar, NetWorker en NetBackup ondervinden back-upfouten naar DD
- Back-upapplicatie klaagt omdat deze geen communicatie heeft met storageserver Data Domain
- U kunt deze status zien op het tabblad "DD Boost" of "Access -> Local Users" in het linkermenu


원인
Hoofdoorzaak
De hoofdoorzaak van het vergrendelen van de ddboost-gebruiker is dat het wachtwoord is verlopen.
Reden
- Voer de opdracht uit
# user password aging show
- U zult hoogstwaarschijnlijk zien dat het "Maximum aantal dagen tussen wijzigingen" is ingesteld op 90
- Ook in de webinterface kunt u dit zien onder Access -> Local Users (rood weergegeven in bovenstaande afbeelding)

- Dit komt omdat na DDOS-upgrades naar 5.6 of hoger, het Maximum aantal dagen tussen wijzigingen is ingesteld op een standaardwaarde van 90 dagen
- Zelfs als u de veroudering van het wachtwoord wijzigt in meer dan 90 dagen, wordt het bij volgende upgrades (bijvoorbeeld van 6.0 naar 6.1) weer teruggezet naar de standaardwaarde van 90 dagen
해결
Tijdelijk
Wanneer een ddboost-gebruiker wordt vergrendeld:
-
Meld u aan bij het Data Domain systeem als sysadmin-gebruiker (of een andere gebruiker met admin-rollen)
-
Schakel de ddboost-gebruiker in
# user enable <ddboost-user>
-
Controleer of de ddboost-gebruiker nu is ingeschakeld.
# user show list
Nadat u bovenstaande actie hebt uitgevoerd, hebt u weer toegang en geen verdere problemen voor nog eens 90 dagen.
Resolutie
-
Stel een herinnering in om uw ddboost-wachtwoord binnen elke 90 dagen te wijzigen als u de standaardwaarde van 90 dagen wilt behouden.
(Onthoud dat de enige manier waarop u een waarschuwing krijgt om over te stappen van DD is als u SSH naar het systeem stuurt met ddboost user binnen 7 dagen nadat het wachtwoord is verlopen)Dit is misschien niet praktisch, dus een betere oplossing is om;
-
Wijzig de waarde "max-days-between-change" van 90 naar een hogere waarde op uw DD-systeem;
# user password aging set <affected ddboost user name> max-days-between-change 99999 Example # user password aging set ddboost_user_1 max-days-between-change 99999
# user password aging show
De bovenstaande waarde betekent dat u het ddboost-wachtwoord nooit hoeft te wijzigen (273 jaar om precies te zijn!).
U kunt echter wijzigen naar een gewenste tijdsduur.
Aanvullende informatie
Als u na de bovenstaande acties nog steeds geen toegang hebt tot DD of er geen back-up van kunt maken met behulp van de ddboost-gebruiker, kan er een time-out optreden als gevolg van meerdere pogingen van de back-upapplicatie om toegang te krijgen tot het DD, en daarom blijft het ddboost-account enige tijd vergrendeld (afhankelijk van het aantal mislukte aanmeldpogingen). Het kan nodig zijn om de back-upapplicatieservices die communiceren met het DD te stoppen om ervoor te zorgen dat de time-out niet continu opnieuw wordt ingesteld.
Neem contact op met Dell Support en open een ticket bij Data Domain Support als u nog steeds problemen ondervindt na het uitvoeren van de acties die in dit artikel worden beschreven.
추가 정보
Deze inhoud is vertaald naar andere talen:
- https://downloads.dell.com/TranslatedPDF/ES_KB520213.pdf
- https://downloads.dell.com/TranslatedPDF/DE_KB520213.pdf
- https://downloads.dell.com/TranslatedPDF/FR_KB520213.pdf
- https://downloads.dell.com/TranslatedPDF/IT_KB520213.pdf
- https://downloads.dell.com/TranslatedPDF/JA_KB520213.pdf
- https://downloads.dell.com/TranslatedPDF/KO_KB520213.pdf
Details gebruikersverharding
| Beschrijving | Aanbeveling voor versteviging |
|---|---|
| Wijzig het standaardwachtwoord. | Meld u aan als sysadmin en voer uit: # user change password |
| Configureer frequente wachtwoordrotatie volgens het wachtwoordbeleid van het bedrijf. | Volg het wachtwoordbeleid van het bedrijf om het standaardbeleid voor wachtwoordveroudering in te stellen.# user password aging option set |
| Configureer een sterk wachtwoordbeleid. | Stel een beleid voor de sterkte van gebruikerswachtwoorden in:# user password strength setAanbevelingen voor wachtwoorden:
|
| Verschillende vereisten voor het ouder worden van wachtwoorden | DD raadt de optie voor het verouderen van het CLI-gebruikerswachtwoord aan. Het wachtwoordbeleid is standaard versoepeld om achterwaarts compatibel te zijn. De klant kan de gebruikersinterface of CLI's gebruiken om de wachtwoordconfiguratie te wijzigen, zodat deze beperkender is en voldoet aan de verouderingsvereisten.
|
| Verschillende vereisten voor wachtwoordsterkte | DD ondersteunt een uitgebreid wachtwoordbeleid en raadt het gebruik van CLI of UI aan om het wachtwoord harder te maken. Stel de beleidskenmerken en complexiteit van het wachtwoordbeleid van accounts in of wijzig deze naar wens in de applicatiecode. Zie het wachtwoordbeleid voor meer informatie over de vereisten.
|