VxRail: Bedste fremgangsmåder for VxRail-konti og -adgangskoder

요약: Reglerne for konti og adgangskoder, der implementeres af VxRail, er forklaret i denne artikel. Anbefalinger til VxRail-kontonavngivning, herunder vCenter ESXi-vært, VxRail Manager og PSC-rodkonti (Platform Services Controller), generelle forslag til bedste fremgangsmåder for adgangskoder til konti til brug i Dell VxRail. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Konti, der bruges under den første installation:

 

FORSIGTIGHED: Opret maksimalt én konto pr. klynge til VMware vCenter Server-administrationskontoen. Brug ikke delte konti.

 

  1. vCenter-administratorkonto
Dette er administratorkontoen for vCenter-serveren (VC). Det har fuld autorisation til alle vCenter-handlinger. For en intern VC skal kontonavnet være administrator@vsphere.local. For ekstern VC skal kunden give kontonavnet samme tilladelse som administrator@vsphere.local.
  1. Administrationskonto
Dette er den administrationskonto, som VxRail Manager bruger. Den oprettes på PSC'en og hver ESXi-vært med localos Domæne. I PSC får den tilladelsen VMware HCIA Management efter den første implementering. I hver ESXi-vært tildeles den administratortilladelse efter den første installation. Kunden vælger administrationskontoens brugernavn under den indledende implementering. For ekstern VC opretter kunden denne konto uden tilladelse eller nogen gruppe, der er tildelt den.
  1. vCenter- og PSC-rodkonto
Dette er den eksisterende Linux-systemrodkonto i vCenter og PSC. Den bruges til scriptudførelse og filoverførsel på den virtuelle maskine (VM) i nogle arbejdsprocesser, f.eks. indledende konfiguration, nodetilføjelse osv.
  1. ESXi-værtsrodkonto:
Dette er den eksisterende ESXi-systemrodkonto for hver vært. Det bruges til scriptudførelse og filoverførsel på værten i nogle arbejdsgange, såsom indledende konfiguration, nodetilføjelse osv.

Begrænsninger for navngivning af konti

  1. vCenter-administratorkonto
    • For intern VC er den fastgjort til administrator@vsphere.local, ingen andre begrænsninger.
    • For ekstern VC leverer kunden det. Der er ingen begrænsninger fra VxRail Manager-synspunktet.
  1. Administrationskonto
    • For intern VC vælger kunden det ved første implementering. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
    • For ekstern VC leverer kunden det. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
    • PSC-begrænsninger:
      • For localos domæne: Match det regulære udtryk
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • For et kundeangivet domæne: Følg begrænsningerne i det specifikke domæne.
  • ESXi-begrænsninger: Match det regulære udtryk
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter- og PSC-rodkonto
Fast Linux-systemrodkonto i vCenter og PSC, ingen andre begrænsninger
  1. ESXi-systemrodkonto
Der er løst et problem med ESXi-systemrodkontoen i hver ESXi-vært, ingen andre begrænsninger

Begrænsninger af adgangskoder

Generelle forslag til alle kontiene: Undgå at bruge specialtegn i en adgangskode, f.eks. / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter-administratoradgangskode:
Den indtastede adgangskode til administratorkontoen anvendes på vCenter-administratorkontoen, vCenter og PSC-rodkontoen. Adgangskoden skal overholde adgangskodebegrænsningerne i vCenter- og VM-systempolitikken. Den bruges til at udrulle VM'en fra VxRail Manager og overholde kodebegrænsningerne fra VxRail Manager.
  • vCenter-softwarebegrænsning: Politik for Dette hyperlink fører dig til et websted uden for Dell Technologies.VC-adgangskode (eksternt link)
  • VM-systempolitik: Se Linux' standardbegrænsning af adgangskoder
  1. Administrationsadgangskode
        • For intern VC vælger kunden administrationskontoen ved den første implementering. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
        • For ekstern VC leverer kunden kontoen. Adgangskoden skal overholde begrænsningerne på PSC- og ESXi-værten.
        • Systempolitik for PSC VM: Se Linux' standardbegrænsning af adgangskode
        • ESXi-begrænsning: ESXi-adgangskodepolitikDette hyperlink fører dig til et websted uden for Dell Technologies. (eksternt link), tom plads ikke tilladt
        • Fra version 4.0.0 til 4.0.200 justeres administratoradgangskoden til Secure Remote Services med administrationsadgangskoden. Adgangskoden skal også overholde reglerne for administratoradgangskoden til Secure Remote Services.
          1. Otte eller flere tegn i længden med en maksimal længde på 16 tegn
          2. Indeholder mindst ét numerisk tegn.
          3. Indeholder mindst et stort og et lille bogstav.
          4. Indeholder mindst ét specialtegn som f.eks. ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. Brug IKKE specialtegn / ? : , . | \ ' og " som en del af adgangskoden.
          6. Brug en adgangskode, der ikke svarer til den forrige adgangskode.
  2. vCenter- og PSC-rodkonto
  3. Samme adgangskode som vCenter-administratorkontoen, se afsnittet ovenfor.
  4. ESXi-værtsrodkonto 

     

    ESXi-adgangskodepolitikDette hyperlink fører dig til et websted uden for Dell Technologies.(Eksternt link), tomme mellemrum er ikke tilladt.

    iDRAC:  

    For iDRAC9 findes den sikre iDRAC-adgangskode på bagsiden af systeminformationsmærket (servicekoden) under iDRAC-standardadgangskoden. Se artiklen Hvad er standardbrugernavnet og -adgangskoden til Integrated Dell Remote Access Controller (iDRAC) for at få flere oplysninger.

    Nogle enkle adgangskoder fungerer muligvis ikke længere. For eksempel på skærmbilledet nedenfor er årsagen til, at standardadgangskoden til "calvin" ikke længere accepteres, en adgangskodesikkerhedsindstilling for iDRAC. Se artiklen Dell Technologies VxRail: iDRAC-indstillinger, der ikke kan ændres for at få flere oplysninger.

    Eksempel: I øjeblikket kan du ikke indstille iDRAC-adgangskoden til den gamle "calvin"-standard. Dette forhindres, da politikindstillingen for iDRAC-adgangskoden *ikke* er indstillet til "0 – ingen beskyttelse": iDRAC > iDRAC-indstillinger > Brugere > globale brugerindstillinger > Adgangskodeindstillinger > Politikindstillinger > Minimumsscore = "0 – ingen beskyttelse"

    Ændring af iDRAC-politikindstillinger kan forårsage opgraderingsfejl.

    Ændring af iDRAC-politikindstillinger kan forårsage opgraderingsfejl

    Utilstrækkeligt privilegieniveau

    추가 정보

    Adgangskoderne til vCenter-administratorkontoen og vCenter- og PSC-rodkontoen skal hele tiden være justeret. Uoverensstemmelse i adgangskode fører til fejl i forbindelse med udskiftning af node og procedure for tilføjelse af en enkelt node.
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.