VxRail: Prácticas recomendadas para cuentas y contraseñas de VxRail

요약: En este artículo, se explican las reglas para cuentas y contraseñas que implementa VxRail. Recomendaciones para la asignación de nombres de cuentas de VxRail, incluidas las cuentas raíz del host ESXi de vCenter, VxRail Manager y la controladora de servicios de plataforma (PSC), sugerencias generales para las prácticas recomendadas de contraseñas de cuentas para su uso en Dell VxRail. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Cuentas utilizadas durante la implementación inicial:

 

PRECAUCIÓN: Cree un máximo de una cuenta por clúster para la cuenta de administración de VMware vCenter Server. No utilice cuentas compartidas.

 

  1. Cuenta de administrador de vCenter
Esta es la cuenta de administrador para el servidor vCenter (VC). Tiene autorización completa para todas las operaciones de vCenter. Para un VC interno, el nombre de la cuenta debe ser administrator@vsphere.local. Para un VC externo, el cliente debe proporcionar el nombre de la cuenta con el mismo permiso que administrator@vsphere.local.
  1. Cuenta de administración
Esta es la cuenta de administración que utiliza VxRail Manager. Se crea en la PSC y en cada host ESXi con el localos dominio. En la PSC, obtendrá el permiso de administración de HCIA de VMware después de la implementación inicial. En cada host ESXi, se asignará con el permiso de administrador después de la implementación inicial. El cliente selecciona el nombre de usuario de la cuenta de administración durante la implementación inicial. Para un VC externo, el cliente crea esta cuenta sin ningún permiso ni grupo asignado a ella.
  1. Cuenta raíz de vCenter y PSC
Esta es la cuenta raíz del sistema Linux existente en vCenter y PSC. Se utiliza para la ejecución de scripts y la carga de archivos en la máquina virtual (VM) en algunos flujos de trabajo, como la configuración inicial, la adición de nodos, etc.
  1. Cuenta raíz del host ESXi:
Esta es la cuenta raíz del sistema ESXi existente para cada host. Se utiliza para la ejecución de scripts y la carga de archivos en el host en algunos flujos de trabajo, como la configuración inicial, la adición de nodos, etc.

Restricciones de nomenclatura de cuentas

  1. Cuenta de administrador de vCenter
    • Para el VC interno, se fija en administrator@vsphere.local, sin otras restricciones.
    • Para un VC externo, lo proporciona el cliente. No hay ninguna restricción desde el punto de vista de VxRail Manager.
  1. Cuenta de administración
    • Para el VC interno, el cliente lo elige en la implementación inicial. El nombre de la cuenta debe cumplir con las restricciones de los hosts PSC y ESXi.
    • Para un VC externo, lo proporciona el cliente. El nombre de la cuenta debe cumplir con las restricciones de los hosts PSC y ESXi.
    • Restricciones de PSC:
      • Para el localos domain: coincide con la expresión regular
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • Para un dominio especificado por el cliente: siga las restricciones en el dominio específico.
  • Restricciones de ESXi: coincide con la expresión regular
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. Cuenta raíz de vCenter y PSC
Cuenta raíz fija del sistema Linux en vCenter y PSC, sin otras restricciones
  1. Cuenta raíz del sistema ESXi
Cuenta raíz fija del sistema ESXi en cada host ESXi, sin otras restricciones

Restricciones de contraseña

Sugerencias generales para todas las cuentas: Evite el uso de caracteres especiales en una contraseña, como / ? ; , . | \ ' " & $ = ` < #  ! -

  1. Contraseña de administrador de vCenter:
La contraseña ingresada para la cuenta de administrador se aplica en la cuenta de administrador de vCenter, en vCenter y en la cuenta raíz de PSC. La contraseña debe cumplir con las restricciones de contraseña de la política del sistema de VM y vCenter. Se utiliza para implementar la VM desde VxRail Manager y cumplir con las restricciones de código de VxRail Manager.
  • Restricción de software de vCenter: política de contraseña deEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies. VC (enlace externo)
  • Política del sistema de VM: consulte Restricción de contraseña predeterminada de Linux
  1. Contraseña de administración
        • Para el VC interno, el cliente elige la cuenta de administración en la implementación inicial. El nombre de la cuenta debe cumplir con las restricciones de los hosts PSC y ESXi.
        • En el caso de un VC externo, el cliente proporciona la cuenta. La contraseña debe cumplir con las restricciones en el host PSC y ESXi.
        • Política del sistema de VM de PSC: consulte Restricción de contraseña predeterminada de Linux
        • Restricción de ESXi: política de contraseña deEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies. ESXi (enlace externo), no se permite espacio en blanco
        • Desde la versión 4.0.0 a la 4.0.200, la contraseña de administrador de Secure Remote Services está alineada con la contraseña de administración. La contraseña también debe cumplir con las reglas de contraseña de administrador de Secure Remote Services.
          1. Ocho o más caracteres de longitud, con una longitud máxima de 16 caracteres
          2. Contener al menos un carácter numérico.
          3. Contener, como mínimo, un carácter en mayúscula y otro en minúscula.
          4. Contener al menos un carácter especial, como ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. NO utilice caracteres especiales / ? : , . | \ ' y " como parte de la contraseña.
          6. Utilice una contraseña que no coincida con la anterior.
  2. Cuenta raíz de vCenter y PSC
  3. La misma contraseña que la cuenta de administrador de vCenter. Consulte la sección anterior.
  4. Cuenta raíz del host ESXi 

     

    Política de contraseña deEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies. ESXi(Enlace externo), no se permiten espacios en blanco.

    iDRAC:  

    Para iDRAC9, la contraseña segura de iDRAC está disponible en la parte posterior de la etiqueta de información del sistema (etiqueta de servicio) en Contraseña predeterminada de iDRAC. Consulte el artículo ¿Cuál es el nombre de usuario y la contraseña predeterminados para Integrated Dell Remote Access Controller (iDRAC) a fin de obtener más información?

    Es posible que algunas contraseñas simples ya no funcionen. Por ejemplo, en la captura de pantalla que aparece a continuación, el motivo por el cual la contraseña predeterminada "calvin" ya no se acepta se debe a una configuración de seguridad de contraseña para iDRAC. Consulte el artículo VxRail de Dell Technologies: ajustes de iDRAC que no se pueden cambiar para obtener más información.

    Por ejemplo: Por el momento, no puede establecer la contraseña de iDRAC en el antiguo valor predeterminado "calvin". Esto se evita debido a que la configuración de la política de contraseñas de iDRAC *no* está establecida en "0 - Sin protección": iDRAC > Settings > iDRAC Settings Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 - No Protection"

    El cambio de la configuración de la política de iDRAC puede causar fallas en la actualización.

    Cambiar los ajustes de la política de iDRAC puede causar fallas en la actualización

    Nivel de privilegio insuficiente

    추가 정보

    Las contraseñas de la cuenta de administrador de vCenter y la cuenta raíz de vCenter y PSC deben estar alineadas en todo momento. La falta de uniformidad en la contraseña provoca el reemplazo de nodos y fallas en el procedimiento de adición de un nodo único.
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.