VxRail : Pratiques d’excellence pour le compte et les mots de passe VxRail
요약: Les règles relatives aux comptes et aux mots de passe implémentées par VxRail sont expliquées dans cet article. Recommandations pour la dénomination des comptes VxRail, y compris les comptes root vCenter ESXi, VxRail Manager et PSC (Platform Services Controller), suggestions générales sur les pratiques d’excellence en matière de mots de passe de comptes à utiliser dans Dell VxRail. ...
지침
Comptes utilisés lors du déploiement initial :
- Compte administrateur vCenter
administrator@vsphere.local. Pour un VC externe, le client doit fournir le nom du compte avec la même autorisation que administrator@vsphere.local.
- Compte de gestion
localos Domaine. Dans le PSC, il obtient l’autorisation de gestion VMware HCIA après le déploiement initial. Sur chaque hôte ESXi, il est attribué avec l’autorisation d’administrateur après le déploiement initial. Le client sélectionne le nom d’utilisateur du compte de gestion lors du déploiement initial. Pour un VC externe, le client crée ce compte sans aucune autorisation ni aucun groupe qui lui est attribué.
- Compte root vCenter et PSC
- Compte root de l’hôte ESXi :
Restrictions de dénomination des comptes
- Compte administrateur vCenter
- Pour le VC interne, il est fixé à
administrator@vsphere.local, aucune autre restriction. - Pour le VC externe, le client le fournit. Il n’y a aucune restriction du point de vue de VxRail Manager.
- Pour le VC interne, il est fixé à
- Compte de gestion
- Pour le VC interne, le client le choisit lors du déploiement initial. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
- Pour le VC externe, le client le fournit. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
- Restrictions PSC :
- pour l’erreur
localosdomain : correspond à l’expression régulière[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Pour un domaine spécifié par le client : respectez les restrictions du domaine spécifique.
- pour l’erreur
- ESXi restrictions : correspond à l’expression régulière
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- Compte root vCenter et PSC
- Compte root du système ESXi
Restrictions relatives aux mots de passe
Suggestions générales pour tous les comptes : Évitez d’utiliser des caractères spéciaux dans un mot de passe, tels que / ? ; , . | \ ' " & $ = ` < # ! -
- Mot de passe de l’administrateur vCenter :
- Restriction logicielle vCenter : stratégie
de mots de passe VC(Lien externe)
- Politique du système de la machine virtuelle : voir Restriction du mot de passe Linux par défaut
- Mot de passe de gestion
-
-
- Pour le VC interne, le client choisit le compte de gestion lors du déploiement initial. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
- Pour le VC externe, le client fournit le compte. Le mot de passe doit respecter les restrictions du PSC et de l’hôte ESXi.
- Politique du système de la machine virtuelle PSC : reportez-vous à la section Restriction du mot de passe Linux par défaut
- Restriction ESXi : stratégie
de mots de passe ESXi (lien externe), espace non autorisé
- De la version 4.0.0 à la version 4.0.200, le mot de passe administrateur de Secure Remote Services est aligné sur le mot de passe de gestion. Le mot de passe doit également respecter les règles relatives aux mots de passe administrateur de Secure Remote Services.
-
-
-
-
- Huit caractères ou plus, avec une longueur maximale de 16 caractères
- Au moins un caractère numérique.
- Au moins une majuscule et une minuscule.
- Au moins un caractère spécial tel que ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- N’utilisez PAS les caractères spéciaux / ? : , . | \ ' et " dans le cadre du mot de passe.
- Utilisez un mot de passe qui ne correspond pas au mot de passe précédent.
-
-
-
- Compte root vCenter et PSC
- Même mot de passe que le compte administrateur vCenter, voir la section ci-dessus.
- Compte root de l’hôte ESXi
iDRAC :
Pour l’iDRAC9, le mot de passe sécurisé de l’iDRAC est disponible à l’arrière de l’étiquette d’informations du système (numéro de série) sous Mot de passe par défaut de l’iDRAC. Pour plus d’informations, voir l’article Nom d’utilisateur et mot de passe par défaut de l’iDRAC (Integrated Dell Remote Access Controller).
Certains mots de passe simples peuvent ne plus fonctionner. Par exemple, dans la capture d’écran ci-dessous, le mot de passe par défaut « calvin » n’est plus accepté en raison d’un paramètre de sécurité de mot de passe pour l’iDRAC. Pour plus d’informations, reportez-vous à l’article Dell Technologies VxRail : paramètres iDRAC qui ne peuvent pas être modifiés.
Par exemple : Pour le moment, vous ne pouvez pas définir le mot de passe iDRAC sur l’ancienne valeur par défaut « calvin ». Cela n’est pas possible, car le paramètre de stratégie de mot de passe iDRAC n’est *pas* défini sur « 0 - Aucune protection » : Paramètres > iDRAC > de l’iDRAC Utilisateurs > Paramètres > utilisateur globaux Paramètres > de mot de passe Paramètres de stratégie Score > minimal = « 0 - Aucune protection »
La modification des paramètres de stratégie de l’iDRAC peut entraîner des échecs de mise à niveau.

추가 정보
Les mots de passe du compte administrateur vCenter et du compte root vCenter et PSC doivent toujours être alignés. Toute différence entre les mots de passe entraîne le remplacement d’un nœud et l’échec de la procédure d’ajout d’un nœud unique.