VxRail : Pratiques d’excellence pour le compte et les mots de passe VxRail

요약: Les règles relatives aux comptes et aux mots de passe implémentées par VxRail sont expliquées dans cet article. Recommandations pour la dénomination des comptes VxRail, y compris les comptes root vCenter ESXi, VxRail Manager et PSC (Platform Services Controller), suggestions générales sur les pratiques d’excellence en matière de mots de passe de comptes à utiliser dans Dell VxRail. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Comptes utilisés lors du déploiement initial :

 

ATTENTION: Créez un compte maximum d’un compte par cluster pour le compte de gestion VMware vCenter Server. N’utilisez pas de comptes partagés.

 

  1. Compte administrateur vCenter
Il s’agit du compte administrateur du serveur vCenter (VC). Il dispose d’une autorisation complète pour toutes les opérations vCenter. Pour un VC interne, le nom du compte doit être administrator@vsphere.local. Pour un VC externe, le client doit fournir le nom du compte avec la même autorisation que administrator@vsphere.local.
  1. Compte de gestion
Il s’agit du compte de gestion utilisé par VxRail Manager. Il est créé sur le contrôleur PSC et sur chaque hôte ESXi avec localos Domaine. Dans le PSC, il obtient l’autorisation de gestion VMware HCIA après le déploiement initial. Sur chaque hôte ESXi, il est attribué avec l’autorisation d’administrateur après le déploiement initial. Le client sélectionne le nom d’utilisateur du compte de gestion lors du déploiement initial. Pour un VC externe, le client crée ce compte sans aucune autorisation ni aucun groupe qui lui est attribué.
  1. Compte root vCenter et PSC
il s’agit du compte root du système Linux existant dans vCenter et PSC. Il est utilisé pour l’exécution de scripts et le téléchargement de fichiers sur la machine virtuelle (VM) dans certains workflows, tels que la configuration initiale, l’ajout de nœuds, etc.
  1. Compte root de l’hôte ESXi :
Il s’agit du compte root du système ESXi existant pour chaque hôte. Il est utilisé pour l’exécution de scripts et le téléchargement de fichiers sur l’hôte dans certains workflows, tels que la configuration initiale, l’ajout de nœuds, etc.

Restrictions de dénomination des comptes

  1. Compte administrateur vCenter
    • Pour le VC interne, il est fixé à administrator@vsphere.local, aucune autre restriction.
    • Pour le VC externe, le client le fournit. Il n’y a aucune restriction du point de vue de VxRail Manager.
  1. Compte de gestion
    • Pour le VC interne, le client le choisit lors du déploiement initial. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
    • Pour le VC externe, le client le fournit. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
    • Restrictions PSC :
      • pour l’erreur localos domain : correspond à l’expression régulière
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • Pour un domaine spécifié par le client : respectez les restrictions du domaine spécifique.
  • ESXi restrictions : correspond à l’expression régulière
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. Compte root vCenter et PSC
Compte root du système Linux fixe dans vCenter et PSC, aucune autre restriction
  1. Compte root du système ESXi
Compte root du système ESXi fixe sur chaque hôte ESXi, aucune autre restriction

Restrictions relatives aux mots de passe

Suggestions générales pour tous les comptes : Évitez d’utiliser des caractères spéciaux dans un mot de passe, tels que / ? ; , . | \ ' " & $ = ` < #  ! -

  1. Mot de passe de l’administrateur vCenter :
Le mot de passe saisi pour le compte administrateur est appliqué au compte administrateur vCenter, au compte vCenter et au compte racine PSC. Le mot de passe doit respecter les restrictions relatives aux mots de passe imposées par vCenter et la politique du système de machine virtuelle. Il est utilisé pour déployer la machine virtuelle à partir de VxRail Manager et respecte les restrictions de code de VxRail Manager.
  • Restriction logicielle vCenter : stratégie Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.de mots de passe VC(Lien externe)
  • Politique du système de la machine virtuelle : voir Restriction du mot de passe Linux par défaut
  1. Mot de passe de gestion
        • Pour le VC interne, le client choisit le compte de gestion lors du déploiement initial. Le nom du compte doit respecter les restrictions imposées par les hôtes PSC et ESXi.
        • Pour le VC externe, le client fournit le compte. Le mot de passe doit respecter les restrictions du PSC et de l’hôte ESXi.
        • Politique du système de la machine virtuelle PSC : reportez-vous à la section Restriction du mot de passe Linux par défaut
        • Restriction ESXi : stratégie Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.de mots de passe ESXi (lien externe), espace non autorisé
        • De la version 4.0.0 à la version 4.0.200, le mot de passe administrateur de Secure Remote Services est aligné sur le mot de passe de gestion. Le mot de passe doit également respecter les règles relatives aux mots de passe administrateur de Secure Remote Services.
          1. Huit caractères ou plus, avec une longueur maximale de 16 caractères
          2. Au moins un caractère numérique.
          3. Au moins une majuscule et une minuscule.
          4. Au moins un caractère spécial tel que ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. N’utilisez PAS les caractères spéciaux / ? : , . | \ ' et " dans le cadre du mot de passe.
          6. Utilisez un mot de passe qui ne correspond pas au mot de passe précédent.
  2. Compte root vCenter et PSC
  3. Même mot de passe que le compte administrateur vCenter, voir la section ci-dessus.
  4. Compte root de l’hôte ESXi 

     

    Stratégie Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies. de mots de passe ESXi(Lien externe), les espaces vides ne sont pas autorisés.

    iDRAC :  

    Pour l’iDRAC9, le mot de passe sécurisé de l’iDRAC est disponible à l’arrière de l’étiquette d’informations du système (numéro de série) sous Mot de passe par défaut de l’iDRAC. Pour plus d’informations, voir l’article Nom d’utilisateur et mot de passe par défaut de l’iDRAC (Integrated Dell Remote Access Controller).

    Certains mots de passe simples peuvent ne plus fonctionner. Par exemple, dans la capture d’écran ci-dessous, le mot de passe par défaut « calvin » n’est plus accepté en raison d’un paramètre de sécurité de mot de passe pour l’iDRAC. Pour plus d’informations, reportez-vous à l’article Dell Technologies VxRail : paramètres iDRAC qui ne peuvent pas être modifiés.

    Par exemple : Pour le moment, vous ne pouvez pas définir le mot de passe iDRAC sur l’ancienne valeur par défaut « calvin ». Cela n’est pas possible, car le paramètre de stratégie de mot de passe iDRAC n’est *pas* défini sur « 0 - Aucune protection » : Paramètres > iDRAC > de l’iDRAC Utilisateurs > Paramètres > utilisateur globaux Paramètres > de mot de passe Paramètres de stratégie Score > minimal = « 0 - Aucune protection »

    La modification des paramètres de stratégie de l’iDRAC peut entraîner des échecs de mise à niveau.

    La modification des paramètres de stratégie iDRAC peut entraîner des échecs de mise à niveau

    Niveau de privilège insuffisant

    추가 정보

    Les mots de passe du compte administrateur vCenter et du compte root vCenter et PSC doivent toujours être alignés. Toute différence entre les mots de passe entraîne le remplacement d’un nœud et l’échec de la procédure d’ajout d’un nœud unique.
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.