VxRail: Anbefalte fremgangsmåter for VxRail-konto og passord

요약: Reglene for kontoer og passord implementert av VxRail er forklart i denne artikkelen. Anbefalinger for VxRail-kontonavngivning, inkludert vCenter ESXi-vert, VxRail Manager og Platform Services Controller-rotkontoer (PSC), generelle forslag til anbefalte fremgangsmåter for kontopassord for bruk i Dell VxRail. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Kontoer som brukes under første implementering:

 

FORSIKTIGHET: Opprett maksimalt én konto per klynge for administrasjonskontoen for VMware vCenter Server. Ikke bruk delte kontoer.

 

  1. vCenter-administratorkonto
Dette er administratorkontoen for vCenter-serveren (VC). Den har full autorisasjon til alle vCenter-operasjoner. For en intern VC bør kontonavnet være administrator@vsphere.local. For ekstern VC må kunden oppgi kontonavnet med samme tillatelse som administrator@vsphere.local.
  1. Administrasjonskonto
Dette er administrasjonskontoen som VxRail Manager bruker. Den opprettes på PSC og hver ESXi-vert med localos Domene. I PSC får den VMware HCIA Management-tillatelse etter første implementering. I hver ESXi-vert blir den tilordnet administratortillatelse etter første implementering. Kunden velger brukernavn for administrasjonskontoen under den første implementeringen. For ekstern VC oppretter kunden denne kontoen uten noen tillatelse eller noen gruppe som er tilordnet den.
  1. vCenter- og PSC-rotkonto
Dette er den eksisterende Linux-systemrotkontoen i vCenter og PSC. Den brukes til skriptkjøring og filopplasting på den virtuelle maskinen (VM) i noen arbeidsflyter, for eksempel startkonfigurasjon, nodetillegg og så videre.
  1. ESXi host root account:
Dette er den eksisterende ESXi-systemrotkontoen for hver vert. Den brukes til skriptkjøring og filopplasting på verten i noen arbeidsflyter, for eksempel innledende konfigurasjon, nodetillegg og så videre.

Begrensninger for kontonavn

  1. vCenter-administratorkonto
    • For intern VC er det festet til administrator@vsphere.local, ingen andre begrensninger.
    • For ekstern VC sørger kunden for det. Det er ingen begrensninger fra VxRail Mangers synspunkt.
  1. Administrasjonskonto
    • For intern VC velger kunden det ved første implementering. Kontonavnet må overholde begrensningene fra PSC- og ESXi-verter.
    • For ekstern VC sørger kunden for det. Kontonavnet må overholde begrensningene fra PSC- og ESXi-verter.
    • PSC-restriksjoner:
      • For localos domene: samsvare med det regulære uttrykket
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • For et kundedefinert domene: Følg begrensningene i det bestemte domenet.
  • ESXi-begrensninger: Samsvarer med det regulære uttrykket
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter- og PSC-rotkonto
Fast Linux system root konto i vCenter og PSC, ingen andre restriksjoner
  1. ESXi-systemrotkonto
Faste ESXi-systemrotkontoer i hver ESXi-vert, ingen andre begrensninger

Passordbegrensninger

Generelle forslag for alle kontoene: Unngå å bruke spesialtegn i passord, for eksempel / ? ; , . | \ ' " & $ = ` < #  ! -

  1. administratorpassord for vCenter:
Passordet som er angitt for administratorkontoen, brukes på vCenter-administratorkontoen, vCenter- og PSC-rotkontoen. Passordet må overholde passordbegrensningene i vCenter- og VM-systempolicyen. Den brukes til å implementere VM fra VxRail Manager og overholde kodebegrensningene til VxRail Manager.
  • vCenter-programvarebegrensning: VC-passordpolicyDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies. (ekstern lenke)
  • VM-systempolicy: Se standard passordbegrensning for Linux
  1. Administrasjonspassord
        • For intern VC velger kunden administrasjonskontoen ved første implementering. Kontonavnet må overholde begrensningene fra PSC- og ESXi-verter.
        • For ekstern VC sørger kunden for kontoen. Passordet må overholde restriksjonene for PSC- og ESXi-verten.
        • Systempolicy for PSC VM: Se standard passordbegrensning for Linux
        • ESXi-begrensning: ESXi-passordpolicyDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies. (ekstern lenke), mellomrom er ikke tillatt
        • Fra versjon 4.0.0 til 4.0.200 er administratorpassordet for Secure Remote Services justert etter administrasjonspassordet. Passordet må også overholde administratorpassordreglene for Secure Remote Services.
          1. Åtte eller flere tegn, med en maksimal lengde på 16 tegn
          2. Inneholder minst ett numerisk tegn.
          3. Inneholder minst én stor og én liten bokstav.
          4. Inneholder minst ett spesialtegn, for eksempel ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. IKKE bruk spesialtegn / ? : , . | \ ' og " som en del av passordet.
          6. Bruk et passord som ikke samsvarer med det forrige passordet.
  2. vCenter- og PSC-rotkonto
  3. Samme passord som vCenter-administratorkontoen, se avsnittet ovenfor.
  4. ESXi-vertsrotkonto 

     

    ESXi-passordpolicyDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.(Ekstern lenke), tomme mellomrom er ikke tillatt.

    iDRAC:  

    For iDRAC9 er det sikre iDRAC-passordet tilgjengelig på baksiden av systeminformasjons-ID-en (service-ID) under standardpassordet for iDRAC. Hvis du vil ha mer informasjon,

    kan du se artikkelen Hva er standard brukernavn og passord for Integrated Dell Remote Access Controller (iDRAC).Noen enkle passord fungerer kanskje ikke lenger. I skjermbildet nedenfor er for eksempel grunnen til at standardpassordet "calvin" ikke lenger godtas, på grunn av en sikkerhetsinnstilling for passord for iDRAC. Hvis du vil ha mer informasjon,

    kan du se Dell Technologies VxRail: iDRAC-innstillinger som ikke kan endresFor eksempel: For øyeblikket kan du ikke angi iDRAC-passordet til den gamle "calvin"-standarden. Dette forhindres fordi policyinnstillingen for iDRAC-passord er *ikke* angitt til 0 – ingen beskyttelse: Brukere > av iDRAC > iDRAC-innstillinger > Innstillinger for globale brukerinnstillinger > Policyinnstillinger > > Standardpoengsum = "0 - Ingen beskyttelse"

    Hvis du endrer innstillingene for iDRAC-policyen, kan det føre til feil ved oppgradering.

    Hvis du endrer innstillingene for iDRAC-policyen, kan det føre til oppgraderingsfeil

    Utilstrekkelig rettighetsnivå

    추가 정보

    Passordene for vCenter-administratorkontoen og vCenter- og PSC-rotkontoen bør justeres hele tiden. Passordinkonsekvens fører til nodeutskifting og prosedyrefeil for enkel nodetillegg.
     

    해당 제품

    VxRail
    문서 속성
    문서 번호: 000158231
    문서 유형: How To
    마지막 수정 시간: 24 7월 2026
    버전:  29
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.