VxRail: передовые подходы к учетной записи и паролям VxRail

Сводка: Правила учетных записей и паролей, реализованные в VxRail, описаны в этой статье. Рекомендации по именованию учетной записи VxRail, включая учетные записи root хоста vCenter ESXi, VxRail Manager и контроллера служб платформы (PSC), общие рекомендации по передовым практикам настройки паролей учетных записей для использования в Dell VxRail. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Учетные записи, используемые во время начального развертывания:

 

ОСТОРОЖНОСТЬЮ: Создайте не более одной учетной записи на кластер для учетной записи управления VMware vCenter Server. Не используйте общие учетные записи.

 

  1. Учетная запись администратора vCenter
Это учетная запись администратора для сервера vCenter (VC). Пользователь этой учетной записи имеет полномочия на выполнение всех операций vCenter. Внутренняя учетная запись VC: имя учетной записи должно быть следующим: administrator@vsphere.local. Внешняя учетная запись VC: заказчик должен предоставить имя учетной записи с теми же разрешениями, что и для внешней VC. administrator@vsphere.local.
  1. Учетная запись управления
Это учетная запись управления, которую использует VxRail Manager. Она создается в PSC и на каждом хосте ESXi с localos Домена. В PSC после первоначального развертывания она получит разрешение VMware HCIA Management. На каждом хосте ESXi после первоначального развертывания ей будут назначены права администратора. Заказчик выбирает имя пользователя учетной записи управления во время первоначального развертывания. Внешняя учетная запись VC: пользователь создает эту учетную запись без каких-либо разрешений или назначения группы.
  1. Учетная запись root vCenter и PSC
Это существующая учетная запись root системы Linux в vCenter и PSC. Он используется для выполнения сценариев и загрузки файлов на виртуальную машину (ВМ) в некоторых рабочих процессах, таких как первоначальная настройка, добавление узлов и т. д.
  1. Учетная запись root хоста ESXi:
Это существующая учетная запись root системы ESXi для каждого хоста. Она используется для выполнения сценариев и загрузки файлов на хост в таких рабочих процессах, как первоначальная настройка, добавление узлов и т. д.

Ограничения на именование учетной записи

  1. Учетная запись администратора vCenter
    • Для внутренней VC он фиксируется на administrator@vsphere.local, никаких других ограничений.
    • Внешняя VC, предоставляемая заказчиком. С точки зрения VxRail Manager ограничений нет.
  1. Учетная запись управления
    • Внутренняя учетная запись VC выбирается заказчиком при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
    • Внешняя VC, предоставляемая заказчиком. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
    • Ограничения PSC:
      • Для ошибки localos domain: Соответствует регулярному выражению
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • Для домена, указанного заказчиком: следуйте ограничениям в конкретном домене.
  • Ограничения ESXi: соответствие регулярному выражению
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. Учетная запись root vCenter и PSC
Исправленная учетная запись root системы Linux в vCenter и PSC, другие ограничения отсутствуют
  1. Учетная запись root системы ESXi
Исправленная учетная запись root системы ESXi в каждом хосте ESXi, другие ограничения отсутствуют

Ограничения паролей

Общие рекомендации для всех учетных записей: Не используйте специальные символы в пароле, например / ? ; , . | \ ' " & $ = ` < #  ! -

  1. Пароль администратора vCenter:
Пароль, введенный для учетной записи администратора, применяется к учетной записи администратора vCenter и учетной записи root vCenter и PSC. Пароль должен соответствовать ограничениям паролей, установленным vCenter и системной политикой виртуальной машины. Он используется для развертывания виртуальной машины из VxRail Manager и соответствует ограничениям кода VxRail Manager.
  • Ограничение программного обеспечения vCenter: политика Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.паролей VC (внешняя ссылка)
  • Системная политика виртуальной машины: см. Ограничение паролей Linux по умолчанию
  1. Пароль управления
        • Внутренняя учетная запись VC: заказчик выбирает учетную запись управления при первоначальном развертывании. Имя учетной записи должно соответствовать ограничениям PSC и хостов ESXi.
        • Если внешняя учетная запись VC, предоставляет заказчик. Пароль должен соответствовать ограничениям для PSC и хоста ESXi.
        • Системная политика виртуальной машины PSC: см. Ограничение паролей Linux по умолчанию
        • Ограничение ESXi: политика Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.паролей ESXi (внешняя ссылка), использование пробелов не допускается
        • С версиях 4.0.0 по 4.0.200 пароль администратора Secure Remote Services соответствует паролю управления. Пароль также должен соответствовать правилам пароля администратора Secure Remote Services.
          1. Не менее 8 символов, максимальная длина — 16 символов
          2. Должен содержать как минимум одну цифру.
          3. Должен содержать по крайней мере один символ верхнего регистра и один символ нижнего регистра.
          4. Должен содержать по крайней мере один специальный символ, например ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. НЕ используйте специальные символы / ? : , . | \ ' и " как часть пароля.
          6. Используйте пароль, не совпадающий с предыдущим паролем.
  2. Учетная запись root vCenter и PSC
  3. Тот же пароль, что и у учетной записи администратора vCenter, см. раздел выше.
  4. Учетная запись root хоста ESXi 

     

    Политика Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies. паролей ESXi(External Link), пробелы не допускаются.

    Idrac:  

    Для iDRAC9 пароль безопасности iDRAC доступен на обратной стороне ярлыка с информацией о системе (сервисный код) в разделе «Пароль iDRAC по умолчанию». Для получения дополнительной информации см. статью Что такое имя пользователя и пароль по умолчанию для iDRAC (Integrated Dell Remote Access Controller).

    Некоторые простые пароли могут больше не работать. Например, на снимке экрана ниже пароль по умолчанию «calvin» больше не принимается из-за настройки безопасности пароля для iDRAC. Дополнительные сведения см. в статье Dell Technologies VxRail: параметры iDRAC, которые нельзя изменить.

    Например: В настоящее время вы не можете установить для пароля iDRAC старое значение calvin по умолчанию. Это невозможно, так как для параметра «Настройка политики паролей iDRAC» *не* установлено значение «0 — нет защиты»: iDRAC Параметры > iDRAC > Пользователи > Глобальные пользовательские параметры > Параметры > пароля Параметры политики Минимальный > балл = "0 - Нет защиты"

    Изменение параметров политики iDRAC может привести к сбоям обновления.

    Изменение параметров политики iDRAC может привести к сбоям модернизации

    Недостаточный уровень привилегий

    Дополнительная информация

    Пароли для учетной записи администратора vCenter и учетной записи root vCenter и PSC всегда должны совпадать. Несоответствие паролей приводит к сбоям при замене узлов и добавлении отдельного узла.
     

    Затронутые продукты

    VxRail
    Свойства статьи
    Номер статьи: 000158231
    Тип статьи: How To
    Последнее изменение: 24 Jul 2026
    Версия:  29
    Получите ответы на свои вопросы от других пользователей Dell
    Услуги технической поддержки
    Проверьте, распространяются ли на ваше устройство услуги технической поддержки.