VxRail: Best Practices für VxRail-Konto und -Kennwörter
Сводка: Die von VxRail implementierten Regeln für Konten und Kennwörter werden in diesem Artikel erläutert. Empfehlungen für die Benennung von VxRail-Konten, einschließlich vCenter ESXi-Host-, VxRail Manager- und PSC-Root-Konten (Platform Services Controller), allgemeine Vorschläge für Best Practices für Kontokennwörter zur Verwendung in Dell VxRail. ...
Инструкции
Während der ersten Bereitstellung verwendete Konten:
- vCenter-Administratorkonto
administrator@vsphere.local. Für externe VC sollte der Kunde den Account-Namen mit derselben Berechtigung wie administrator@vsphere.local.
- Managementkonto
localos Domäne zu verwenden. Im PSC erhält es nach der ersten Bereitstellung die Berechtigung für das VMware HCIA-Management. Auf jedem ESXi-Host wird ihm nach der ersten Bereitstellung die Administratorberechtigung zugewiesen. Der Kunde wählt den Nutzernamen für das Managementkonto während der ersten Bereitstellung aus. Bei externen VC erstellt der Kunde dieses Konto ohne Berechtigung oder eine ihm zugewiesene Gruppe.
- vCenter- und PSC-Root-Konto
- Root-Konto des ESXi-Hosts:
Einschränkungen bei der Benennung von Konten
- vCenter-Administratorkonto
- Für interne VC ist es fest auf
administrator@vsphere.local, keine weiteren Einschränkungen. - Für externe VC stellt der Kunde es bereit. Aus Sicht des VxRail Managers gibt es keine Einschränkung.
- Für interne VC ist es fest auf
- Managementkonto
- Für interne VC wird die Lösung vom Kunden bei der ersten Bereitstellung ausgewählt. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- Für externe VC stellt der Kunde es bereit. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- PSC-Einschränkungen:
- Beim Fehler
localosdomain: Entspricht dem regulären Ausdruck[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Für eine kundenspezifische Domain: Befolgen Sie die Einschränkungen in der jeweiligen Domain.
- Beim Fehler
- ESXi-Einschränkungen: Entspricht dem regulären Ausdruck
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter- und PSC-Root-Konto
- Root-Konto des ESXi-Systems
Kennworteinschränkungen
Allgemeine Vorschläge für alle Konten: Vermeiden Sie Sonderzeichen in Kennwörtern, wie z. B. / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-Administratorkennwort:
- vCenter-Softwareeinschränkung: VC-Kennwortrichtlinie
(externer Link)
- VM-Systemrichtlinie: Siehe Linux-Standardkennworteinschränkung
- Managementkennwort
-
-
- Für interne VC wählt der Kunde bei der ersten Bereitstellung das Managementkonto aus. Der Kontoname muss den Einschränkungen von PSC- und ESXi-Hosts entsprechen.
- Für externe VC stellt der Kunde das Konto bereit. Das Kennwort muss den Einschränkungen auf dem PSC- und ESXi-Host entsprechen.
- PSC VM-Systemrichtlinie: Siehe Linux Standardkennworteinschränkung
- ESXi-Einschränkung: ESXi-Kennwortrichtlinie
(externer Link), Leerzeichen nicht zulässig
- Von Version 4.0.0 bis 4.0.200 entspricht das Administratorkennwort für Secure Remote Services dem Managementkennwort. Das Kennwort muss auch den Regeln für das Administratorkennwort von Secure Remote Services entsprechen.
-
-
-
-
- Acht oder mehr Zeichen lang, mit einer maximalen Länge von 16 Zeichen
- Mindestens ein numerisches Zeichen enthalten.
- Mindestens ein Großbuchstabe und ein Kleinbuchstabe enthalten.
- Mindestens ein Sonderzeichen wie ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
- Verwenden Sie KEINE Sonderzeichen / ? : , . | \ ' und " als Teil des Kennworts.
- Verwenden Sie ein Kennwort, das nicht mit dem vorherigen Kennwort übereinstimmt.
-
-
-
- vCenter- und PSC-Root-Konto
- Dasselbe Kennwort wie das vCenter-Administratorkonto, siehe Abschnitt oben.
- Root-Konto des ESXi-Hosts
iDRAC:
Für iDRAC9 ist das sichere iDRAC-Kennwort auf der Rückseite des Systeminformations-Tags (Service-Tag) unter iDRAC-Standardkennwort verfügbar. Weitere Informationen
finden Sie im Artikel Wie ist der Standardnutzername und das Standardkennwort für den Integrated Dell Remote Access Controller (iDRAC).Einige einfache Kennwörter funktionieren möglicherweise nicht mehr. Im Screenshot unten wird beispielsweise das Standardkennwort "calvin" nicht mehr akzeptiert, weil das Kennwort für den iDRAC kennwortgeschützt ist. Weitere Informationen finden Sie im Artikel Dell Technologies VxRail: iDRAC-Einstellungen, die nicht geändert werden können.
Zum Beispiel: Derzeit können Sie das iDRAC-Kennwort nicht auf den alten Standardwert "calvin" setzen. Dies wird verhindert, da die Richtlinieneinstellung des iDRAC-Kennworts *nicht* auf "0 - Kein Schutz" eingestellt ist: iDRAC > iDRAC-Einstellungen > Nutzer > Globale Nutzereinstellungen > Kennworteinstellungen > Richtlinieneinstellungen > Mindestwert = "0 - Kein Schutz"
Das Ändern der iDRAC-Richtlinieneinstellungen kann zu Upgradefehlern führen.

Дополнительная информация
Die Kennwörter für das vCenter-Administratorkonto und das vCenter- und PSC-Root-Konto müssen immer ausgerichtet sein. Kennwortinkonsistenz führt zu Fehlern beim Node-Austausch und beim Hinzufügen eines einzelnen Node.