VxRail: VxRail-tilin ja salasanojen parhaat käytännöt

Сводка: Tässä artikkelissa selitetään VxRailin käyttöön ottamia tilejä ja salasanoja koskevat säännöt. VxRail-tilien nimeämissuositukset, mukaan lukien vCenter ESXi -isäntä-, VxRail Manager- ja Platform Services Controller (PSC) -juuritilit, yleiset ehdotukset tileiksi Dell VxRailin salasanakäytännöt. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Ensimmäisessä käyttöönotossa käytetyt tilit:

 

VAROITUS: Luo VMware vCenter Server -hallintatilille enintään yksi tili klusteria kohden. Älä käytä jaettuja tilejä.

 

  1. vCenter-järjestelmänvalvojan tili
Tämä on vCenter (VC) -palvelimen järjestelmänvalvojan tili. Sillä on täydet valtuudet kaikkiin vCenter-toimintoihin. Sisäisessä virtuaalikoneessa tilin nimen tulee olla administrator@vsphere.local. Ulkoisen virtuaalikoneen tapauksessa asiakkaan on annettava tilin nimelle samat käyttöoikeudet kuin administrator@vsphere.local.
  1. Hallintatili
Se on VxRail Managerin käyttämä hallintatili. Se luodaan PSC:ssä ja jokaisessa ESXi-isännässä, jossa on localos Toimialueen. PSC:ssä se saa VMware HCIA Management -käyttöoikeuden käyttöönoton jälkeen. Kussakin ESXi-isännässä sille annetaan järjestelmänvalvojan oikeudet käyttöönoton jälkeen. Asiakas valitsee hallintatilin käyttäjänimen käyttöönoton yhteydessä. Ulkoista virtuaalivaluuttaa varten asiakas luo tämän tilin ilman siihen määritettyjä oikeuksia tai ryhmiä.
  1. vCenter- ja PSC-juuritili
Tämä on nykyinen Linux-järjestelmän juuritili vCenterissä ja PSC: ssä. Sitä käytetään komentosarjojen suorittamiseen ja tiedostojen lataamiseen virtuaalikoneeseen (VM) joissakin työnkuluissa, kuten alkumäärityksessä, solmun lisäämisessä jne.
  1. ESXi-isännän pääkäyttäjän tili:
Tämä on kunkin isännän nykyinen ESXi-järjestelmän juuritili. Sitä käytetään komentosarjojen suorittamiseen ja tiedostojen lataamiseen isäntään joissakin työnkuluissa, kuten alkumäärityksessä, solmun lisäämisessä jne.

Tilien nimeämisrajoitukset

  1. vCenter-järjestelmänvalvojan tili
    • Sisäisen VC: n osalta se on kiinteä administrator@vsphere.local, ei muita rajoituksia.
    • Ulkoinen VC: asiakas tarjoaa sen. VxRail Managerin näkökulmasta rajoituksia ei ole.
  1. Hallintatili
    • Asiakas valitsee sisäisen virtuaalikoneen ensimmäisessä käyttöönotossa. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
    • Ulkoinen VC: asiakas tarjoaa sen. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
    • PSC-rajoitukset:
      • varten localos toimialue: vastaa säännöllistä lauseketta
        • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
      • Asiakkaan määrittämä toimialue: noudata kyseisen toimialueen rajoituksia.
  • ESXi-rajoitukset: vastaa säännöllistä lauseketta
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter- ja PSC-juuritili
Kiinteä Linux-järjestelmän juuritili vCenterissä ja PSC: ssä, ei muita rajoituksia
  1. ESXi-järjestelmän juuritili
Korjattu ESXi-järjestelmän juuritili kussakin ESXi-isännässä, ei muita rajoituksia

Salasanarajoitukset

Yleisiä ehdotuksia kaikille tileille: Älä käytä salasanassa erikoismerkkejä, kuten / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter-järjestelmänvalvojan salasana:
Järjestelmänvalvojan tilille annettua salasanaa käytetään vCenter-järjestelmänvalvojan tilillä, vCenterissä ja PSC-root-tilillä. Salasanan on noudatettava vCenterin ja VM-järjestelmäkäytännön salasanarajoituksia. Sen avulla virtuaalikone otetaan käyttöön VxRail Managerissa ja se noudattaa VxRail Managerin koodirajoituksia.
  • vCenter-ohjelmiston rajoitus: VC-salasanakäytäntöTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.(External Link)
  • VM-järjestelmäkäytäntö: katso Linuxin salasanan oletusrajoitus
  1. Hallintasalasana
        • Sisäistä virtuaalikonetta varten asiakas valitsee hallintatilin käyttöönoton yhteydessä. Tilin nimen on oltava PSC- ja ESXi-isäntien rajoitusten mukainen.
        • Ulkoista virtuaalivaluuttaa varten asiakas tarjoaa tilin. Salasanan on oltava PSC- ja ESXi-isännän rajoitusten mukainen.
        • PSC VM -järjestelmäkäytäntö: katso Linuxin oletussalasanarajoitus
        • ESXi-rajoitus: ESXi-salasanakäytäntöTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. (ulkoinen linkki), tyhjä tila ei sallittu
        • Julkaisuversiosta 4.0.0–4.0.200 alkaen Secure Remote Services -järjestelmänvalvojan salasana on kohdistettu hallintasalasanaan. Salasanan on oltava myös Secure Remote Services -järjestelmänvalvojan salasanasääntöjen mukainen.
          1. Vähintään kahdeksan merkkiä, enimmäispituus 16 merkkiä
          2. Sisältää vähintään yhden numeerisen merkin.
          3. Sisältää vähintään yhden ison ja yhden pienen kirjaimen.
          4. Sisältää vähintään yhden erikoismerkin, kuten ' ~ ! @ # $ % ^ & * ( ) - _ = + [ ] { } ; < >
          5. ÄLÄ käytä erikoismerkkejä / ? : , . | \ ' ja " osana salasanaa.
          6. Käytä salasanaa, joka ei vastaa edellistä salasanaa.
  2. vCenter- ja PSC-juuritili
  3. Sama salasana kuin vCenter-järjestelmänvalvojan tilillä, katso lisätietoja edellä olevasta osiosta.
  4. ESXi-isännän pääkäyttäjän tili 

     

    ESXi-salasanakäytäntöTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.(Ulkoinen linkki), tyhjät välilyönnit eivät ole sallittuja.

    iDRAC:  

    iDRAC9:ssä iDRAC:n suojattu salasana on järjestelmän tietotarran (palvelutunnuksen) takapuolella kohdassa iDRAC Default PasswordLisätietoja on artikkelissa Mikä on iDRAC:n (Integrated Dell Remote Access Controller) oletuskäyttäjänimi ja salasana.

    Jotkin yksinkertaiset salasanat eivät ehkä enää toimi. Esimerkiksi alla olevassa näyttökuvassa calvin-oletussalasanaa ei enää hyväksytä, johtuu iDRACin salasanan suojausasetuksesta. Lisätietoja on artikkelissa Dell Technologies VxRail: iDRAC-asetukset, joita ei voi muuttaa.

    Esimerkiksi: Tällä hetkellä iDRAC-salasanaksi ei voi asettaa vanhaa calvin-oletusasetusta. Tämä on estetty, koska iDRAC:n salasanan käytäntöasetus *ei* ole 0 - No Protection: iDRAC > iDRAC Settings > Users > Global User Settings > Password Settings > Policy Settings > Minimum Score = "0 - No Protection"

    iDRAC:n käytäntöasetusten muuttaminen voi aiheuttaa päivitysvirheitä.

    iDRAC:n käytäntöasetusten muuttaminen voi aiheuttaa päivitysvirheitä

    Riittämätön käyttöoikeustaso

    Дополнительная информация

    VCenter-järjestelmänvalvojan tilin sekä vCenter- ja PSC-juuritilin salasanat on pidettävä jatkuvasti tasaisina. Salasanan epäjohdonmukaisuus johtaa solmujen vaihtamiseen ja yhden solmun lisäysvirheisiin.
     

    Затронутые продукты

    VxRail
    Свойства статьи
    Номер статьи: 000158231
    Тип статьи: How To
    Последнее изменение: 24 Jul 2026
    Версия:  29
    Получите ответы на свои вопросы от других пользователей Dell
    Услуги технической поддержки
    Проверьте, распространяются ли на ваше устройство услуги технической поддержки.