PSQN: Chyba nabídky nastavení řadiče iDRAC9 při ukládání hesla jednoduchého uživatele
摘要: Koncoví uživatelé serverů PowerEdge se mohou při ukládání jednoduchého uživatelského hesla setkat s kritickou chybou v nabídce Dell iDRAC9 Human Input Interface (HII).
症狀
Koncoví uživatelé serverů PowerEdge se mohou při ukládání jednoduchého uživatelského hesla setkat s kritickou chybou v nabídce Dell iDRAC9 Human Input Interface (HII). Nabídka Nastavení systému F2 serveru umožňuje koncovým uživatelům provádět konfiguraci řadiče iDRAC9 v počítači. V nabídce User Configuration nastavení>> řadiče iDRAC lze upravit heslo účtu UserID2 (root). Při pokusu o zadání jednoduchého hesla (například: calvin) se může při ukládání změn konfigurace zobrazit banner s kritickou chybou.
Příklad kritické chyby v nastavení systému:
Critical | Saving Changes An error occurred. One or more settings may not be saved. Technical Information: An error occurs when the forms browser routes configuration to driver. Return code from driver: 0x1A (Security Violation) FormSet Title: iDRAC Settings Storage Name: iDRAC_HII_IfrNVData Form Title: User Configuration Question Prompt: User Name Block Name: &OFFSET=2411&WIDTH=0020
原因
Ve výchozím nastavení řadič iDRAC9 vynucuje zásadu hesla, která blokuje jednoduchá hesla. Pokud jsou zásady síly hesla řadiče iDRAC9 definovány pro jakoukoli jinou možnost než "No Protection", nelze uložit jednoduchou frázi hesla prostřednictvím žádného rozhraní řadiče iDRAC. Nabídka System Setup HII neobsahuje banner s jasnou chybovou zprávou, která by tento výskyt definovala.
解析度
Nabídka System Setup řadiče iDRAC9 nenabízí možnost předefinovat zásadu ochrany heslem na hodnotu "No Protection". Uživatelem definované heslo musí splňovat zásady definované pro řadič iDRAC9. Zadání hesla, které splňuje minimální skóre zásad hesel, nevede k této kritické chybě.
Místní příkazy RACADM lze využít z HOSTITELSKÉHO operačního systému serveru k určení minimálních požadavků na skóre zásad hesel.
racadm>>racadm get idrac.security.minimumpasswordscore [Key=idrac.Embedded.1#Security.1] MinimumPasswordScore=Weak Protection
Místní příkazy RACADM lze také využít k úpravě požadavku na minimální skóre hesla řadiče iDRAC9 nebo k úpravě hesla UserID2 tak, aby splňovalo aktuální požadavky zásad.
- # Upravte minimální skóre hesla
racadm>>racadm set idrac.security.minimumpasswordscore 0
[Key=idrac.Embedded.1#Security.1]
Object value modified successfully
0 - No Protection
1 - Weak Protection
2 - Moderate Protection
3 - Strong Protection
- # Upravte heslo UserID2
racadm>>racadm set idrac.users.2.password C@lv1n
[Key=idrac.Embedded.1#Users.2]
Object value modified successfully