Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell VxRail'de Hesap ve Parola En İyi Uygulamaları

Summary: VxRail tarafından uygulanan hesap ve parola kuralları bu makalede açıklanmaktadır. VCenter ESXi ana bilgisayarı, VxRail Manager ve PSC kök hesapları dahil olmak üzere VxRail hesap adlandırmasına yönelik öneriler, Dell VxRail'de kullanım için hesap parolası en iyi uygulamaları için genel öneriler ...

This article applies to   This article does not apply to 

Instructions

İlk dağıtım sırasında kullanılan hesaplar:

  1. vCenter yönetici hesabı
Bu, vCenter (VC) sunucusunun yönetici hesabıdır. Tüm vCenter işlemleri için tam yetkiye sahiptir. Dahili VC için hesap adı şu şekilde olmalıdır administrator@vsphere.local. Harici VC için müşteri, ile aynı izne sahip hesap adını sağlamalıdır administrator@vsphere.local.
 
  1. Yönetim hesabı
Bu, VxRail Manager tarafından kullanılan yönetim hesabıdır. PSC'de ve her bir ESXi ana bilgisayarında localos Etki alanı. PSC'de, ilk dağıtımdan sonra VMware HCIA Management iznini alır. Her ESXi ana bilgisayarında, ilk dağıtımdan sonra yönetici iznini edinir. Müşteri, ilk dağıtım sırasında yönetim hesabı kullanıcı adını seçer. Harici VC için müşteri, bu hesabı herhangi bir izin veya atanmış grup olmadan oluşturur.
 
  1. vCenter ve PSC kök hesabı
Bu, vCenter ve PSC'deki mevcut Linux sistem kök hesabıdır. İlk yapılandırma, düğüm ekleme ve benzeri bazı iş akışlarında sanal makinede komut dosyası yürütme ve dosya yükleme için kullanılır.
 
  1. ESXi ana bilgisayarı kök hesabı:
Bu, her ana bilgisayar için mevcut ESXi sistem kök hesabıdır. İlk yapılandırma, düğüm ekleme vb. bazı iş akışlarında ana bilgisayarda komut dosyası yürütme ve dosya yükleme için kullanılır.
 

Hesap adlandırma kısıtlamaları

  1. vCenter yönetici hesabı
    • Dahili VC için şu şekilde sabitlenmiştir: administrator@vsphere.local, başka kısıtlama yok.
    • Harici VC için bu, müşteri tarafından sağlanır. VxRail Yöneticisi açısından herhangi bir kısıtlama yoktur.
  1. Yönetim hesabı
    • Dahili VC için ilk dağıtımda müşteri tarafından seçilir. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
    • Harici VC için bu, müşteri tarafından sağlanır. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
  • PSC kısıtlamaları:
    • Güç Düğmesi LED'i, localos Etki alanı: Düzenli ifadeyle eşleşmelidir
      • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
    • Müşterinin belirttiği etki alanı için: Etki alanına özel kısıtlamalara uygun olmalıdır.
  • ESXi kısıtlamaları: Düzenli ifadeyle eşleşmelidir
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter ve PSC kök hesabı
VCenter ve PSC'de Linux sistemi kök hesabı düzeltildi, başka kısıtlama yok
 
  1. ESXi sistemi kök hesabı
Her bir ESXi ana bilgisayarında ESXi sistemi kök hesabı olarak sabitlenir; başka kısıtlama yoktur


Parola kısıtlamaları

Tüm hesaplar için genel öneriler: Parolada aşağıdakiler gibi özel karakterler kullanmaktan kaçının: / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter yönetici parolası:
Yönetici hesabı için girilen parola; vCenter yönetici hesabı, vCenter ve PSC kök hesabında uygulanır. Parola, vCenter ve sanal makine sistem politikası tarafından belirtilen parola kısıtlamalarına uygun olmalıdır. Sanal makineyi VxRail Manager'dan dağıtmak ve VxRail Manager'ın kod kısıtlamalarına uymak için kullanılır.
  1. Yönetim parolası
    • Dahili VC için yönetim hesabı, ilk dağıtımda müşteri tarafından seçilir. Hesap adı, PSC ve ESXi ana bilgisayarlarının kısıtlamalarına uygun olmalıdır.
    • Harici VC için hesap müşteri tarafından sağlanır. Parola, PSC ve ESXi ana bilgisayarlarının kısıtlamalara uygun olmalıdır.
  1. vCenter ve PSC kök hesabı
VCenter yönetici hesabıyla aynı parolaya sahip olmak için yukarıdaki bölüme bakın.
 
  1. ESXi ana bilgisayarı kök hesabı 
ESXi parola politikası Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir., boşluklara izin verilmez.
 

iDRAC:  

iDRAC9'da iDRAC güvenli parolası, sistem bilgileri etiketinin (Servis Etiketi) arkasında iDRAC Varsayılan Parolası altında bulunur. Şu KB makalesine bakın: Integrated Dell Remote Access Controller (iDRAC) için varsayılan kullanıcı adı ve parola nedir?

Bazı basit şifreler artık çalışmayabilir. Örneğin, aşağıdaki ekran görüntüsünde varsayılan "calvin" parolasının artık kabul edilmemesinin nedeni iDRAC için bir parola güvenlik ayarıdır. Daha fazla bilgi için Dell Technologies VxRail: Değiştirilemez iDRAC ayarları başlıklı KB makalesine bakın.

Örneğin: Şu anda iDRAC parolasını eski "calvin" varsayılanına ayarlayamazsınız. iDRAC parola İlke Ayarı *0 - Koruma Yok" olarak ayarlanmadığından* bu engellenir:  iDRAC -> iDRAC Ayarları -> Kullanıcılar -> Genel Kullanıcı Ayarları -> Parola Ayarları -> İlke Ayarları -> Minimum Puan = "0 - Koruma Yok"

iDRAC ilke ayarlarının değiştirilmesi yükseltme hatalarına neden olabilir.

IDRAC ilke ayarlarının değiştirilmesi yükseltme hatalarına neden olabilir
Yetersiz ayrıcalık düzeyi

Additional Information

vCenter yönetici hesabı ile vCenter ve PSC kök hesabının parolaları her zaman aynı hizada olmalıdır. Parola tutarsızlığı, düğüm değiştirme ve tekli düğüm ekleme prosedürü sırasında hatalara yol açar.

İlgili Kaynaklar
Bu konuyla ilgili ilginizi çekebilecek bazı önerilen kaynakları burada bulabilirsiniz.

Affected Products

VxRail