初始部署期間使用的帳戶:
- vCenter 系統管理員帳戶
這是 vCenter (VC) 伺服器的系統管理員帳戶。它擁有對所有 vCenter 作業的完整授權。若為內部 VC,帳戶名稱應為 administrator@vsphere.local
。若為外部 VC,客戶應提供與 administrator@vsphere.local
。
- 管理帳戶
這是 VxRail Manager 使用的管理帳戶。這會在 PSC 和每個 ESXi 主機上建立,並在 localos
域。在 PSC 中,它會在初始部署後取得 VMware HCIA 管理權限。在每個 ESXi 主機中,初始部署後會以系統管理員權限來指派。客戶會在初始部署期間選取管理帳戶使用者名稱。若為外部 VC,客戶會在沒有任何權限或沒有任何指派給該帳戶的群組情況下建立此帳戶。
- vCenter 和 PSC 根帳戶
這是 vCenter 和 PSC 中現有的 Linux 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在 VM 上的指令檔執行和檔案上傳。
- ESXi 主機 root 帳戶:
這是每個主機現有的 ESXi 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在主機上的指令檔執行和檔案上傳。
帳戶命名限制
- vCenter 系統管理員帳戶
- 若為內部 VC,則會固定至
administrator@vsphere.local
,沒有其他限制。
- 若為外部 VC,則由客戶提供。從 VxRail Manager 的角度來看,沒有任何限制。
- 管理帳戶
- 若為內部 VC,則由客戶在初始部署時選擇。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
- 若為外部 VC,則由客戶提供。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
- PSC 限制:
- 針對
localos
網域:符合一般表達式
[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- 對於客戶指定的域:遵循特定網域中的限制。
- ESXi 限制:符合一般表達式
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter 和 PSC 根帳戶
在 vCenter 和 PSC 中修正 Linux 系統 root 帳戶,沒有其他限制
- ESXi 系統 root 帳戶
在每個 ESXi 主機上修正 ESXi 系統 root 帳戶,沒有其他限制
密碼限制
對所有帳戶的一般建議:避免在密碼中使用特殊字元,例如 / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter 系統管理員密碼:
系統管理員帳戶輸入的密碼會套用至 vCenter 系統管理員帳戶、vCenter 和 PSC root 帳戶。密碼必須遵守 vCenter 和 VM 系統原則的密碼限制。它可用來從 VxRail Manager 部署 VM,並遵守 VxRail Manager 的程式碼限制。
- 管理密碼
- 若為內部 VC,則由客戶在初始部署時選擇管理帳戶。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
- 若為外部 VC,帳戶將由客戶提供。密碼應符合 PSC 和 ESXi 主機上的限制。
- PSC VM 系統原則:請參閱 Linux 預設密碼限制
- ESXi 限制:ESXi 密碼原則,不允許空白
- 從版本 4.0.0 到 4.0.200,Secure Remote Services 管理員密碼會與管理密碼一致。密碼也必須符合 Secure Remote Services 管理員密碼規則。參照 VxRail:無法在啟用 ESRS 時更新管理帳戶密碼。
- vCenter 和 PSC 根帳戶
與 vCenter 系統管理員帳戶相同的密碼,請參閱上述章節。
- ESXi 主機 root 帳戶
iDRAC:
若為 iDRAC9,可在系統背面
iDRAC 預設密碼下的資訊標籤 (產品服務編號) 上取得 iDRAC 安全密碼。請參閱 KB 文章:
Integrated Dell Remote Access Controller (iDRAC) 的預設使用者名稱和密碼是什麼,以取得更多資訊。
某些簡單的密碼可能不再有效。例如,在以下螢幕擷取畫面中,不再接受預設密碼「calvin」的原因是 iDRAC 的密碼安全性設定。如需詳細資訊,請參閱 KB 文章
Dell Technologies VxRail:無法變更的 iDRAC 設定。
例如:目前,您無法將 iDRAC 密碼設為舊的「calvin」預設值。可避免這種情況,因為 iDRAC 密碼原則設定*不*設為
「0 - 無保護」: iDRAC -> iDRAC 設定 -> 使用者 -> 全域使用者設定 -> 密碼設定 -> 原則設定 -> 最低分數 =「0 - 無保護」
變更 iDRAC 原則設定可能會導致升級失敗。
權限層級不足