Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell VxRail 中的帳戶和密碼最佳實務

Summary: 本文說明由 VxRail 實作的帳戶和密碼規則。VxRail 帳戶命名建議,包括 vCenter ESXi 主機、VxRail Manager 和 PSC root 帳戶,以及在 Dell VxRail 中使用的帳戶密碼最佳實務一般建議

This article applies to   This article does not apply to 

Instructions

初始部署期間使用的帳戶:

  1. vCenter 系統管理員帳戶
這是 vCenter (VC) 伺服器的系統管理員帳戶。它擁有對所有 vCenter 作業的完整授權。若為內部 VC,帳戶名稱應為 administrator@vsphere.local。若為外部 VC,客戶應提供與 administrator@vsphere.local
 
  1. 管理帳戶
這是 VxRail Manager 使用的管理帳戶。這會在 PSC 和每個 ESXi 主機上建立,並在 localos 域。在 PSC 中,它會在初始部署後取得 VMware HCIA 管理權限。在每個 ESXi 主機中,初始部署後會以系統管理員權限來指派。客戶會在初始部署期間選取管理帳戶使用者名稱。若為外部 VC,客戶會在沒有任何權限或沒有任何指派給該帳戶的群組情況下建立此帳戶。
 
  1. vCenter 和 PSC 根帳戶
這是 vCenter 和 PSC 中現有的 Linux 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在 VM 上的指令檔執行和檔案上傳。
 
  1. ESXi 主機 root 帳戶:
這是每個主機現有的 ESXi 系統 root 帳戶。在某些工作流程中,例如初始組態、新增節點等,它會用於在主機上的指令檔執行和檔案上傳。
 

帳戶命名限制

  1. vCenter 系統管理員帳戶
    • 若為內部 VC,則會固定至 administrator@vsphere.local,沒有其他限制。
    • 若為外部 VC,則由客戶提供。從 VxRail Manager 的角度來看,沒有任何限制。
  1. 管理帳戶
    • 若為內部 VC,則由客戶在初始部署時選擇。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • 若為外部 VC,則由客戶提供。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
  • PSC 限制:
    • 針對 localos 網域:符合一般表達式
      • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
    • 對於客戶指定的域:遵循特定網域中的限制。
  • ESXi 限制:符合一般表達式
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter 和 PSC 根帳戶
在 vCenter 和 PSC 中修正 Linux 系統 root 帳戶,沒有其他限制
 
  1. ESXi 系統 root 帳戶
在每個 ESXi 主機上修正 ESXi 系統 root 帳戶,沒有其他限制


密碼限制

對所有帳戶的一般建議:避免在密碼中使用特殊字元,例如 / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter 系統管理員密碼:
系統管理員帳戶輸入的密碼會套用至 vCenter 系統管理員帳戶、vCenter 和 PSC root 帳戶。密碼必須遵守 vCenter 和 VM 系統原則的密碼限制。它可用來從 VxRail Manager 部署 VM,並遵守 VxRail Manager 的程式碼限制。
  1. 管理密碼
    • 若為內部 VC,則由客戶在初始部署時選擇管理帳戶。帳戶名稱必須符合 PSC 和 ESXi 主機的限制。
    • 若為外部 VC,帳戶將由客戶提供。密碼應符合 PSC 和 ESXi 主機上的限制。
  1. vCenter 和 PSC 根帳戶
與 vCenter 系統管理員帳戶相同的密碼,請參閱上述章節。
 
  1. ESXi 主機 root 帳戶 
ESXi 密碼原則 此超連結會帶您前往 Dell Technologies 以外的網站。,不允許有空格。
 

iDRAC:  

若為 iDRAC9,可在系統背面 iDRAC 預設密碼下的資訊標籤 (產品服務編號) 上取得 iDRAC 安全密碼。請參閱 KB 文章:Integrated Dell Remote Access Controller (iDRAC) 的預設使用者名稱和密碼是什麼,以取得更多資訊。

某些簡單的密碼可能不再有效。例如,在以下螢幕擷取畫面中,不再接受預設密碼「calvin」的原因是 iDRAC 的密碼安全性設定。如需詳細資訊,請參閱 KB 文章 Dell Technologies VxRail:無法變更的 iDRAC 設定

例如:目前,您無法將 iDRAC 密碼設為舊的「calvin」預設值。可避免這種情況,因為 iDRAC 密碼原則設定*不*設為 「0 - 無保護」:  iDRAC -> iDRAC 設定 -> 使用者 -> 全域使用者設定 -> 密碼設定 -> 原則設定 -> 最低分數 =「0 - 無保護」

變更 iDRAC 原則設定可能會導致升級失敗。

變更 iDRAC 原則設定可能會導致升級失敗
權限層級不足

Additional Information

vCenter 系統管理員帳戶與 vCenter 和 PSC 根帳戶的密碼應一律一致。密碼不一致會導致節點更換和單一節點新增程序失敗。

相關資源
以下是一些與本主題相關的建議資源,您可能會感興趣。

Affected Products

VxRail