Accounts gebruikt tijdens initiële implementatie:
- vCenter-beheerdersaccount
Dit is het beheerdersaccount voor de vCenter (VC) server. Het heeft volledige autorisatie voor alle vCenter-bewerkingen. Voor een interne virtuele betaalsteun moet de accountnaam administrator@vsphere.local
te installeren. Voor externe virtuele valuta moet de klant de accountnaam verstrekken met dezelfde machtiging als administrator@vsphere.local
te installeren.
- Beheeraccount
Dit is het beheeraccount dat wordt gebruikt door VxRail Manager. Het wordt gemaakt op de PSC en elke ESXi-host met de localos
Domein. In de PSC krijgt het na de eerste implementatie de VMware HCIA Management-machtiging. In elke ESXi-host wordt deze na de initiële implementatie toegewezen met toestemming van de beheerder. De klant selecteert de gebruikersnaam van het beheeraccount tijdens de initiële implementatie. Voor externe VC maakt de klant dit account zonder enige toestemming of zonder enige groep die eraan is toegewezen.
- vCenter en PSC-basisaccount
Dit is het bestaande basisaccount van het Linux-systeem in vCenter en PSC. Het wordt gebruikt voor het uitvoeren van scripts en het uploaden van bestanden op de VM in sommige werkstromen, zoals initiële configuratie, toevoeging van knooppunten, enzovoort.
- ESXi host basisaccount:
Dit is het bestaande basisaccount van het ESXi-systeem voor elke host. Het wordt gebruikt voor het uitvoeren van scripts en het uploaden van bestanden op de host in sommige werkstromen, zoals initiële configuratie, toevoeging van knooppunten, enzovoort.
Beperkingen voor accountnaamgeving
- vCenter-beheerdersaccount
- Voor interne VC is het vast aan
administrator@vsphere.local
, geen andere beperkingen.
- Voor externe VC wordt deze geleverd door de klant. Er is geen beperking vanuit het oogpunt van de VxRail Manager.
- Beheeraccount
- Voor interne VC wordt dit gekozen door de klant bij de initiële implementatie. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC wordt deze geleverd door de klant. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- PSC-beperkingen:
- Voor de
localos
Domein: Overeenkomen met de reguliere expressie
[A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
- Voor een door de klant opgegeven domein: Volg de beperkingen in het specifieke domein.
- ESXi-beperkingen: Overeenkomen met de reguliere expressie
[A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
- vCenter en PSC-basisaccount
Oplossing voor basisaccount van Linux-systeem in vCenter en PSC, geen andere beperkingen
- Basisaccount ESXi-systeem
Vaste basisaccount van ESXi-systeem in elke ESXi-host, geen andere beperkingen
Wachtwoord restricties
Algemene suggesties voor alle rekeningen: Vermijd het gebruik van speciale tekens in een wachtwoord, zoals / ? ; , . | \ ' " & $ = ` < # ! -
- vCenter-beheerderswachtwoord:
Het wachtwoord dat voor het beheerdersaccount is ingevoerd, wordt toegepast op het vCenter-beheerdersaccount, vCenter en het PSC-rootaccount. Het wachtwoord moet voldoen aan de wachtwoordbeperkingen van vCenter en VM-systeembeleid. Het wordt gebruikt om de VM van VxRail Manager te implementeren en te voldoen aan de codebeperkingen van VxRail Manager.
- Beheerwachtwoord
- Voor interne VC wordt het beheeraccount bij de eerste implementatie door de klant gekozen. De accountnaam moet voldoen aan de beperkingen van PSC- en ESXi-hosts.
- Voor externe VC wordt het account geleverd door de klant. Het wachtwoord moet voldoen aan de beperkingen op de PSC- en ESXi-host.
- vCenter en PSC-basisaccount
Hetzelfde wachtwoord als vCenter-beheerdersaccount, zie het gedeelte hierboven.
- ESXi host basisaccount
iDRAC:
Voor iDRAC9 staat het veilige iDRAC-wachtwoord op de achterkant van het systeeminformatielabel (servicetag) onder het
iDRAC-standaardwachtwoord. Zie KB-artikel:
Wat is de standaard gebruikersnaam en wachtwoord voor Integrated Dell Remote Access Controller (iDRAC) voor meer informatie.
Sommige eenvoudige wachtwoorden werken mogelijk niet meer. In de onderstaande schermafbeelding is bijvoorbeeld de reden dat het standaardwachtwoord van "calvin" niet langer wordt geaccepteerd, vanwege een wachtwoordbeveiligingsinstelling voor de iDRAC. Raadpleeg het KB-artikel
Dell Technologies VxRail: iDRAC settings that cannot be changed for more information.
Bijvoorbeeld: Op dit moment kunt u het iDRAC-wachtwoord niet instellen op de oude calvin-standaard. Dit wordt voorkomen omdat de beleidsinstelling voor het iDRAC-wachtwoord *niet* is ingesteld op
"0 - Geen bescherming": iDRAC -> iDRAC-instellingen -> Gebruikers -> Algemene gebruikersinstellingen -> Wachtwoordinstellingen -> Beleidsinstellingen -> Minimum score = "0 - Geen bescherming"
Het wijzigen van de iDRAC-beleidsinstellingen kan leiden tot upgradefouten.
Onvoldoende bevoegdheidsniveau