NVE : Comment modifier les mots de passe du système d’exploitation
Résumé: Cet article de la base de connaissances fournit des instructions sur la modification des mots de passe du compte d’utilisateur du système d’exploitation sur l’appliance NetWorker Virtual Edition (NVE). ...
Instructions
L’appliance NetWorker Virtual Edition (NVE) comprend un utilitaire de gestion des mots de passe appelé change-passwords. Cet utilitaire peut être utilisé pour modifier le système d’exploitation NVE admin ou root correspondantes. Pour utiliser cette méthode, l’une de ces informations d’identification doit être connue.
- Authentifiez-vous auprès du client Web VMware vSphere qui héberge l’instance NVE.
- Ouvrez une console distante sur NVE à partir de vSphere Web Client.
- À partir de la session de console distante NVE, connectez-vous en tant que
root. - Utilisez le
change-passwordsUtilitaire pour mettre à jour les mots de passe des comptes admin et root. Deux cas sont possibles :
Scénario 1 : la protection par phrase secrète est activée sur NVE.
Avant de modifier les mots de passe du système d’exploitation, vous êtes invité à saisir le admin et root phrase secrète Vous êtes invité à saisir chaque phrase secrète deux fois :
nve:~ # change-passwords Enter passphrase for /home/admin/.ssh/admin_key: HIDDEN_PASSPHRASE Enter passphrase for /root/.ssh/rootid: HIDDEN_PASSPHRASE [change-passwords version 2.1] Enter passphrase for /home/admin/.ssh/admin_key: HIDDEN_PASSPHRASE Enter passphrase for /root/.ssh/rootid: HIDDEN_PASSPHRASE --------------------------------------------------------
Une fois la protection par phrase secrète réussie, vous pouvez modifier le paramètre admin et root Password :
Change OS (login) passwords? y(es), n(o), q(uit/exit): y change-passwords: INFO: Each OS password will be changed locally without further prompting as soon as you have (twice) entered a valid password. -------------------------------------------------------- Change OS password for "admin"? y(es), n(o), q(uit/exit): y Change password for user "admin". (Entering an empty (blank) line twice quits/exits.) > HIDDEN_PASSWORD Enter the same OS user password again. (Entering an empty (blank) line twice quits/exits.) > HIDDEN_PASSWORD Backup lockbox file Backup keystore files Backup SSV files Flush backup Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-14_21 Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup Tue Feb 10 14:21:09 2026 Updated with new value under name "admin". Backup lockbox file Backup keystore files Backup SSV files Flush backup Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-14_21 Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup change-passwords: INFO: The password for OS user admin has been updated on _this_ host. -------------------------------------------------------- Change OS password for "root"? y(es), n(o), q(uit/exit): y New password: HIDDEN_PASSWORD Retype new password: HIDDEN_PASSWORD passwd: password updated successfully change-passwords: INFO: The password for OS user root has been updated on _this_ host. -------------------------------------------------------- Done. nve:~ #
Scénario 2 : NVE ne dispose pas d’une protection par phrase secrète :
Vous êtes invité à saisir le mot de passe de l’utilisateur administrateur existant. Vous êtes invité à saisir le mot de passe administrateur quatre fois :
nve2:~ # change-passwords Password: EXISTING_ADMIN_PASSWORD Password: EXISTING_ADMIN_PASSWORD [change-passwords version 2.1] Password: EXISTING_ADMIN_PASSWORD Password: EXISTING_ADMIN_PASSWORD --------------------------------------------------------
NVE 19.12+ s’attend à ce que la protection par phrase secrète soit activée. Il s’agit d’un paramètre de configuration par défaut qui est activé après la mise à niveau vers 19.12 et versions supérieures. Le cadre d’informations d’identification NVE dépend du avlockbox. Les touches change-passwords Le workflow nécessite une protection par phrase secrète valide ou des informations d’identification d’utilisateur administrateur de par conception. The standard Linux passwd ne peut pas être utilisée pour modifier le mot de passe de l’utilisateur administrateur ; ça casse avlockbox. Si le mot de passe administrateur actuel est connu, vous pouvez procéder à sa modification. Lorsque NVE est mis à niveau vers la version 19.12+ suivante, la protection par phrase secrète est réactivée. Si la protection par phrase secrète est désactivée et que le mot de passe administrateur actuel n’est pas connu, il n’est pas possible d’utiliser change-passwords. Reportez-vous à la section « La protection par phrase secrète est désactivée, le mot de passe administrateur inconnu » ci-dessous.
Une fois la protection par mot de passe réussie, vous pouvez modifier le paramètre admin et root Password :
-------------------------------------------------------- Change OS (login) passwords? y(es), n(o), q(uit/exit): y change-passwords: INFO: Each OS password will be changed locally without further prompting as soon as you have (twice) entered a valid password. -------------------------------------------------------- Change OS password for "admin"? y(es), n(o), q(uit/exit): y Change password for user "admin". (Entering an empty (blank) line twice quits/exits.) > HIDDEN_PASSWORD Enter the same OS user password again. (Entering an empty (blank) line twice quits/exits.) > HIDDEN_PASSWORD Backup lockbox file Backup keystore files Backup SSV files Flush backup Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-08_31 Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup Updated with new value under name "admin". Backup lockbox file Backup keystore files Backup SSV files Flush backup Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-08_31 Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup change-passwords: INFO: The password for OS user admin has been updated on _this_ host. -------------------------------------------------------- Change OS password for "root"? y(es), n(o), q(uit/exit): y New password: HIDDEN_PASSWORD Retype new password: HIDDEN_PASSWORD passwd: password updated successfully change-passwords: INFO: The password for OS user root has been updated on _this_ host. -------------------------------------------------------- Done.
Les mots de passe sont mis à jour.
La protection par phrase secrète est désactivée, le mot de passe administrateur est inconnu :
Si la protection par phrase secrète est désactivée et que le mot de passe administrateur actuel est inconnu, l’instance NVE doit être redéployée. Les informations suivantes sont requises. Avant de poursuivre le redéploiement de l’instance NVE, vous devez accéder à l’instance NVE existante via la console et vous connecter en tant que root. Si vous ne connaissez pas le mot de passe root actuel, reportez-vous à la section A. Si le mot de passe racine actuel est connu, passez à la section B.
Section A : réinitialisation du mot de passe root à partir du mode utilisateur unique :
- Authentifiez-vous auprès du VMware vSphere Web Client qui héberge l’instance NVE.
- Arrêter le système d’exploitation invité sur l’instance NVE : Actions > Alimentation > Arrêter le système d’exploitation invité
- Une fois le système d’exploitation invité arrêté, prenez un snapshot de machine virtuelle de l’instance NVE.
Si des problèmes sont observés, revenez à ce snapshot. - À partir de vSphere, ouvrez une console Web/distante sur la machine virtuelle (VM) NVE.
- Démarrez le système d’exploitation invité sur l’instance NVE : Actions>Alimentation>Alimentation
- Attendez que le menu GRUB s’affiche.
- À l’aide des touches fléchées du clavier, mettez en surbrillance la première entrée SLES :
Figure 1. Entrée SLES
- Appuyer
esur votre clavier. - Sur la ligne qui commence par «
linux/appendrw init=/bin/bashà la ligne :
- Appuyez sur CTRL+X ou F10 pour démarrer dans l’instance NVE.
- Utiliser la méthode Linux
passwdCommande pour mettre à jour le mot de passe du compte root :
Figure 3. Mettre à jour le mot de passe root
- Redémarrez l’appliance NVE.
- Vous pouvez maintenant vous connecter à l’instance NVE à l’aide du mot de passe root défini à l’étape 11.
- Passez aux étapes suivantes dans la section B.
Section B : Reprise après sinistre NVE :
- Avant de mettre hors tension l’instance NVE existante, accédez à la machine virtuelle (VM) NVE à l’aide de VMware Console. Connectez-vous en tant que
root.- Collectez les détails du saveset de démarrage du serveur NetWorker :
mminfo -BSans sauvegarde des données d’amorçage, il n’est pas possible de restaurer NetWorker sur un nouvel hôte. - Confirmez le nom du NetWorker Server :
nsradminshow nameprint type: nsrquit
- Confirmez la version NVE actuelle :
- Installez la dernière version de mise à niveau :
- Collectez les détails du saveset de démarrage du serveur NetWorker :
ls -t /data01/avamar/var/avi/server_data/package_data/ | grep Upgrade | head -1
- Si NVE n’a jamais été mis à niveau (la commande ci-dessus ne renvoie aucune sortie), exécutez :
ls -t /data01/avamar/var/avi/server_data/package_data/ | grep Install | head -1
- Mettez l’instance NVE hors tension et déployez une nouvelle instance NVE avec le même nom d’hôte et la même version de NetWorker que la NVE existante.
- Exécution d’une reprise après sinistre de SQL Server
nsrdr) sur la nouvelle instance NVE. Cela permet de restaurer la configuration NetWorker, les bases de données et les sauvegardes de l’ancien serveur vers la nouvelle instance NVE : NetWorker : NetWorker Server Disaster Recovery (NSRDR)
Informations supplémentaires
Les comptes utilisateur NVE continuent d’être verrouillés :
Si le compte administrateur s’affiche comme verrouillé, il peut être réinitialisé à l’aide de Linux pam_tally2 Utilisation
pam_tally2 --user admin --reset
journalctl -u sshd | grep -w 'admin'
Dec 06 09:23:36 nve.networker.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100 user=admin
Dec 06 09:23:38 nve.networker.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2
nslookup pour voir si l’adresse IP peut être résolue au sein du réseau de l’instance NVE. Si l’adresse IP est résolue par un nom d’hôte connu, examinez l’hôte pour voir pourquoi il produit des tentatives de connexion infructueuses sur NVE. Si l’adresse IP/l’hôte ne peut pas être identifié, consultez votre équipe réseau ou de sécurité pour vérifier d’où provient la demande.