NVE : Comment modifier les mots de passe du système d’exploitation

Résumé: Cet article de la base de connaissances fournit des instructions sur la modification des mots de passe du compte d’utilisateur du système d’exploitation sur l’appliance NetWorker Virtual Edition (NVE). ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

L’appliance NetWorker Virtual Edition (NVE) comprend un utilitaire de gestion des mots de passe appelé change-passwords. Cet utilitaire peut être utilisé pour modifier le système d’exploitation NVE admin ou root correspondantes. Pour utiliser cette méthode, l’une de ces informations d’identification doit être connue. 
 

  1. Authentifiez-vous auprès du client Web VMware vSphere qui héberge l’instance NVE.
  2. Ouvrez une console distante sur NVE à partir de vSphere Web Client.
Par défaut, l’accès root via SSH est désactivé. Pour vous connecter en tant qu’utilisateur root directement via SSH, l’option suivante doit être activée : NVE : Comment autoriser l’accès SSH root sur un NetWorker Virtual Edition.
 
  1. À partir de la session de console distante NVE, connectez-vous en tant que root.
  2. Utilisez le change-passwords Utilitaire pour mettre à jour les mots de passe des comptes admin et root. Deux cas sont possibles :

Scénario 1 : la protection par phrase secrète est activée sur NVE.

Avant de modifier les mots de passe du système d’exploitation, vous êtes invité à saisir le admin et root phrase secrète Vous êtes invité à saisir chaque phrase secrète deux fois :

nve:~ # change-passwords
Enter passphrase for /home/admin/.ssh/admin_key: HIDDEN_PASSPHRASE
Enter passphrase for /root/.ssh/rootid: HIDDEN_PASSPHRASE
[change-passwords version 2.1]
Enter passphrase for /home/admin/.ssh/admin_key: HIDDEN_PASSPHRASE
Enter passphrase for /root/.ssh/rootid: HIDDEN_PASSPHRASE
--------------------------------------------------------

Une fois la protection par phrase secrète réussie, vous pouvez modifier le paramètre admin et root Password :

Change OS (login) passwords?
y(es), n(o), q(uit/exit): y
change-passwords: INFO: Each OS password will be changed locally without further prompting as soon as you have (twice) entered a valid password.


--------------------------------------------------------
Change OS password for "admin"?
y(es), n(o), q(uit/exit): y
Change password for user "admin".

(Entering an empty (blank) line twice quits/exits.)
> HIDDEN_PASSWORD
Enter the same OS user password again.

(Entering an empty (blank) line twice quits/exits.)
> HIDDEN_PASSWORD
Backup lockbox file
Backup keystore files
Backup SSV files
Flush backup
Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-14_21
Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup
Tue Feb 10 14:21:09 2026
Updated with new value under name "admin".

Backup lockbox file
Backup keystore files
Backup SSV files
Flush backup
Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-14_21
Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup
change-passwords: INFO: The password for OS user admin has been updated on _this_ host.


--------------------------------------------------------
Change OS password for "root"?
y(es), n(o), q(uit/exit): y
New password: HIDDEN_PASSWORD
Retype new password: HIDDEN_PASSWORD
passwd: password updated successfully
change-passwords: INFO: The password for OS user root has been updated on _this_ host.

--------------------------------------------------------
Done.
nve:~ #
Les mots de passe sont mis à jour.

Scénario 2 : NVE ne dispose pas d’une protection par phrase secrète :

Si la protection par phrase secrète a été désactivée sur l’instance NVE (par exemple, les étapes suivantes ont été précédemment effectuées : NVE : Comment réinitialiser la phrase secrète de l’ID racine SSH)
Vous êtes invité à saisir le mot de passe de l’utilisateur administrateur existant. Vous êtes invité à saisir le mot de passe administrateur quatre fois :
nve2:~ # change-passwords
Password: EXISTING_ADMIN_PASSWORD
Password: EXISTING_ADMIN_PASSWORD
[change-passwords version 2.1]
Password: EXISTING_ADMIN_PASSWORD
Password: EXISTING_ADMIN_PASSWORD
--------------------------------------------------------

NVE 19.12+ s’attend à ce que la protection par phrase secrète soit activée. Il s’agit d’un paramètre de configuration par défaut qui est activé après la mise à niveau vers 19.12 et versions supérieures. Le cadre d’informations d’identification NVE dépend du avlockbox. Les touches change-passwords Le workflow nécessite une protection par phrase secrète valide ou des informations d’identification d’utilisateur administrateur de par conception. The standard Linux passwd ne peut pas être utilisée pour modifier le mot de passe de l’utilisateur administrateur ; ça casse avlockbox. Si le mot de passe administrateur actuel est connu, vous pouvez procéder à sa modification. Lorsque NVE est mis à niveau vers la version 19.12+ suivante, la protection par phrase secrète est réactivée. Si la protection par phrase secrète est désactivée et que le mot de passe administrateur actuel n’est pas connu, il n’est pas possible d’utiliser change-passwords. Reportez-vous à la section « La protection par phrase secrète est désactivée, le mot de passe administrateur inconnu » ci-dessous.

Une fois la protection par mot de passe réussie, vous pouvez modifier le paramètre admin et root Password :

--------------------------------------------------------

Change OS (login) passwords?
y(es), n(o), q(uit/exit): y
change-passwords: INFO: Each OS password will be changed locally without further prompting as soon as you have (twice) entered a valid password.


--------------------------------------------------------
Change OS password for "admin"?
y(es), n(o), q(uit/exit): y
Change password for user "admin".

(Entering an empty (blank) line twice quits/exits.)
> HIDDEN_PASSWORD
Enter the same OS user password again.

(Entering an empty (blank) line twice quits/exits.)
> HIDDEN_PASSWORD

Backup lockbox file
Backup keystore files
Backup SSV files
Flush backup
Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-08_31
Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup
Updated with new value under name "admin".
Backup lockbox file
Backup keystore files
Backup SSV files
Flush backup
Local backup dir: /usr/local/avamar/src/lockbox_backup/2026-02-10-08_31
Flush backup dir: /usr/local/avamar/var/mc/server_data/lockbox_backup
change-passwords: INFO: The password for OS user admin has been updated on _this_ host.


--------------------------------------------------------
Change OS password for "root"?
y(es), n(o), q(uit/exit): y
New password: HIDDEN_PASSWORD
Retype new password: HIDDEN_PASSWORD
passwd: password updated successfully
change-passwords: INFO: The password for OS user root has been updated on _this_ host.

--------------------------------------------------------
Done.

Les mots de passe sont mis à jour.

La protection par phrase secrète est désactivée, le mot de passe administrateur est inconnu :

Si la protection par phrase secrète est désactivée et que le mot de passe administrateur actuel est inconnu, l’instance NVE doit être redéployée. Les informations suivantes sont requises. Avant de poursuivre le redéploiement de l’instance NVE, vous devez accéder à l’instance NVE existante via la console et vous connecter en tant que root. Si vous ne connaissez pas le mot de passe root actuel, reportez-vous à la section A. Si le mot de passe racine actuel est connu, passez à la section B.

Section A : réinitialisation du mot de passe root à partir du mode utilisateur unique :

Les étapes suivantes sont considérées comme hors support. Le processus ne relève pas de NetWorker et utilise la méthode standard Linux « utilisateur unique » pour accéder au système via la console directe et réinitialiser les informations d’identification root. Ces étapes doivent être effectuées par les administrateurs VMware et de sauvegarde. Il s’agit d’une tentative de dernier recours pour réinitialiser les informations d’identification root sur une instance NVE incohérente avant de poursuivre la reprise après sinistre du NetWorker Server.
 
  1. Authentifiez-vous auprès du VMware vSphere Web Client qui héberge l’instance NVE.
  2. Arrêter le système d’exploitation invité sur l’instance NVE : Actions > Alimentation > Arrêter le système d’exploitation invité
  3. Une fois le système d’exploitation invité arrêté, prenez un snapshot de machine virtuelle de l’instance NVE.
    Si des problèmes sont observés, revenez à ce snapshot.
  4. À partir de vSphere, ouvrez une console Web/distante sur la machine virtuelle (VM) NVE.
  5. Démarrez le système d’exploitation invité sur l’instance NVE : Actions>Alimentation>Alimentation    
  6. Attendez que le menu GRUB s’affiche.
  7. À l’aide des touches fléchées du clavier, mettez en surbrillance la première entrée SLES :
    Chargeur NVE GRUB

    Figure 1. Entrée SLES

    1. Appuyer e sur votre clavier.
    2. Sur la ligne qui commence par «linux/append rw init=/bin/bash à la ligne :
    Démarrer en mode utilisateur unique
    Figure 2. Ajouter une ligne Linux
    Cela démarre l’instance NVE en mode « utilisateur unique ».
    1. Appuyez sur CTRL+X ou F10 pour démarrer dans l’instance NVE.
    2. Utiliser la méthode Linux passwd Commande pour mettre à jour le mot de passe du compte root :
    Commande passwd

    Figure 3. Mettre à jour le mot de passe root

    1. Redémarrez l’appliance NVE.
    2. Vous pouvez maintenant vous connecter à l’instance NVE à l’aide du mot de passe root défini à l’étape 11.
    3. Passez aux étapes suivantes dans la section B.

    Section B : Reprise après sinistre NVE :

    1. Avant de mettre hors tension l’instance NVE existante, accédez à la machine virtuelle (VM) NVE à l’aide de VMware Console. Connectez-vous en tant que root
      1. Collectez les détails du saveset de démarrage du serveur NetWorker : mminfo -B
        Sans sauvegarde des données d’amorçage, il n’est pas possible de restaurer NetWorker sur un nouvel hôte.
      2. Confirmez le nom du NetWorker Server :
        1. nsradmin
        2. show name
        3. print type: nsr
        4. quit
      3. Confirmez la version NVE actuelle :
        1. Installez la dernière version de mise à niveau :
    ls -t /data01/avamar/var/avi/server_data/package_data/ | grep Upgrade | head -1
    1. Si NVE n’a jamais été mis à niveau (la commande ci-dessus ne renvoie aucune sortie), exécutez :
    ls -t /data01/avamar/var/avi/server_data/package_data/ | grep Install | head -1
    1. Mettez l’instance NVE hors tension et déployez une nouvelle instance NVE avec le même nom d’hôte et la même version de NetWorker que la NVE existante.
    2. Exécution d’une reprise après sinistre de SQL Servernsrdr) sur la nouvelle instance NVE. Cela permet de restaurer la configuration NetWorker, les bases de données et les sauvegardes de l’ancien serveur vers la nouvelle instance NVE : NetWorker : NetWorker Server Disaster Recovery (NSRDR)

    Informations supplémentaires

    Les comptes utilisateur NVE continuent d’être verrouillés :

    Si le compte administrateur s’affiche comme verrouillé, il peut être réinitialisé à l’aide de Linux pam_tally2 Utilisation

    pam_tally2 --user admin --reset
    Si le compte d’administrateur continue de se verrouiller sans que des tentatives de connexion SSH connues ne soient détectées, vérifiez quel système tente et échoue à se connecter à l’aide des informations d’identification de l’administrateur.
    journalctl -u sshd | grep -w 'admin'
    Exemple :
    Dec 06 09:23:36 nve.networker.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100  user=admin
    Dec 06 09:23:38 nve.networker.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2
    Affiche les horodatages des tentatives de connexion infructueuses et l’adresse IP à partir de laquelle la connexion provient. Use nslookup pour voir si l’adresse IP peut être résolue au sein du réseau de l’instance NVE. Si l’adresse IP est résolue par un nom d’hôte connu, examinez l’hôte pour voir pourquoi il produit des tentatives de connexion infructueuses sur NVE. Si l’adresse IP/l’hôte ne peut pas être identifié, consultez votre équipe réseau ou de sécurité pour vérifier d’où provient la demande.

    Produits concernés

    NetWorker

    Produits

    NetWorker Family
    Propriétés de l’article
    Numéro d’article: 000228121
    Type d’article: How To
    Dernière modification: 30 Jul 2026
    Version:  9
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.