メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Bedste praksis for konto og adgangskode i Dell VxRail

概要: Reglerne for konti og adgangskoder, der implementeres af VxRail, er forklaret i denne artikel. Anbefalinger til VxRail-kontonavngivning, herunder vCenter ESXi-vært, VxRail Manager og PSC-rodkonti, generelle forslag til bedste fremgangsmåder for adgangskoder til konti til brug i Dell VxRail ...

この記事は次に適用されます:   この記事は次には適用されません: 

手順

Konti, der bruges under den første installation:

  1. vCenter-administratorkonto
Dette er administratorkontoen for vCenter-serveren (VC). Det har fuld autorisation til alle vCenter-handlinger. For en intern VC skal kontonavnet være administrator@vsphere.local. For ekstern VC skal kunden give kontonavnet samme tilladelse som administrator@vsphere.local.
 
  1. Administrationskonto
Dette er den administrationskonto, der bruges af VxRail Manager. Den oprettes på PSC'en og hver ESXi-vært med localos Domæne. I PSC får den tilladelsen VMware HCIA Management efter den første implementering. I hver ESXi-vært tildeles den administratortilladelse efter den første installation. Kunden vælger administrationskontoens brugernavn under den indledende implementering. For ekstern VC opretter kunden denne konto uden tilladelse eller nogen gruppe, der er tildelt den.
 
  1. vCenter- og PSC-rodkonto
Dette er den eksisterende Linux-systemrodkonto i vCenter og PSC. Den bruges til scriptkørsel og filoverførsel på VM i nogle arbejdsprocesser, f.eks. indledende konfiguration, nodetilføjelse osv.
 
  1. ESXi-værtsrodkonto:
Dette er den eksisterende ESXi-systemrodkonto for hver vært. Det bruges til scriptudførelse og filoverførsel på værten i nogle arbejdsgange, såsom indledende konfiguration, nodetilføjelse osv.
 

Begrænsninger for navngivning af konti

  1. vCenter-administratorkonto
    • For intern VC er den fastgjort til administrator@vsphere.local, ingen andre begrænsninger.
    • For ekstern VC leveres den af kunden. Der er ingen begrænsninger fra VxRail Manager-synspunktet.
  1. Administrationskonto
    • For intern VC vælges den af kunden ved den første implementering. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
    • For ekstern VC leveres den af kunden. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
  • PSC-begrænsninger:
    • For localos Domæne: Match det regulære udtryk
      • [A-Za-z_][A-Za-z0-9_.-]*[A-Za-z0-9_.$-]?, up to 32 characters.
    • For et kundeangivet domæne: Følg begrænsningerne i det specifikke domæne.
  • ESXi-begrænsninger: Match det regulære udtryk
    • [A-Za-z_][A-Za-z0-9_-]*[A-Za-z0-9_$-]?, up to 16 characters.
  1. vCenter- og PSC-rodkonto
Fast Linux-systemrodkonto i vCenter og PSC, ingen andre begrænsninger
 
  1. ESXi-systemrodkonto
Der er løst et problem med ESXi-systemrodkontoen i hver ESXi-vært, ingen andre begrænsninger


Begrænsninger af adgangskoder

Generelle forslag til alle konti: Undgå at bruge specialtegn i en adgangskode, f.eks. / ? ; , . | \ ' " & $ = ` < #  ! -

  1. vCenter-administratoradgangskode:
Den indtastede adgangskode til administratorkontoen anvendes på vCenter-administratorkontoen, vCenter og PSC-rodkontoen. Adgangskoden skal overholde adgangskodebegrænsningerne i vCenter- og VM-systempolitikken. Den bruges til at udrulle VM'en fra VxRail Manager og overholde kodebegrænsningerne fra VxRail Manager.
  1. Administrationsadgangskode
    • For intern VC vælges administrationskontoen af kunden ved den første implementering. Kontonavnet skal overholde begrænsninger fra PSC- og ESXi-værter.
    • For ekstern VC leveres kontoen af kunden. Adgangskoden skal overholde begrænsningerne på PSC- og ESXi-værten.
  1. vCenter- og PSC-rodkonto
Samme adgangskode som vCenter-administratorkontoen, se afsnittet ovenfor.
 
  1. ESXi-værtsrodkonto 
ESXi-adgangskodepolitik Dette hyperlink fører dig til et websted uden for Dell Technologies., tomme mellemrum er ikke tilladt.
 

iDRAC:  

For iDRAC9 findes den sikre iDRAC-adgangskode på bagsiden af systeminformationsmærket (servicekoden) under iDRAC-standardadgangskoden. Se KB-artikel: Hvad er standardbrugernavnet og -adgangskoden til Integrated Dell Remote Access Controller (iDRAC) for at få flere oplysninger.

Nogle enkle adgangskoder fungerer muligvis ikke længere. For eksempel på skærmbilledet nedenfor er årsagen til, at standardadgangskoden til "calvin" ikke længere accepteres, en adgangskodesikkerhedsindstilling for iDRAC. Se KB-artiklen Dell Technologies VxRail: iDRAC-indstillinger, der ikke kan ændres for at få flere oplysninger.

Eksempel: I øjeblikket kan du ikke indstille iDRAC-adgangskoden til den gamle "calvin"-standard. Dette forhindres, da politikindstillingen for iDRAC-adgangskoden *ikke* er indstillet til "0 – ingen beskyttelse":  iDRAC -> iDRAC-indstillinger -> Brugere -> Globale brugerindstillinger -> Adgangskodeindstillinger -> Politikindstillinger -> Minimumsscore = "0 - Ingen beskyttelse"

Ændring af iDRAC-politikindstillinger kan forårsage opgraderingsfejl.

Ændring af iDRAC-politikindstillinger kan forårsage opgraderingsfejl
Utilstrækkeligt privilegieniveau

その他の情報

Adgangskoderne til vCenter-administratorkontoen og vCenter- og PSC-rodkontoen skal hele tiden være justeret. Uoverensstemmelse i adgangskode fører til fejl i forbindelse med udskiftning af node og procedure for tilføjelse af en enkelt node.

Relaterede ressourcer
Her er nogle anbefalede ressourcer relateret til dette emne, som kunne være af interesse for dig.

対象製品

VxRail
文書のプロパティ
文書番号: 000158231
文書の種類: How To
最終更新: 26 8月 2024
バージョン:  18
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。