PDF(4.2 MB) Visualice con Adobe Reader en una variedad de dispositivos
ePub(4.1 MB) Visualice en diferentes aplicaciones en iPhone, iPad, Android, Sony Reader o Windows Phone
Mobi (Kindle)(2.5 MB) Visualice en dispositivo Kindle o aplicación Kindle en múltiples dispositivos
Actualizado:10 de octubre de 2024
ID del documento:218052
Lenguaje no discriminatorio
El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Acerca de esta traducción
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma.
Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional.
Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe cómo desbloquear y/o restablecer la contraseña para el usuario Maglev.
Antecedentes
En caso de que la cuenta Maglev esté bloqueada, no podrá iniciar sesión para desbloquearla. Para desbloquear y/o restablecer la contraseña para el usuario Maglev, debe montar una imagen en el vKVM de Cisco IMC. Esto le permite acceder al shell y restablecer el usuario y/o la contraseña.
Prerequisites
Requisitos para In situ (dispositivo físico)
Debe descargar una imagen ISO para Ubuntu 18.04 o posterior desde https://ubuntu.com/download/desktop. Recomendamos 18.04, ya que es la misma versión que Cisco Catalyst Center.
Una vez descargada la ISO en el sistema local, deberá montarla en el KVM Cisco Integrated Management Controller (CIMC).
Una vez que la ISO se ha montado en el KVM, debe arrancar desde la ISO.
Una vez que pueda acceder a Ubuntu, monte los directorios raíz y var en el sistema.
Después de haber montado los directorios raíz y var, puede desbloquear y cambiar la cuenta de usuario Maglev.
Por último, reinicie el dispositivo, confirme que puede iniciar sesión con Maglev y restablezca la contraseña con el asistente de configuración.
Requisitos para el appliance virtual (ESXi)
Descargar ISO
Cargar ISO en la ubicación del archivo ISO del almacén de datos o en la biblioteca de contenido en vSphere/vCenter
Agregar una sala de CD/DVD a la VM (máquina virtual)
Cambie el retraso de arranque a un valor mayor
Componentes Utilizados
Esta operación se ejecutó en la imagen Ubuntu 18.04; una imagen diferente produce diferentes tiempos y resultados.
Se ha visto que en algunos entornos se tarda hasta 2 horas en llegar al escritorio de Ubuntu, pero para la mayoría de los clientes el proceso se completa en 30 minutos.
Esta operación no está restringida estrictamente a la versión de escritorio de Ubuntu. Todo lo que se requiere es acceso al shell. Cualquier imagen de Ubuntu que proporcione acceso al shell funciona para esta operación.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Nota: puede utilizar el mismo procedimiento en un entorno DR. Sin embargo, tenga en cuenta lo siguiente:
*** Asegúrese de que la recuperación ante desastres esté en estado PAUSADO antes de intentar cualquier método de recuperación/restablecimiento de contraseña ***
En una implementación de DR 1+1+1, el sitio correspondiente está inactivo mientras se completa este proceso.
En un 3+3+3, si sus contraseñas deben actualizarse en los tres nodos, hágalo de uno en uno para asegurarse de que los otros dos nodos estén disponibles para evitar una falla de DR innecesaria.
Paso 1a: Arranque desde un CD en directo (en las instalaciones)
Inicie sesión en la GUI de Cisco IMC, elija Launch KVM y luego elija Virtual Media > Activate Devices.
A continuación, seleccione Map CD/DVD.
Después de eso elija Browse y luego seleccione la imagen ISO de Ubuntu que descargó a su sistema local. Después de seleccionar la imagen de Ubuntu, elija el botón Map Drive.
A continuación, apague y vuelva a encender el dispositivo con Power > Reset System (arranque en caliente).
Una vez reiniciado el sistema, presione F6 cuando aparezca el logotipo de Cisco.
Parece que no funcionó, ya que procede a una pantalla que se parece a esta:
Pero aparecerá una segunda pantalla y podremos ver que está entrando en el menú de arranque. Si olvidamos pulsar F6 en la primera pantalla de Cisco, podemos pulsarlo aquí
Cuando aparezca el menú de inicio, elija la opción que indica vDVD1.24 asignado a vKVM de Cisco. Esto hace que el dispositivo se inicie desde la imagen asignada de Ubuntu seleccionada anteriormente.
Paso 1b: Arranque desde un CD en directo (VA - ESXi)
En vCenter/vSphere, desplácese hasta la ubicación de la VM, haga clic con el botón derecho en la VM y haga clic en Editar configuración. Desde allí, haga clic en ADD NEW DEVICE, luego elija CD/DVD Drive.
La unidad de CD/DVD ahora se muestra en la página de configuración como Nueva unidad de CD/DVD. Si ha cargado el ISO en el archivo ISO del almacén de datos, elija esa opción para el CD/DVD. De lo contrario, elija Archivo ISO de biblioteca de contenido.
Seleccione el archivo ISO desde el que arrancar. Para este procedimiento, utilice el Ubuntu 18.04 ISO.
A continuación, asegúrese de activar la casilla Connected (Conectado) a la derecha de New CD/DVD Drive (Nueva unidad de CD/DVD).
Haga clic en Opciones de VM en la parte superior de la pantalla de configuración. A continuación, haga clic en la flecha hacia abajo de Opciones de inicio y cambie el valor de Retraso de inicio a un valor mayor, como 10000. Esto le dará tiempo para ver la opción de ingresar al menú de arranque después de reiniciar la VM.
A continuación, reinicie la máquina virtual para poder acceder al menú de arranque para arrancar desde el ISO.
Paso 2a: Carga en la ISO de Ubuntu
*** NOTA: Las capturas de pantalla ilustran el tiempo que se tarda en llegar al escritorio de Ubuntu. ***
Esta es la primera pantalla que se nos presenta. Parece que no está pasando nada, solo espera. En el laboratorio estamos en esta pantalla durante 40 segundos
Después de eso, la pantalla se volvió completamente negra durante unos 30 segundos antes de que se nos presente una pantalla de carga de Ubuntu. Estuvimos en esta pantalla un poco más de 5 minutos antes de que continuara, pero los tiempos pueden variar de una implementación a otra.
A continuación, se nos presenta una pantalla que puede sugerir que algo salió mal, pero esto se espera. En el laboratorio, esta pantalla permaneció activa durante 2 minutos antes de continuar
La pantalla volvió a estar en negro durante unos 3 minutos, la pantalla anterior volvió a parpadear durante unos minutos y, a continuación, volvió a la pantalla en negro durante otros dos minutos.
A continuación, se nos presenta la opción de seleccionar un usuario de sesión en directo. Si se nos presenta la opción de 'probar Ubuntu desktop', elija esa opción. Damos la bienvenida a este usuario para continuar.
Una vez que seleccionamos el usuario, la pantalla se vuelve a poner en negro antes de que se nos presente el escritorio de Ubuntu.
*** RECORDATORIO: En algunos entornos se ha observado que se tardan hasta 2 horas en llegar a este punto ***
Paso 2b: Montaje de las particiones necesarias
Una vez que tenga acceso al entorno GUI de escritorio de Ubuntu, debe abrir la aplicación de terminal y realizar estos pasos
Cree un punto de montaje temporal.
Monte las particiones raíz y var en el sistema.
Monte los pseudo sistemas de archivos en el punto de montaje temporal.
Primero cree el punto de montaje temporal con el comando:
sudo mkdir /altsys
A continuación, necesitamos encontrar las particiones raíz y var para montar. Podemos utilizar el comando lsblk -fm para encontrar la partición que montar para "/" (root) y "/var". Tome nota de la partición que hemos identificado para los comandos mount en el siguiente paso
Para /var, busque una partición 9.5G o 168G. Podemos ver que en este caso es sdb3
Para la partición / (raíz), busque la partición 28.66G o 47.7G. En este ejemplo, es sda2
Una vez que haya identificado las particiones var y root, móntelas:
sudo mount /dev/sda2 /altsys # use the disk with up to 5 or 6 partitions
sudo mount /dev/sdb3 /altsys/var # use the disk with up to 5 or 6 partitions
Una vez que se han montado root y var, monte los sistemas de archivos psuedo:
sudo mount --bind /proc /altsys/procsudo mount --bind /dev /altsys/devsudo mount --bind /sys /altsys/sys
El último paso antes de cambiar la contraseña o desbloquear la cuenta Maglev es cambiar al entorno de montaje temporal:
sudo chroot /altsys
Caso práctico 1: Desbloqueo de una cuenta Maglev
Paso 1: Verifique que el usuario maglev esté desbloqueado
Compruebe si hay un signo de exclamación delante del hash de la contraseña o no. Si la hay, indica que la cuenta está bloqueada. Escriba el comando para desbloquear el usuario:
Desbloquee al usuario maglev con el comando:
usermod -U maglev
Paso 2: Restablecer el recuento de errores
Si el usuario no tiene una marca de escalada delante del hash en el archivo /etc/shadow, se ha excedido el límite de fallas de login. Utilice estos pasos para restablecer los intentos de inicio de sesión fallidos.
Encuentre los intentos de inicio de sesión fallidos para el usuario maglev:
$ sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 454 11/25/20 20:24:05 x.x.x.x
Como se muestra aquí, los intentos de inicio de sesión son mayores que los 6 intentos predeterminados. Esto deniega al usuario la posibilidad de iniciar sesión hasta que el recuento de fallos descienda a menos de seis (6). Puede restablecer el conteo de fallas de inicio de sesión con el comando:
sudo pam_tally2 -r -u maglev
Puede confirmar que el contador se ha restablecido:
sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 0
Caso práctico 2: restablecimiento de la contraseña de usuario de Maglev
Paso 1: Restablecer la contraseña de usuario de Maglev
# passwd maglev
Enter new UNIX password: #Enter in the desired password
Retype new UNIX password: #Re-enter the same password previously applied
Password has been already used.
passwd: password updated successfully #Indicates that the password was successfully changed
Paso 2: Reinicie normalmente el entorno de Cisco DNA Center
Haga clic en Power en la ventana KVM y luego en Reset System (warm boot). Esto hace que el sistema se reinicie y se inicie con el controlador RAID para que se inicie el software Cisco DNA Center.
Paso 3: Actualizar la contraseña de usuario de Maglev desde la CLI del Cisco DNA Center
Una vez que el software Cisco DNA Center se inicia y usted tiene acceso a la CLI, debe cambiar la contraseña de Maglev con el comando sudo maglev-config update. Este paso es necesario para garantizar que el cambio tenga efecto en todo el sistema.
Una vez que se ha iniciado el asistente de configuración, debe desplazarse por completo a través del asistente hasta la pantalla que nos permite establecer la contraseña de Maglev en el paso 6.
Una vez que se haya establecido la contraseña para ambos campos, Linux Password y Re-enter Linux Password, elija next y complete el asistente. Cuando el asistente finaliza la inserción de la configuración, la contraseña se cambia correctamente. Puede crear una nueva sesión SSH o ingresar el comando sudo -i en la CLI para probar que se ha cambiado la contraseña.
Guía de vídeo paso a paso
Utilice el enlace para acceder al vídeo detallado creado para este flujo de trabajo.
Imágenes proporcionadas por Tomas De Leon y Faisal Mehmood
Historial de revisiones
Revisión
Fecha de publicación
Comentarios
5.0
10-Oct-2024
Se ha actualizado el documento para incluir los pasos para ESXi