PDF(3.4 MB) Met Adobe Reader op diverse apparaten bekijken
ePub(3.4 MB) Bekijken in diverse apps op iPhone, iPad, Android, Sony Reader of Windows Phone
Mobi (Kindle)(1.9 MB) Op Kindle-apparaat of via Kindle-app op meerdere apparaten bekijken
Bijgewerkt:27 augustus 2024
Document-id:218052
Inclusief taalgebruik
De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Over deze vertaling
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft hoe u het wachtwoord voor de Maglev-gebruiker kunt ontgrendelen en/of resetten.
Achtergrondinformatie
In het geval waarin de Maglev-account is vergrendeld, kunt u niet inloggen om deze te ontgrendelen. Om het wachtwoord voor de Maglev-gebruiker te ontgrendelen en/of opnieuw in te stellen, moet u een afbeelding aan de Cisco IMC vKVM koppelen. Dit geeft u toegang tot de shell en stelt de gebruiker en/of het wachtwoord opnieuw in.
Voorwaarden
Vereisten
U moet een ISO image voor Ubuntu 16.04 of nieuwer downloaden van https://ubuntu.com/download/desktop. Wij raden 18.04 aan omdat het dezelfde versie is als het Cisco Catalyst Center.
Nadat de ISO is gedownload naar het lokale systeem, moet u de ISO koppelen aan de Cisco Integrated Management Controller (CIMC) KVM.
Als de ISO eenmaal op de KVM is gemonteerd, moet u opstarten vanaf de ISO.
Zodra u toegang hebt tot Ubuntu, zet u de root- en var-directory's op het systeem.
Nadat u de root en var directory's hebt gekoppeld, kunt u de Maglev gebruikersaccount openen en wijzigen.
Ten slotte start u het apparaat opnieuw op, bevestigt u dat u met Maglev kunt inloggen en stelt u het wachtwoord opnieuw in met de configuratiewizard.
Gebruikte componenten
Deze bewerking is uitgevoerd op Ubuntu 18.04 afbeelding; een andere afbeelding levert verschillende tijden en resultaten op.
In sommige omgevingen kan het tot 2 uur duren voordat de Ubuntu-desktop wordt bereikt.
Deze bewerking is niet alleen beperkt tot de Ubuntu desktop versie. Het enige wat nodig is, is toegang tot de schelp. Elke Ubuntu afbeelding die shell toegang biedt werkt voor deze operatie.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: u kunt dezelfde procedure gebruiken in een DR-omgeving. Let echter op deze punten:
*** Zorg ervoor dat het noodherstel is stilgezet voordat u de wachtwoordherstel-/herstelmethoden probeert ***
In een 1+1+1 DR-implementatie is de bijbehorende site uit terwijl dit proces is voltooid.
In een 3+3+3, Als uw wachtwoorden op alle drie knooppunten moeten worden bijgewerkt, doe het één knooppunt tegelijk om ervoor te zorgen dat de twee andere knooppunten beschikbaar zijn om een onnodige DR-failover te voorkomen.
Stap 1: Opstarten vanaf Live CD
Log in op de Cisco IMC GUI, kies Start KVM en kies vervolgens Virtual Media > Apparaten activeren.
Kies vervolgens Map CD/DVD.
Daarna kies je Bladeren en selecteer je de Ubuntu ISO afbeelding die je hebt gedownload naar je lokale systeem. Nadat u de Ubuntu afbeelding hebt geselecteerd, kiest u de knop Map Drive.
Volgende stroomcyclus van het apparaat met Aan/uit > Reset System (warme boot).
Nadat het systeem is opgestart, drukt u op F6 wanneer het Cisco-logo verschijnt.
Het ziet er misschien uit alsof hij niet werkte, als hij overgaat naar een scherm dat er hetzelfde uitziet als dit:
Maar er verschijnt een tweede scherm en we kunnen zien dat het het opstartmenu invoert. Als we vergeten zijn om op F6 te drukken op het eerste Cisco-scherm, kunnen we dit hier indrukken
Wanneer het opstartmenu verschijnt, kiest u de optie Cisco vKVM-Mapped vDVD1.24. Hierdoor wordt het apparaat opgestart vanuit het toegewezen Ubuntu-beeld dat eerder is geselecteerd.
*** OPMERKING: De screenshots laten zien hoe lang het duurt om het Ubuntu-bureaublad te bereiken. ***
Dit is het eerste scherm dat ons wordt getoond. Het ziet er misschien niet uit alsof er iets gebeurt, maar wacht maar. In het lab zitten we 40 seconden op dit scherm
Daarna werd het scherm ongeveer 30 seconden volledig zwart voordat we een Ubuntu-laadscherm krijgen. We zaten meer dan 5 minuten op dit scherm voordat het verder ging, maar de tijden kunnen variëren van inzet tot inzet.
Vervolgens worden we geconfronteerd met een scherm dat er kan uitzien alsof er iets is misgegaan, maar dit wordt verwacht. In het laboratorium bleef dit scherm 2 minuten omhoog voordat het verder ging
Het scherm keerde ongeveer 3 minuten terug naar een zwart scherm, het bovenstaande scherm knipperde nog een paar minuten en keerde daarna terug naar het zwarte scherm.
Daarna krijgen we de optie om een Live sessie-gebruiker te selecteren. Als we de optie 'probeer Ubuntu desktop' krijgen, kies die optie. We verwelkomen deze gebruiker om door te gaan.
Zodra we de gebruiker hebben geselecteerd, wordt het scherm weer zwart voordat we bij de Ubuntu-desktop worden weergegeven.
*** HERINNERING: In sommige omgevingen is het tot 2 uur duren voordat je bij dit punt aankomt ***
Stap 2: Vereiste scheidingen monteren
Zodra u toegang hebt tot de Ubuntu desktop GUI omgeving moet u de terminal applicatie openen en deze stappen uitvoeren
Maak een tijdelijk steunpunt.
Monteer de wortel en var verdelingen aan het systeem.
Zet de pseudo bestands systemen op het tijdelijke steunpunt.
Maak eerst het tijdelijke steunpunt met de opdracht:
sudo mkdir /altsys
Vervolgens moeten we de wortel en var partities vinden om op te stijgen. We kunnen de lsblk -fm opdracht gebruiken om de partitie te vinden voor "/" (root) en "/var". Maak nota van de verdeling die wij voor de montagebevelen in de volgende stap hebben geïdentificeerd
Voor /var, zoek een verdeling 9.5G of 168G. In dit geval is het sdb3
Voor / (wortel), zoek de verdeling 28.66G of 47.7G. In dit voorbeeld is het sda2
Zodra u de var en wortelverdelingen hebt geïdentificeerd zet hen op:
sudo mount /dev/sda2 /altsys # use the disk with up to 5 or 6 partitions
sudo mount /dev/sdb3 /altsys/var # use the disk with up to 5 or 6 partitions
Nadat root en var zijn gekoppeld, monteer je de psuedo bestands systemen:
sudo mount --bind /proc /altsys/procsudo mount --bind /dev /altsys/devsudo mount --bind /sys /altsys/sys
De laatste stap voordat u het wachtwoord wijzigt of de Maglev-account ontgrendelt, is om te veranderen in de tijdelijke montageomgeving:
sudo chroot /altsys
Use Case 1: Open Maglev-account
Stap 1: Controleer of maglev-gebruiker ontgrendeld is
Controleer of er een uitroepteken voor de wachtwoordhash staat of niet. Als dit het geval is, betekent dit dat de account is vergrendeld. Typ de opdracht om de gebruiker te ontgrendelen:
Ontgrendel de maglev-gebruiker met de opdracht:
usermod -U maglev
Stap 2: Aantal mislukte reset
Als de gebruiker geen escalatiepictogram voor de hash in het /etc/schaduw bestand heeft, dan is de inlogfoutlimiet overschreden. Gebruik deze stappen om mislukte inlogpogingen te resetten.
Zoek de mislukte inlogpogingen voor de maglev-gebruiker:
$ sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 454 11/25/20 20:24:05 x.x.x.x
Zoals hier getoond, zijn de login pogingen groter dan de standaard 6 pogingen. Dit ontkent de gebruiker de mogelijkheid om in te loggen totdat het aantal mislukkingen daalt tot minder dan zes (6). U kunt de telling van de inlogfouten terugstellen met de opdracht:
sudo pam_tally2 -r -u maglev
U kunt bevestigen dat de teller is teruggesteld:
sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 0
Use Case 2: Reset Maglev gebruikerswachtwoord
Stap 1: Het Maglev-gebruikerswachtwoord opnieuw instellen
# passwd maglev
Enter new UNIX password: #Enter in the desired password
Retype new UNIX password: #Re-enter the same password previously applied
Password has been already used.
passwd: password updated successfully #Indicates that the password was successfully changed
Stap 2: Normaal opnieuw opstarten in Cisco DNA Center-omgeving
Klik op Aan/uit in het KVM-venster en Reset System (warme start). Hierdoor wordt het systeem opnieuw opgestart en opgestart met de RAID-controller, zodat de Cisco DNA Center-software wordt opgestart.
Stap 3: Update Maglev-gebruikerswachtwoord vanuit Cisco DNA Center CLI
Zodra de Cisco DNA Center software opstart en u toegang hebt tot de CLI, moet u het Maglev wachtwoord wijzigen met de opdracht sudo maglev-config update. Deze stap is nodig om ervoor te zorgen dat de verandering in het hele systeem doorwerkt.
Zodra de configuratiewizard is gestart, moet u volledig door de wizard navigeren om het scherm te zien dat ons in staat stelt het Maglev-wachtwoord in stap 6 in te stellen.
Nadat het wachtwoord voor beide velden is ingesteld op Linux-wachtwoord en Linux-wachtwoord opnieuw wordt ingevoerd, kiest u volgende en voltooit u de wizard. Wanneer de wizard de configuratie heeft voltooid, wordt het wachtwoord gewijzigd. U kunt een nieuwe SSH-sessie maken of in de opdrachtsudo -i invoeren in de CLI om te testen of het wachtwoord is gewijzigd.
Stapsgewijze videogids
Gebruik onderstaande link om toegang te krijgen tot de stapsgewijze video die voor deze workflow is gemaakt.