PDF(4.2 MB) Met Adobe Reader op diverse apparaten bekijken
ePub(4.1 MB) Bekijken in diverse apps op iPhone, iPad, Android, Sony Reader of Windows Phone
Mobi (Kindle)(2.5 MB) Op Kindle-apparaat of via Kindle-app op meerdere apparaten bekijken
Bijgewerkt:10 oktober 2024
Document-id:218052
Inclusief taalgebruik
De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Over deze vertaling
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft hoe u het wachtwoord voor de Maglev-gebruiker kunt ontgrendelen en/of resetten.
Achtergrondinformatie
In het geval waarin de Maglev-account is vergrendeld, kunt u niet inloggen om deze te ontgrendelen. Om het wachtwoord voor de Maglev-gebruiker te ontgrendelen en/of opnieuw in te stellen, moet u een afbeelding aan de Cisco IMC vKVM koppelen. Dit geeft u toegang tot de shell en stelt de gebruiker en/of het wachtwoord opnieuw in.
Voorwaarden
Eisen voor on-prem (fysiek apparaat)
U moet een ISO image voor Ubuntu 18.04 of nieuwer downloaden van https://ubuntu.com/download/desktop. Wij raden 18.04 aan omdat het dezelfde versie is als het Cisco Catalyst Center.
Nadat de ISO is gedownload naar het lokale systeem, moet u de ISO koppelen aan de Cisco Integrated Management Controller (CIMC) KVM.
Als de ISO eenmaal op de KVM is gemonteerd, moet u opstarten vanaf de ISO.
Zodra u toegang hebt tot Ubuntu, zet u de root- en var-directory's op het systeem.
Nadat u de root en var directory's hebt gekoppeld, kunt u de Maglev gebruikersaccount openen en wijzigen.
Ten slotte start u het apparaat opnieuw op, bevestigt u dat u met Maglev kunt inloggen en stelt u het wachtwoord opnieuw in met de configuratiewizard.
Vereisten voor virtuele applicatie (ESXi)
Downloaden ISO
Upload ISO naar de Datastore ISO Bestandslocatie of de Content Library in vSphere/vCenter
Voeg een CD-/DVD-rom toe aan de VM (virtuele machine)
Verander de opstartvertraging in een grotere waarde
Gebruikte componenten
Deze bewerking is uitgevoerd op Ubuntu 18.04 afbeelding; een andere afbeelding levert verschillende tijden en resultaten op.
In sommige omgevingen is het tot 2 uur duren om de Ubuntu-desktop te bereiken, maar voor de meeste klanten is het proces binnen 30 minuten voltooid.
Deze bewerking is niet alleen beperkt tot de Ubuntu desktop versie. Het enige wat nodig is, is toegang tot de schelp. Elke Ubuntu afbeelding die shell toegang biedt werkt voor deze operatie.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: u kunt dezelfde procedure gebruiken in een DR-omgeving. Let echter op deze punten:
*** Zorg ervoor dat het noodherstel is stilgezet voordat u de wachtwoordherstel-/herstelmethoden probeert ***
In een 1+1+1 DR-implementatie is de bijbehorende site uit terwijl dit proces is voltooid.
In een 3+3+3, Als uw wachtwoorden op alle drie knooppunten moeten worden bijgewerkt, doe het één knooppunt tegelijk om ervoor te zorgen dat de twee andere knooppunten beschikbaar zijn om een onnodige DR-failover te voorkomen.
Stap 1a: Opstarten vanaf live-cd (on-prem)
Log in op de Cisco IMC GUI, kies Start KVM en kies vervolgens Virtual Media > Apparaten activeren.
Kies vervolgens Map CD/DVD.
Daarna kies je Bladeren en selecteer je de Ubuntu ISO afbeelding die je hebt gedownload naar je lokale systeem. Nadat u de Ubuntu afbeelding hebt geselecteerd, kiest u de knop Map Drive.
Volgende stroomcyclus van het apparaat met Aan/uit > Reset System (warme boot).
Nadat het systeem is opgestart, drukt u op F6 wanneer het Cisco-logo verschijnt.
Het ziet eruit alsof het niet werkte, omdat het doorloopt naar een scherm dat er hetzelfde uitziet als dit:
Maar er verschijnt een tweede scherm en we kunnen zien dat het het opstartmenu invoert. Als we vergeten zijn om op F6 te drukken op het eerste Cisco-scherm, kunnen we dit hier indrukken
Wanneer het opstartmenu verschijnt, kiest u de optie Cisco vKVM-Mapped vDVD1.24. Hierdoor wordt het apparaat opgestart vanuit het toegewezen Ubuntu-beeld dat eerder is geselecteerd.
Stap 1b: Opstarten vanaf een live-cd (VA - ESXi)
Ga in vCenter/vSphere naar de locatie van de VM, klik met de rechtermuisknop op de VM en klik op Instellingen bewerken. Klik vervolgens op NIEUW APPARAAT TOEVOEGEN en kies vervolgens CD-/DVD-station.
Het CD-/DVD-station wordt nu op de instellingenpagina weergegeven als Nieuw CD-/DVD-station. Als u de ISO hebt geüpload naar het Datastore ISO-bestand, kies dan die optie voor de CD/DVD. Kies anders Content Library ISO File.
Selecteer het ISO-bestand om op te starten. Gebruik hiervoor de Ubuntu 18.04 ISO.
Zorg er vervolgens voor dat het vakje voor Connected rechts van het nieuwe CD-/DVD-station is ingeschakeld.
Klik bovenaan het instellingenscherm op VM-opties. Klik vervolgens op het pijltje omlaag voor Opstartopties en verander de waarde voor Opstartvertraging in een grotere waarde, zoals 10000. Dit geeft u de tijd om de optie te zien om het opstartmenu in te voeren na het opnieuw opstarten van de VM.
Start vervolgens de VM opnieuw op zodat u het opstartmenu kunt openen om op te starten vanuit de ISO.
Stap 2a: laden in de Ubuntu ISO
*** OPMERKING: De screenshots laten zien hoe lang het duurt om het Ubuntu-bureaublad te bereiken. ***
Dit is het eerste scherm dat wordt weergegeven. Het lijkt erop dat er niets gebeurt, maar we moeten afwachten. In het lab zijn we 40 seconden op dit scherm
Daarna werd het scherm ongeveer 30 seconden volledig zwart voordat we een Ubuntu-laadscherm krijgen. We zaten meer dan 5 minuten op dit scherm voordat het verder ging, maar de tijden kunnen variëren van inzet tot inzet.
Vervolgens worden we geconfronteerd met een scherm dat kan suggereren dat er iets is misgegaan, maar dit wordt verwacht. In het laboratorium bleef dit scherm 2 minuten omhoog voordat het verder ging
Het scherm keerde ongeveer 3 minuten terug naar een zwart scherm, het vorige scherm knipperde nog een paar minuten en keerde daarna terug naar het zwarte scherm.
Daarna worden we gepresenteerd met de optie om een Live sessie-gebruiker te selecteren. Als we de optie 'probeer Ubuntu desktop' krijgen, kies die optie. We verwelkomen deze gebruiker om door te gaan.
Zodra we de gebruiker selecteren, wordt het scherm weer zwart voordat we worden gepresenteerd met de Ubuntu desktop.
*** HERINNERING: In sommige omgevingen is het tot 2 uur duren voordat je bij dit punt aankomt ***
Stap 2b: Vereiste scheidingen monteren
Zodra u toegang hebt tot de Ubuntu desktop GUI omgeving moet u de terminal applicatie openen en deze stappen uitvoeren
Maak een tijdelijk steunpunt.
Monteer de wortel en var verdelingen aan het systeem.
Zet de pseudo bestands systemen op het tijdelijke steunpunt.
Maak eerst het tijdelijke steunpunt met de opdracht:
sudo mkdir /altsys
Vervolgens moeten we de wortel en var partities vinden om op te stijgen. We kunnen de lsblk -fm opdracht gebruiken om de partitie te vinden voor "/" (root) en "/var". Maak nota van de verdeling die wij voor de montagebevelen in de volgende stap hebben geïdentificeerd
Voor /var, zoek een verdeling 9.5G of 168G. In dit geval is het sdb3
Voor / (wortel), zoek de verdeling 28.66G of 47.7G. In dit voorbeeld is het sda2
Zodra u de var en wortelverdelingen hebt geïdentificeerd zet hen op:
sudo mount /dev/sda2 /altsys # use the disk with up to 5 or 6 partitions
sudo mount /dev/sdb3 /altsys/var # use the disk with up to 5 or 6 partitions
Nadat root en var zijn gekoppeld, monteer je de psuedo bestands systemen:
sudo mount --bind /proc /altsys/procsudo mount --bind /dev /altsys/devsudo mount --bind /sys /altsys/sys
De laatste stap voordat u het wachtwoord wijzigt of de Maglev-account ontgrendelt, is om te veranderen in de tijdelijke montageomgeving:
sudo chroot /altsys
Use Case 1: Open Maglev-account
Stap 1: Controleer of maglev-gebruiker ontgrendeld is
Controleer of er een uitroepteken voor de wachtwoordhash staat of niet. Als dit het geval is, betekent dit dat de account is vergrendeld. Typ de opdracht om de gebruiker te ontgrendelen:
Ontgrendel de maglev-gebruiker met de opdracht:
usermod -U maglev
Stap 2: Aantal mislukte reset
Als de gebruiker geen escalatiepictogram voor de hash in het /etc/schaduw bestand heeft, dan is de inlogfoutlimiet overschreden. Gebruik deze stappen om mislukte inlogpogingen te resetten.
Zoek de mislukte inlogpogingen voor de maglev-gebruiker:
$ sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 454 11/25/20 20:24:05 x.x.x.x
Zoals hier getoond, zijn de login pogingen groter dan de standaard 6 pogingen. Dit ontkent de gebruiker de mogelijkheid om in te loggen totdat het aantal mislukkingen daalt tot minder dan zes (6). U kunt de telling van de inlogfouten terugstellen met de opdracht:
sudo pam_tally2 -r -u maglev
U kunt bevestigen dat de teller is teruggesteld:
sudo pam_tally2 -u maglev
Login Failures Latest failure From maglev 0
Use Case 2: Reset Maglev gebruikerswachtwoord
Stap 1: Het Maglev-gebruikerswachtwoord opnieuw instellen
# passwd maglev
Enter new UNIX password: #Enter in the desired password
Retype new UNIX password: #Re-enter the same password previously applied
Password has been already used.
passwd: password updated successfully #Indicates that the password was successfully changed
Stap 2: Normaal opnieuw opstarten in Cisco DNA Center-omgeving
Klik op Aan/uit in het KVM-venster en Reset System (warme start). Hierdoor wordt het systeem opnieuw opgestart en opgestart met de RAID-controller, zodat de Cisco DNA Center-software wordt opgestart.
Stap 3: Update Maglev-gebruikerswachtwoord vanuit Cisco DNA Center CLI
Zodra de Cisco DNA Center software opstart en u toegang hebt tot de CLI, moet u het Maglev wachtwoord wijzigen met de opdracht sudo maglev-config update. Deze stap is nodig om ervoor te zorgen dat de verandering in het hele systeem doorwerkt.
Zodra de configuratiewizard is gestart, moet u volledig door de wizard navigeren om het scherm te zien dat ons in staat stelt het Maglev-wachtwoord in stap 6 in te stellen.
Nadat het wachtwoord voor beide velden is ingesteld op Linux-wachtwoord en Linux-wachtwoord opnieuw wordt ingevoerd, kiest u volgende en voltooit u de wizard. Wanneer de wizard de configuratie heeft voltooid, wordt het wachtwoord gewijzigd. U kunt een nieuwe SSH-sessie maken of in de opdrachtsudo -i invoeren in de CLI om te testen of het wachtwoord is gewijzigd.
Stapsgewijze videogids
Gebruik de link om toegang te krijgen tot de stap-voor-stap video die gemaakt is voor deze workflow.
Afbeeldingen van Tomas De Leon en Faisal Mehmood
Revisiegeschiedenis
Revisie
Publicatiedatum
Opmerkingen
5.0
10-Oct-2024
Het document is bijgewerkt en de stappen voor ESXi zijn erin opgenomen