Introdução
Este documento descreve como redefinir sua senha de conta de administrador perdida para um Email Security Appliance, Security Management Appliance ou WSA.
Informações de Apoio
Este documento aplica-se a dispositivos AsyncOS baseados em hardware e virtuais. As senhas são redefinidas para o Email Security Appliance (ESA), o Security Management Appliance (SMA) e o Web Security Appliance (WSA).
Redefinir a senha do administrador
A senha para a conta admin de um dispositivo só pode ser redefinida através do console serial, usando uma senha temporária que o Cisco Technical Assistance Center (TAC) pode gerar. Conclua estas etapas para redefinir sua senha de administrador (admin) em seu equipamento:
- Entre em contato com o Suporte ao cliente da Cisco para obter uma senha de administrador temporária.
Note: Você deve fornecer o número de série completo do equipamento em suas anotações de solicitação ou caso.
- Quando você receber a senha de administrador temporária:
- Efetue login como usuário
adminpassword.
- Insira a senha de administrador temporária que você recebeu do engenheiro de suporte ao cliente da Cisco e pressione Return.
- Insira a nova senha para o admin user.
AsyncOS myesa.local (ttyv0)
login: adminpassword
Password: <<
>>
Last login: Fri Feb 6 20:45 from 192.168.0.01
Copyright (c) 2001-2013, Cisco Systems, Inc.
AsyncOS 8.5.6 for Cisco C370 build 092
Welcome to the Cisco C370 Email Security Appliance
Chaning local password for admin
New Password: <<
>>
Retype New Password: <<
>>
AsyncOS myesa.local (ttyv0)
login: admin
Password: <<
Etapas para desbloquear a conta de usuário administrador
A conta de administrador só pode ser desbloqueada por meio de acesso físico direto ao equipamento. Agora que você está conectado através da conta de redefinição de administrador no equipamento, confirme se o usuário administrador não foi bloqueado devido a falhas consecutivas de login. Para confirmar isso, digite o comando userconfig
na CLI:
Note: Versões mais recentes do código, 12.x e posterior, solicitam uma senha de função de administrador existente para fazer edições aos usuários.
> userconfig
Users:
1. admin - "Administrator" (admin) (locked)
2. dlpuser - "DLP User" (dlpeval)
External authentication: Disabled
Choose the operation you want to perform:
- NEW - Create a new account.
- EDIT - Modify an account.
- DELETE - Remove an account.
- POLICY - Change password and account policy settings.
- PASSWORD - Change the password for a user.
- ROLE - Create/modify user roles.
- STATUS - Change the account status.
- EXTERNAL - Configure external authentication.
- DLPTRACKING - Configure DLP tracking privileges.
Se o usuário administrador estiver bloqueado, ele será observado com (bloqueado), como mostrado na saída.
Note: Somente a conta admin pode alterar o status do usuário admin. O usuário admin não pode ser alterado por nenhuma outra conta de usuário local, independentemente da função da conta no equipamento. Além disso, como mencionado anteriormente, isso deve ser feito por meio de uma conexão serial/de console.
A única outra opção é solicitar que o usuário administrador seja desbloqueado pelo Suporte ao cliente da Cisco. Isso pressupõe que você tenha uma conta que tenha uma função administrativa no equipamento e que seja possível fazer login na CLI ou na GUI com essa conta. Essa opção também exige um túnel de suporte remoto aberto para o equipamento.
Para desbloquear o usuário administrador ou qualquer outra conta de usuário no status bloqueado, insira o userconfig
comando e continue no menu Iniciar como mostrado aqui:
Note: Em versões mais recentes do AsyncOS, você pode ser solicitado a inserir sua senha depois de inserir o status
comando. Quando solicitado, use a nova senha definida na etapa anterior.
[]> status
Enter the username or number to edit.
[]> 1
This account is locked due to consecutive log-in failures.
Do you want to make this account available? [N]> y
Account admin is now available.
Users:
1. admin - "Administrator" (admin)
2. dlpuser - "DLP User" (dlpeval)
Observação: não é necessário confirmar a configuração do equipamento quando você altera apenas o status do usuário administrador.
Informações Relacionadas