Introdução
Este documento descreve como redefinir sua senha de conta de administrador perdida para um Cisco Email Security Appliance (ESA), Cisco Security Management Appliance (SMA) ou um Cisco Web Security Appliance (WSA). Este documento aplica-se a dispositivos AsyncOS baseados em hardware e virtuais.
Redefinir a senha do administrador
A senha para a conta admin de um dispositivo só pode ser redefinida através do console serial, usando uma senha temporária que o Cisco Technical Assistance Center (TAC) pode gerar. Conclua estas etapas para redefinir sua senha de administrador (admin) em seu equipamento:
- Entre em contato com o Suporte ao cliente da Cisco para obter uma senha de administrador temporária.
Observação: você deve fornecer o número de série completo do dispositivo em suas anotações de solicitação ou caso.
- Quando você receber a senha de administrador temporária:
- Efetue login como o usuário
adminpassword.
- Insira a senha de administrador temporária que você recebeu do engenheiro de suporte ao cliente da Cisco e pressione Return.
- Insira a nova senha para o usuário admin.
AsyncOS myesa.local (ttyv0)
login: adminpassword
Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE TEMP PASSWORD>>>
Last login: Fri Feb 6 20:45 from 192.168.0.01
Copyright (c) 2001-2013, Cisco Systems, Inc.
AsyncOS 8.5.6 for Cisco C370 build 092
Welcome to the Cisco C370 Email Security Appliance
Chaning local password for admin
New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
Retype New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
AsyncOS myesa.local (ttyv0)
login: admin
Password: <<<USE NEW PASSWORD AS SET ABOVE>>>
Etapas para desbloquear a conta de usuário administrador
A conta admin só pode ser desbloqueada através de acesso físico direto ao equipamento. Agora que você está conectado através da conta de redefinição de administrador no equipamento, confirme se o usuário administrador não foi bloqueado devido a falhas consecutivas de login. Para confirmar isso, digite o userconfig comando no CLI:
Observação: as versões mais recentes do código, 12.x e posterior, solicitam uma senha de função de administrador existente para fazer edições nos usuários.
> userconfig
Users:
1. admin - "Administrator" (admin) (locked)
2. dlpuser - "DLP User" (dlpeval)
External authentication: Disabled
Choose the operation you want to perform:
- NEW - Create a new account.
- EDIT - Modify an account.
- DELETE - Remove an account.
- POLICY - Change password and account policy settings.
- PASSWORD - Change the password for a user.
- ROLE - Create/modify user roles.
- STATUS - Change the account status.
- EXTERNAL - Configure external authentication.
- DLPTRACKING - Configure DLP tracking privileges.
Se o usuário admin estiver bloqueado, ele será observado com (locked), como mostrado na saída.
Observação: somente a conta admin pode alterar o status do usuário admin. O usuário administrador não pode ser alterado por qualquer outra conta de usuário local, independentemente da função da conta no equipamento. Além disso, como mencionado anteriormente, isso deve ser feito por meio de uma conexão serial/de console.
A única outra opção é solicitar que o usuário administrador seja desbloqueado pelo Suporte ao cliente da Cisco. Isso pressupõe que você tenha uma conta que tenha uma função administrativa no equipamento e que seja possível fazer login na CLI ou na GUI com essa conta. Essa opção também exige um túnel de suporte remoto aberto para o equipamento.
Para desbloquear o usuário admin ou qualquer outra conta de usuário no status locked, insira o userconfig comando e continue no menu Iniciar como mostrado aqui:
Observação: em versões mais recentes do AsyncOS, você pode ser solicitado a inserir sua senha depois de inserir o status comando. Quando solicitado, use a nova senha definida na etapa anterior.
[]> status
Enter the username or number to edit.
[]> 1
This account is locked due to consecutive log-in failures.
Do you want to make this account available? [N]> y
Account admin is now available.
Users:
1. admin - "Administrator" (admin)
2. dlpuser - "DLP User" (dlpeval)
Observação: você não precisa confirmar a configuração do equipamento quando altera apenas o status do usuário administrador.
Informações Relacionadas