简介
本文档介绍如何排除与此错误相关的问题:访问托管协作调解实施(HCM-F)命令行界面(CLI)时,“由于xxx失败登录而锁定的帐户”。
先决条件
要求
Cisco 建议您了解以下主题:
- 主机协作解决方案(HCS)
- HCM-F版本10及更高版本
使用的组件
- 本文档中的信息基于托管协作调解实施版本HCM-F 11.5.4 10000-2
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
背景信息
在安装时,HCM-F将系统默认帐户策略分配给管理员CLI用户。系统默认启用帐户锁定功能。系统在连续3次登录尝试失败后锁定管理员帐户,并将解锁时间设置为3600s,重试计数设置为3次尝试。 安装后,您可以更改帐户策略并配置新设置。
故障排除步骤
如果由于安全策略而锁定帐户而无法访问CLI,请确保等待3600秒,然后再尝试一次。
您可以使用以下命令更改管理员帐户策略并配置新设置:
set accountlocking {disable} 此命令启用或禁用当前管理帐户的帐户锁定。
set accountlocking unlocktime seconds此命令更改解锁时间。
语法说明
参数 |
描述 |
秒 |
指定解锁时间(以秒为单位)。 有效值:大于30秒,但小于3600秒 默认值:3600 |
此命令设置触发锁定用户帐户的全局连续登录失败尝试计数。
设置帐户锁定计数尝试
语法说明
参数 |
描述 |
尝试 |
表示系统锁定帐户之前连续登录尝试的次数。 值范围:2-5 默认值:3 |