默認 iDRAC 登錄
在 iDRAC 的默認配置中(zhōng),登錄憑據如下所示:
用(yòng)戶名(míng):root
密碼:calvin
安(ān)全密碼
對于
iDRAC9,購(gòu)買配置時将提供一項稱為(wèi)
安(ān)全密碼的新(xīn)功能(néng)。
圖 1:包含安(ān)全默認密碼的貼紙
信息标簽(頂部視圖)
信息标簽(底部視圖)
OpenManage Mobile (OMM) 标簽
iDRAC MAC 地址和 iDRAC 安(ān)全密碼标簽
您可(kě)以在啓動時按 F2 鍵,通過 iDRAC 設置重置密碼。
此外,您還可(kě)以使用(yòng)以下 racadm 命令将密碼重置為(wèi)出廠默認值:
racadm racresetcfg -all
要将密碼重置為(wèi)舊密碼,請使用(yòng)以下 racadm 命令:
racadm racresetcfg -rc
iDRAC上的“Default Password Warning”(默認密碼警告)是什麽?(SEC0701)
默認 iDRAC 用(yòng)戶名(míng)和密碼是衆所周知的,任何用(yòng)戶都可(kě)以訪問服務(wù)器并使用(yòng)默認憑據進行更改。如果默認登錄憑據仍然存在,iDRAC 中(zhōng)的“Default Password Warning”功能(néng)将提醒您。
隻要擁有(yǒu)“配置用(yòng)戶”權限的用(yòng)戶登錄到 iDRAC 或 SSH/Telnet 或使用(yòng)默認登錄憑據遠(yuǎn)程執行 racadm 命令,系統就會顯示一條警告消息
(SEC0701)。由于 GUI 和 SSH/Telnet 用(yòng)戶需要每個會話登錄一次,他(tā)們将看到每個會話都有(yǒu)一則警告消息。由于遠(yuǎn)程 racadm 用(yòng)戶每執行一個命令登錄一次,因此對于每個命令,他(tā)們都會看到一則警告消息。
采用(yòng)默認登錄憑據會導緻 iDRAC 不安(ān)全,而如果該系統可(kě)以從互聯網或存在不同信任邊界的其他(tā)大型網絡訪問,則它可(kě)能(néng)會變得更加不安(ān)全。如果配置了以下任何項,則 iDRAC 或許可(kě)以從不可(kě)在互聯網上訪問變為(wèi)可(kě)訪問。
每當具(jù)有(yǒu)
配置用(yòng)戶權限的用(yòng)戶使用(yòng)默認登錄憑據通過 Web GUI 登錄
iDRAC 時,都會顯示
Default Password Warning 消息。在此頁(yè)面中(zhōng),用(yòng)戶可(kě)以更改 root 用(yòng)戶的密碼,也可(kě)以不更改任何内容并繼續登錄 iDRAC。如果用(yòng)戶不更改密碼,則将在此頁(yè)面上顯示禁用(yòng)
Default Password Warning 消息的選項。
iDRAC9: iDRAC8: 圖 2:Default Password Warning
“Default Password Warning”可(kě)在
iDRAC Overview ->
iDRAC Settings ->
User Authentication ->
Local Users 頁(yè)面中(zhōng)标題為(wèi)
Default Password Warning 的部分(fēn)下進行啓用(yòng)或禁用(yòng)。