Users Guide

Table Of Contents
使用 RACADM 的散列密码
要设置散列密码请将以下对象配合 set 命令使用
iDRAC.Users.SHA256Password
iDRAC.Users.SHA256PasswordSalt
使用以下命令将散列密码包括在导出的服务器配置文件中
racadm get -f <file name> -l <NFS / CIFS / HTTP / HTTPS share> -u <username> -p <password> -
t <filetype> --includePH
设置关联的散列时必须设置 Salt 属性。
: 这些属性不适用于 INI 配置文件。
服务器配置文件中的散列密码
可以选择在服务器配置文件中导出新的散列密码。
当导入服务器配置文件时您可以取消注释现有密码属性或新密码散列值属性。如果两个都已取消注释则会生成的错误并且密码
未设置。导入期间不得应用注释的属性。
不使用 SNMPv3 IPMI 验证生成散列密码
不使用 SNMPv3 IPMI 验证加或不加盐即可生成散列密码。两者都需要 SHA256
要加盐生成散列密码
1. 对于 iDRAC 用户帐户必须使用 SHA256 对密码执行加盐操作。
当您为密码加盐时将会附加 16 字节二进制字符串。Salt 必须是 16 个字节的长度如果提供。一旦附加它将成为 32 个字符
的字符串。格式“密码”+“加盐”例如
密码 = SOMEPASSWORD
= ALITTLEBITOFSALT—附加的 16 个字符
2. 打开 Linux 命令提示符并运行以下命令
Generate Hash-> echo-n SOMEPASSWORDALITTLEBITOFSALT|sha256sum -><HASH>
Generate Hex Representation of Salt -> echo -n ALITTLEBITOFSALT | xxd –p -> <HEX-SALT>
set iDRAC.Users.4.SHA256Password <HASH>
set iDRAC.Users.4.SHA256PasswordSalt <HEX-SALT>
3. 在导入的服务器配置文件、RACADM 命令、Redfish WAMAN 中提供散列值和加盐。
: 如果您希望清除一个先前加盐的密码请确保密码加盐明确设置为空字符串
set iDRAC.Users.4.SHA256Password
ca74e5fe75654735d3b8d04a7bdf5dcdd06f1c6c2a215171a24e5a9dcb28e7a2
set iDRAC.Users.4.SHA256PasswordSalt
4. 设置密码之后普通的纯文本密码验证仍然可以使用 SNMP v3 IPMI 验证不适用于具有使用散列算法进行更新的密码的
iDRAC 用户帐户。
修改本地管理员帐户设置
设置 iDRAC IP 地址后您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置即用户 2。要执行此操作
50
设置受管系统