Users Guide

Table Of Contents
如果失去了对所有帐户的访问权限,请使用 iDRAC 设置公用程序或本地 RACADM iDRAC 重设为默认任务。
如果仅使用 SHA256 密码散列设置 iDRAC 用户帐户的密码,而未使用其他散列(SHA1v3Key MD5v3Key IPMIKey),那么将无
法通过 SNMP v3 IPMI 进行验证。
Identifier
GUID-D0512287-037D-4278-B015-2504F7000FB6
Version 3
Status Translation Validated
使用 RACADM 的散列密码
要设置散列密码,请将以下对象配合 set 命令使用:
iDRAC.Users.SHA256Password
iDRAC.Users.SHA256PasswordSalt
: SHA256Password SHA256PasswordSalt 字段为 XML 导入而保留,且不使用命令行工具进行设置。设置其中一个字
段可能会导致当前用户无法登录 iDRAC。使用 SHA256Password 导入密码时,iDRAC 不会强制执行密码长度检查。
使用以下命令将散列密码包括在导出的服务器配置文件中:
racadm get -f <file name> -l <NFS / CIFS / HTTP / HTTPS share> -u <username> -p <password> -
t <filetype> --includePH
设置关联的散列时,必须设置 Salt 属性。
: 这些属性不适用于 INI 配置文件。
Identifier GUID-071F0D37-A6C4-4423-A1F2-9853D741971E
Version 1
Status Translation Validated
服务器配置文件中的散列密码
可以选择在服务器配置文件中导出新的散列密码。
当导入服务器配置文件时,您可以取消注释现有密码属性或新密码散列值属性。如果两个都已取消注释,则会生成的错误并且密码
未设置。导入期间不得应用注释的属性。
Identifier
GUID-E4486863-89BC-4B0C-9578-FF564FADE424
Version 2
Status Translation Validated
不使用 SNMPv3 IPMI 验证生成散列密码
不使用 SNMPv3 IPMI 验证(加或不加盐)即可生成散列密码。两者都需要 SHA256
要加盐生成散列密码:
1. 对于 iDRAC 用户帐户,必须使用 SHA256 对密码执行加盐操作。
当您为密码加盐时,将会附加 16 字节二进制字符串。Salt 必须是 16 个字节的长度(如果提供)。一旦附加,它将成为 32 个字符
的字符串。格式“密码”+“加盐”,例如:
密码 = SOMEPASSWORD
= ALITTLEBITOFSALT—附加的 16 个字符
2. 打开 Linux 命令提示符并运行以下命令:
Generate Hash-> echo-n SOMEPASSWORDALITTLEBITOFSALT|sha256sum -><HASH>
Generate Hex Representation of Salt -> echo -n ALITTLEBITOFSALT | xxd –p -> <HEX-SALT>
set iDRAC.Users.4.SHA256Password <HASH>
set iDRAC.Users.4.SHA256PasswordSalt <HEX-SALT>
64 设置受管系统
DRAFT