NSX-T Data Center 中,admin 用户可以重置已过期的密码。在 CLI 中,必须输入已过期的用户密码才能完成密码重置。

每个用户密码都具有过期日期,该日期由 NSX Manager 进行跟踪。如果使用过期密码登录,则会显示错误消息:您的密码已过期 (Your password has expired)。如果密码即将过期,也会显示通知。根据您使用的版本以及您的用户身份,采取的操作会有所不同。

使用 CLI,admin 用户既可以重置自己的过期密码,也可以重置 audit 用户和企业管理员用户的过期密码。在 UI 中,admin 用户可以重置所有其他本地用户的过期密码,但不能重置自己的过期密码。

当 admin 用户使用 CLI 和 UI 重置任何本地用户的过期密码时,不会重置密码过期日期。要将密码过期日期延长到新日期或默认期限 90 天,admin 用户必须使用 CLI 或 API 进行更改。admin 用户还可以通过另外一种方法快速重置本地用户的密码过期日期,即先停用再激活该用户。有关详细信息,请参见管理本地用户的密码或名称(仅 NSX-T Data Center 3.1)管理本地用户帐户(NSX-T Data Center 3.1.1 及更高版本)

过程

  1. 根据您的版本和需求,选择执行以下相应步骤:
    • CLI - 对于 NSX Manager 3.1、3.1.1 及更高版本,要重置 admin 用户、企业管理员用户或 audit 用户的过期密码,请以 admin 用户身份在设备 CLI 上运行 set user <username> password 命令。您必须知晓当前用户密码才能完成密码重置。在这些版本中,无法使用 CLI 重置来宾用户的密码。
    • UI - 对于 NSX Manager 3.1.1 或更高版本,admin 用户可以在 UI 中重置其他本地用户的过期密码,但无法使用 UI 更改自己的过期密码。查找关于用户密码过期的通知消息,然后单击更改密码。admin 用户还可以使用系统 > 用户管理来更改密码。请注意,这不会重置密码过期日期。
    • API - 对于 3.1.3,admin 用户可以转到 htps://code.vmware.com/apis/1163/nsx-t,并选择相应版本号。在系统 > 配置 > Fabric > 节点 > 用户管理中进行搜索,以查找 API 详细信息。
  2. 完成密码重置后,系统会在用户登录期间提示用户更改密码。