Sie können das Root-Kennwort jederzeit für alle vRealize Operations-Primär- oder Datenknoten über die Konsole ändern.
Der Root-Benutzer umgeht die Kennwortkomplexitätsprüfung des pam_cracklib
-Moduls in /etc/pam.d/system-password
. Alle abgehärteten Appliances aktivieren enforce_for_root
für das pw_history
-Modul in der Datei /etc/pam.d/system-password
. Das System speichert die letzten fünf Kennwörter standardmäßig. Alte Kennwörter werden für jeden Benutzer in der Datei /etc/security/opasswd
gespeichert.
Voraussetzungen
Überprüfen Sie, ob das Root-Kennwort für die Appliance die Anforderungen an die Komplexität von Kennwörtern Ihres Unternehmens erfüllt. Wenn das Kontokennwort mit $6$
beginnt, wird ein sha512-Hash verwendet. Das ist der Standard-Hash für alle abgehärteten Appliances.