默认 iDRAC 登录
在 iDRAC 的默认配置中,登录凭据如下所示:
安全密码
对于
iDRAC9,购买配置时将提供一项称为
安全密码的新功能。
图 1:包含安全默认密码的贴纸
信息标签(顶部视图)
信息标签(底部视图)
OpenManage Mobile (OMM) 标签
iDRAC MAC 地址和 iDRAC 安全密码标签
您可以在启动时按 F2 键,通过 iDRAC 设置重置密码。
此外,您还可以使用以下 racadm 命令将密码重置为出厂默认值:
racadm racresetcfg -all
要将密码重置为旧密码,请使用以下 racadm 命令:
racadm racresetcfg -rc
iDRAC上的“Default Password Warning”(默认密码警告)是什么?(SEC0701)
默认 iDRAC 用户名和密码是众所周知的,任何用户都可以访问服务器并使用默认凭据进行更改。如果默认登录凭据仍然存在,iDRAC 中的“Default Password Warning”功能将提醒您。
只要拥有“配置用户”权限的用户登录到 iDRAC 或 SSH/Telnet 或使用默认登录凭据远程执行 racadm 命令,系统就会显示一条警告消息
(SEC0701)。由于 GUI 和 SSH/Telnet 用户需要每个会话登录一次,他们将看到每个会话都有一则警告消息。由于远程 racadm 用户每执行一个命令登录一次,因此对于每个命令,他们都会看到一则警告消息。
采用默认登录凭据会导致 iDRAC 不安全,而如果该系统可以从互联网或存在不同信任边界的其他大型网络访问,则它可能会变得更加不安全。如果配置了以下任何项,则 iDRAC 或许可以从不可在互联网上访问变为可访问。
每当具有
配置用户权限的用户使用默认登录凭据通过 Web GUI 登录
iDRAC 时,都会显示
Default Password Warning 消息。在此页面中,用户可以更改 root 用户的密码,也可以不更改任何内容并继续登录 iDRAC。如果用户不更改密码,则将在此页面上显示禁用
Default Password Warning 消息的选项。
iDRAC9: iDRAC8: 图 2:Default Password Warning
“Default Password Warning”可在
iDRAC Overview ->
iDRAC Settings ->
User Authentication ->
Local Users 页面中标题为
Default Password Warning 的部分下进行启用或禁用。