Cisco Unified Mobility Advantage (CUMA) ist Teil der Cisco Unified Communications-Produktfamilie. CUMA ist eine Serversoftware, die hinter Ihrer Firewall im Unternehmen bereitgestellt wird und die die Mobiltelefone der Mitarbeiter mit Ihren Verzeichnisservern, IP-Kommunikationssystemen, Groupware- und Konferenzservern sowie anderen Unternehmensressourcen verbindet. Dadurch werden wichtige Kommunikationsfunktionen auf mobile Geräte ausgeweitet, und jeder kann effektiver kommunizieren.
Dieses Dokument enthält die Richtlinien zur Behebung von Problemen mit der Kennwortwiederherstellung im Cisco Unified Mobility Advantage Server.
Für dieses Dokument bestehen keine speziellen Anforderungen.
Die Informationen in diesem Dokument basieren auf der CUMA-Serverversion 7.1.2.3.
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps zu Konventionen von Cisco).
Das Problem besteht darin, dass Sie sich nicht mit SSH, CLI oder Plattformseite anmelden können. Das Pwbackup-Verfahren wurde ausprobiert, aber Sie können sich immer noch nicht bei der Konsole anmelden. Wenn während einer pwrestore ein inakzeptables Kennwort eingegeben wird, ist dieses nicht verwendbar. Es gibt mindestens drei Arten von Kennwörtern, die bei der Kennwortzurücksetzung nicht akzeptiert werden:
Das Kennwort ist zu kurz.
Kennwörter stimmen nicht überein
Kennwort im Wörterbuch
Hinweis: Wenn einer dieser Typen verwendet wird, wird ein Fehler angezeigt. Wenn dann ein korrektes Kennwort eingegeben wird, scheint es, dass das Kennwort zurückgesetzt wurde. Das Kennwort kann jedoch nicht verwendet werden. Jeder Versuch, eine Kennwortwiederherstellung durchzuführen, funktioniert in diesem Fall nicht. Sie können sich nicht in der GUI oder CLI der Plattform anmelden.
Wenn Sie sich nicht an das Admin-Kennwort erinnern, finden Sie hier das Verfahren zum Zurücksetzen des Kennworts. Es gibt zwei Methoden zum Zurücksetzen des Kennworts. Der erste ist ohne eine Wiederherstellungs-CD und der andere ist mit einer CD.
Melden Sie sich mit dem Root-Konto beim Linux-Feld an (dies ist ein Standard-Linux-Feld).
Stellen Sie sicher, dass diese Dienste ausgeführt werden:
/sbin/service cuma_db start
/sbin/service cuma_admin start
/sbin/service cuma_nm start
Bearbeiten Sie die Datei mit dem vi-Editor: /opt/cuma/conf/admin/admin.xml.
Suchen Sie diesen Posten:
<name>admin_password</name> <value>{MD5}xxxxxxxxxxxxxxxxxxxxxxxxxx</value>
Ändern Sie sie in:
<name>admin_password</name> <value>{plain}new_password</value>
Verwenden Sie diesen Befehl, um den Dienst neu zu starten:
/sbin/service cuma_admin restart
Melden Sie sich mit "admin" und "new_password" an.
Das Problem besteht darin, dass Sie das Administratorkennwort des Betriebssystems nicht zurücksetzen können, wenn Sie den pwrestore Prozess verwenden. Gehen Sie wie folgt vor, um das Problem zu beheben:
Starten Sie das System mit der Wiederherstellungs-CD (empfohlen wird 7.1.2 oder höher).
Stellen Sie sicher, dass es die Installation erkennen kann (die mit dem Hauptmenü der Wiederherstellungs-CD gedruckt wird).
Drücken Sie alt+F2, um auf die Root-Shell der Wiederherstellungs-CD zuzugreifen.
Die aktive Partition muss am /mnt/part1 sein. Stellen Sie sicher, dass es richtig montiert ist.
Führen Sie die Befehle chroot /mnt/part1 rpm -q master und chroot /mnt/part2 rpm -q aus, um die aktive Partition zu finden.
Nachdem Sie diese Befehle ausgeführt und die Arbeitsversion des Servers aus den zurückgegebenen Ergebnissen gefunden haben, müssen Sie sie als Arbeitspartition verwenden.
Geben Sie die aktive Partition nach chroot /mnt/part1 ein, wenn es sich um eine Neuinstallation handelt.
Wenn der Server aktualisiert wurde, verwenden Sie die entsprechende Teilenummer (chroot /mnt/part<no>).
Bei früheren Versionen führen Sie /root/.security/unimmunize.sh aus, um das unveränderliche Bit aus /etc/passwd zu entfernen.
Bearbeiten /etc/passwd und ändern Sie root:x:0:root:/root:/sbin/nologin in root:x:0:root:/root:/bin/bash, speichern Sie dann die Änderungen.
Führen Sie den Befehl passwd root aus, geben Sie an der Eingabeaufforderung ein Kennwort ein, und bestätigen Sie es. Sie haben nun Root-Zugriff, wenn Sie die aktive Partition starten.
Drücken Sie Alt+F1, um das Hauptmenü der Wiederherstellungs-CD aufzurufen, und geben Sie q ein, um den Vorgang zu beenden. Werfen Sie dann die CD aus.
Drücken Sie Strg+alt+Löschen, um einen Neustart durchzuführen.
Anschließend wird SSH als Root ausgeführt und mit dem folgenden Befehl ein temporäres Kennwort für den Betriebssystemadministrator festgelegt: passwd admin, wobei admin der Benutzername des Betriebssystemadministrators ist.
Hinweis: Hier wird das Kennwort nur vorübergehend verwendet. Du wirst es wieder tun müssen.
Starten Sie die CLI mit dem Befehl su - admin, wobei admin der Anmeldename des Betriebssystemadministrators ist.
Ändern Sie das Kennwort in der Datenbank mit dem Befehl set password user <admin id> CLI.
Beenden Sie die CLI.
Stellen Sie das Systemkennwort des Betriebssystemadministrators so ein, dass es dem Datenbankkennwort mit dem folgenden Befehl entspricht: passwd admin, wobei admin der Anmeldename des Betriebssystemadministrators ist.
Hinweis: Dies wird durch die Cisco Bug-ID CSCtf25554 dokumentiert (nur registrierte Kunden).
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-May-2011 |
Erstveröffentlichung |