In diesem Dokument wird beschrieben, wie Sie das Kennwort Ihres verlorenen Administratorkontos für eine E-Mail Security Appliance, Security Management Appliance oder WSA zurücksetzen.
Dieses Dokument gilt für hardwarebasierte und virtualisierungsbasierte AsyncOS-Appliances. Kennwörter werden für die Email Security Appliance (ESA), die Security Management Appliance (SMA) und die Web Security Appliance (WSA) zurückgesetzt.
Das Kennwort für das Admin-Konto einer Appliance kann nur über die serielle Konsole zurückgesetzt werden. Hierbei wird ein temporäres Kennwort verwendet, das das Cisco Technical Assistance Center (TAC) erstellen kann. Gehen Sie wie folgt vor, um das Administratorkennwort auf Ihrer Appliance zurückzusetzen:
Bits per second: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow control: Hardware
adminpasswordan.AsyncOS myesa.local (ttyv0)
login: adminpassword
Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE TEMP PASSWORD>>>
Last login: Fri Feb 6 20:45 from 192.168.0.01
Copyright (c) 2001-2013, Cisco Systems, Inc.
AsyncOS 8.5.6 for Cisco C370 build 092
Welcome to the Cisco C370 Email Security Appliance
Chaning local password for admin
New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
Retype New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
AsyncOS myesa.local (ttyv0)
login: admin
Password: <<<USE NEW PASSWORD AS SET ABOVE>>>
Das Administratorkonto kann nur über direkten physischen Zugriff auf die Appliance entsperrt werden. Nachdem Sie sich über das Reset-Admin-Konto an der Appliance angemeldet haben, stellen Sie sicher, dass der Admin-Benutzer nicht aufgrund von aufeinander folgenden Anmeldefehlern gesperrt wurde. Um dies zu bestätigen, geben Sie den folgenden userconfig Befehl in die CLI ein:
Anmerkung: Neuere Codeversionen, 12.x und höher, fordern Sie zur Eingabe eines vorhandenen Administratorrollenkennworts auf, um Änderungen an den Benutzern vorzunehmen.
> userconfig
Users:
1. admin - "Administrator" (admin) (locked)
2. dlpuser - "DLP User" (dlpeval)
External authentication: Disabled
Choose the operation you want to perform:
- NEW - Create a new account.
- EDIT - Modify an account.
- DELETE - Remove an account.
- POLICY - Change password and account policy settings.
- PASSWORD - Change the password for a user.
- ROLE - Create/modify user roles.
- STATUS - Change the account status.
- EXTERNAL - Configure external authentication.
- DLPTRACKING - Configure DLP tracking privileges.
Wenn der Admin-Benutzer gesperrt ist, wird er mit (gesperrt) markiert, wie in der Ausgabe gezeigt.
Um den Admin-Benutzer oder ein anderes Benutzerkonto im gesperrten Status zu entsperren, geben Sie den userconfig Befehl ein, und gehen Sie wie folgt vom Startmenü aus:
Anmerkung: In neueren Versionen von AsyncOS können Sie aufgefordert werden, Ihre Passphrase einzugeben, nachdem Sie den status Befehl eingegeben haben. Wenn Sie dazu aufgefordert werden, verwenden Sie das neue Kennwort, das Sie im vorherigen Schritt festgelegt haben.
[]> status
Enter the username or number to edit.
[]> 1
This account is locked due to consecutive log-in failures.
Do you want to make this account available? [N]> y
Account admin is now available.
Users:
1. admin - "Administrator" (admin)
2. dlpuser - "DLP User" (dlpeval)
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
4.0 |
01-Jun-2026
|
Rezertifizierung |
3.0 |
18-Nov-2024
|
Abschnitt "Hintergrundinformationen" hinzugefügt.
Aktualisierter Titel, Einführung, maschinelle Übersetzung und Formatierung. |
2.0 |
31-Aug-2023
|
Anmerkungen bezüglich der Anforderung, das neu zurückgesetzte Kennwort einzugeben, beim Entsperren des Kontos hinzugefügt. |
1.0 |
27-Jun-2014
|
Erstveröffentlichung |