Ce document décrit comment déverrouiller ou réinitialiser le mot de passe pour l'utilisateur Maglev.
Cette opération s'applique aux déploiements VMware ESXi d'appareils physiques et virtuels sur site.
Cette opération a été exécutée sur une image Ubuntu 18.04 ; une image différente produit des temps et des résultats différents. Dans certains environnements, il faut jusqu'à 2 heures pour atteindre le bureau Ubuntu, mais pour la plupart des utilisateurs, le processus se termine en 30 minutes.
Cette opération n'est pas limitée à la version de bureau d'Ubuntu. Vous n'avez besoin que d'accéder au shell. Toute image Ubuntu qui fournit un accès shell fonctionne pour cette opération.
The information in this document was created from the devices in a specific lab environment. Tous les périphériques utilisés dans ce document ont démarré avec une configuration par défaut effacée. Si le réseau est actif, assurez-vous que l’impact potentiel de toute commande est compris.
1. Vérifiez si le noeud affecté est un appareil physique sur site ou un appareil virtuel sur VMware ESXi.
2. Vérifiez que vous disposez d'un accès administratif à l'interface de gestion pour votre déploiement : Cisco Integrated Management Controller (CIMC) pour les appareils physiques ou VMware vCenter pour les appareils virtuels.
3. Vérifiez qu'une image ISO Ubuntu (Ubuntu 18.04 ou version ultérieure) est disponible et peut être montée sur le serveur ou la machine virtuelle.
4. Si la reprise après sinistre (DR) est déployée, vérifiez que le DR est à l'état PAUSED avant de continuer.
1. Connectez-vous à l'interface utilisateur graphique de Cisco IMC, choisissez Launch KVM, puis sélectionnez Virtual Media > Activate Devices.

2. Choisissez ensuite Mapper CD/DVD.

3. Cliquez sur Browse, puis sélectionnez l'image ISO Ubuntu téléchargée sur le système local. Après avoir sélectionné l'image Ubuntu, cliquez sur Map Drive.


4. Mettez ensuite le périphérique sous tension puis sous tension avec Power > Reset System (démarrage à chaud).

5. Après le redémarrage du système, appuyez sur F6 lorsque le logo Cisco apparaît.


6. Un deuxième écran apparaît et le système entre dans le menu d'amorçage. Si vous n'avez pas appuyé sur F6 sur le premier écran de Cisco, appuyez ici.

7. Lorsque le menu d'amorçage apparaît, sélectionnez Cisco vKVM-Mapped vDVD1.24. L'appareil démarre à partir de l'image ISO Ubuntu mappée.

1. Dans VMware vCenter, accédez à la VM, cliquez avec le bouton droit sur la VM, puis choisissez Modifier les paramètres. Cliquez sur ADD NEW DEVICE, puis choisissez CD/DVD Drive.

2. Le lecteur de CD/DVD s'affiche désormais dans la page des paramètres en tant que nouveau lecteur de CD/DVD. Si l'ISO a été téléchargé dans le fichier ISO du data store, choisissez cette option pour le CD/DVD. Sinon, choisissez Fichier ISO de la bibliothèque de contenu.

3. Sélectionnez le fichier ISO à partir duquel démarrer. Pour cette procédure, utilisez l'ISO Ubuntu 18.04.

4. Assurez-vous ensuite que Connected est activé à droite de New CD/DVD Drive.

5. Cliquez sur Options VM en haut de l'écran des paramètres. Cliquez sur la flèche vers le bas pour Options de démarrage, puis modifiez Délai de démarrage à une valeur plus grande (par exemple, 10000). L'augmentation du délai affiche l'option de menu d'amorçage suffisamment longtemps pour sélectionner l'ISO après le redémarrage de la VM.

6. Ensuite, redémarrez la machine virtuelle pour accéder au menu d'amorçage et démarrer à partir de l'ISO.


1. Il s'agit du premier écran affiché, il peut apparaître inactif (attendez l'écran suivant). Au cours des travaux pratiques, cet écran est resté affiché pendant 40 secondes.

2. Après cela, l'écran est devenu complètement noir pendant environ 30 secondes avant qu'un écran de chargement Ubuntu n'apparaisse. Au cours des travaux pratiques, cet écran est resté pendant un peu plus de 5 minutes avant de passer à la suite, mais les délais peuvent varier d'un déploiement à l'autre.

3. Ensuite, un écran apparaît qui peut suggérer que quelque chose s'est mal passé, mais c'est prévu. Au cours des travaux pratiques, cet écran est resté allumé pendant 2 minutes avant de continuer.

4. L'écran est revenu à un écran noir pendant environ 3 minutes, l'écran précédent a clignoté à nouveau pendant quelques minutes, puis est revenu à l'écran noir pendant encore 2 minutes.

5. Ensuite, l'option permettant de sélectionner un utilisateur de session dynamique apparaît. Si l'option pour essayer Ubuntu desktop apparaît, choisissez cette option. Sélectionnez cet utilisateur pour continuer.

6. Une fois que l'utilisateur est sélectionné, l'écran redevient noir avant que le bureau Ubuntu ne soit présenté.

Une fois que l'accès à l'environnement graphique du bureau Ubuntu est disponible, ouvrez l'application du terminal et procédez comme suit.
Commencez par créer le point de montage temporaire en exécutant cette commande :
sudo mkdir /altsys
Ensuite, recherchez les partitions racine et var à monter. Exécutez la commande lsblk -fm pour identifier les partitions pour / (racine) et /var. Notez les partitions identifiées pour les commandes mount à l'étape suivante.

Pour /var, recherchez une partition 9.5G ou 168G ; dans ce cas, il s'agit de sdb3.

Pour la partition / racine, recherchez la partition 28.66G ou 47.7G. Dans cet exemple, il s'agit de sda2.

Une fois que vous avez identifié les partitions var et racine, montez-les :
sudo mount /dev/sda2 /altsys # use the disk with up to 5 or 6 partitions sudo mount /dev/sdb3 /altsys/var # use the disk with up to 5 or 6 partitions
Une fois que la racine et la variable sont montées, montez les pseudo-systèmes de fichiers :
sudo mount --bind /proc /altsys/proc
sudo mount --bind /dev /altsys/dev
sudo mount --bind /sys /altsys/sys
La dernière étape avant la modification du mot de passe ou le déverrouillage du compte Maglev consiste à passer à l'environnement de montage temporaire :
sudo chroot /altsys
Après avoir exécuté sudo chroot /altsys, utilisez l'un des workflows suivants :
grep maglev /etc/shadow
maglev:!<redacted_hash>:18176:0:99999:7:::
Vérifiez s'il y a un point d'exclamation devant le hachage du mot de passe. Si tel est le cas, le compte est verrouillé. Exécutez cette commande pour déverrouiller l'utilisateur :
usermod -U maglev
Si l'utilisateur ne dispose pas d'un point d'exclamation (!) devant le hachage du mot de passe dans le fichier /etc/shadow, la limite d'échec de connexion a été dépassée. Suivez ces étapes pour réinitialiser les tentatives de connexion ayant échoué.
1. Recherchez les tentatives de connexion ayant échoué pour l'utilisateur maglev :
$ sudo pam_tally2 -u maglev
Login Failures Latest failure From
maglev 454 11/25/20 20:24:05 x.x.x.x
2. Dans cet exemple, les tentatives de connexion ayant échoué dépassent la limite par défaut de 6. Cela empêche l'utilisateur de se connecter jusqu'à ce que le nombre d'échecs soit réinitialisé ou passe sous 6. Le nombre d'échecs de connexion peut être réinitialisé en exécutant cette commande :
sudo pam_tally2 -r -u maglev
3. Le compteur peut être confirmé comme réinitialisé :
sudo pam_tally2 -u maglev
Login Failures Latest failure From
maglev 0
# passwd maglev
Enter new UNIX password: #Enter in the desired password
Retype new UNIX password: #Re-enter the same password previously applied
Password has been already used.
passwd: password updated successfully #Indicates that the password was successfully changed
1. Cliquez sur Power dans la fenêtre KVM, puis sur Reset System (démarrage à chaud). Le système redémarre et démarre le logiciel Cisco Catalyst Center à partir du contrôleur RAID.

1. Une fois que le logiciel Cisco Catalyst Center démarre et que l'accès à la CLI est disponible, modifiez le mot de passe Maglev en exécutant la commande sudo maglev-config update. Cette étape est nécessaire pour s'assurer que le changement prend effet dans l'ensemble du système.
2. Une fois l'assistant de configuration lancé, naviguez dans l'assistant jusqu'à l'écran qui permet de définir le mot de passe Maglev à l'étape 6.

3. Après avoir saisi le mot de passe dans les champs Mot de passe Linux et Retapez le mot de passe Linux, choisissez Suivant et terminez l'Assistant. Lorsque l'assistant a terminé l'envoi de la configuration, le mot de passe a été modifié. Créez une nouvelle session SSH ou exécutez la commande sudo -i dans l'interface de ligne de commande pour vous assurer que le mot de passe a été modifié.
Lorsque le compte Maglev est verrouillé, l'utilisateur ne peut pas se connecter pour le déverrouiller. Pour déverrouiller et/ou réinitialiser le mot de passe de l'utilisateur Maglev, il est nécessaire de monter une image sur le vKVM Cisco IMC. Cela permet d'accéder au shell et de réinitialiser le compte d'utilisateur et/ou le mot de passe.
Utilisez cette vidéo pour visualiser le workflow pas à pas.
Images fournies par Cisco.
| Révision | Date de publication | Commentaires |
|---|---|---|
7.0 |
01-Oct-2026
|
Ajout de la table des matières, ajout de la section Introduction manquante, mise à jour de l'orthographe, de la grammaire, insertion de lignes horizontales dans des sections séparées, alertes CCW |
6.0 |
04-Mar-2025
|
Mise à jour du document pour inclure les étapes relatives à ESXi |
4.0 |
27-Aug-2024
|
La vidéo a été ajoutée au document. |
3.0 |
15-Nov-2023
|
Recertification |
2.0 |
19-Sep-2023
|
Première publication |
1.0 |
16-Aug-2022
|
Première publication |