Ce document décrit comment réinitialiser votre mot de passe de compte d'administrateur perdu pour un appareil de sécurité de la messagerie, un appareil de gestion de la sécurité ou un WSA.
Ce document s'applique aux appareils AsyncOS basés sur le matériel et sur le virtuel. Les mots de passe sont réinitialisés pour l'appliance de sécurité de la messagerie (ESA), l'appliance de gestion de la sécurité (SMA) et l'appliance de sécurité Web (WSA).
Le mot de passe du compte d'administrateur d'une appliance ne peut être réinitialisé que via la console série, à l'aide d'un mot de passe temporaire que le Centre d'assistance technique Cisco (TAC) peut générer. Complétez ces étapes afin de réinitialiser votre mot de passe administrateur (admin) sur votre appareil :
Bits per second: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow control: Hardware
adminpassword.AsyncOS myesa.local (ttyv0)
login: adminpassword
Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE TEMP PASSWORD>>>
Last login: Fri Feb 6 20:45 from 192.168.0.01
Copyright (c) 2001-2013, Cisco Systems, Inc.
AsyncOS 8.5.6 for Cisco C370 build 092
Welcome to the Cisco C370 Email Security Appliance
Chaning local password for admin
New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
Retype New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
AsyncOS myesa.local (ttyv0)
login: admin
Password: <<<USE NEW PASSWORD AS SET ABOVE>>>
Le compte d'administrateur ne peut être déverrouillé que via un accès physique direct à l'appliance. Maintenant que vous êtes connecté via le compte de réinitialisation de l'administrateur sur l'appliance, vérifiez que l'utilisateur admin n'a pas été verrouillé en raison d'échecs de connexion consécutifs. Afin de confirmer ceci, entrez la commande userconfig dans la CLI :
Remarque : Les versions plus récentes du code, 12.x et ultérieures, demandent un mot de passe de rôle d'administrateur existant afin d'apporter des modifications aux utilisateurs.
> userconfig
Users:
1. admin - "Administrator" (admin) (locked)
2. dlpuser - "DLP User" (dlpeval)
External authentication: Disabled
Choose the operation you want to perform:
- NEW - Create a new account.
- EDIT - Modify an account.
- DELETE - Remove an account.
- POLICY - Change password and account policy settings.
- PASSWORD - Change the password for a user.
- ROLE - Create/modify user roles.
- STATUS - Change the account status.
- EXTERNAL - Configure external authentication.
- DLPTRACKING - Configure DLP tracking privileges.
Si l'utilisateur admin est verrouillé, il est noté avec (verrouillé), comme indiqué dans le résultat.
Afin de déverrouiller l'utilisateur admin, ou tout autre compte d'utilisateur dans l'état verrouillé, entrez la userconfig commande et continuez à partir du menu Démarrer comme indiqué ici :
Remarque : Dans les versions plus récentes d'AsyncOS, vous pouvez être amené à saisir votre phrase de passe après avoir entré la status commande. Lorsque vous y êtes invité, utilisez le nouveau mot de passe que vous avez défini à l'étape précédente.
[]> status
Enter the username or number to edit.
[]> 1
This account is locked due to consecutive log-in failures.
Do you want to make this account available? [N]> y
Account admin is now available.
Users:
1. admin - "Administrator" (admin)
2. dlpuser - "DLP User" (dlpeval)
| Révision | Date de publication | Commentaires |
|---|---|---|
4.0 |
01-Jun-2026
|
Recertification |
3.0 |
18-Nov-2024
|
Ajout de la section Informations générales.
Titre, introduction, traduction automatique et mise en forme mis à jour. |
2.0 |
31-Aug-2023
|
Ajout de remarques concernant la nécessité d'entrer le nouveau mot de passe réinitialisé lors du déverrouillage du compte. |
1.0 |
27-Jun-2014
|
Première publication |