In questo documento viene descritto come ripristinare la password dell'account amministratore persa per Email Security Appliance, Security Management Appliance o WSA.
Questo documento si applica sia agli accessori AsyncOS basati su hardware che a quelli basati su virtuale. Le password vengono reimpostate per Email Security Appliance (ESA), Security Management Appliance (SMA) e Web Security Appliance (WSA).
La password per l'account amministratore di un accessorio può essere reimpostata solo tramite la console seriale e può essere generata tramite una password temporanea generata da Cisco Technical Assistance Center (TAC). Completare questa procedura per reimpostare la password dell'amministratore (admin) sull'accessorio:
Bits per second: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow control: Hardware
adminpassword.AsyncOS myesa.local (ttyv0)
login: adminpassword
Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE TEMP PASSWORD>>>
Last login: Fri Feb 6 20:45 from 192.168.0.01
Copyright (c) 2001-2013, Cisco Systems, Inc.
AsyncOS 8.5.6 for Cisco C370 build 092
Welcome to the Cisco C370 Email Security Appliance
Chaning local password for admin
New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
Retype New Password: <<<WILL REMAIN BLANK AS YOU ENTER IN THE NEW PASSWORD>>>
AsyncOS myesa.local (ttyv0)
login: admin
Password: <<<USE NEW PASSWORD AS SET ABOVE>>>
L'account admin può essere sbloccato solo tramite accesso fisico diretto all'accessorio. Dopo aver eseguito l'accesso tramite l'account di ripristino dell'amministratore sull'accessorio, verificare che l'utente amministratore non sia stato bloccato a causa di errori di accesso consecutivi. Per confermare questa condizione, immettere il userconfig comando nella CLI:
Nota: Nelle versioni più recenti del codice, 12.x e successive, viene richiesta una password del ruolo di amministratore esistente per apportare modifiche agli utenti.
> userconfig
Users:
1. admin - "Administrator" (admin) (locked)
2. dlpuser - "DLP User" (dlpeval)
External authentication: Disabled
Choose the operation you want to perform:
- NEW - Create a new account.
- EDIT - Modify an account.
- DELETE - Remove an account.
- POLICY - Change password and account policy settings.
- PASSWORD - Change the password for a user.
- ROLE - Create/modify user roles.
- STATUS - Change the account status.
- EXTERNAL - Configure external authentication.
- DLPTRACKING - Configure DLP tracking privileges.
Se l'utente amministratore è bloccato, viene indicato con (bloccato), come mostrato nell'output.
Per sbloccare l'utente admin o qualsiasi altro account utente in stato bloccato, immettere il userconfig comando e procedere dal menu Start come mostrato di seguito:
Nota: Nelle versioni più recenti di AsyncOS, è possibile che venga richiesto di immettere la passphrase dopo aver immesso il status comando. Quando richiesto, utilizzare la nuova password impostata nel passaggio precedente.
[]> status
Enter the username or number to edit.
[]> 1
This account is locked due to consecutive log-in failures.
Do you want to make this account available? [N]> y
Account admin is now available.
Users:
1. admin - "Administrator" (admin)
2. dlpuser - "DLP User" (dlpeval)
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
4.0 |
01-Jun-2026
|
Certificazione |
3.0 |
18-Nov-2024
|
È stata aggiunta la sezione Informazioni di base.
Aggiornamento di titolo, introduzione, traduzione automatica e formattazione. |
2.0 |
31-Aug-2023
|
Sono state aggiunte note relative alla richiesta di immettere la nuova password quando si sblocca l'account. |
1.0 |
27-Jun-2014
|
Versione iniziale |