このドキュメントでは、Maglevユーザのパスワードをロック解除またはリセットする方法について説明します。
この操作は、オンプレミスの物理アプライアンスと仮想アプライアンスのVMware ESXi導入に適用されます。
この操作はUbuntu 18.04イメージで実行されました。イメージが異なると、時間と結果も異なります。一部の環境では、Ubuntuデスクトップに到達するのに最大2時間かかりますが、ほとんどのユーザの場合、プロセスは30分以内に完了します。
この操作は、Ubuntuデスクトップバージョンに限定されません。シェルへのアクセスのみが必要です。シェルアクセスを提供するすべてのUbuntuイメージは、この操作に対して動作します。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアなデフォルト設定で作業を開始しています。稼働中のネットワークで作業を行う場合、コマンドの潜在的な影響を確実に理解しておく必要があります。
1. 影響を受けるノードがオンプレミスの物理アプライアンスであるか、VMware ESXiの仮想アプライアンスであるかを確認します。
2. 導入環境の管理インターフェイス(物理アプライアンスの場合はCisco Integrated Management Controller(CIMC)、仮想アプライアンスの場合はVMware vCenter)に管理アクセスできることを確認します。
3. Ubuntu ISOイメージ(Ubuntu 18.04以降)が使用可能で、サーバまたはVMにマウントできることを確認します。
4. ディザスタリカバリ(DR)が導入されている場合は、先に進む前にDRが一時停止状態であることを確認します。
1. Cisco IMC GUIにログインし、Launch KVMを選択してから、Virtual Media > Activate Devicesの順に選択します。

2. 次に、Map CD/DVDを選択します。

3. Browseをクリックし、ローカルシステムにダウンロードしたUbuntu ISOイメージを選択します。Ubuntuイメージを選択したら、Map Driveをクリックします。


4. 次に、電源>システムのリセット(ウォームブート)を行ってアプライアンスの電源を再投入します。

5. システムのリブートが完了したら、Ciscoロゴが表示されたらF6キーを押します。


6. 2番目の画面が表示され、システムがブートメニューに入ります。Ciscoの最初の画面でF6キーを押さなかった場合は、ここでF6キーを押します。

7. ブートメニューが表示されたら、Cisco vKVM-Mapped vDVD1.24を選択します。アプライアンスは、マッピングされたUbuntu ISOイメージから起動します。

1. VMware vCenterで、VMに移動し、VMを右クリックして、Edit Settingsを選択します。ADD NEW DEVICEをクリックし、CD/DVD Driveを選択します。

2. CD/DVDドライブが設定ページに「New CD/DVD Drive」と表示されます。ISOがデータストアISOファイルにアップロードされている場合は、CD/DVD用にそのオプションを選択します。それ以外の場合は、コンテンツライブラリISOファイルを選択します。

3. ブート元のISOファイルを選択します。この手順では、Ubuntu 18.04 ISOを使用します。

4. 次に、ConnectedがNew CD/DVD Driveの右側で有効になっていることを確認します。

5. 設定画面の上部にあるVMオプションをクリックします。Boot Optionsの下矢印をクリックし、Boot Delayをより大きな値(たとえば、10000)に変更します。 遅延の増加により、VMの再起動後にISOを選択できるだけの十分な時間、ブートメニューオプションが表示されます。

6. 次に、VMを再起動して、ブートメニューにアクセスし、ISOから起動できるようにします。


1. これは最初に表示される画面です。アイドル状態で表示される場合があります(次の画面まで待機します)。 ラボでは、この画面は40秒間表示されたままです。

2. その後、Ubuntuロード画面が表示されるまで、約30秒間は画面が完全に黒くなりました。ラボでは、この画面は次に進む前の5分強の間は残されていますが、導入時間は導入によって異なります。

3. 次に、問題が発生したことを示す画面が表示されますが、これは正常です。ラボでは、この画面は2分間表示された後、次に進みます。

4. 画面は約3分間、黒い画面に戻り、前の画面は数分間再び点滅し、さらに2分間黒い画面に戻りました。

5. 次に、ライブセッションユーザーを選択するオプションが表示されます。Ubuntu desktopを試すオプションが表示されたら、そのオプションを選択します。続行するには、このユーザーを選択してください。

6. ユーザーを選択すると、Ubuntuデスクトップが表示される前に画面が再度黒くなります。

UbuntuデスクトップGUI環境へのアクセスが可能になったら、ターミナルアプリケーションを開いて次の手順を実行します。
まず、次のコマンドを実行して、一時的なマウントポイントを作成します。
sudo mkdir /altsys
次に、マウントするルートパーティションとvarパーティションを探します。lsblk -fmコマンドを実行し、/(root)と/varのパーティションを特定します。次の手順でmountコマンド用に指定したパーティションを書き留めておきます。

/varの場合は、9.5Gまたは168Gのパーティションを探します。この場合はsdb3です。

/ルートパーティションの場合は、28.66Gパーティションまたは47.7Gパーティションを探します。この例では、sda2です。

varパーティションとrootパーティションを特定したら、それらをマウントします。
sudo mount /dev/sda2 /altsys # use the disk with up to 5 or 6 partitions sudo mount /dev/sdb3 /altsys/var # use the disk with up to 5 or 6 partitions
rootとvarがマウントされた後、擬似ファイルシステムをマウントします。
sudo mount --bind /proc /altsys/proc
sudo mount --bind /dev /altsys/dev
sudo mount --bind /sys /altsys/sys
パスワードを変更するか、Maglevアカウントのロックを解除する前の最後の手順は、一時的なマウント環境に変更することです。
sudo chroot /altsys
sudo chroot /altsysを実行した後、次のいずれかのワークフローを使用します。
grep maglev /etc/shadow
maglev:!<redacted_hash>:18176:0:99999:7:::
パスワードハッシュの前に感嘆符(!)があるかどうかを確認します。存在する場合、アカウントはロックされています。ユーザのロックを解除するには、次のコマンドを実行します。
usermod -U maglev
ユーザが/etc/shadowファイルのパスワードハッシュの前に感嘆符(!)がない場合、ログイン失敗の制限を超えています。失敗したログイン試行をリセットするには、次の手順を使用します。
1. maglevユーザの失敗したログイン試行を検索します。
$ sudo pam_tally2 -u maglev
Login Failures Latest failure From
maglev 454 11/25/20 20:24:05 x.x.x.x
2. この例では、失敗したログイン試行がデフォルトの制限である6を超えています。これにより、障害カウントがリセットされるか、6未満に減るまで、ユーザはログインできなくなります。ログインエラー数をリセットするには、次のコマンドを実行します。
sudo pam_tally2 -r -u maglev
3. カウンタがリセットされたことが確認できます。
sudo pam_tally2 -u maglev
Login Failures Latest failure From
maglev 0
# passwd maglev
Enter new UNIX password: #Enter in the desired password
Retype new UNIX password: #Re-enter the same password previously applied
Password has been already used.
passwd: password updated successfully #Indicates that the password was successfully changed
1. KVMウィンドウでPowerをクリックし、Reset System (warm boot)をクリックします。 システムがリブートし、RAIDコントローラからCisco Catalyst Centerソフトウェアが起動します。

1. Cisco Catalyst Centerソフトウェアが起動し、CLIにアクセスできるようになったら、sudo maglev-config update コマンドを実行してMaglevのパスワードを変更します。この手順は、変更がシステム全体に適用されるようにするために必要です。
2. 構成ウィザードが起動したら、ウィザード内を移動して、ステップ6でMaglevパスワードを設定できる画面に移動します。

3. 「Linuxパスワード」フィールドと「Linuxパスワードの再入力」フィールドの両方にパスワードを入力した後、「次へ」を選択してウィザードを完了します。ウィザードが設定のプッシュを完了すると、パスワードが正常に変更されます。新しいSSHセッションを作成するか、CLIでsudo -iコマンドを実行して、パスワードが変更されたことを確認します。
Maglevアカウントがロックアウトされると、ユーザーはログインしてロックを解除できません。Maglevユーザのパスワードのロックを解除またはリセットするには、Cisco IMC vKVMにイメージをマウントする必要があります。これにより、シェルへのアクセスが提供され、ユーザアカウントやパスワードのリセットが可能になります。
このビデオを使用して、手順を追ったワークフローを確認してください。
イメージはシスコが提供。
| 改定 | 発行日 | コメント |
|---|---|---|
7.0 |
01-Oct-2026
|
ToCの追加、概要のセクションの追加、スペルや文法の修正、セクションごとに水平線を挿入、CCWアラート |
6.0 |
04-Mar-2025
|
ESXiの手順を含むようにドキュメントを更新。 |
4.0 |
27-Aug-2024
|
ドキュメントにビデオを追加。 |
3.0 |
15-Nov-2023
|
再認定 |
2.0 |
19-Sep-2023
|
初版リリース |
1.0 |
16-Aug-2022
|
初版 |