PDF(289.0 KB) Met Adobe Reader op diverse apparaten bekijken
Bijgewerkt:15 juni 2026
Document-id:118631
Inclusief taalgebruik
De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Over deze vertaling
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
In dit document worden de instructies beschreven voor het opnieuw instellen van het wachtwoord voor de beheerdersaccount van Firepower.
Opmerking: Meld u aan bij het Firepower-systeem met de standaardreferenties Admin/admin123 om te controleren of het opnieuw instellen van het wachtwoord is geslaagd.
Achtergrondinformatie
Het Firepower Management Center (FMC) onderhoudt afzonderlijke beheerdersaccounts en wachtwoorden voor de CLI-shell en webinterfaces. Beheerde apparaten, zoals Firepower en Adaptive Security Appliance (ASA) Firepower Services, gebruiken één beheerdersaccount voor CLI-, shell- en webinterfacetoegang.
Opmerking: Verwijzingen naar de CLI van Firepower Management Center zijn alleen van toepassing op de versies 6.3+ en de apparaten uit de 7000- en 8000-reeks worden ondersteund via versie 6.4.
Firepower Threat Defense: het beheerderswachtwoord opnieuw instellen
Als u een verloren beheerderswachtwoord voor een logisch apparaat van Firepower Threat Defense (FTD) op Firepower 9300- en 4100-platforms wilt herstellen, voert u de instructies uit in de handleiding Wachtwoord wijzigen of herstellen voor FTD via FXOS Chassis Manager.
Voor FTD-apparaten die worden uitgevoerd op ASA 5500-X- en Integrated Security Appliance (ISA) 3000-modellen, moet u het apparaat opnieuw image. Raadpleeg de Cisco ASA en Firepower Threat Defense Device Reimage Guide voor instructies.
Voor virtuele FTD-apparaten moet u het apparaat vervangen door een nieuwe implementatie.
Een nieuwe image van een fysiek apparaat wist de configuratie en stelt het beheerderswachtwoord opnieuw in op Admin123.
Met uitzondering van FTDv's die Firepower 7.0+ gebruiken op Amazon Web Services (AWS), heeft een nieuwe FTDv-implementatie geen configuraties en is het beheerderswachtwoord Admin123gewijzigd. Voor FTD's die Firepower 7.0+ op AWS gebruiken, heeft een nieuwe implementatie geen configuratie en is er geen standaardwachtwoord; u geeft een beheerderswachtwoord op tijdens de implementatie.
Als u een FTD-apparaat dat met Firepower Device Manager wordt beheerd, opnieuw afbeeldt:
Als u geen back-up hebt, moet u de apparaatconfiguratie handmatig opnieuw maken, inclusief interfaces, routeringsbeleid en DHCP- en Dynamic Domain Name System (DDNS)-instellingen.
Als u een FTD-apparaat dat wordt beheerd met het Firepower Management Center, en de FMC en het apparaat waarop versie 6.3+ wordt uitgevoerd, opnieuw afbeeldt, kunt u de FMC-webinterface gebruiken om een back-up te maken van de apparaatconfiguratie voordat u het image opnieuw afbeeldt en de back-up herstelt nadat u het image opnieuw hebt gemaakt. Zie de configuratiehandleiding van Firepower Management Center voor uw versie voor meer informatie.
Opmerking: Als u v6.0.1 - 6.2.3 uitvoert, kunt u geen back-up maken van de FTD-configuratie. Als u v6.3.0 - 6.6.0 uitvoert en een back-up maakt en terugzet vanuit de FMC-webinterface, wordt dit niet ondersteund voor FTD-containerinstanties. Hoewel u gedeelde beleidsregels kunt toepassen vanuit het Firepower Management Center nadat u een nieuwe image hebt gemaakt, moet u alle apparaatspecifieke instellingen handmatig configureren, zoals interface, routeringsbeleid, DHCP- en DDNS-instellingen.
ASA Firepower Services-module: het beheerderswachtwoord opnieuw instellen
U kunt het beheerderswachtwoord voor de ASA Firepower-module CLI resetten met de sessiecommando van de ASA General Operations CLI. Als u het wachtwoord voor de ASA CLI bent kwijtgeraakt, kunt u deze herstellen zoals beschreven in CLI Book 1: Cisco ASA Series General Operations CLI Configuration Guide voor uw ASA-versie.
Reset het beheerderswachtwoord op de ASA 5512-X via ASA 5555-X en ASA 5506-X via ASA 5516-X (Software ASA Firepower Module) en ISA 3000-apparaten
Als u de beheerdersgebruiker van de ASA Firepower-softwaremodule of het ISA 3000-apparaat opnieuw wilt instellen op het standaardwachtwoord, voert u deze opdracht in bij de ASA-prompt: sessie sfr do password-reset
Stel het beheerderswachtwoord opnieuw in op de apparaten uit de ASA 5585-X-reeks (hardware ASA Firepower Module)
Als u de beheerdersgebruiker van de ASA Firepower-hardwaremodule opnieuw wilt instellen op het standaardwachtwoord, voert u deze opdracht in bij de ASA-prompt: sessie 1
Het CLI- of Shell-beheerwachtwoord voor FMC's en NGIPSv wijzigen
Gebruik deze instructies om een bekend wachtwoord voor deze beheerdersaccounts opnieuw in te stellen:
Firepower Management Center: beheerderswachtwoord dat wordt gebruikt om toegang te krijgen tot de CLI of de shell.
Next Generation Information Preservation System Virtual (NGIPSv): beheerderswachtwoord voor toegang tot CLI.
Procedure:
Meld u aan bij de Appliance Admin-account via SSH of de console.
Voor het Firepower Management Center:
Als uw Firepower Management Center Firepower v6.2 of lager uitvoert, biedt de aanmeldingsgegevens u directe toegang tot de Linux-shell.
Als uw Firepower Management Center Firepower v6.3 of 6.4 uitvoert en de CLI van Firepower Management Center niet is ingeschakeld, biedt de aanmelding u directe toegang tot de Linux-shell.
Als uw Firepower Management Center Firepower v6.3 of 6.4 uitvoert en de Firepower Management CLI is ingeschakeld, biedt de aanmelding u directe toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert in om toegang te krijgen tot de Linux-shell.
Als uw Firepower Management Center Firepower v6.5+ uitvoert, biedt de aanmeldingsgegevens u directe toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert in om toegang te krijgen tot de Linux-shell.
Voor beheerde apparaten biedt de aanmeldingsgegevens u toegang tot de CLI. Voer de opdracht expert in om toegang te krijgen tot de Linux-shell.
Voer bij de shell-prompt deze opdracht in: sudo passwd admin.
Voer desgevraagd het huidige beheerderswachtwoord in om de toegangsrechten voor de hoofdmap te verhogen.
Voer als reactie op vragen het nieuwe beheerderswachtwoord twee keer in.
Opmerking: als het systeem een bericht weergeeftBAD PASSWORD, is dit alleen ter informatie. Het systeem past het wachtwoord toe dat u hebt opgegeven, zelfs als dit bericht wordt weergegeven. Cisco raadt echter aan om een complexer wachtwoord te gebruiken om veiligheidsredenen.
Typ exit om de shell te verlaten.
Op een beheerd apparaat of in een Firepower Management Center met CLI ingeschakeld, typt u exit om de CLI af te sluiten.
Wijzig het beheerderswachtwoord voor de webinterface voor FMC's of het beheerderswachtwoord voor de webinterface en CLI voor apparaten uit de 7000- en 8000-reeks
Gebruik deze instructies om een bekend wachtwoord voor deze beheerdersaccounts opnieuw in te stellen:
Firepower Management Center: beheerderswachtwoord dat wordt gebruikt voor toegang tot de webinterface.
Apparaten uit de 7000- en 8000-reeks: beheerderswachtwoord voor toegang tot de webinterface en de CLI.
Procedure:
Meld u aan bij de webinterface voor het toestel als gebruiker met beheerderstoegang.
Kies Systeem > Gebruikers en klik op het pictogram Bewerken voor de beheerder.
Voer waarden in voor de velden Wachtwoord en Wachtwoord bevestigen. De waarden moeten hetzelfde zijn en moeten voldoen aan de wachtwoordopties die voor de gebruiker zijn ingesteld.
Klik op Save (Opslaan).
Een verloren CLI- of Shell-beheerwachtwoord voor FMC's of NGIPSv resetten of een verloren webinterface of CLI-wachtwoord voor apparaten uit de 7000- en 8000-reeks resetten
Gebruik deze instructies om een verloren wachtwoord voor deze beheerdersaccounts opnieuw in te stellen:
Firepower Management Center: beheerderswachtwoord dat wordt gebruikt om toegang te krijgen tot de CLI of shell.
Apparaten uit de 7000- en 8000-reeks: beheerderswachtwoord voor toegang tot de webinterface en CLI.
NGIPSv: Beheerderswachtwoord dat wordt gebruikt om toegang te krijgen tot de CLI.
Opmerking: om een verloren wachtwoord voor deze beheerdersaccounts opnieuw in te stellen, moet u een console- of SSH-verbinding met het toestel tot stand brengen (in het geval van een Firepower Management Center met externe gebruikers geconfigureerd, kunt u een SSH-verbinding gebruiken). U moet ook het toestel opnieuw opstarten waarvan u de beheerdersreferenties bent kwijtgeraakt. U kunt de reboot op verschillende manieren starten, afhankelijk van het type apparaattoegang dat u beschikbaar hebt: · Voor het Firepower Management Center moet u beschikken over aanmeldingsreferenties voor een webinterface-gebruiker met beheerderstoegang of de aanmeldingsreferenties voor een extern geverifieerde gebruiker met CLI/shell-toegang. · Voor apparaten uit de 7000- of 8000-reeks moet u inloggegevens hebben voor een webinterfacegebruiker met beheerderstoegang, een CLI-gebruiker met configuratietoegang of een gebruiker met beheerderstoegang in het beheerde Firepower Management Center. · Voor NGIPSv moet u inloggegevens hebben voor een CLI-gebruiker met configuratietoegang of een gebruiker met beheerderstoegang in het beheerde Firepower Management Center. · Voor het Firepower Management Center, apparaten uit de 7000- en 8000-reeks en NGIPSv-apparaten kunt u deze taak uitvoeren zonder aanmeldingsreferenties als u een consoleverbinding hebt (fysiek of extern).
Als u het apparaat niet kunt openen met een van deze methoden, kunt u het beheerderswachtwoord niet opnieuw instellen met deze instructies; neem contact op met Cisco TAC.
Optie 1. Veilig het apparaat opnieuw opstarten en de modus voor één gebruiker invoeren bij opstarten om het wachtwoord te herstellen
Open een verbinding met de toestelconsole voor het apparaat waarvan u het beheerderswachtwoord bent kwijtgeraakt: · Gebruik voor apparaten uit de 7000/8000-reeks en Firepower Management Centers een toetsenbord/monitor of seriële verbinding. · Gebruik voor virtuele apparaten de console die door het virtuele platform wordt geleverd. Raadpleeg de Virtual Getting Started Guide van het Cisco Firepower Management Center of de Quick Start Guide van Cisco Firepower NGIPSv voor VMware voor meer informatie. · Voor Firepower Management Centers, de 7000/8000-reeks en virtuele apparaten, kunt u ook toegang krijgen tot die interface als u een consoleverbinding met het toestel hebt tot stand gebracht via het externe toetsenbord/video-muis (KVM).
Start het apparaat waarvan u het beheerderswachtwoord bent kwijtgeraakt opnieuw op en u hebt de volgende keuzes: · Voor het Firepower Management Center: a. Meld u aan bij de webinterface van het Firepower Management Center als gebruiker met beheerderstoegang. b. Start het Firepower Management Center opnieuw op zoals beschreven in de configuratiehandleiding van het Firepower Management Center voor uw versie.
· Voor apparaten uit de 7000- of 8000-reeks of NGIPSv, als u referenties hebt voor een webinterfacegebruiker met beheerderstoegang in het beheerde Firepower Management Center: a. Meld u aan bij de webinterface voor het beheerde Firepower Management Center als gebruiker met beheerderstoegang. b. Sluit het beheerde apparaat af en start het opnieuw op zoals beschreven in de configuratiehandleiding van het Firepower Management Center voor uw versie.
· Voor apparaten uit de 7000- of 8000-reeks, als u referenties hebt voor een webinterfacegebruiker met beheerderstoegang: a. Meld u aan bij de webinterface voor het apparaat als gebruiker met beheerderstoegang. b. Start het apparaat opnieuw op zoals beschreven in de configuratiehandleiding van het Firepower Management Center voor uw versie.
· Voor apparaten uit de 7000- of 8000-reeks of NGIPSv, als u referenties hebt voor een CLI-gebruiker met configuratietoegang: a. Meld u aan bij het toestel met shell via een gebruikersnaam met de CLI-configuratietoegang. b. Voer bij de prompt de opdracht System Reboot (Systeemopnieuw opstarten) in.
· Voor Firepower Management Centers, 7000- en 8000-reeks en virtuele apparaten met een console, drukt u op CTRL-ALT-DEL (iAls u een externe KVM gebruikt, biedt de KVM-interface een manier om naar het apparaat te verzenden zonder interferentie met de KVM zelf (CTRL-ALT-DELals u een externe KVM gebruikt).
Opmerking: wanneer u het Firepower Management Center of het beheerde apparaat opnieuw opstart, wordt u uitgelogd en voert het systeem een databasecontrole uit die tot een uur kan duren.
Waarschuwing: Sluit apparaten niet af met de aan/uit-knop en trek de stekker niet uit het stopcontact; dit kan de systeemdatabase beschadigen. Schakel apparaten volledig uit met behulp van de webinterface.
3. Observeer op het display van de toestelconsole het reboot-proces en ga verder afhankelijk van het type toestel dat opnieuw wordt opgestart:
Opmerking: Als het systeem bezig is met een databasecontrole, ziet u het bericht: "Het systeem is nog niet operationeel. De database wordt gecontroleerd en gerepareerd. Het kan lang duren voordat het klaar is."
· Voor Firepower Management Centers-modellen 750, 1500, 2000, 3500 of 4000, of voor apparaten uit de Firepower 7000- of 8000-reeks of NGIPSv, onderbreekt u het reboot-proces: a. Zodra het toestel begint op te starten, drukt u op een willekeurige toets op uw toetsenbord om het aftellen te annuleren in het LILO Boot Menu. b. Het versienummer dat wordt weergegeven in het menu LILO Boot. In dit voorbeeld is het versienummer 7.4.1
c. Typ bij de opstartprompt de "command_version single" waarbij de versie het versienummer is (bijvoorbeeld "7.4.1 single"). Als het systeem voldoet aan de United Capabilities Approved Products List (UCAPL), wordt u gevraagd om een wachtwoord. Voer het wachtwoord in Sourcefire.
· Voor Firepower Management Centers modellen 1000, 1600, 2500, 2600, 4500 of 4600:
· Wanneer het opstartmenu wordt weergegeven, selecteert u Optie 4, Cisco Firepower Management Console Password Restore Mode.
4. Wijs een nieuw beheerderswachtwoord toe; gebruik de instructies die geschikt zijn voor uw apparaat: · Voor een nieuw CLI- en shell-beheerwachtwoord voor het Firepower Management Center of NGIPSv:
a. Wanneer het systeem een OS-prompt weergeeft die eindigt met een pond (#), voert u deze opdracht in: Beheerder geslaagd.
b. Voer het nieuwe beheerderswachtwoord in wanneer u daarom wordt gevraagd (tweemaal).
Opmerking: als het systeem een bericht weergeeftBAD PASSWORD, is dit alleen ter informatie. Het systeem past het wachtwoord toe dat u hebt opgegeven, zelfs als dit bericht wordt weergegeven. Het wordt echter aanbevolen om een complexer wachtwoord te gebruiken om veiligheidsredenen.
· Voor een nieuw web- en CLI-beheerderswachtwoord voor de apparaten uit de 7000- en 8000-reeks:
· Voer bij de OS-prompt die eindigt met het pond teken (#) deze opdracht in:
usertool.pl -p 'admin password'
· Waar een wachtwoord het nieuwe beheerderswachtwoord is.
5. Als de beheerdersaccount is vergrendeld vanwege te veel mislukte inlogpogingen, moet u de account ontgrendelen. Gebruik de instructies die bij uw apparaat passen:
· Als u de CLI- en shell-beheerdersaccounts wilt ontgrendelen in een Firepower Management Center of NGIPSv, voert u deze opdracht in bij de besturingssysteemprompt die eindigt met het pondteken (#):
pam_tally --user admin --reset
· Om zowel de Web- als CLI-beheerdersaccounts op apparaten uit de 7000- en 8000-reeks te ontgrendelen, voert u deze opdracht in bij de besturingssysteemprompt die eindigt met een pondteken (#):
usertool.pl -u admin
6. Voer bij de OS-prompt die eindigt met het pond (#) de opdracht opnieuw opstarten in.
7. Laat het reboot-proces voltooien.
Optie 2. Externe verificatie gebruiken om toegang te krijgen tot de CLI om het wachtwoord voor een Firepower Management Center opnieuw in te stellen
Als u zich in een situatie bevindt waarin u nog steeds toegang hebt tot de FMC-webinterface met een account met beheerderstoegang, kunt u de functie Externe verificatie gebruiken om toegang te krijgen tot de CLI. Met deze methode kunt u zich aanmelden bij de CLI van een FMC, toegang krijgen tot de Linux-shell, naar root gaan en het CLI/shell-beheerderswachtwoord handmatig resetten. Deze optie vereist geen reboot- of consoletoegang. Voor deze optie moet u Externe verificatie (met SSH-toegang) correct hebben geconfigureerd in het Firepower Management Center, waar u het beheerderswachtwoord opnieuw wilt instellen (raadpleeg de configuratiehandleiding van het Firepower Management Center voor uw versie voor instructies). Voer de volgende stappen uit zodra dit is geconfigureerd:
Meld u aan bij het Firepower Management Center met een extern geverifieerde account met CLI-/shell-toegang via SSH of de console: · Als uw FMC v6.2 of lager draait, biedt dit u directe toegang tot de Linux-shell. · Als uw FMC v6.3 of 6.4 draait en de FMC CLI niet is ingeschakeld, hebt u direct toegang tot de Linux-shell. · Als uw FMC versie 6.3 of 6.4 uitvoert en de CLI van het Firepower Management Center is ingeschakeld, hebt u toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert in om toegang te krijgen tot de Linux-shell. · Als uw FMC v6.5+ uitvoert, hebt u toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert in om toegang te krijgen tot de Linux-shell.
Voer bij de shell-prompt met een dollarteken ($) deze opdracht uit om het CLI-wachtwoord voor de beheerdersgebruiker opnieuw in te stellen: sudo passwd admin
Voer bij de prompt Password het wachtwoord in voor de gebruikersnaam waarvoor u momenteel bent aangemeld.
Voer het nieuwe beheerderswachtwoord in wanneer u daarom wordt gevraagd (tweemaal).
Opmerking: als het systeem een SLECHT WACHTWOORD bericht weergeeft, is dit alleen ter informatie. Het systeem past het wachtwoord toe dat u hebt opgegeven, zelfs als dit bericht wordt weergegeven. Cisco raadt echter aan om een complexer wachtwoord te gebruiken om veiligheidsredenen.
Als de admin-account is geblokkeerd vanwege te veel mislukte inlogpogingen, moet u de account ontgrendelen, de opdracht pam_tally uitvoeren en uw wachtwoord invoeren wanneer daarom wordt gevraagd: sudo pam_tally --user --reset
Typ exit om shell te verlaten.
Typ in een Firepower Management Center met de CLI ingeschakeld exit om de CLI te verlaten.
Een wachtwoord voor de verloren webinterface-beheerder voor Firepower Management Centers opnieuw instellen
Gebruik deze instructies om het wachtwoord te wijzigen voor de beheerdersaccount die wordt gebruikt om toegang te krijgen tot de webinterface van Firepower Management Center.
Procedure:
Meld u aan bij het toestel met de CLI-beheerdersaccount met SSH of de console.
Toegang tot de Linux-shell: · Als uw FMC 6.2 of lager draait, biedt inloggen u directe toegang tot de Linux-shell. · Als uw FMC 6.3 of 6.4 uitvoert en de CLI van het Firepower Management Center niet is ingeschakeld, biedt aanmelden u directe toegang tot de Linux-shell. · Als de FMC 6.3 of 6.4 uitvoert en de CLI van het Firepower Management Center is ingeschakeld, biedt logboekregistratie u toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert uit om toegang te krijgen tot de Linux-shell. · Als uw FMC 6.5+ draait, biedt de aanmeldingsgegevens u toegang tot de CLI van het Firepower Management Center. Voer de opdracht expert uit om toegang te krijgen tot de Linux-shell.
Voer bij de shell-prompt deze opdracht uit om het wachtwoord voor de gebruiker van de webinterface-beheerder opnieuw in te stellen: sudo usertool.pl -p 'admin password' Waar is het wachtwoord het nieuwe wachtwoord voor de webinterface admin gebruiker.
Voer bij de prompt Password het wachtwoord in voor de gebruikersnaam waarmee u momenteel bent ingelogd.
Als de webbeheerdersaccount is geblokkeerd vanwege te veel mislukte inlogpogingen, moet u de account ontgrendelen. Voer de opdracht usertool uit en voer uw CLI-beheerderswachtwoord in wanneer u daarom wordt gevraagd: sudo usertool.pl -u admin
Typ exit om shell te verlaten.
Typ in een Firepower Management Center met de CLI ingeschakeld exit om de CLI te verlaten.