PDF(1.3 MB) Met Adobe Reader op diverse apparaten bekijken
ePub(1.1 MB) Bekijken in diverse apps op iPhone, iPad, Android, Sony Reader of Windows Phone
Mobi (Kindle)(776.0 KB) Op Kindle-apparaat of via Kindle-app op meerdere apparaten bekijken
Bijgewerkt:26 april 2022
Document-id:200568
Inclusief taalgebruik
De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Over deze vertaling
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft verschillende mechanismen voor wachtwoordherstel voor Identity Services Engine (ISE) CLI en GUI op basis van het type toestel.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
Basiskennis van ISE.
Basiskennis van Cisco Integrated Management Controller.
Gebruikte componenten
Dit document is niet beperkt tot specifieke software- en hardware-versies.
ISE virtuele machine (VMware versie 8 (standaard) voor ESXi 5.x (minimaal 5.1 U2) )
Toestel uit de ISE 3500-reeks (ISE-3515-K9 / ISE-3595-K9)
Toestel uit de SNS-3600-reeks (SNS-3615-K9 /SNS-3655-K9/SNS-3695-K9 )
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Wachtwoordherstelprocedure
Wachtwoordherstel voor ISE Virtual Machine
Stap 1.Download het ISO-bestand van de huidige ISE-versie die in de omgeving wordt uitgevoerd vanaf de downloadsite voor Cisco-software en upload het naar de datastore van de virtuele machine.
Stap 2. Schakel de ISE virtuele machine uit.
Stap 3. Klik met de rechtermuisknop ISE VM in de lijst en selecteer Edit SettingsBewerken.
Stap 4. Blader in het dialoogvenster naar Virtual Hardware > CD/DVDen blader naar de ISE-versie onder ISO-ISOdatastore.
Stap 5. Klik Connect At PowerOn zoals getoond in de afbeelding.
Stap 6.Navigeer naar, Options > Boot optionsschakel de optie Force BIOS Setup zoals weergegeven in de afbeelding hier in en klik OK om door te gaan.
Stap 7.Schakel de ISE VM in en controleer de BIOS-prompt van de VM-console.
Stap 8. Wijzig de opstartvolgorde van CD-ROM Drive en breng deze naar de eerste positie.
Cisco ISE ondersteunt deze VMware-servers en -clients:
VMware versie 8 (standaard) voor ESXi 5.x (minimaal 5.1 U2) is de versie voor 9 of hoger. RHEL 7 wordt ondersteund met VMware-hardwareversie 9 en hoger.
VMware versie 11 (standaard) voor ESXi 6.x
Stap 9. Druk op de Enter knop om de nieuwe instellingen voor de opstartvolgorde op te slaan en de BIOS-configuratiemodus af te sluiten. Selecteer optie 3 op de ISE Installer-pagina om te System Utilities (Keyboard/Monitor)starten.
Stap 10. Selecteer Optie 1 van System Utilities om het beheerderswachtwoord te herstellen. Optie 1 bevat de lijst met beheerdersaccounts die op het ISE-apparaat zijn geconfigureerd.
Stap 11.Selecteer Optie 1 voor de gebruikersnaam admin en voer een nieuw wachtwoord in. Voer y in om het nieuwe wachtwoord op te slaan en ga verder naar de System Utilities pagina.
Voer q in om de System Utilities pagina af te sluiten.
Stap 12. Klik Enter hierop om de ISE op te starten vanaf de huidige vaste schijf.
Stap 13. (Optioneel).Voer stap 6-8 uit om de opstartvolgorde van de harde schijf te herstellen als de eerste optie na succesvol wachtwoordherstel. Deze stap is vereist, zodat u niet telkens wanneer een ISE-VM opnieuw wordt opgestart de beheerderswachtwoordherstelprompt hoeft in te voeren.
Opmerking: Als het nieuwe wachtwoord niet werkt nadat u de bovengenoemde stappen hebt gevolgd, wacht u 15-30 minuten voordat u zich probeert aan te melden bij de ISE CLI.
Wachtwoordherstel voor SNS-36XX-toestel
Er zijn drie soorten SNS 3600-serie apparaten die ISE ondersteunen:
SNS-3615
SNS-3655
SNS-3695
Er zijn twee methoden om het wachtwoord op SNS 3600-toestellen te herstellen:
Wachtwoordherstel door het gebruik van Cisco Integrated Management Controller (CIMC)
Wachtwoordherstel door het gebruik van een opstartbare USB
Gebruik de CIMC-verbinding voor het beheer van Cisco SNS-35XX- en SNS-36XX-apparaten. KVM-hulpprogramma via CIMC-verbinding kan worden gebruikt om alle bewerkingen uit te voeren, inclusief BIOS-configuratie op Cisco SNS-35XX of Cisco SNS-36XX-toestel.
Stap 1. Gebruik de poorten die zijn geselecteerd in de instelling voor de NIC-modus om Ethernet-kabels van het LAN op de server aan te sluiten. Voor de instellingen voor Active-active en Active-passive NIC-redundantie is een verbinding met twee poorten vereist. Gedetailleerde informatie wordt verstrekt in de CIMC-configuratiehandleiding.
Stap 2. Gebruik een browser en het IP-adres van de CIMC om u aan te melden bij het hulpprogramma CIMC Setup. Het IP-adres is gebaseerd op de instellingen van de CIMC-configuratie die zijn gemaakt tijdens de configuratiestappen van de CIMC (een statisch adres of het adres dat is toegewezen door uw DHCP-server).
Opmerking: De standaardgebruikersnaam voor de server is admin. Het standaardwachtwoord is wachtwoord.
Stap 3. Voer de gebruikersnaam en het wachtwoord in om u aan te melden bij het CIMC-portaal.
Stap 4.Klik op de knop .Launch KVM Console
Stap 5.Klik op het Virtual Media tabblad.
Stap 6.Klik Create Image hierop om de huidige ISO-versie van ISE te selecteren in het systeem waarop uw clientbrowser wordt uitgevoerd.
Stap 7.Schakel het Mapped selectievakje in bij het virtuele cd/dvd-station dat wordt gemaakt.
Stap 8.Kies ervoor Macros > Ctrl-Alt-Del om het Cisco SNS-35XX- of Cisco SNS-36XX-toestel op te starten met behulp van het ISO-image.
Stap 9.Druk op F6 om het opstartmenu te openen. Een vergelijkbaar scherm wordt weergegeven zoals in deze afbeelding.
Stap 10.Selecteer de toegewezen cd/dvd en druk Enterop. Het bericht wordt hier weergegeven.
Welcome to the Cisco ISE 2.x Recovery
Available boot options:
[1] Cisco Secure ISE Installation (Keyboard/Monitor)
[2] Cisco Secure ISE Installation (Serial Console)
[3] System Utilities (Keyboard/Monitor [4] System Utilities (Serial Console) <Enter> Boot existing OS from hard disk. Enter boot option and press <Enter> boot:
Stap 11. Selecteer optie 3 of optie 4 (voer 3 in voor toetsenbord en videomonitor die op het toestel zijn aangesloten, of voer 4 in als de toegang via een lokale seriële consolepoortverbinding verloopt):
Selecteer hier optie 1 in het scherm en ga verder.
Stap 12. Selecteer de gewenste gebruikersnaam in de lijst en druk op enter om het wachtwoord opnieuw in te stellen.
De console geeft het volgende weer:
Admin username:
[1]:admin
[2]:admin2
[3]:admin3
[4]:admin4
Enter number of admin for password recovery:2
Password:
Verify password:
Save change and reboot? [Y/N]:y
Password reset is completed.
Wachtwoordherstel door het gebruik van een opstartbare USB
Stap 1. Schakel het Cisco SNS-35XX- of Cisco SNS-36XX-apparaat in.
Stap 2. Sluit de opstartbare USB-drive met het opstartbare Cisco Secure ISE ISO-image aan op de USB-poort.
Stap 3.Start het SNS-35XX-toestel opnieuw op en navigeer naar de BIOS-modus op de console.
Stap 4. Kies in de BIOS-modus Opstarten via USB.
Stap 5.Sluit de BIOS-modus af en klik Saveop.
Stap 6. Start het ISE-apparaat opnieuw op en start op vanaf USB.
Het bericht wordt hier weergegeven.
Welcome to the Cisco ISE 2.x Recovery
To boot from hard disk press <Enter>
Available boot options:
[1] Cisco Secure ISE Installation (Keyboard/Monitor)
[2] Cisco Secure ISE Installation (Serial Console)
[3] System Utilities (Keyboard/Monitor
[4] System Utilities (Serial Console)
<Remove USB key and reboot to boot existing Hard Disk>
Please enter boot option and press <Enter>
boot: 3
Stap 7. Selecteer optie 3 of optie 4 (voer 3 in als deze is aangesloten via een toetsenbord en een videomonitor of voer 4 in voor een lokale seriële consolepoortverbinding):
Stap 8. Selecteer optie 1 om het menu voor het herstellen van het wachtwoord van de beheerder te starten.
Stap 9. Selecteer de juiste gebruikersnaam in de lijst en druk op enter om het wachtwoord opnieuw in te stellen.
Admin username:
[1]:admin
[2]:admin2
[3]:admin3
[4]:admin4
Enter number of admin for password recovery:2
Password:
Verify password:
Save change and reboot? [Y/N]:y
Password reset is completed.
Extra inhoud
ISE GUI-mechanisme voor wachtwoordherstel
Stap 1. Gebruik de CLI-beheerdersaccount om in te loggen op de console.
Opmerking: vergeet niet dat de console-beheerdersaccount anders is dan de web-gebruikersinterface-beheerdersaccount. Ze hebben dezelfde gebruikersnaam, maar kunnen verschillende wachtwoorden hebben.
Stap 2. Gebruik de opdracht in de opdrachtprompt application reset-passwd ise admin om een nieuw beheerderswachtwoord voor de web-gebruikersinterface in te stellen.
Stap 3. De vraag om het wachtwoord opnieuw in te stellen wordt weergegeven in deze afbeelding.
Stap 4. Voer het nieuwe wachtwoord in zoals vereist.
Stap 5. Als u wilt bevestigen dat het nieuwe wachtwoord werkt, gebruikt u het nieuwe wachtwoord om u aan te melden bij de gebruikersinterface.
Revisiegeschiedenis
Revisie
Publicatiedatum
Opmerkingen
2.0
26-Apr-2022
Bijgewerkte titel. Vaste gebroken links. Bewerkt voor de duidelijkheid.