Citrix ADC

Benutzerkonto和Kennwortverwaltung

Citrix ADC ermöglicht Ihnen die Verwaltung von Benutzerkonten und Kennwortkonfiguration。Nachfolgend sind einige der Aktivitäten aufgeführt, die Sie für in Systembenutzerkonto oder einnsroot管理员benutzerkonto auf der设备durchführen können。

  • Systemnutzer-Kontosperrung
  • Sperren des Systembenutzerkontos für Verwaltungszugriff
  • entersperren eines gesperrten Systembenutzerkontos für den
  • Deaktivieren des Verwaltungszugriffs für Systembenutzerkonto
  • Kennwortanderung皮毛nsroot行政Benutzer erz
  • 在einem Systembenutzerkonto中,Entfernen vertraulicher Dateien
  • Starke Kennwortkonfiguration für Systembenutz

Systemnutzer-Kontosperrung

嗯,蛮力-西切尔黑特桑里夫祖尔亨德恩,können你是我的敌人。Die Konfiguration ermöglicht es einem Netzwerkadministrator, zu verhindern, dass sich ein Systembenutzer bei einer Citrix ADC Appliance anmeldet。我们的孩子们,我们的孩子们abläuft。

Geben Sie an der Eingabeaufforderung Folgendes ein:

设置aaa参数-maxloginAttempts -failedLoginTimeout -persistentLoginAttempts (ENABLED | DISABLED)

Hinweis:

参数" PersistentLoginAttempts " muss ENABLED sein, um die详细信息Der persistenten Speicherung von erfolglosen Anmeldeversuchen Der Benutzer abzurufen。

Beispiel:

set aaa parameter -maxloginAttempts 3 -failedLoginTimeout 10 -persistentLoginAttempts ENABLED

系统,系统,用户界面

  1. Navigieren您祖茂堂Konfiguration > Sicherheit > AAA-Anwendungsdatenverkehr > Authentifizierungseinstellungen > AAA-Authentifizierungseinstellungen ändern
  2. Legen Sie auf der SeiteAAA-Parameter konfigurieren参数fest:

    1. 马克斯Login-Versuche。安扎尔·冯·安梅尔·德弗苏臣的死,贝努策的死。
    2. 超时bei fehlgeschlagenem Die maximale Anzahl von ungültigen Anmeldeversuchen des Benutzers。
    3. Dauerhafte Anmeldeversuche。道尔哈夫特·斯佩切隆·冯·埃尔福洛森·安梅尔·德沃苏臣·冯·贝努泽恩。
  3. Klicken您再见好吧

    GUI-Konfiguration毛皮Systembenutzerkonto-Sperre

Wenn Sie die Parameter festlegen, wid das Benutzerkonto für 10分钟für drei oder mehr ungültige Anmeldeversuche gesperrt。Außerdem kann sich der Benutzer nicht einmal mit gültigen Anmeldeinformationen für 10分钟anmelden。

Hinweis:

温恩在gesperrter Benutzer versucht, sich bei der器具anzumelden,奇怪的eine FehlermeldungRBA认证失败:maxlogin attempt reached for test。angezeigt。

Sperren des Systembenutzerkontos für Verwaltungszugriff

Mit der Citrix ADC设备können Sie einen Systembenutzer 24 Stunden lang sperren und dem Benutzer den Zugriff verweigern。

模具Citrix ADC用具unterstützt模具Konfiguration für Systembenutzer und externe Benutzer。

Hinweis:

Die Funktion weird nur unterstützt, wenn Sie DiepersistentLoginAttempts选择我aaa参数deaktivieren。

Geben Sie an der Eingabeaufforderung Folgendes ein:

设置aaa参数-persistentLoginAttempts DISABLED

Um in Benutzerkonto zu sperren, geben Sie an der Eingabeaufforderung Folgendes ein:

锁定aaa用户test

Sperren eines Systembenutzerkontos mit der GUI

  1. Navigieren您祖茂堂Konfiguration > Sicherheit > AAA-Anwendungsdatenverkehr > Authentifizierungseinstellungen > AAA-Authentifizierungseinstellungen ändern

    GUI-Verfahren zum Sperren de Systembenutzerkontos

  2. 您的unt民意调查AAA-Parameter konfigurieren在der ListePersistente Anmeldeversuche死亡的选择DEAKTIVIERT来自。
  3. Navigieren您祖茂堂系统> Benutzer管理> Benutzer
  4. Wählen Sie einen Benutzer aus。
  5. Wählen Sie in der Liste Aktion auswählen die OptionSperren来自。

    选项zum Sperren wählen

Hinweis:

Die Citrix ADC GUI帽子keine Möglichkeit,外部Benutzer祖sperren。Um einen externen Benutzer zu sperren, muss der ADC-Administrator die CLI verwenden。Wenn ein gesperrter Benutzer mit Sperrauthentifizierung, Autorisierung und Überwachungsbenutzer) versucht, sich bei Citrix ADC anzumelden, zeigt die Appliance eine Fehlermeldung " rbar - authentifizierungsfehler: Benutzertest ist für 24 Stunden gesperrt " an。

Wenn ein Benutzer für die Anmeldung beim Verwaltungszugriff gesperrt ist, ist der konontzugriff ausgenome men。我爱你,我爱你,我爱你。

entersperren eines gesperrten Systembenutzerkontos für den

系统和外部的系统和外部的系统können它是一个真实的,自主的和Überwachungsbenutzer für 24 Stunden gesperert werden。

Hinweis:

Die ADC-Appliance ermöglicht es Administratoren, den gesperrten Benutzer zu entsperren, und Die Funktion erfordert keine Einstellungen im Befehl " PersistentLoginAttempts "。

Geben Sie an der Eingabeaufforderung Folgendes ein:

解锁aaa用户test

Konfigurieren Sie die Entsperrung von Systembenutzern über die GUI

  1. Navigieren您祖茂堂系统> Benutzer管理> Benutzer
  2. Wählen Sie einen Benutzer aus。
  3. Klicke汪汪汪entsperr

    系统的企业家

Citrix ADC GUI listet nur Systembenutzer auf, Die im ADC erstellt wurden, sodass es in der GUI keine Möglichkeit gibt, externe Benutzer zu entsperren。嗯,我知道了,我知道了nsroot管理员die CLI verwenden。

Deaktivieren des Verwaltungszugriffs für Systembenutzerkonto

机电设备外部认证设备管理系统管理员,系统管理员,系统管理员,设备管理员,设备管理员,müssen设备选项LocalAuth im系统参数管理员。

Geben Sie an der Eingabeaufforderung Folgendes ein:

set system parameter localAuth .使用实例

Beispiel:

设置系统参数localAuth DISABLED

Deaktivieren des Verwaltungszugriffs auf Systembenutzer über die GUI

  1. Navigieren您祖茂堂配置> System > Einstellungen > Globale Systemeinstellungen ändern
  2. Deaktivieren Sie im Abschnitt命令行接口(CLI)das KontrollkastchenLokale Authentifizierung

    GUI-Verfahren zur Deaktivierung des Verwaltungszugriffs auf Systembenutzer

Durch Deaktivieren der Option können sich lokale Systembenutzer nicht bei ADC-Verwaltungszugriff anmelden。

Hinweis:

外部认证服务必须有一个完整的系统和一个完整的系统。Wenn ein外部服务器,der in ADC für den Verwaltungszugriff konfiguriert ist, nicht erreichbar ist, können sich lokale Systembenutzer bei der Appliance anmelden。Das Verhalten ist für Wiederherstellungszwecke eingerichtet。

Kennwortänderung für行政Benutzer erz

这苏珥是nsrootsicheren Authentifizierung fordert die Citrix ADC Appliance den Benutzer auf, das Standardkennwort in ein neues zu ändern, wenn dieforcePasswordChange选项im Systemparameter aktiviert ist。您可以在《国际卫生条例》nsrootKennwort entweder über CLI oder GUI ändern, bei Ihrer ersten Anmeldung mit den standdanmeldeinformationen。

Geben Sie an der Eingabeaufforderung Folgendes ein:

设置系统参数-forcePasswordChange (ENABLED |)

贝斯皮尔für eine SSH-Sitzung für NSIP:

ssh nsroot@1.1.1.1连接到1.1.1.1:22…连接建立。按Ctrl+Alt+]切换到本地shell。############################################################################### 警告:访问这个系统仅供授权用户#立即断开,如果你不是一个授权的用户!# ############################################################################### 请修改默认NSROOT密码。Enter new password: Please re-enter your password: Done 

在einem Systembenutzerkonto中,Entfernen vertraulicher Dateien

Um sensible Daten wie autorisierte Schlüssel和öffentliche Schlüssel für in Systembenutzerkonto zu verwalten, müssen Sie dieremoveSensitiveFiles选择aktivieren。Die Befehle, Die vertrauliche Dateien entfernen, wenn der Systemparameter aktiviert ist, sind:

  • rm-Clusterinstanz
  • rm-Clusterknoten
  • rm Knoten für hohe Verfügbarkeit
  • klar配置的作用
  • beitreten集群
  • Clusterinstanz hinzufugen

Geben Sie an der Eingabeaufforderung Folgendes ein:

设置系统参数removeSensitiveFiles (ENABLED |)

Beispiel:

设置系统参数-removeSensitiveFiles ENABLED

Starke Kennwortkonfiguration für Systembenutz

Für Citrix ADC家电系统和管理系统Kennwörter festzulegen, um siich der家电系统和管理。达斯肯沃特的蘑菇和蘑菇的混合成分:

  • 静脉Kleinbuchstaben
  • 静脉Großbuchstaben
  • 静脉numerisches Zeichen
  • 静脉Sonderzeichen

Geben Sie an der Eingabeaufforderung Folgendes ein:

设置系统参数-strongpassword -minpasswordlen

Hierbei镀金:

Strongpassword.阿克蒂维耶伦国家公园(让所有/enablelocal) müssen allle Kennwörter oder vertraulichen Informationen Folgendes enthalten:

  • Mindestens静脉Kleinbuchstaben
  • Mindestens静脉Großbuchstaben
  • Mindestens ein numerisches Zeichen
  • Mindestens静脉Sonderzeichen

排除在enablelocal是-NS_FIPSNS_CRLNS_RSAKEYNS_PKCS12NS_PKCS8 NS_LDAP,NS_TACACSNS_TACACSACTIONNS_RADIUSNS_RADIUSACTIONNS_ENCRYPTION_PARAMS.Daher werden keine强密码-Überprüfungen für diese objectttype - befehle für den Systembenutzer durchgeführt。

Mogliche Werte:enableallenablelocal, disabled Standardwert:禁用

minpasswordlen.Mindestlänge des Kennworts des Systembenutzers。Wenn das starke Kennwort standardmäßig aktiviert ist, beträgt die Mindestlänge 4。Der vom Benutzer eingegebene Wert kann größer oder gleich 4 sein。Der Standardminimalwert ist 1, wenn das starke Kennwort deaktiviert ist。Der Höchstwert liegt in beiden Fällen bei 127。

Mindestwert: 1 Maximaler Wert: 127

Beispiel:

6 .输入系统参数-strongpassword enabllocalal -minpasswordlen

Standardbenutzerkonto

达斯nsrecover-Benutzerkonto kann vom管理员zur Wiederherstellung der Citrix ADC设备verwendet werden。Sie können sich pernsrecover根据adc -电器焊接,温控模nsrootaufgrund unvorhergesehener problem me nicht anmelden können。死nsrecover-安梅尔登斯特unabhängig von Benutzerkonfigurationen und ermöglicht Ihnen den direkten Zugriff auf die Shell-Eingabeaufforderung。Sie können sich immer übernsrecovereinloggen, unabhängig davon, ob das maximale Konfigurationslimit erreicht ist。