問題描述在某局點(diǎn),S5731(版本V200R19C10SPC500)配置了一個(gè)新用戶,用新用戶重新登陸設(shè)備時(shí),發(fā)現(xiàn)需要修改密碼,不修改則無(wú)法登陸設(shè)備。 客戶反映新設(shè)用戶密碼就要更改,該操作不利于他們對(duì)設(shè)備和密碼的統(tǒng)一管控,要求去掉該提醒,且不要強(qiáng)制修改密碼。
告警信息
處理過程1、查看交換機(jī)配置,是否存在登陸認(rèn)證的相關(guān)配置 2、查看AAA下,是否存在登陸,發(fā)現(xiàn)有本地管理員的密碼策略
3、在管理員密碼策略下查看命令,存在password?alert?original,原始密碼告警。將其undo掉,登陸提示取消。 4、換新設(shè)備登陸后,添加新用戶,刪除原始密碼告警,再用新用戶登陸設(shè)備,未出現(xiàn)登陸提示
根因新版本之后,默認(rèn)開啟初始密碼修改功能。初始密碼包含設(shè)備缺省密碼,本地用戶首次創(chuàng)建的密碼和非本賬戶修改自己密碼。
解決方案進(jìn)入AAA本地管理員的密碼策略下,關(guān)閉原始密碼告警
建議與總結(jié)根據(jù)該局點(diǎn)客戶反饋:新建用戶不需要強(qiáng)制修改密碼,所以u(píng)ndo?password?alert?original關(guān)閉原始密碼告警,但是不建議關(guān)閉密碼過期提醒(password?expire?x),定期更改密碼,保證網(wǎng)絡(luò)安全可靠
|
|
|