Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统

Set Password

set password 命令将更改工作站的 IBM Storage Protect 密码,或者设置用于访问其他服务器的凭证。

如果在输入 set password 命令时省略新旧密码,您将获得一次提示输入旧密码和两次提示输入新密码。

密码可以长达 63 个字符。 根据存储和管理密码的位置以及客户机连接到的 IBM Storage Protect 服务器的版本,密码约束会有所不同。

如果您的 IBM Storage Protect 服务器版本为 6.3.3 或更高版本,并且您使用 LDAP 目录服务器进行密码认证
使用下列任意字符创建密码:
a b c d e f g h i j k l m n o p q r s t u v w x y z
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
0 1 2 3 4 5 6 7 8 9 . ! @ # $ % ^ & * _ - + = ` ( ) 
| { } [ ] : ; < > , ? / ~

密码区分大小写,并且必须遵循 LDAP 策略可能施加的其他限制。

如果您的 IBM Storage Protect 服务器版本为 6.3.3 或更高版本,且未使用 LDAP 目录服务器进行密码认证
使用下列任意字符创建密码:
a b c d e f g h i j k l m n o p q r s t u v w x y z
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
0 1 2 3 4 5 6 7 8 9 . ! @ # $ % ^ & * _ - + = ` ( ) 
| { } [ ] : ; < > , ? / ~

密码存储在 IBM Storage Protect 服务器数据库中。 从 IBM Storage Protect 8.1.16开始,如果 SESSIONSECURITY=STRICT,那么密码区分大小写。 如果 SESSIONSECURITY=TRANSITIONAL,那么密码不区分大小写。

谨记:

在命令行上,将所有包含一个或多个特殊字符的参数用引号引起来。 如果没有引号,系统可能将特殊字符解释为 shell 转义字符、文件重定向字符或对操作系统有意义的其他字符。

Windows 操作系统
在 Windows 系统上:
将命令参数用引号 (") 引起来。
命令行示例:
dsmc set password "t67@#$%^&" "pass2><w0rd"
Oracle Solaris 操作系统Linux 操作系统AIX 操作系统
在 AIX®、 Linux® 和 Solaris 系统上:
将命令行参数用单引号 (') 引起来。
命令行示例:
dsmc set password -type=vmguest 'Win 2012 SQL' 'tsml2dag\administrator' '7@#$%^&7'

如果在选项文件中输入带特殊字符的密码,则不需要加引号。

Linux 操作系统Oracle Solaris 操作系统AIX 操作系统限制: set password 命令不支持针对本地存储的密码启用联邦信息处理标准 (FIPS) 的操作系统环境。

有关 FIPS 支持的更多信息,请参阅 技术说明 2007756

支持的客户机

此命令对所有客户机有效。

以下参数适用于 VMware 操作,仅当您使用客户机作为 IBM Storage Protect for Virtual Environments 的数据移动设备时,这些参数才可用: Data Protection for VMware
  • TYPE=DOMAIN
  • TYPE=VM
  • TYPE=VMGUEST

语法

读取语法图跳过可视语法图 SET Password 奥尔德普纽普其他服务器其他用户标识其他密码类型 = TSM类型 = 域类型 = FASTBack类型 = FILERTYPE= VMtype=vmguest allvm

参数

旧密码
指定工作站的当前密码。
newpw
指定工作站的新密码。
其他服务器其他用户ID 其他密码
这三个参数指定客户机访问其他服务器(例如文件管理器或 ESXi 主机)所使用的属性。
其他服务器
指定客户机为了保护文件可访问的服务器的主机名或 IP 地址。
其他用户标识
这是服务器上某个帐户的用户标识,客户机使用此用户标识来登录其他服务器。 该帐户必须具备在用户登录其他服务器后执行操作所需要的特权。
其他密码
与其他服务器上的用户标识关联的密码。
TYPE
指定此密码用于备份/归档客户机还是用于其他类型的服务器。

使用 TYPE=TSM 以指定备份/归档客户机的密码。 缺省类型是 TYPE=TSM

Windows 操作系统使用 TYPE=DOMAIN 来设置 Windows 域管理员凭证,以使用户能够登录到远程 Windows 代理节点 (文件复原界面) 以执行文件复原操作。 此选项需要 IBM Storage Protect for Virtual Environments 的许可证: Data Protection for VMware
对于 set password -type=domain 命令,请使用以下格式:
set password -type=domain -validate administrator_name password
其中:
验证
在存储凭证之前验证 Windows 域管理员凭证。 如果验证失败,那么不会存储凭证,并且用户无法登录到文件复原界面。 validate 参数仅与 TYPE=DOMAIN 参数配合使用才有效。
管理员名称
指定域管理员的帐户名称。 帐户名称必须包含 Windows 域名和管理员标识。 帐户名称必须为以下格式:
domain_name\administrator_ID
password
指定与所指定域管理员帐户关联的密码。

有关远程安装代理节点的配置需求的更多信息,请参阅 IBM Storage Protect for Virtual Environments: Data Protection for VMware 文档。

Windows 操作系统Linux 操作系统

在 Linux 和 Windows 客户机上,使用 TYPE=FastBack来存储在 Windows FastBack Disaster Recovery Hub 服务器上安装和卸载 FastBack 卷所需的 Tivoli Storage Manager FastBack 凭证。

vStorage 备份服务器上的密码文件必须具有 VMware 虚拟中心系统的 Windows 管理员标识或特定 ESX 服务器的 UNIX 用户标识。 对于 FastBack的代理备份,密码文件必须包含 FastBack 管理员标识和密码。 以下是一些示例:
dsmc set password 192.0.2.24 admin admin 123 -type=fastback
dsmc set password 192.0.2.24 WORKGROUP:admin admin 123 -type=fastback
dsmc set password windserv administrator windpass4 -type=fastback
重要信息: 在输入 backup-archive FastBack 子命令之前,必须定义将 FastBack 卷从存储库安装和卸载到备份/归档客户机所需的用户凭证。 使用 fbserver 选项定义凭证。
此处是您所需的各种配置和凭证的简述:
  • 备份/归档客户机安装在专用 vStorage 备份服务器上。 vStorage 备份服务器上的客户机必须连接到多个网络共享存储库。
对连接客户机的所有网络共享存储库执行下列步骤:
  1. 配置存储库以从 FastBack Manager 进行远程网络访问。 请参阅 Tivoli Storage Manager FastBack 产品文档,网址为 IBM Documentationhttps://www.ibm.com/docs/en/tsmf.

    此步骤建立用于远程连接到存储库的域名、网络共享用户标识和网络共享密码。

  2. 在备份/归档客户机工作站上,手动输入以下命令:
    dsmc set password type=fastback FBServer domain:networkaccessuserid 
       networkaccesspassword

    fbserver 选项指定 FastBack 服务器工作站的短主机名。 对于 FastBack DR 中心, fbserver 选项指定安装了 DR 中心的工作站的短名称。

    Networkaccessuserid 是 Windows 管理员标识或 FastBack 管理密码。

    Domain 是用户标识的域名。

    Networkaccesspassword 是 Windows 管理员标识或 FastBack 管理密码。

  3. 将根据使用 fbserver 选项指定的短主机名对这些凭证进行检索。
Windows 操作系统Linux 操作系统

在 Linux 和 Windows 系统上使用 TYPE=FILER来指定此密码用于文件服务器上的快照差异操作。

对于 TYPE=FILER,必须指定文件服务器名称,以及用于访问文件服务器的用户标识和密码。 例如: dsmc set password -type=filer myfiler filerid filerpasswd

指定 TYPE=FILER时,密码将存储在密码 (TSM.sth) 文件中,而不会验证密码是否有效。 可在客户机节点之间共享以 TYPE=FILER 存储的密码。 例如,NODE_A 存储的密码可以由 NODE_B 使用。 每个文件服务器仅存储一组凭证。

注意: 客户端仅支持 NetApp Flex Group 卷,用于文件服务器 ONTAP 9.8 及更高版本。
Windows 操作系统Linux 操作系统

使用 TYPE=VM 可设置用于登录 ESX 或 vCenter 服务器的密码。

dsmc SET PASSWORD -type=VM hostname administrator password
其中:
hostname
指定要备份、复原或查询的 VMware VirtualCenter 或 ESX 服务器。 此主机名必须符合 vmchost 选项中使用的主机名语法。 也就是说,如果 vmchost 使用 IP 地址而不是主机名,那么此命令必须提供 IP 地址,而不能是简短主机名或标准主机名。
Administrator
指定登录 vCenter 或 ESXi 主机所需要的帐户。
password
指定为 vCenter 或 ESXi 管理员指定的登录帐户的关联密码。

使用“首选项编辑器”来设置vmchostvmcuservmcpw 选项。

另外,您也可以在客户机选项文件中设置 vmchost 选项,然后使用 set password 命令将该主机名与用于登录该主机的管理员帐户和管理帐户密码进行关联。 例如, set password TYPE=VM myvmchost.example.com administrator_name administrator_password

Windows 操作系统Linux 操作系统
如果使用 INCLUDE.VMTSMVSS 选项来保护虚拟机,请在 Linux 和 Windows 客户机上使用 TYPE=VMGUEST。 对于 set password 命令,请使用以下格式:
set password -type=vmguest guest_VM_name administrator password
其中:
访客虚拟机名称
指定要保护的虚拟机访客的名称。
Administrator
指定登录到访客 VM 所需的帐户。
password
指定与登录帐户关联的密码。
如果使用相同的凭证来登录到多个受 INCLUDE.VMTSMVSS 选项保护的虚拟机,那么可以通过指定 ALLVM 参数为所有虚拟机设置密码。 ALLVM 参数将使客户机使用相同的凭证来登录到 INCLUDE.VMTSMVSS 选项中包括的任何访客。 以下命令 TYPE=TSMALLVM 的用法示例。 在此示例中,使用了用户名 Administrator 和密码 Password 登录 INCLUDE.VMTSMVSS 选项中包括的任何虚拟机:
set password -type=vmguest ALLVM Administrator Password
还可以设置共享凭证和个人凭证的组合。 例如,如果您环境中的大多数虚拟机使用相同的凭证,但是有少数虚拟机使用不同的凭证,那么可以使用多个 set password 命令来指定这些凭证。 例如,假设大多数虚拟机使用 Administrator1 作为登录名,使用 Password1 作为密码。 并且假设名为 VM2 的虚拟机使用 Administrator2 作为登录名,使用 Password2 作为密码。 以下命令用于设置此场景下的凭证:
  • set password -type=vmguest ALLVM Administrator1 Password1(为大多数 VM 设置凭证)。
  • set password -type=vmguest VM2 Administrator2 Password2(为 VM2 设置唯一凭证)。

示例

以下示例使用 set password 命令。

Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统任务
Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统将密码从 osecret 更改为 nsecret

set password osecret nsecret

Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统任务
Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统为文件服务器上的根用户设置用户 ID 和密码 myFiler.example.com

dsmc set password -type=filer myFiler.example.com root

Please enter password for user id "root@myFiler.example.com": ******** Re-enter the password for verification:******** ANS0302I Successfully done.

Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统任务
Windows 操作系统Linux 操作系统Oracle Solaris 操作系统AIX 操作系统Mac OS X 操作系统为文件服务器上的根用户设置用户 ID 和密码 myFiler.example.com

dsmc set password -type=filer myFiler.example.com root secret

Windows 操作系统Linux 操作系统任务
Windows 操作系统Linux 操作系统FastBack 服务器设置用户 ID 和密码 myFastBackServer。 在 archive fastbackbackup fastback 命令中使用 -fbserver 选项作为服务器名称。

Linux operating systemsdsmc set password -type=FASTBack myFastBackServer myUserId 'pa$sword'Windows operating systemsdsmc set password -type=FASTBack myFastBackServer myUserId "pa$sword"

重要信息:
  1. 对于期望备份/归档客户机连接的每个 FastBack 存储库,必须在专用客户机代理工作站上重复一次 dsmc set password -type=fastback 命令。
  2. 对于网络共享存储库,请发出以下格式的 dsmc set password -type=fastback 命令: dsmc set password -type=fastback myFBServer domainName:userId password

    指定的服务器名称 (在此示例中为 myFBServer ) 必须与您在 backup fastbackarchive fastback 命令的 -fbserver 选项上指定的名称相匹配。

  3. 对于 FastBack 服务器或 FastBack Disaster Recovery Hub,指定的用户标识和密码必须具有 FastBack 管理员特权。

    对于期望备份/归档客户机连接到的 FastBack DR 中心上的每个 FastBack Server 分支存储库,必须发出一次 dsmc set password -type=fastback 命令。

Linux 操作系统任务
Linux 操作系统备份-存档客户端正在连接 FastBack 服务器存储库,其短主机名为 myFBServeruser ID 是对存储库共享具有读/写访问权的 FastBack 网络用户标识。 DOMAIN 是用户标识所属的域。 myNetworkPass 是用户标识对应的密码。

dsmc set password -type=fastback myFbServer DOMAIN:USERID myNetworkPass

Linux 操作系统任务
Linux 操作系统备份-存档客户端正在连接到 DR Hub 机器上的存储库,其短主机名为 myFbDrHub。 用户标识是 Windows 管理员标识。 DOMAIN 是 DR 中心机器所属的域。 myNetworkPass 是管理员标识对应的密码。

dsmc set password -type=fastback myFbDrHub DOMAIN:administrator adminPasswd

Windows 操作系统任务
Windows 操作系统设置用户登录文件还原界面所需的 Windows 域管理员凭据,并保存 Windows 域凭据。 在此示例中,用于注册所有用户帐户的 Windows 域称为 example_domainKev_the_admin 是 Windows 域管理员标识, pas$word! 是管理员的相应密码。

dsmc set password -type=domain -val "example_domain\Kev_the_admin" "pas$word!"