m11开始默认需要修改所有用户密码才能开启远程访问 默认只能本机访问
本次演示第三条使用命令行来进行修改密码并开启远程访问
进入到安装包bin目录下
使用脚本 commandstool.sh 来修改密码
首先第一次使用这个脚本 需要修改下使用脚本的密码 默认账密cli/cli123.com
./commandstool.sh change-admin-password
[root@lixiaoyao bin]# ./commandstool.sh change-admin-password Please enter the admin user name>cli Please enter the old admin password>cli123.com Please enter the new admin password>Thanos12.com Please enter the new admin password again>Thanos12.com Command change-admin-password executed successfully.这个步骤呢就是修改cli 命令行的账密 修改完之后后续开启远程访问以及修改TW所有用户要用到
开启远程访问并修改密码
./commandstool.sh update-console-remote-access --thanosPassword=Tongweb12.com --securityPassword=Thanos12.com --auditorPassword=Thanos12.com --monitorPassword=Thanos12.com remote
[root@lixiaoyao bin]# ./commandstool.sh update-console-remote-access --thanosPassword=Tongweb12.com --securityPassword=Thanos12.com --auditorPassword=Thanos12.com --monitorPassword=Thanos12.com remote Please enter the admin user name>cli Please enter the admin password>Thanos12.com ************************ Console access type is set to: remote Password update summary - updated users: [thanos, security, auditor, monitor], ignored users (already changed before): [none]. ************************ Command update-console-remote-access executed successfully.由于thanos这个用户在命令行这边不能直接使用这个Thanos12.com 不能出现他自己的名字 否则会报错
密码尽量保持一致 方便好记 控制台里面再去把thanos密码改成Thanos12.com就可以了
如果觉得麻烦可以写个脚本
#!/bin/sh #Set the user's password clipassword=Thanos12.com thanosPassword=Tongweb12.com securityPassword=Thanos12.com auditorPassword=Thanos12.com monitorPassword=Thanos12.com cipher=$(./password.sh cli123.com | awk -F':' '{gsub(/^[ \t]+|[ \t]+$/,"",$2);print $2}') echo "AS_ADMIN_password=${cipher}" > pwdfile ./commandstool.sh change-admin-password --interactive=false --user=cli --newpassword=${clipassword} --passwordfile=pwdfile cli cipher=$(./password.sh ${clipassword} | awk -F':' '{gsub(/^[ \t]+|[ \t]+$/,"",$2);print $2}') echo "AS_ADMIN_password=${cipher}" > pwdfile ./commandstool.sh update-console-remote-access --interactive=false --thanosPassword=${thanosPassword} --securityPassword=${securityPassword} --auditorPassword=${auditorPassword} --monitorPassword=${monitorPassword} --user=cli --passwordfile=pwdfile remote脚本中的thanos密码是Tongweb12.com 其他都是Thanos12.com
再去访问控制台就可以正常使用了
thanos 系统管理员 可以对TW进行各种维护、部署、监控及配置操作
security 安全保密管理员 可对TW用户进行权限分配
auditor 安全审计员 日常操作会记录到审计日志中
monitor 监视管理员 进行监控
新建的域怎么开启远程访问呢
在原有的基础上加上 --port 9061 域的控制台端口 默认递增加1
./commandstool.sh change-admin-password --port 9061./commandstool.sh update-console-remote-access --port=9061 --thanosPassword=Tongweb12.com --securityPassword=Thanos12.com --auditorPassword=Thanos12.com --monitorPassword=Thanos12.com remote用法跟9060一样
开启heimdall开启远程访问也是一样
./commandstool.sh update-heimdall-remote-access --rigPassword=Thanos12.com --secadmPassword=Thanos12.com --auditPassword=Thanos12.com --monitorPassword=Thanos12.com remote