
通过堡垒机的设备改密/改密计划功能可以实现对运维服务器、设备的批量改密也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议ssh、telnet设备的改密目前堡垒机仅支持修改堡垒机上存储的设备账号暂不支持如登陆root账号修改nsfocus账号密码的场景。堡垒机改密过程原密码登陆服务器根据改密脚本执行改密验证改密前后密码配置路径”自动化改密-改密计划“改密脚本介绍改密脚本由多个改密步骤组成改密步骤主要根据服务器实际改密提示符修改可调整顺序。账号提示符即服务器改密过程图中的“[rootnsfocus ~]#”堡垒机系统会自行判断特权提示符su命令切换管理员权限密码输入的提示符切换密码提示符对应固定提示符“password:”指定提示符勾选后可自定义提示符此处为模糊匹配例如服务器实际提示符为“New password:”可填写为“password”或者“New”若服务器提示符中存在特殊字符可以避开特殊字符填写。特权切换命令与设备配置中的特权命令保持一致特权密码切换特权模式时所输入的密码与设备配置中的特权密码保持一致账号密码即设备账号的旧密码自动密码根据密码规则生成的随机密码改密脚本每一条都从上至下依次进行判断、执行一条执行完毕执行下一条需要根据目标服务器的真实改密流程进行调整。内置的改密脚本顺序、内容固定无法调整顺序复制该脚本后即可根据左侧的按钮或者编辑调整执行顺序。字符设备账号改密改密主要还是要看改密脚本改密过程时根据改密脚本一步一步执行的命令。举个例子说明改密脚本应该如何编写修改可在修改改密脚本前先在服务器上手动执行一次改密过程看提示符。登录上服务器后第一步执行passwd第二步当提示(current) UNIX password:时输入当前用户密码第三步当提示NEW password:时输入新密码第四步当提示Retype new password:时再次输入新密码可以根据以上改密过程修改堡垒机的Linux改密脚本第一步根据账号提示符输入“passwd”第二步指定提示符(current) UNIX password:识别到次提示符应输入当前用户密码则命令选择”账号密码“第三步指定提示符“New password:”识别到此提示符应输入新密码则命令处选择“自动密码”第四步根据服务器改密过程输入新密码后紧接着为确认新密码的提示符“Retype new password:”,即指定提示符为“Retype new password:”命令为”自动密码“对应的改密脚本如下图形设备账号改密目前针对Windows常用的协议依旧是RDP下面我们主要介绍RDP协议的改密。堡垒机改密过程RDP协议登陆需改密的账号WinR打开运行输入cmd打开cmd命令窗口执行改密脚本中的命令最后再验证改密前后的密码。Windows自带的改密脚本目前只支持管理员权限的系统账号Windows命令改密方法固定针对管理员的改密基本可使用堡垒机默认的Windows改密脚本也就是它FAQ目前堡垒机暂不支持针对域账号进行改密服务器默认输入法需为英文改密需以管理员身份运行cmd服务器不支持开启网络级别身份认证