H3C SecPath A2000-E25(堡垒机 / 运维审计系统)密码重置完整方案
先解答你的疑问:
Console 登录提示 node01 login: 需要输入账号
Console 串口登录账号就是超级管理员 admin,串口密码 = Web 管理页面 admin 密码,两者共用一套账号密码。
出厂默认账号:admin,默认密码:admin;如果修改过后遗忘,无法直接登录,需要按下面操作重置。
方式一:标准官方重置流程(推荐,无需恢复出厂)
前提
串口参数:波特率 9600 8N1(8 数据位、无校验、1 停止位、无流控)
设备断电重启,盯着串口打印信息,出现提示:
Press Ctrl+B to enter boot menu...
立刻按下 Ctrl+B
输入 BootROM 密码(通用默认:H3C;如果不对查看机身标签,或联系 400 获取),进入 Boot 菜单。
菜单选择:7. Clear password for console user,确认清除 Console 账号密码。
选择 1 正常启动系统。
⚠️ 部分新版本 A2000-E25 此方法仅放开串口登录,启动完成后串口依然提示 login,登录账号admin,密码恢复为出厂admin。
成功登录串口控制台后,出现运维审计系统菜单:
输入 r → 回车 → 输入 1(Reset Admin) → 输入 Y 确认
执行完成后,admin 密码重置为出厂 admin。
方式二:BootROM 菜单无效时(重要)
注意:A2000 系列堡垒机和普通 Comware 防火墙机制不一样!
如果进入 Boot 清除密码后,启动串口依旧要求密码,无法本地强行绕过。
此时有两种途径:
拨打新华三 400 客服热线,提供设备序列号申请临时串口应急密码;临时密码仅能用于 Console 登录,登录后第一时间修改 admin 密码。
若没有业务数据可以重做系统:重装系统恢复出厂设置(会清空所有资产、策略、审计日志,谨慎操作)。
常见踩坑说明
不要混淆:A2000-E25(运维审计堡垒机)≠ SecPath A2020 防火墙,二者密码恢复流程不通用。
串口出现 node01 login: 是 Linux 系统层登录,不是 Comware 命令行;常规防火墙跳过配置方法不适用。
重置 admin 只会重置超级管理员账号,不会删除现有配置、审计日志、资产信息;恢复出厂才会清空全部数据。
登录控制台重置密码后,立刻使用新密码登录 Web 页面,同步确认密码生效,并修改为符合密码策略的高强度密码。
应急排查
Ctrl+B 时机一定要早,必须在内核加载前按下,错过只能重新重启。
BootROM 密码如果 H3C 尝试失败,不要反复试密码,连续错误可能锁定 Boot 菜单,直接联系新华三售后查询本机 BootROM 密码。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论