SecPath SysScan 漏洞扫描系统故障完整解决方案
现状梳理
Web 登录 account:提示未知账户,或者用户被禁用
admin账号可以登录,但是去 License 激活页面复制【软件序列号】去授权平台申请授权,提示机器码格式错误
核心误区:软件序列号 ≠ 机器码 (DID 设备标识)
账号区分:
account:超级管理员账号,唯一有权导出【设备信息 dat 文件、获取标准 DID 机器码】;
admin:普通管理员,Web 页面看不到标准授权所需 DID,只能查看软件序列号,序列号无法用于 License 激活,所以报格式错误。
第一部分:解锁 / 重置 account 账号(必须先完成)
方式:Console 串口重置(唯一官方可行方案)
使用 Console 线连接漏扫设备串口,波特率 115200 8N1
上电 / 重启设备,进入串口命令行
执行命令
plaintext
resetpwd
执行完成后,account账号密码恢复为出厂默认值,同时解除账号锁定。
⚠️ 重要:没有 Web 界面自助解锁account的办法,网页 admin 账号无法解锁 account 超级账号,只能串口操作。
默认密码参考(不同版本略有区别)
虚拟化 VE 版本:account@SecScan
硬件一体机版本:SecScan@account
X6000 集成漏扫:X6000@SECscanac
如果现场没有 Console 口:
虚拟机部署(CAS/VMware):直接登录虚拟化平台控制台,等同于串口操作执行resetpwd。
第二部分:account 登录成功后,正确获取机器码(根治【机器码格式错误】)
正确流程(不要复制软件序列号!)
使用account登录 Web 后台
进入【系统维护 → License 管理】
找到 【导出设备信息文件】,下载后缀为 .dat 的设备信息文件
打开 H3C License 激活平台,在绑定硬件步骤直接上传 dat 文件
✅ 系统自动识别合法 DID 机器码,彻底杜绝格式报错
补充说明为什么 admin 会报错
admin 权限受限,页面仅展示软件序列号(格式:xxxx-xxxx-xxxx-xxxx);
授权平台需要的是DID 机器码,两套编码格式完全不一样,粘贴序列号必然提示「机器码格式错误」。
第三部分 应急备选方案(暂时无法串口重置 account 时)
联系 4008100504,提供设备硬件 SN / 虚拟化平台信息,由后台 CASE 协助查询设备 DID;
不要手动拼接、转换软件序列号,授权校验不通过;
严禁网上寻找第三方工具生成机器码,授权校验失败。
第四部分 操作顺序总结
串口 / 虚拟机控制台执行 resetpwd,重置解锁 account
使用 account 账号登录 Web
License 页面导出 .dat 设备信息文件
激活平台上传 dat 文件申请 License,不再手动复制字符串
高频踩坑重申
❌ 错误操作:admin 登录复制【软件序列号】粘贴到授权平台 → 机器码格式错误
✅ 标准操作:account 登录导出 dat 文件上传激活平台
暂无评论
· 自定义用户可以通过登录系统安全管理员security,用户管理处修改密码,解除锁定,修改登录限制;
· 默认管理员可以通过使用con_admin/con_admin@scr登陆设备后台使用sudo user_init admin、sudo user_init security等进行初始化,初始化后的密码和用户名保持一致,此命令也可以用于解锁被锁定被限制的默认用户
暂无评论
根据你的描述,account账户登录失败并提示“未知账号或账户已被禁用”,同时影响到了漏洞扫描的授权和机器码获取。这通常指向两个核心问题:一是account账户本身被锁定或密码错误,二是因为登录失败而无法进入系统获取授权所需的机器码。
下面是一些具体的排查和解决思路,供你参考。
“未知账号或账户已被禁用”这个提示,通常由以下几种情况引起:
密码错误:也许你输入的密码不正确,或默认密码已被修改。
账户被管理员手动禁用:如果有其他管理员,可能手动停用了该账户。
IP访问限制:系统可能设置了访问控制,只允许特定IP地址登录管理界面。
最大登录数限制:当前同时登录account账户的人数可能已达上限。
尝试等待自动解锁:如果是因为多次输错密码导致的锁定,系统通常会在一个时间(如10分钟或更长)后自动解锁。你可以稍等片刻再试。
检查并确认密码:
通过SSH/Telnet/Console尝试:如果Web界面无法登录,可以尝试通过SSH、Telnet或Console口连接设备后台。如果能够进入命令行,或许可以执行相关命令来解锁账户或重置密码。
检查访问控制:确认是否有IP登录限制的策略,如果有,确保你当前的IP地址在允许范围内。
你提到的“漏扫授权问题,机器码无法获取”,很可能正是由于account账户无法登录造成的。
机器码的获取途径:在许多H3C安全产品中,获取机器码(或称DID码)需要登录到Web管理界面,在特定页面查看或下载。account作为管理员账户,是获取这些信息的主要途径。账户被锁定,自然就无法进入系统查看机器码。
授权激活的流程:通常的流程是:登录系统 -> 获取机器码 -> 用机器码在官网或通过其他途径激活授权 -> 将激活文件导入系统。因此,解决account账户的登录问题是激活授权的第一步。
在解决账户登录问题后,如果仍无法获取机器码,可以检查以下几点:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论