account超级账号锁定 / 密码遗忘,无法登录;
admin账号登录仅能看到软件序列号,授权平台需要DID 设备信息;
拿序列号直接粘贴申请授权 → 提示【机器码格式错误】;
关键:软件序列号 ≠ DID 机器码,两套编码不通用,只有account权限可以导出.dat设备信息文件。
一、首要方案:重置解锁 account 账号(推荐,根治)
方式:虚拟机控制台 / 物理机 Console 串口操作
该设备是 SecPath SysScan 漏洞扫描系统(虚拟化 / 硬件一体机,CentOS6.9 内核,和截图一致)
CAS/VMware 打开虚拟机控制台(等同于串口终端)
在ttyS0登录界面执行账号重置命令
plaintext
resetpwd
执行完成后:
account恢复出厂默认密码,同时解除账号锁定。
默认密码参考该基线:SecScan@account
⚠️ 注意:截图里con_admin是串口受限账号,进入rbash 受限 shell,权限极低,不能用来导出 DID、修改系统授权配置,不要尝试用这个账号操作授权。
account 登录成功后标准导出 DID 流程
account登录 Web 界面
【系统管理 → License 管理】
点击导出设备信息文件,下载.dat
H3C 授权平台绑定硬件步骤直接上传 dat 文件,不再手动复制字符串,彻底解决机器码格式报错。
二、临时备选方案(暂时无法控制台执行 resetpwd)
收集设备信息:
设备型号:SecPath SysScan-SE
系统基线:i-Ware 3.10 ESS6902P
虚拟化平台 CAS / 硬件一体机、设备 SN 序列号
拨打 400-810-0504,提供上述信息,申请后台查询设备原生 DID;
⚠️ 不能用软件序列号直接转换,原厂后台单独存储 DID 记录。
三、重点澄清你截图里的受限账号
con_admin 登录进入 rbash(受限 shell)
plaintext
-rbash-4.1$
命令被限制,无法执行完整系统维护、授权导出操作;
sudo user_init account 这条命令仅用于初始化内置运维账号,不能导出 DID;
不要依靠这个受限账号处理授权业务。
四、高频踩坑重申
❌ 错误路线:admin 登录复制页面上的【软件序列号】粘贴到授权平台
→ 编码格式不匹配,必然提示机器码格式错误
✅ 标准路线:解锁account → 导出.dat设备文件 → 上传授权平台申请 License
在没有account账号的情况下,可以从老版本漏扫设备中导出DID文件。你遇到的“机器码格式不对”提示,很可能是因为误将设备序列号(SN)或软件序列号当作了机器码(DID)。
首先需要明确一个概念:授权激活需要的是 DID文件(设备信息文件) ,而不是单纯的设备序列号(SN)或软件序列号。
设备序列号(SN):设备机身上的序列号标签,用于标识设备身份。
软件序列号:在“系统 > 关于 > 产品信息”中查看,用于软件授权。
既然admin账户在Web界面无法导出,可以尝试以下几种替代方案:
这是绕过Web界面限制最有效的方法。需要通过SSH或Console口登录设备后台。
查看DID文件信息:执行以下命令,可以查看设备SN和DID文件在设备中的具体路径和文件名。
命令回显会显示类似 Device ID: flash:/license/210235A1JMC166XXXXXX.did 的信息。
导出DID文件:使用FTP或TFTP将查到的DID文件下载到本地电脑。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论