第一次登录 idrac 界面,输了好几个密码都提示错误;服务器用了半年,突然想不起来 idrac 密码,急着远程重启服务器却登不进去 —— 你是不是也被这些密码问题搞得头大?做运维的小王就遇到过,新到的戴尔服务器,idrac 默认密码找了半天,最后才发现贴在服务器侧面的标签上。老陈更糟,改了密码没记下来,服务器半夜出故障,愣是等到天亮去机房重置。其实啊,idrac 的默认密码有规律,忘了也有办法重置,今天就把各版本默认密码、找密码的地方、重置步骤说清楚,附详细操作描述(就像图文一样好懂),新手看完不用再犯愁,一起往下看吧!
基础问题:idrac 默认密码是什么?不同版本不一样
其实啊,idrac 的默认密码不是统一的,不同版本、不同服务器型号,默认密码的位置和格式都有点区别。小编整理了最常见的 idrac 7/8/9 三个版本的默认密码,运维的朋友可以对号入座:
(1)idrac 7/8:密码藏在服务器的 “小标签” 上
戴尔服务器出厂时,会在前面板或侧面贴一个白色小标签,上面印着 “iDRAC Default Password”,后面跟着的一串字符就是默认密码。一般是大写字母 + 小写字母 + 数字 + 符号,比如 “P@ssw0rd123!” 这种格式,长度 12-16 位。
小王第一次找密码时,翻遍了服务器包装盒,最后才发现标签贴在服务器侧面,他说 “这位置太隐蔽了,不仔细看真找不到”。要是标签丢了或看不清,只能联系戴尔客服,提供服务器序列号查询,客服会帮你查原始密码。
(2)idrac 9:密码更复杂,还可能和服务器序列号相关
idrac 9 的默认密码更安全,格式是 “密码前缀 + 服务器序列号后 7 位”,比如前缀是 “Dell123!”,序列号后 7 位是 “ABC1234”,那默认密码就是 “Dell123!ABC1234”。
这个密码同样印在服务器的标签上,但标签位置变了 —— 新款戴尔服务器(比如 R750)的标签贴在电源舱附近,得打开服务器前面板才能看到。老陈第一次找 idrac 9 密码,拆了半天才发现标签位置,他说 “戴尔为了安全,真是把密码藏得够深”。
为什么不同版本默认密码不一样?小编猜可能是为了安全,新版本对抗暴力破解的能力更强,但具体的设计逻辑,可能得问戴尔的工程师才行。
场景问题:忘了 idrac 密码?分 3 种场景,这样重置最快
(1)能摸到服务器(物理接触):本地重置最靠谱
- 服务器开机时,盯着屏幕,出现 “Press F2 to enter System Setup” 时,按 F2 进设置界面;
- 用方向键找到 “iDRAC Settings”,回车进去,再选 “User Configuration”;
- 找到 “root” 用户(默认管理员账号),选 “Change Password”,输入新密码(得包含大小写、数字、符号,不然不通过);
- 按 F10 保存退出,服务器会重启,重启后用新密码登录 idrac 就行。
小王上次帮同事重置,就在这一步卡了 —— 新密码太简单(全是数字),保存时提示错误,后来加了大写字母和符号才成功,他说 “idrac 对密码复杂度要求挺严,别图省事”。
(2)只能远程访问(云服务器或机房太远):用管理工具重置
如果摸不到服务器,只能远程操作,试试戴尔的 “OpenManage Server Administrator” 工具(简称 OMSA):
- 在能登录的服务器系统里(比如 Windows 或 Linux),安装 OMSA(官网能下载,免费);
- 打开 OMSA,左侧菜单找 “iDRAC Settings”,再点 “Users”;
- 找到 root 用户,点 “Edit”,输入新密码,保存后立即生效,不用重启服务器。
老陈在外地出差时,就用这方法重置过密码,他说 “只要服务器系统还能登录,远程重置比跑机房快多了”。不过这方法有个前提:服务器系统得能正常运行,要是系统崩了,OMSA 也用不了。
(3)极端情况:系统崩了还忘了密码,用 “racadm” 命令行
这招适合稍微懂点命令行的用户,步骤有点绕,但关键时刻能救命:
- 用服务器本地控制台登录(比如通过机房的显示器键盘),进系统命令行(Windows 用 cmd,Linux 用终端);
- 输入 “racadm set iDRAC.Users.2.Password 新密码”(注意 Users.2 对应 root 用户,不同版本可能变,得查一下);
- 回车后提示 “Success”,说明重置成功,立即能用新密码登录 idrac。
小编试过一次,输命令时把 “Password” 拼成 “Passwd”,报错了好几次才改对,新手用这招得仔细看命令,别输错字母。
解决方案:不及时重置密码,可能耽误大事
你可能会想:“忘了密码而已,等有空再重置不行吗?” 对个人用户或许可以,但企业用户真不能拖,老陈就吃过这亏:
服务器半夜硬盘报错,idrac 能远程预警,但他忘了密码登不进去,只能等天亮派工程师去机房,结果数据备份没及时启动,丢了部分日志。他说 “企业里服务器故障不等人,idrac 密码忘了,就像把机房钥匙丢了,急用时能急死”。
及时重置密码的好处很明显:
- 服务器故障能远程处理,不用等、不用跑;
- 能定期改密码,避免被别人破解(默认密码太容易被猜到);
- 多个人管理服务器时,能给不同账号设密码,权责分明,出问题好追溯。
小编建议,第一次登录 idrac 后,立马改默认密码,写在笔记本上或存在密码管理器里,别依赖脑子记 —— 老陈说他现在管理 10 台服务器,密码全存在加密文档里,再也没忘过。
找密码和重置的常见坑:这 3 点新手最容易错
(1)把服务器登录密码当 idrac 密码,搞混了
idrac 密码和服务器系统密码是两回事:idrac 密码用于远程管理界面,系统密码用于登录 Windows 或 Linux。小王就犯过这错,用系统管理员密码登 idrac,输了十几次都不对,后来才反应过来 “是两个不同的密码”。
(2)标签上的密码有特殊字符,输错了
默认密码里的 “!”“@”“” 当成 “S”。小编建议,输密码时盯着键盘,一个个字符核对,别着急回车。
(3)重置后没立即生效,以为失败了
有些老版本 idrac(比如 idrac 7),重置密码后得重启服务器才生效,新手以为没改成功,反复重置。其实只要保存时没报错,重启后肯定能用,不用多此一举。
小编的心里话
idrac 默认密码不难找,就看你知不知道在服务器标签上;忘了密码也不用慌,能摸服务器就按 F2 重置,能远程登录系统就用 OMSA,极端情况还有命令行兜底。
小编见过太多运维因为密码问题耽误事,其实只要第一次登录就改密码、记下来,根本不会有这些麻烦。就像老陈说的:“管理服务器,密码就像家门钥匙,丢了能配,但最好别丢 —— 记好 idrac 密码,比啥都强。” 希望你看完这篇,再也不用为 idrac 密码犯愁!