Obracanie wpisów tajnych w usłudze Azure Stack HCI w wersji 23H2

Dotyczy: Azure Stack HCI, wersja 23H2

W tym artykule opisano sposób zmiany hasła skojarzonego z użytkownikiem wdrożenia w usłudze Azure Stack HCI.

Zmienianie hasła użytkownika wdrożenia

Użyj polecenia cmdlet Set-AzureStackLCMUserPassword programu PowerShell, aby obrócićAzureStackLCMUserCredential wpisy tajne poświadczeń administratora domeny. To polecenie cmdlet zmienia hasło użytkownika, który łączy się z hostami serwera.

Uwaga

Po uruchomieniu polecenia Set-AzureStackLCMUserPasswordcmdlet polecenie cmdlet aktualizuje tylko to, co zostało wcześniej zmienione w usłudze Active Directory.

Polecenie cmdlet i właściwości programu PowerShell

Polecenie Set-AzureStackLCMUserPassword cmdlet przyjmuje następujące parametry:

Parametr Opis
Identity Nazwa użytkownika, którego hasło chcesz zmienić.
OldPassword Bieżące hasło użytkownika.
NewPassword Nowe hasło użytkownika.
UpdateAD Opcjonalny parametr używany do ustawiania nowego hasła w usłudze Active Directory.

Uruchamianie polecenia cmdlet Set-AzureStackLCMUserPassword

Ustaw parametry, a następnie uruchom polecenie cmdlet, Set-AzureStackLCMUserPassword aby zmienić hasło:

$old_pass = convertto-securestring "<Old password>" -asplaintext -force
$new_pass = convertto-securestring "<New password>" -asplaintext -force

Set-AzureStackLCMUserPassword -Identity mgmt -OldPassword $old_pass -NewPassword $new_pass -UpdateAD 

Po zmianie hasła sesja zakończy się. Następnie musisz zalogować się przy użyciu zaktualizowanego hasła.

Oto przykładowe dane wyjściowe w przypadku korzystania z polecenia Set-AzureStackLCMUserPassword:

PS C:\Users\MGMT> $old_pass = convertto-securestring "Passwordl23!" -asplaintext -force 
PS C:\Users\MGMT> $new_pass = convertto-securestring "Passwordl23!1" -asplaintext -force
PS C:\Users\MGMT> Set-AzureStackLCMUserPassword -Identity mgmt -OldPassword $old_pass -NewPassword $new_pass -UpdateAD 
WARNING: !WARNING!
The current session will be unresponsive once this command completes. You will have to login again with updated credentials. Do you want to continue?
Updating password in AD.
WARNING: Please close this session and log in again.
PS C:\Users\MGMT> 

Zmiana jednostki usługi wdrażania

W tej sekcji opisano sposób zmiany jednostki usługi używanej do wdrożenia.

Uwaga

Ten scenariusz ma zastosowanie tylko w przypadku uaktualnienia oprogramowania Azure Stack HCI 2306 do usługi Azure Stack HCI w wersji 23H2.

Wykonaj następujące kroki, aby zmienić jednostkę usługi wdrażania:

  1. Zaloguj się do Tożsamość Microsoft Entra.

  2. Znajdź jednostkę usługi używaną podczas wdrażania klastra Azure Stack HCI. Twórca nowy klucz tajny klienta dla jednostki usługi.

  3. Zanotuj wartość appID dla istniejącej jednostki usługi i nowego <client secret>elementu .

  4. Zaloguj się do jednego z węzłów serwera usługi Azure Stack HCI przy użyciu poświadczeń użytkownika wdrożenia.

  5. Uruchom następujące polecenia programu PowerShell:

    Import-Module Microsoft.AS.ArcIntegration.psm1 -Force
    $secretText=ConvertTo-SecureString -String <client secret> -AsPlainText -Force
    Update-ServicePrincipalName -AppId <appID> -SecureSecretText $secretText
    

Następne kroki